Проблемы с Windows XP |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6834-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Проблемы с Windows XP |
Paren_iz_kieva |
Dec 12 2007, 21:46
Пост
#1
|
Репутация: 46 Cтаршой Группа: Пользователи Сообщений: 626 С нами с: 6-September 07 |
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Прежде, чем задавать вопрос в теме, прочитайте шапку! Розглянемо процес інтеграції драйверів mass storage быльш детально: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал Blackboy - May 6 2010, 16:05 |
rotvellerr |
Jan 19 2011, 12:34
Пост
#1521
|
Репутация: 36 Cтаршой Группа: Пользователи Сообщений: 610 С нами с: 5-September 08 |
Проблема. схватил вирусов, червей и т.д. сейчас не открываются сайты microsoft и сайты разработчиков антивирусного ПО. скачав на трекерах и варезниках антирвирусы (аваст, касперский и т.д.) безуспешно пыталя найти и очистить системку от вирусов, их нет. обновиться программа не может. помогите. чем сканировать систему. сейчас на компьютере установлен аваст 5 Как правильно лечить вирусы, удачи! |
VLAD.V |
Jan 19 2011, 13:28
Пост
#1522
|
Репутация: 51 Активист Группа: Пользователи Сообщений: 431 С нами с: 25-June 07 |
Голову забивать всякой фигней, переустановил винду и все. Делов на пару часов...
|
rotvellerr |
Jan 19 2011, 13:45
Пост
#1523
|
Репутация: 36 Cтаршой Группа: Пользователи Сообщений: 610 С нами с: 5-September 08 |
Голову забивать всякой фигней, переустановил винду и все. Делов на пару часов... эта "фигня" спасла не одну машину и я уверен, что поможет и just_double . Переустановку винды это легче всего. Но вопрос был в другом! Сообщение отредактировал rotvellerr - Jan 19 2011, 13:45 |
Robbie |
Jan 19 2011, 17:23
Пост
#1524
|
Репутация: 608 Боец невидимого фронта Группа: Пользователи Сообщений: 2 408 С нами с: 23-January 08 |
Переустановка винды по малейшему пчиху - это глупость и невежество, особенно, имея такую подробную и разжеванную, опробованную сотнями людей инструкцию от Glok'a17.
Было время, когда за совет "тупо переставь винду" тут давали проценты и ро... было время... |
just_double |
Jan 20 2011, 13:21
Пост
#1525
|
Репутация: 167 Старожил Группа: Пользователи Сообщений: 3 631 С нами с: 29-April 09 |
сделал откат.
благо, был образ со всеми драйверами и необходимыми программами. спасибо за инструкцию. |
Glok17 |
Jan 20 2011, 15:33
Пост
#1526
|
Репутация: 2396 Справжній Львяра Группа: Пользователи Сообщений: 10 062 С нами с: 13-September 07 |
Сегодня с утра не смог запустить систему... Кто, что думает по этому поводу? вариантов как всегда 2: 1. установить винду поверх - тогда все покоцаные/пропавшие файлы будут восстановлены, а профиль и проги остануться 2. реинстал с "0" - менее интересно схватил вирусов, червей и т.д. сейчас на компьютере установлен аваст 5 советую сменить на nod, comodo или хотябы на MSESГолову забивать всякой фигней, переустановил винду и все. |
rotvellerr |
Jan 20 2011, 15:39
Пост
#1527
|
Репутация: 36 Cтаршой Группа: Пользователи Сообщений: 610 С нами с: 5-September 08 |
установить винду поверх - тогда все покоцаные/пропавшие файлы будут восстановлены, а профиль и проги остануться что самое интересное, что все пропавшие файлы, на самом деле присутствуют! Ну а Autoruns показывает, что их нет! Последних пару дней система загружается нормально, без выдергивания шнурка! |
Lionkil |
Jan 20 2011, 15:57
Пост
#1528
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
очень рекомендую время от времени, отслеживать работу Винь (если посещаете сомнительные сайты и качаете такое же сомнительно ПО) программу procexp, она показывает запущенные сервисы и их нагрузку на комп...и соответственно если вы видите сомнительные, смотрите где он находится и удаляете вручную...при этом править msconfig закладку "Загрузка" что бы сомнительность не подгружалась....так же есть возможность просматривать работу и нагрузку svchost и поверте антивиры будут просто не нужны и у меня вопрос :- как можно "раскурить" System Idle Process -> Deferred Procedure Calls, я так понимаю это уже ядро Вот какие у меня процессы запущены и работают » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
|
Glok17 |
Jan 20 2011, 18:57
Пост
#1529
|
Репутация: 2396 Справжній Львяра Группа: Пользователи Сообщений: 10 062 С нами с: 13-September 07 |
Ну а Autoruns показывает, что их нет! на самом деле - либо глюк Autoruns, либо какой-то руткит, который собирается при запуске системы и потом че-то творит с системными файлами программу procexp http://technet.microsoft.com/en-us/sysinternals/bb896653 а вместо msconfig лучше юзать Sysinternals Autoruns http://technet.microsoft.com/en-us/sysinternals/bb963902 |
rotvellerr |
Jan 20 2011, 20:28
Пост
#1530
|
Репутация: 36 Cтаршой Группа: Пользователи Сообщений: 610 С нами с: 5-September 08 |
|
Lionkil |
Jan 21 2011, 23:00
Пост
#1531
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
Glok17
Непосдкажите как разрешить трудности из-за загрузки процессора такими службами ntoskrnl и hal, без переустановки ОС ? PS. если вдруг кому понадобиться (не дай Бог) раскуривать System Idle Process -> Deferred Procedure Calls смотрим с помощью Kernrate (из Windows Server 2003 Resource Kit Tools), как по мне, она объективней того же RATTV3, так как 2ым лучше всего "раскуривать" какой драйвер отъедает ресурсы процессора. Запустить из командной строки Kernrate и дождаться момента, когда будет высокий процент DPCs, подождать несколько секунд и закончить Ctrl + C и вуаля...видим, какой паразит портит нам жизнь... Сообщение отредактировал Lionkil - Jan 22 2011, 0:33 |
Lionkil |
Jan 24 2011, 0:29
Пост
#1532
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
|
dima2517 |
Jan 24 2011, 2:12
Пост
#1533
|
Репутация: 12 Дух Группа: Пользователи Сообщений: 25 С нами с: 12-December 10 |
|
Lionkil |
Jan 24 2011, 9:21
Пост
#1534
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
|
Glok17 |
Jan 24 2011, 11:41
Пост
#1535
|
Репутация: 2396 Справжній Львяра Группа: Пользователи Сообщений: 10 062 С нами с: 13-September 07 |
как разрешить трудности из-за загрузки процессора такими службами ntoskrnl и hal p.s. если есть время - procmon`ом* отслеживать ntoskrnl чаще такое происходит из-за конфликтов IRQ/дров * Sysinternals Process Monitor http://technet.microsoft.com/en-us/sysinternals/bb896645 Как найти решение этой проблемы??? http://forum.0day.kiev.ua/index.php?showtopic=75797 выложи дампы смени видяху либо ОСЬ (временно) Сообщение отредактировал Glok17 - Jan 24 2011, 12:20 |
Lionkil |
Jan 24 2011, 13:18
Пост
#1536
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
установка поверху либо expand ntoskrnl из-под Recovery Console / LiveCD этот момент, я что-то упустил, по возможности буду благодарен за вводную p.s. если есть время - procmon`ом* отслеживать ntoskrnl чаще такое происходит из-за конфликтов IRQ/дров Благодарю! Это идея... Я под линем обращал внимание, что именно под IRQ17 у меня выдавало сообщение... выложи дампы смени видяху либо ОСЬ (временно) да дампов в пик загрузки как таковой и нет...свежых. у меня ноут, только ось остается, но нет никаких гарантий что переустановив на "чистый винт" ситуация разрешиться... Очень признателен за помощь Glok17 |
Lionkil |
Jan 24 2011, 13:58
Пост
#1537
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
Вопрос по ntoskrnl - закрыт (Благодаря Glok17) дело было в бесполезных драйверах для sdcard от (ТехасИнструменнт, тянул с сайта Тошибы), но всплыл еще один, хотя благодаря поддержке, думаю и его возможно решить
Итак, новый виновник (и судя по процессам, гораздо ядовитей"): - ntkrnlpa » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал Lionkil - Jan 24 2011, 14:05 |
Glok17 |
Jan 24 2011, 14:15
Пост
#1538
|
Репутация: 2396 Справжній Львяра Группа: Пользователи Сообщений: 10 062 С нами с: 13-September 07 |
этот момент, я что-то упустил, по возможности буду благодарен за вводную как пользоваться http://technet.microsoft.com/ru-ru/library...332(WS.10).aspx http://www.oszone.net/2806 допустим нам нужно заменить тот же ntoskrnl 1. грузим winpe / recovery console 2. запускаем консоль 3. переходим в каталог дистрибутива хр - i386 4. expand ntoskernl.ex_ C:\Windows\system32\ntoskrnl.exe * подчерк вместо третьего символа в расширении файла - не опечатка файлы в дистре запкованы expand распакует и заменит покоцаный файл теперь, что касается установки поверху 1. бекап важной инфы/профиля юзверя 2. ребут, загружаемся с установочного СД 3. выбираем установку в тот же каталог / либо не мучаемся и запускаем программу установки из-под винды в результате системные файлы и часть реестра будут перезаписаны, но большинство софта останется рабочим + профиль юзверя никуда не теряется да дампов в пик загрузки как таковой и нет...свежых. за дампы то не тебе,то был ответ товарищу с блюскрином Очень признателен за помощь рад помочь--------------------------------------------------------------------------- Итак, новый виновник (и судя по процессам, гораздо ядовитей"): - ntkrnlpa 1. отключи ipv6 в свойствах сетевого подключения ибо функция на которую оно обращается http://msdn.microsoft.com/en-us/library/aa814462(VS.85).aspx 2. переустанови/обнови дрова на сетевуху если не поможет - будем искать дальше Сообщение отредактировал Glok17 - Jan 24 2011, 14:15 |
Lionkil |
Jan 24 2011, 14:47
Пост
#1539
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
комада expand.... Благодарю за просвящение, знание - свет 1. отключи ipv6 в свойствах сетевого подключения ибо функция на которую оно обращается http://msdn.microsoft.com/en-us/library/aa814462(VS.85).aspx 2. переустанови/обнови дрова на сетевуху 1. ipv6 - этот протокол заремарен как только я начал пользоваться торрентами 2. Выполнено! Наблюдаю Благодарю за оперативную помощь! /up на пике нагрузка все на тоже, только с другой расстановкой » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « Сообщение отредактировал Lionkil - Jan 24 2011, 15:18 |
Lionkil |
Jan 24 2011, 15:44
Пост
#1540
|
Репутация: 6 Дух Группа: Пользователи Сообщений: 192 С нами с: 11-July 09 |
Glok17, Благодарю за Sysinternals Process Monitor, программка на все 100
Вот только не смог править HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries, а так понаходил массу не нужного...я в восторге |
Упрощённая версия | Сейчас: 29th November 2024 - 18:57 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |