Показать полную графическую версию : Процессы начали сильно грузить систему
dimidrum
04-04-2014, 21:31
По какой-то причине довольно сильно начала лагать система ноутбука.
Процессы резко и необъяснимо начинают поглощать ЦП. То Chrome с 1 поднимается до 8. То perfmon.exe с explorer.exe. Доходит до банальных проигрывателей.
Замечу. Процессы не множатся они просто становятся прожорливей, как перестаю их напрягать возвращаются в нормальное состояние.
Совершал полную проверку на вирусы как в безопасном режиме так и в рабочем состоянии через Microsoft Security Essentials - вирусов обнаружено не было.
Отключал все не Microsoft'ские службы. Тоже не помогло. Но в безопасном режиме проблем нет.
Точки восстановления к глупости и сожалению не создавал ранее, откат системы невозможен. Уже даже думал над повторным возвратом к заводским настройкам (к слову, около полумесяца назад переустанавливал windows, после все работало стабильно) так вот, как оказалось, теперь вернуться к заводским настройкам - невозможно. Вместо данной функции в меню восстановления висит "переустановка Windows (с установочным диском)" оным я как раз и не обладаю.
С чем может быть связана прожорливость процессов? Если нужны какие-либо данные скажите и их предоставлю.
dimidrum
06-04-2014, 13:08
Рад, что тема пользуется популярностью.
Выкладываю полный журнал событий. Также два лога полученные с помощью RSIT.
Не знаю будет ли толк.
Пока более всего смущает процесс "Системные прерывания", который присутствует при всех "крахах" системы (внезапное возрастание поглощения ЦП). Но полагаю, что это защитный механизм. В интернете же узнал, что процесс этот довольно проблематичен и встречается не редко, однако решения и толкового объяснения найдено не было.
Возможно стоит обновить BIOS?
По прежнему жду отклика.
ruslan...
06-04-2014, 14:24
dimidrum,
Запустите AutoRuns для Windows (http://technet.microsoft.com/ru-ru/sysinternals/bb963902)
В окне программы File > Save . Файл формата .arn подкрепите к сообщению.
dimidrum
06-04-2014, 20:13
Сделал.
ruslan...
06-04-2014, 20:59
dimidrum,
На удивление, ничего особо подозрительного нет.
Но на вкладке Logon, я бы отключил(снял галочки) Adobe Reader, Google Chrome и т. д. все, что Вам не нужно при загрузке системы.
Они прекрасно работают и без автозагрузки.
Проверьте, имеются ли файлы
C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
C:\Windows\System32\Drivers\mfeavfk01.sys
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
Я так понимаю, что был или установлен антивирус McAfee.
Если есть, то удалить. Если был, подчистить Удаление продуктов McAfee (http://dimadr.me/removal-of-antivirus-products/#McAfee)
О результатах отпишитесь. Если не поможет, продолжим в несколько другом направлении.
dimidrum
06-04-2014, 22:46
InputPersonalization.exe »
McAfee был установлен ранее. Но во первых, проблема возникла до того, как я его удалил. Во вторых, как и посоветовали, сейчас уже полностью очистил компьютер от него.
Лаги остались. Запустил Chrome и стоило мне включить видео на YouTube, как процессы вновь возросли. Можно увидеть на прикрепленном скрине. Не столь информативно, но демонстративно. Chrome взял лишь к примеру, другие программы также могут бунтовать, правда лишь у Chrome процессов несколько, но на сколько мне известно такова его система работы.
По поводу файлов. Не одного из них нет.
Первые два, логично заключаю, что их быть и не должно, так как McAfee удален. Третий полагаю драйвера для того же антивируса, заключение тоже.
Не представляю, связан ли четвертый файл с McAfee или нет, но в указанной папке его нет. Ради интереса вбил в поиск. Единственный файл InputPersonalization.exe находится по пути:
C:\Windows\winsxs\amd64_microsoft-windows-t..nputpersonalization_31bf3856ad364e35_6.1.7600.16385_none_9ba1049ce0053bef\InputPersonalization.ex e
P.S. странная здесь система цитирования. Имеется ли возможность ответить конкретному человеку? Дабы все же удобнее было для меня и для вас.
ruslan...
06-04-2014, 23:12
Запустил Chrome и стоило мне включить видео на YouTube, как процессы вновь возросли. »
Проверьте наличие проблемы в браузере IE.
сейчас уже полностью очистил компьютер от него. »
Проверьте по колонке publisher(производитель) в AutoRuns отсутствие служб и драйверов McAfee.
Скачайте Sigcheck (http://technet.microsoft.com/en-us/sysinternals/bb897441.aspx). Распакуйте в заранее созданную папку C:\Sigcheck
Запустите файл и согласитесь с условиями.
В командной строке поочередно выполните:
cd C:\Sigcheck
sigcheck -u -e c:\windows\system32
После выполнения выполните команду:
sigcheck -u -e C:\Windows\System32\drivers
Результаты команд скопируйте и подкрепите к сообщению.
dimidrum
08-04-2014, 21:11
Проверьте наличие проблемы в браузере IE. »
Проблема есть. Она не зависит от какой-то определенной программы или браузера. Наблюдается повсеместно.
Проверьте по колонке publisher(производитель) в AutoRuns отсутствие служб и драйверов McAfee. »
Проверил еще тогда. McAfee удален.
Результаты команд скопируйте и подкрепите к сообщению. »
Результаты скопирую прямо сюда.
C:\Sigcheck>sigcheck -u -e c:\windows\system32
Sigcheck v2.03 - File version and signature viewer
Copyright (C) 2004-2014 Mark Russinovich
Sysinternals - www.sysinternals.com
c:\windows\system32\ASUS K5 Series ScreenSaver.scr:
Verified: Unsigned
Link date: 23:25 09.04.2011
Publisher: Axialis Software
Description: Screen Saver
Product: Axialis Screensaver Producer
Prod version: 4,2,0,0
File version: 4,2,0,0
MachineType: 32-bit
c:\windows\system32\kbdru_y.dll:
Verified: Unsigned
Link date: 1:32 22.12.2010
Publisher: personal
Description: Russian Phonetic YaWert - WinRus.c
Product: Created by MSKLC 1.4
Prod version: 1, 0, 3, 40
File version: 1, 0, 3, 40
MachineType: 64-bit
c:\windows\system32\LogiLDA.DLL:
Verified: ???????? ??????? ??????? ?? ???? ?
Link date: 0:57 14.09.2012
Publisher: Logitech, Inc.
Description: Logitech Download Assistant
Product: Logitech Download Assistant
Prod version: 1.10.77.0
File version: 1.10.77.0
MachineType: 64-bit
c:\windows\system32\msnetobj.dll:
Verified: Unsigned
Link date: 15:07 20.11.2010
Publisher: Microsoft Corporation
Description: DRM ActiveX Network Object
Product: Microsoftо DRM
Prod version: 11.0.7601.17514
File version: 11.0.7601.17514
MachineType: 64-bit
c:\windows\system32\mykey.dll:
Verified: Unsigned
Link date: 21:02 28.02.2014
Publisher: Company
Description: mykey Keyboard Layout
Product: Created by MSKLC 1.4
Prod version: 1, 0, 3, 40
File version: 1, 0, 3, 40
MachineType: 64-bit
c:\windows\system32\nv3dappshextr.dll:
Verified: Unsigned
Link date: 10:06 23.10.2013
Publisher: NVIDIA Corporation
Description: NVIDIA Russian language resource l
Product: NVIDIA Shell Extensions
Prod version: 8.17.13.3165
File version: 8.17.13.3165
MachineType: 64-bit
c:\windows\system32\transru.dll:
Verified: Unsigned
Link date: 22:50 07.06.2013
Publisher: translitru
Description: translitru Keyboard Layout
Product: Created by MSKLC 1.4
Prod version: 1, 0, 3, 40
File version: 1, 0, 3, 40
MachineType: 64-bit
C:\Sigcheck>sigcheck -u -e C:\Windows\System32\drivers
Sigcheck v2.03 - File version and signature viewer
Copyright (C) 2004-2014 Mark Russinovich
Sysinternals - www.sysinternals.com
c:\windows\system32\drivers\USB3Ver.dll:
Verified: Unsigned
Link date: 11:38 27.01.2012
Publisher: Intel Corporation
Description: Versioning library for Intel(R) USB 3.0 Driver Stack
Product: Versioning library for Intel(R) USB 3.0 Driver Stack
Prod version: 1.0.3.214
File version: 1.0.3.214
MachineType: 32-bit
ruslan...
08-04-2014, 21:53
dimidrum,
1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД: sfc/scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.
Назовите точную модель ноутбука.
Илья_Рудоманенко@vk
08-04-2014, 22:40
dimidrum, Я вижу вы насильно запихнули себе Редактор групповых политик - удалите и не насилуйте систему!
dimidrum
09-04-2014, 00:51
sfc/scannow »
Забыл заикнуться о сканировании. Пытался его выполнить еще ранее, но не идет оно. Естественно с админ.правами выполняю.
Начало стадии проверки при сканировании системы.
Проверка 11% завершена.
Защита ресурсов Windows не может выполнить запрошенную операцию.
Не знаю есть ли тогда смысл выкладывать CBS.log, но все же к сообщению прикладываю.
Я вижу вы насильно запихнули себе Редактор групповых политик - удалите и не насилуйте систему! »
А что в нем самом такого? Пользовался им лишь единожды, как раз при появлении проблемы. Однако что же я сделал и делал ли вообще, припомнить не могу.
ruslan...
09-04-2014, 02:30
dimidrum,
Проверка остановилась на nlhtml.dll.mui
После каждых действий пробуйте провести sfc/scannow
1. Включите показ скрытых файлов и папок (http://wintech.net.ru/windows-7/7-dlya-nachinayuschih/474-kak-vklyuchit-otobrazhenie-skrytyh-faylov-i-papok.html)
Убедитесь, в наличии папок:
C:\Windows\winsxs\Temp\PendingDeletes
C:\Windows\winsxs\Temp\РendingRenames
Если какой-то нет, создайте.
2. Запуск компьютера в безопасном режиме (http://windows.microsoft.com/ru-ru/windows/start-computer-safe-mode#start-computer-safe-mode=windows-7)
3. Ближайшее, что касается ошибки CBS.log. c0000185 - ошибка дисковой подсистемы Запуск проверки диска из графического интерфейса (http://www.outsidethebox.ms/9949/#gui)
4. Проведёте проверку в среде Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE (http://www.oszone.net/12548/SFC_in_WinRE)
dimidrum
19-04-2014, 19:38
1.Убедитесь, в наличии папок: »
Папки присутствуют.
2. Запуск компьютера в безопасном режиме »
Пробовал запустить сканирование в безопасном - не получалось.
3. Запуск проверки диска из графического интерфейса»
Вот это уже помогло. Что-то нашло, что-то исправило. И scannow после проверки диска удачно прошел. Прикладываю CBS.
4. Я уже не делал. Так как пункт 3 помог.
А теперь немного в сторону. Глюки очень заметно уменьшились, но, во первых, это произошло до применения сканирования, во вторых, сама проблема осталась, процессы по прежнему довольно прожорливы, но раньше все это сопровождалось довольно сильными зависаниями, сейчас их уже не наблюдается, причина не понятна.
+ после проверки диска из интерфейса, некоторые программы перестали запускаться. Пока проблема видна лишь в Photoshop, причем лишь в х64 версии. Так как это что-то новое и странное, выкладываю также файл описания из журнала.
Илья_Рудоманенко@vk
19-04-2014, 19:48
dimidrum, У вас не восстановлено много файлов,так что смысл делать sfc /scannow в среде Windows RE есть !
Если вам лень читать статью Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE (http://www.oszone.net/12548/SFC_in_WinRE),то можно сделать проще Проверка целостности системных файлов утилитой sfc в среде восстановления (http://safezone.cc/threads/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc-v-srede-vosstanovlenija.23527/)
ruslan...
19-04-2014, 20:43
dimidrum,
Не восстановлено:
C:\Windows\System32\et-EE\fms.dll.mui
C:\Windows\System32\msnetobj.dll
C:\Windows\System32\et-EE\mlang.dll.mui
C:\Windows\SysWOW64\fde.dll
C:\Windows\SysWOW64\fdeploy.dll
C:\Windows\SysWOW64\gptext.dll
C:\Windows\SysWOW64\gpedit.dll
Можете восстановить вручную:
1. Взять файлы, например из дистрибутива в образе \Sources\install.wim (извлечь архиватором 7-ZIP или смонтировать образ) (http://www.wseven.info/mount-dism/)
2. Получить доступ (http://www.oszone.net/7836/) и скопировать.
3. После замены - Шаг 2: Восстанавливаем права TrustedInstaller (http://forum-windows.net/viewtopic.php?f=12&t=276)
dimidrum
19-04-2014, 22:07
смысл делать sfc /scannow в среде Windows RE есть ! »
Сделал сканирование в среде восстановления. Ошибки так и висят.
Можете восстановить вручную: »
К сожалению не могу. Установочного диска Windows 7 у меня нет. По правде говоря, если бы был, я бы уже давно просто переустановил систему. Но отсутствует как диск, так и образ, и возможность вернуться к заводским настройкам, и точки восстановления самоудалились.
ruslan...
19-04-2014, 22:23
К сожалению не могу. Установочного диска Windows 7 у меня нет. »
Это единственный выход. Файлы можно взять с аналогичной по битности системы (у соседа к примеру).
У меня к сожалению ОС 32 бит. Может, в порядке исключения, кто-то на сайте поможет.
Илья_Рудоманенко@vk
19-04-2014, 22:25
Сделал сканирование в среде восстановления »
Установочного диска Windows 7 у меня нет »
А вот интересно. как же вы восстанавливались в среде РЕ, если нет дистрибутива ?! Вы тему об этом читали, наличие дистрибутива для этого типа восстановления обязательно !!!
dimidrum
19-04-2014, 22:36
А вот интересно. как же вы восстанавливались в среде РЕ, если нет дистрибутива ?! Вы тему об этом читали, наличие дистрибутива для этого типа восстановления обязательно !!! »
О каком восстановлении идет речь? Я сделал все в том порядке, как описано здесь: "Особенности работы средства проверки системных файлов (SFC.exe) в среде Windows RE" (http://www.oszone.net/12548/SFC_in_WinRE)
Что, каким образом и с помощью чьих сил, я не в курсе. В вопросе не разбираюсь. Следовал указанием по ссылке выше и там не о каком дистрибутиве речь не шла.
Это единственный выход. Файлы можно взять с аналогичной по битности системы (у соседа к примеру). »
Т.е. пока первоочередная цель заменить эти файлы? Главное чтобы с 64-битной ОС'и? Если так, то постараюсь найти "донора".
В случае, если не каких нареканий или требований, кроме версии ОС, нет, отпишусь, как заменю файлы.
P.S. собственно, сам процесс изъятия проходит в манере - "скопировал у друга - вставил себе" или же есть ухищрения?
Илья_Рудоманенко@vk
19-04-2014, 22:41
О каком восстановлении идет речь? »
А это, простите, для кого написано ?! И именно по этому наличие дистрибутива подразумевается !!!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC