Показать полную графическую версию : Как узнать причину "зависания" системы
Добрый день!
Скажите что нужно сделать что-бы выяснить причину периодического зависания системы? Т.е. регулярно, но не постоянно (когда как, когда зависает, а когда и работает целыми днями)
Система полностью перестаёт реагировать и остаётся только перезагрузка.
Windows 7 Ultimate RU SP1 (установлены все обновления через Windows Update Center) пробный период.
Ноутбук Acer Aspire 8930G (есть проблемы с батареей, пишет что рекомендуется заменить батарею)
Скажите какие данные выложить для нахождения причины зависания?
Спасибо.
prosto user
17-03-2013, 15:19
Ноутбук Acer Aspire 8930G (есть проблемы с батареей, пишет что рекомендуется заменить батарею) »
попробуйте обновить BIOS (http://global-download.acer.com/GDFiles/BIOS/BIOS/BIOS_Acer_1.20_A_A.zip?acerid=634055162376356533&Step1=Notebook,%20Ultrabook&Step2=Aspire&Step3=Aspire%208930G&OS=702&LC=en&BC=Acer&SC=PA_6).
Необходимые действия при отображении уведомления "Рекомендуется заменить батарею" (http://windows.microsoft.com/ru-ru/windows7/consider-replacing-your-battery)
How do I recalibrate the battery on my notebook or netbook? (http://acer.custhelp.com/app/answers/detail/a_id/2430/kw/battery%20need%20replace).
Petya V4sechkin
17-03-2013, 15:31
Deem, посмотрите ошибки в журнале событий (http://www.oszone.net/10680) -> Журналы Windows -> в разделах Система и Приложение (правой кнопкой мыши -> Копировать -> Копировать сведения как текст).
По возможности обновите драйверы.
Проверьте температуру/охлаждение (нет ли перегрева).
Сделайте проверку жесткого диска (http://www.outsidethebox.ms/9949/) (включая тест поверхности).
prosto user, спасибо, биос последний, уже давно.
Статья о батареи особо ничем не помогла.
Petya V4sechkin, спасибо. Журнал просмотрел, есть сведения об ошибке. Выложу здесь
Драйверы самые последние. Температуру помониторю, отпишу. Проверку запустил.
Журнал просмотрел, есть сведения об ошибке. Выложу здесь »
Имя журнала: System
Источник: EventLog
Дата: 18.03.2013 21:04:02
Код события: 6008
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Aspire-8930G
Описание:
Предыдущее завершение работы системы в 22:40:14 на 17.03.2013 было неожиданным.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-03-18T15:04:02.000000000Z" />
<EventRecordID>24282</EventRecordID>
<Channel>System</Channel>
<Computer>Aspire-8930G</Computer>
<Security />
</System>
<EventData>
<Data>22:40:14</Data>
<Data>17.03.2013</Data>
<Data>
</Data>
<Data>
</Data>
<Data>2594</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>DD07030000001100160028000E005202DD07030000001100100028000E0052023C0000003C00000000000000000000000000 0000000000000100000000000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Power
Дата: 17.03.2013 21:57:07
Код события: 41
Категория задачи:(63)
Уровень: Критический
Ключевые слова:(2)
Пользователь: система
Компьютер: Aspire-8930G
Описание:
Система перезагрузилась, не завершив полностью работу. Эта ошибка может быть результатом того, что система перестала отвечать, произошел критический сбой, или неожиданно отключилось питание.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2013-03-17T15:57:07.176811700Z" />
<EventRecordID>24174</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Aspire-8930G</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
Добрый день!
В журнале событий - Настраиваемые представления - События управления, есть ошибки. Подскажите что они значат и как в будущем узнавать/расшифровывать их значение?
1) Имя журнала: Application
Источник: Microsoft-Windows-WMI
Дата: 31.03.2013 13:17:30
Код события: 10
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: Aspire-8930G
Описание:
Не удалось повторно активировать фильтр событий по запросу "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" в пространстве имен "//./root/CIMV2" из-за ошибки 0x80041003. События не будут поступать через этот фильтр, пока проблема не будет устранена.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1EDEEE53-0AFE-4609-B846-D8C0B2075B1F}" />
<EventID>10</EventID>
<Version>2</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-03-31T07:17:30.281728500Z" />
<EventRecordID>6833</EventRecordID>
<Correlation ActivityID="{00000000-C8C4-0000-49E3-9CA3DF2DCE01}" />
<Execution ProcessID="1032" ThreadID="1744" />
<Channel>Application</Channel>
<Computer>Aspire-8930G</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<data_0x8000003F xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2006/windows/WMI">
<Query>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Query>
<Namespace>//./root/CIMV2</Namespace>
<Error>0x80041003</Error>
</data_0x8000003F>
</UserData>
</Event>
2) События аудита были отклонены транспортом. 0 Имя журнала: Security Источник: Microsoft-Windows-Eventlog Дата: 31.03.2013 13:16:32 Код события: 1101 Категория задачи:Обработка события Уровень: Ошибка Ключевые слова:Аудит успеха Пользователь: Н/Д Компьютер: Aspire-8930G Описание: События аудита были отклонены транспортом. 0 Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" /> <EventID>1101</EventID> <Version>0</Version> <Level>2</Level> <Task>101</Task> <Opcode>0</Opcode> <Keywords>0x4020000000000000</Keywords> <TimeCreated SystemTime="2013-03-31T07:16:32.914425300Z" /> <EventRecordID>7258</EventRecordID> <Correlation /> <Execution ProcessID="888" ThreadID="1224" /> <Channel>Security</Channel> <Computer>Aspire-8930G</Computer> <Security /> </System> <UserData> <AuditEventsDropped xmlns:auto-ns3="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog"> <Reason>0</Reason> </AuditEventsDropped> </UserData> </Event>
3) Система перезагрузилась, не завершив полностью работу. Имя журнала: System Источник: Microsoft-Windows-Kernel-Power Дата: 31.03.2013 13:16:23 Код события: 41 Категория задачи:(63) Уровень: Критический Ключевые слова:(2) Пользователь: система Компьютер: Aspire-8930G Описание: Система перезагрузилась, не завершив полностью работу. Эта ошибка может быть результатом того, что система перестала отвечать, произошел критический сбой, или неожиданно отключилось питание. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" /> <EventID>41</EventID> <Version>2</Version> <Level>1</Level> <Task>63</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000002</Keywords> <TimeCreated SystemTime="2013-03-31T07:16:23.850809300Z" /> <EventRecordID>26376</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="8" /> <Channel>System</Channel> <Computer>Aspire-8930G</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="BugcheckCode">0</Data> <Data Name="BugcheckParameter1">0x0</Data> <Data Name="BugcheckParameter2">0x0</Data> <Data Name="BugcheckParameter3">0x0</Data> <Data Name="BugcheckParameter4">0x0</Data> <Data Name="SleepInProgress">false</Data> <Data Name="PowerButtonTimestamp">0</Data> </EventData> </Event>
4) Имя журнала: System Источник: EventLog Дата: 29.03.2013 20:27:37 Код события: 6008 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Aspire-8930G Описание: Предыдущее завершение работы системы в 21:07:43 на 28.03.2013 было неожиданным. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="EventLog" /> <EventID Qualifiers="32768">6008</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2013-03-29T14:27:37.000000000Z" /> <EventRecordID>26109</EventRecordID> <Channel>System</Channel> <Computer>Aspire-8930G</Computer> <Security /> </System> <EventData> <Data>21:07:43</Data> <Data>28.03.2013</Data> <Data> </Data> <Data> </Data> <Data>5058</Data> <Data> </Data> <Data> </Data> <Binary>DD07030004001C00150007002B00A301DD07030004001C000F0007002B00A3013C0000003C00000000000000000000000000 0000000000000100000000000000</Binary> </EventData> </Event>
5) Имя журнала: Application Источник: VSS Дата: 27.03.2013 19:19:56 Код события: 8194 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Aspire-8930G Описание: Ошибка теневого копирования тома: непредвиденная ошибка при запросе интерфейса IVssWriterCallback. hr = 0x80070005, Отказано в доступе. . Наиболее вероятная причина - неправильные параметры безопасности запрашивающего процесса или записывающего процесса. Операция: Сбор данных модуля записи Контекст: Код класса модуля записи: {e8132975-6f93-4464-a53e-1050253ae220} Имя модуля записи: System Writer Код экземпляра модуля записи: {9b1987b1-0862-4d6e-9469-429ffb235523} Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="VSS" /> <EventID Qualifiers="0">8194</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2013-03-27T13:19:56.000000000Z" /> <EventRecordID>6710</EventRecordID> <Channel>Application</Channel> <Computer>Aspire-8930G</Computer> <Security /> </System> <EventData> <Data>0x80070005, Отказано в доступе. </Data> <Data> Операция: Сбор данных модуля записи Контекст: Код класса модуля записи: {e8132975-6f93-4464-a53e-1050253ae220} Имя модуля записи: System Writer Код экземпляра модуля записи: {9b1987b1-0862-4d6e-9469-429ffb235523}</Data> <Binary>2D20436F64653A20575254575254494330303030313236302D2043616C6C3A20575254575254494330303030313231342D20 5049443A202030303030313336302D205449443A202030303030313938302D20434D443A2020433A5C57696E646F77735C73 797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D2055736572 3A204E616D653A204E5420415554484F524954595C4E4554574F524B20534552564943452C205349443A532D312D352D3230</Binary> </EventData> </Event>
ruslan...
02-04-2013, 19:59
1) Не серьезная.
2)Слишком большой поток событий аудита, и они не успевают обрабатываться, чтобы попасть в Event Log (Security).
Слишком много событий вы пытаетесь мониторить. Security Channel Publishing (http://technet.microsoft.com/en-us/library/cc727034(v=WS.10).aspx)
3) Выключили комп с "ноги". То есть с кнопки на системнике.
4) То же, что и третье.
5) Чтобы создать точку восстановления, программа установки использует службу теневого копирования томов (VSS). VSS определяет, что произошел сбой модуля записи системы, и заносит ошибки, описанной в разделе «Проблема». Однако программа установки завершается успешно, и точка восстановления успешно создана. Таким образом можно не обращать внимания на то,что в журнале приложений регистрируется событие.
severagent007
03-04-2013, 09:10
1 запись об ошибке удаляется этим файлом http://support.microsoft.com/kb/950375/ru
Меня волнует та же проблема пробного периода, что и Deem. Искала решение на Ru.Board, но никто не в теме.
У меня лицензионный Windows 7. И вот, после очередной переустановки системы, решила сразу не активировать ОС, подождать немного. Сразу всё работало нормально, но после установки обновлений компьютер начал зависать. Погуглила и где-то прочитала, что вышло какое-то новое обновление, которое к этому причастно. Сделала откат системы, вновь всё заработало отлично. Устанавливать обновления по одному в день, чтобы проверить, не стала, просто активировала и всё. Времени между установкой Windows и активацией прошло не более двух недель. Кто нибудь может подсказать, что это за обновление?
С этой проблемой я столкнулась ещё в январе, поэтому у меня было время на поиск причин. На одном из форумов прочитала, что Microsoft заложил этот алгоритм ( неактивированный Windows зависал примерно через каждые два часа) в одно из обновлений .Net Framework. На первый взгляд, звучит как-то нелепо, но всё может быть.
severagent007
09-07-2013, 01:51
Погуглила и где-то прочитал » конкретней, я проэкспериментирую, есть без обнов неактивированная винда (осталось 13 дней)
Конкретно. Неактивированный Windows с установленными обновлениями зависает примерно через каждые два часа, хотя пробного периода оставалось ещё 14 дней. При откате системы назад, до установки обновлений, зависания прекращались. Вывод: какое-то из обновлений отвечает за активацию ОС ( не путать с КВ971033, которое проверяет подлинность). Интересно, что это за обновление. Хотела создать новую тему в разделе "Наборы обновлений для Windows XP/2003/Windows 7", но не знаю как это сделать. Не поняла, как на этом форуме создавать темы. Пожалуйста, подскажите.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC