Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6834-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Проблемы с Windows XP

Paren_iz_kieva
Dec 12 2007, 21:46
  
Пост #1



Репутация:   46  
Cтаршой
**

Группа: Пользователи
Сообщений: 626
С нами с: 6-September 07


» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

Прежде, чем задавать вопрос в теме, прочитайте шапку!


Розглянемо процес інтеграції драйверів mass storage быльш детально:
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал Blackboy - May 6 2010, 16:05
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
96 Страницы  « < 75 76 77 78 79 > »   
Reply to this topicStart new topic
Ответов(1520 - 1539)
rotvellerr
Jan 19 2011, 12:34
  
Пост #1521



Репутация:   36  
Cтаршой
**

Группа: Пользователи
Сообщений: 610
С нами с: 5-September 08


(just_double @ Jan 19 2011, 11:14) Перейти к цитате

Проблема.
схватил вирусов, червей и т.д.
сейчас не открываются сайты microsoft и сайты разработчиков антивирусного ПО.
скачав на трекерах и варезниках антирвирусы (аваст, касперский и т.д.) безуспешно пыталя найти и очистить системку от вирусов, их нет.

обновиться программа не может.

помогите.
чем сканировать систему.

сейчас на компьютере установлен аваст 5

Как правильно лечить вирусы, удачи!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
VLAD.V
Jan 19 2011, 13:28
  
Пост #1522



Репутация:   51  
Активист
*

Группа: Пользователи
Сообщений: 431
С нами с: 25-June 07


(rotvellerr @ Jan 19 2011, 12:34) Перейти к цитате
Голову забивать всякой фигней, переустановил винду и все. Делов на пару часов...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rotvellerr
Jan 19 2011, 13:45
  
Пост #1523



Репутация:   36  
Cтаршой
**

Группа: Пользователи
Сообщений: 610
С нами с: 5-September 08


(VLAD.V @ Jan 19 2011, 13:28) Перейти к цитате

Голову забивать всякой фигней, переустановил винду и все. Делов на пару часов...

эта "фигня" спасла не одну машину и я уверен, что поможет и just_double . Переустановку винды это легче всего. Но вопрос был в другом!

Сообщение отредактировал rotvellerr - Jan 19 2011, 13:45
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Robbie
Jan 19 2011, 17:23
  
Пост #1524



Репутация:   608  
Боец невидимого фронта
****

Группа: Пользователи
Сообщений: 2 408
С нами с: 23-January 08


Переустановка винды по малейшему пчиху - это глупость и невежество, особенно, имея такую подробную и разжеванную, опробованную сотнями людей инструкцию от Glok'a17.

Было время, когда за совет "тупо переставь винду" тут давали проценты и ро... было время...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
just_double
Jan 20 2011, 13:21
  
Пост #1525



Репутация:   167  
Старожил
****

Группа: Пользователи
Сообщений: 3 631
С нами с: 29-April 09


сделал откат.
благо, был образ со всеми драйверами и необходимыми программами.

спасибо за инструкцию.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Jan 20 2011, 15:33
  
Пост #1526



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rotvellerr @ Jan 16 2011, 14:34) Перейти к цитате

Сегодня с утра не смог запустить систему...
Кто, что думает по этому поводу?
интересный случай )
вариантов как всегда 2:
1. установить винду поверх - тогда все покоцаные/пропавшие файлы будут восстановлены, а профиль и проги остануться
2. реинстал с "0" - менее интересно

(just_double @ Jan 19 2011, 11:14) Перейти к цитате

схватил вирусов, червей и т.д.
в зависимости от навыков и наличия времени - лечить/восстанавливать или бекапить

сейчас на компьютере установлен аваст 5
советую сменить на nod, comodo или хотябы на MSES

(VLAD.V @ Jan 19 2011, 13:28) Перейти к цитате

Голову забивать всякой фигней, переустановил винду и все.
ну лично я считаю фигней перематывать винду по каждому чиху...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rotvellerr
Jan 20 2011, 15:39
  
Пост #1527



Репутация:   36  
Cтаршой
**

Группа: Пользователи
Сообщений: 610
С нами с: 5-September 08


(Glok17 @ Jan 20 2011, 15:33) Перейти к цитате

установить винду поверх - тогда все покоцаные/пропавшие файлы будут восстановлены, а профиль и проги остануться

что самое интересное, что все пропавшие файлы, на самом деле присутствуют! smile.gif Ну а Autoruns показывает, что их нет!
Последних пару дней система загружается нормально, без выдергивания шнурка! smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 20 2011, 15:57
  
Пост #1528



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


очень рекомендую время от времени, отслеживать работу Винь (если посещаете сомнительные сайты и качаете такое же сомнительно ПО) программу procexp, она показывает запущенные сервисы и их нагрузку на комп...и соответственно если вы видите сомнительные, смотрите где он находится и удаляете вручную...при этом править msconfig закладку "Загрузка" что бы сомнительность не подгружалась....так же есть возможность просматривать работу и нагрузку svchost и поверте антивиры будут просто не нужны smile.gif


и у меня вопрос :- как можно "раскурить" System Idle Process -> Deferred Procedure Calls, я так понимаю это уже ядро


Вот какие у меня процессы запущены и работают
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Jan 20 2011, 18:57
  
Пост #1529



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(rotvellerr @ Jan 20 2011, 15:39) Перейти к цитате

Ну а Autoruns показывает, что их нет!
кто-то из Вас врет )))
на самом деле - либо глюк Autoruns, либо какой-то руткит, который собирается при запуске системы и потом че-то творит с системными файлами

(Lionkil @ Jan 20 2011, 15:57) Перейти к цитате

программу procexp
программа называется Sysinternals Process Explorer
http://technet.microsoft.com/en-us/sysinternals/bb896653

а вместо msconfig лучше юзать Sysinternals Autoruns
http://technet.microsoft.com/en-us/sysinternals/bb963902

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rotvellerr
Jan 20 2011, 20:28
  
Пост #1530



Репутация:   36  
Cтаршой
**

Группа: Пользователи
Сообщений: 610
С нами с: 5-September 08


(Glok17 @ Jan 20 2011, 18:57) Перейти к цитате

кто-то из Вас врет )))
на самом деле - либо глюк Autoruns, либо какой-то руткит, который собирается при запуске системы и потом че-то творит с системными файлами

в автозапуске вроде ничего такого нет!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 21 2011, 23:00
  
Пост #1531



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


Glok17
Непосдкажите как разрешить трудности из-за загрузки процессора такими службами ntoskrnl и hal, без переустановки ОС ?


PS. если вдруг кому понадобиться (не дай Бог) раскуривать System Idle Process -> Deferred Procedure Calls

смотрим с помощью Kernrate (из Windows Server 2003 Resource Kit Tools), как по мне, она объективней того же RATTV3, так как 2ым лучше всего "раскуривать" какой драйвер отъедает ресурсы процессора.

Запустить из командной строки Kernrate и дождаться момента, когда будет высокий процент DPCs, подождать несколько секунд и закончить Ctrl + C и вуаля...видим, какой паразит портит нам жизнь...smile.gif

Сообщение отредактировал Lionkil - Jan 22 2011, 0:33
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 0:29
  
Пост #1532



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


вот раскрыл своих два наболевших процесса, может кто чего подскажет, как перебороть их усердную загрузку CPU

IPB Image IPB Image

PS. обновился на Sp3, пофиксил последними обновлениями, вирусов нет!

Благодарю помощь!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
dima2517
Jan 24 2011, 2:12
  
Пост #1533



Репутация:   12  
Дух


Группа: Пользователи
Сообщений: 25
С нами с: 12-December 10


IPB Image
Как найти решение этой проблемы???Дрова менял!Пишут что возможно проблема с видюхой.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 9:21
  
Пост #1534



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


(dima2517 @ Jan 24 2011, 2:12) Перейти к цитате

IPB Image
Как найти решение этой проблемы???Дрова менял!Пишут что возможно проблема с видюхой.

1. попробовать разные версии драйверов
2. для сравнения попробывать поменять на другую в.карту (же серии)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Jan 24 2011, 11:41
  
Пост #1535



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(Lionkil @ Jan 21 2011, 23:00) Перейти к цитате

как разрешить трудности из-за загрузки процессора такими службами ntoskrnl и hal
установка поверху либо expand ntoskrnl из-под Recovery Console / LiveCD

p.s.
если есть время - procmon`ом* отслеживать ntoskrnl
чаще такое происходит из-за конфликтов IRQ/дров

* Sysinternals Process Monitor
http://technet.microsoft.com/en-us/sysinternals/bb896645

(dima2517 @ Jan 24 2011, 2:12) Перейти к цитате

Как найти решение этой проблемы???
почитай тему
http://forum.0day.kiev.ua/index.php?showtopic=75797

выложи дампы
смени видяху либо ОСЬ (временно)

Сообщение отредактировал Glok17 - Jan 24 2011, 12:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 13:18
  
Пост #1536



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


(Glok17 @ Jan 24 2011, 11:41) Перейти к цитате

установка поверху либо expand ntoskrnl из-под Recovery Console / LiveCD

этот момент, я что-то упустил, по возможности буду благодарен за вводную
(Glok17 @ Jan 24 2011, 11:41) Перейти к цитате
p.s.
если есть время - procmon`ом* отслеживать ntoskrnl
чаще такое происходит из-за конфликтов IRQ/дров

Благодарю! Это идея...
Я под линем обращал внимание, что именно под IRQ17 у меня выдавало сообщение...


(Glok17 @ Jan 24 2011, 11:41) Перейти к цитате

выложи дампы
смени видяху либо ОСЬ (временно)

да дампов в пик загрузки как таковой и нет...свежых.
у меня ноут, только ось остается, но нет никаких гарантий что переустановив на "чистый винт" ситуация разрешиться...


Очень признателен за помощь Glok17 drinks.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 13:58
  
Пост #1537



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


Вопрос по ntoskrnl - закрыт (Благодаря Glok17)smile.gif дело было в бесполезных драйверах для sdcard от (ТехасИнструменнт, тянул с сайта Тошибы), но всплыл еще один, хотя благодаря поддержке, думаю и его возможно решить smile.gif
Итак, новый виновник (и судя по процессам, гораздо ядовитей"): - ntkrnlpa

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал Lionkil - Jan 24 2011, 14:05
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Glok17
Jan 24 2011, 14:15
  
Пост #1538



Репутация:   2396  
Справжній Львяра
******

Группа: Пользователи
Сообщений: 10 062
С нами с: 13-September 07


(Lionkil @ Jan 24 2011, 13:18) Перейти к цитате

этот момент, я что-то упустил, по возможности буду благодарен за вводную
комада expand используется для извлечения оригинальных системных файлов из дистрибутива (каталог i386)
как пользоваться
http://technet.microsoft.com/ru-ru/library...332(WS.10).aspx
http://www.oszone.net/2806

допустим нам нужно заменить тот же ntoskrnl
1. грузим winpe / recovery console
2. запускаем консоль
3. переходим в каталог дистрибутива хр - i386
4. expand ntoskernl.ex_ C:\Windows\system32\ntoskrnl.exe *

подчерк вместо третьего символа в расширении файла - не опечатка
файлы в дистре запкованы
expand распакует и заменит покоцаный файл

теперь, что касается установки поверху
1. бекап важной инфы/профиля юзверя
2. ребут, загружаемся с установочного СД
3. выбираем установку в тот же каталог / либо не мучаемся и запускаем программу установки из-под винды

в результате системные файлы и часть реестра будут перезаписаны, но большинство софта останется рабочим + профиль юзверя никуда не теряется

да дампов в пик загрузки как таковой и нет...свежых.
за дампы то не тебе,
то был ответ товарищу с блюскрином

Очень признателен за помощь
рад помочь




---------------------------------------------------------------------------
(Lionkil @ Jan 24 2011, 13:58) Перейти к цитате

Итак, новый виновник (и судя по процессам, гораздо ядовитей"): - ntkrnlpa

1. отключи ipv6 в свойствах сетевого подключения
ибо функция на которую оно обращается
http://msdn.microsoft.com/en-us/library/aa814462(VS.85).aspx
2. переустанови/обнови дрова на сетевуху

если не поможет - будем искать дальше

Сообщение отредактировал Glok17 - Jan 24 2011, 14:15
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 14:47
  
Пост #1539



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


(Glok17 @ Jan 24 2011, 14:15) Перейти к цитате

комада expand....

Благодарю за просвящение, знание - свет smile.gif

(Glok17 @ Jan 24 2011, 14:15) Перейти к цитате

1. отключи ipv6 в свойствах сетевого подключения
ибо функция на которую оно обращается
http://msdn.microsoft.com/en-us/library/aa814462(VS.85).aspx
2. переустанови/обнови дрова на сетевуху


1. ipv6 - этот протокол заремарен как только я начал пользоваться торрентами
2. Выполнено!

Наблюдаю smile.gif

Благодарю за оперативную помощь!

/up
на пике нагрузка все на тоже, только с другой расстановкой
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


Сообщение отредактировал Lionkil - Jan 24 2011, 15:18
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lionkil
Jan 24 2011, 15:44
  
Пост #1540



Репутация:   6  
Дух


Группа: Пользователи
Сообщений: 192
С нами с: 11-July 09


Glok17, Благодарю за Sysinternals Process Monitor, программка на все 100 d.gif

Вот только не смог править HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries, а так понаходил массу не нужного...я в восторге smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

96 Страницы  « < 75 76 77 78 79 > » 
Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 29th November 2024 - 18:57
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.