Bem, vejo ~ 3,2 gigabytes de memória Driver Locked, que imediatamente se destaca como suspeita.
Esse tipo de memória, memória bloqueada pelo driver, é uma memória que foi bloqueada por um driver no modo kernel. Normalmente, com a finalidade de transferir pequenas quantidades de dados, geralmente por curtos períodos de tempo.
Portanto, se você tiver um grande pedaço de memória bloqueada do driver, por um longo tempo, geralmente é um sinal de que algo não está certo.
Vou adivinhar aqui e acho que desde que você mencionou que é um servidor virtualizado, é o driver de balão VMware que está fazendo isso. Não tenho dados suficientes para explicar por que está fazendo isso, mas há muitos casos e os KBs de suporte da VMware, como este , falam especificamente sobre o driver do balão que retém erroneamente grandes quantidades de memória quando não deveria ' não seja.
Você também deve considerar a possibilidade de que o driver do balão esteja se comportando conforme o projetado e está tentando tornar a página do servidor sem memória, porque precisa desesperadamente fornecer memória para outra VM no mesmo host.
Há ainda outra possibilidade de que não seja um driver de memória dinâmica de hipervisor, mas apenas um driver de dispositivo não autorizado.
Os drivers geralmente alocam a memória "marcada" com uma etiqueta de 3 ou 4 caracteres que fornece uma dica sobre qual driver foi responsável por fazer a alocação.
poolmon.exe, parte do Windows SDK / DDK, pode ajudar a diagnosticar.
Como eu disse, palpite, mas é o melhor que posso fazer com os dados que tenho.