Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Непонятные проблемы с Железом (http://forum.oszone.net/forumdisplay.php?f=48)
-   -   После 30мин работы начинает тормозить компьютер (http://forum.oszone.net/showthread.php?t=188279)

pirog007 13-10-2010 21:17 1518233

После 30мин работы начинает тормозить компьютер
 
После непродолжительной работы (около 30мин) начал подтормаживать компьютер! Выражается это так: хаотичные щелчки и мелкие заедания в звуке с одновременными притормаживаниями. Единственное, что сделал - это пропылесосил системник и заменил высохшую термопасту на процессоре на свежую (ну еще сделал полную проверку на вирусы KIS 2011, произвел дефрагментацию, почистил реестр Windows 7 Manager 2.0). С чего начать, как мне определить, что же является причиной тормозов? Готов поделиться большей информацией, но не знаю какой! Только спросите и я тут же отвечу, чтобы легче было найти причину.

IgNat 13-10-2010 21:21 1518236

pirog007, что пишется в системном журнале по времени возникновения медленной работы ПК?

pirog007 13-10-2010 21:37 1518247

Там много чего пишется! А где именно в системном журнале смотреть надо?

IgNat 13-10-2010 21:44 1518252

Цитата:

Цитата pirog007
А где именно в системном журнале смотреть надо? »

Цитата:

Цитата IgNat
...по времени возникновения медленной работы ПК? »

События "Ошибка" и "Предупреждение".

pirog007 13-10-2010 22:08 1518264

IgNat, Ошибки за последний час: Dhcp-Client(1), NetBT(2), а вот самая частая ошибка: SharedAccess_NAT (5 ошибок-за последний час, 11-за 24 часа и 56-за 7 дней).
Предупреждения: Wininit (3, 6, 20), DNS Client Events (5, 10, 121), WLAN-AutoConfig (2, 4, 13) и опять же SharedAccess_NAT (5, 8, 30)

IgNat 13-10-2010 23:02 1518298

pirog007, все ошибки связаны с сетью. Отключите сетевые устройства и если ч/з 30 мин ~ 1 час медленной работы не наблюдается, то причина найдена. Также, посмотрите какие приложения самые ресурсоёмкие во время "зависаний". Установленный антивирус, торрентом балуетесь?

P.S. События на до полностью копировать!

pirog007 14-10-2010 04:32 1518404

Впервые появилась вот такая ошибка! Что она может значить?

IgNat 14-10-2010 11:43 1518573

Цитата:

Цитата pirog007
Что она может значить? »

- скопируйте описание ошибки из системного журнала.
Ответы на поставленные вопросы?

pirog007 14-10-2010 12:22 1518606

VSS, Application Error, MsiInstaller

IgNat 14-10-2010 13:15 1518659

pirog007, скопированное событие должно иметь такой вид:
читать дальше »

Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 14.10.2010 11:29:33
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: ПК
Описание:
Разрешение имен для имени ix3.rutracker.net истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-14T07:29:33.959960900Z" />
<EventRecordID>26903</EventRecordID>
<Correlation />
<Execution ProcessID="1456" ThreadID="1504" />
<Channel>System</Channel>
<Computer>P4P800D-W7</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">ix3.rutracker.net</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">02000035C0A807010000000000000000</Data>
</EventData>
</Event>


Вы на вопросы собираетесь отвечать или закрыть тему как бессмысленную? ;)

pirog007 14-10-2010 13:34 1518676

читать дальше »
Имя журнала: Application
Источник: VSS
Дата: 13.10.2010 22:42:49
Код события: 8193
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070013, Носитель защищен от записи.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">8193</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:49.000000000Z" />
<EventRecordID>9215</EventRecordID>
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data>CoCreateInstance</Data>
<Data>0x80070013, Носитель защищен от записи.
</Data>
<Data>
</Data>
<Binary>2D20436F64653A20575254575254494330303030343738312D2043616C6C3A205752545752544943303030303437 36372D205049443A202030303030313330342D205449443A202030303030353935362D20434D443A2020433A5C57696E646F 77735C73797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D20 557365723A204E616D653A204E5420415554484F524954595C4E4554574F524B20534552564943452C205349443A532D312D 352D3230</Binary>
</EventData>
</Event>


читать дальше »
Имя журнала: System
Источник: Schannel
Дата: 13.10.2010 22:26:50
Код события: 36888
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 10.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:26:50.545857200Z" />
<EventRecordID>42783</EventRecordID>
<Correlation />
<Execution ProcessID="648" ThreadID="768" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">10</Data>
</EventData>
</Event>


читать дальше »
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 13.10.2010 22:42:39
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:39.504618400Z" />
<EventRecordID>9213</EventRecordID>
<Correlation ActivityID="{00000100-0000-0001-0444-F8BDFF6ACB01}" />
<Execution ProcessID="584" ThreadID="1716" />
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed
</Data>
</EventData>
</Event>


Недавно "словил" BSOD при попытке диагностики беспроводного подключения

читать дальше »
Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 14.10.2010 12:27:28
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 101410-21543-01.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-14T09:27:28.000000000Z" />
<EventRecordID>43253</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">101410-21543-01</Data>
</EventData>
</Event>


Анализ дампа памяти показал, что Process name: svchost.exe; Probably Caused by: ndis.sys

Недостаточно информации? Что мне еще предоставить?

IgNat 14-10-2010 23:09 1519121

Цитата:

Цитата pirog007
Недостаточно информации? Что мне еще предоставить? »

-
Цитата:

Цитата IgNat
pirog007, все ошибки связаны с сетью. Отключите сетевые устройства и если ч/з 30 мин ~ 1 час медленной работы не наблюдается, то причина найдена. Также, посмотрите какие приложения самые ресурсоёмкие во время "зависаний". Установленный антивирус, торрентом балуетесь? »

KIS2011 установлен или только проверку им сделали и удалили?
Цитата:

Цитата pirog007
Анализ дампа памяти показал, что Process name: svchost.exe; Probably Caused by: ndis.sys »

- необходимо проверить/восстановить целостность системных файлов:

Пуск -> Выполнить -> cmd -> sfc /scannow
Возможно, потребуется дистрибутив OS.

Цитата:

Цитата pirog007
Недавно "словил" BSOD при попытке диагностики беспроводного подключения »

- чем проверяли? Если установлено WiFi программное обеспечение от Asus - удалить, пользоваться стандартными средствами Windows.


Время: 17:11.

Время: 17:11.
© OSzone.net 2001-