Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Помогите определить причину зависания винды (http://forum.oszone.net/showthread.php?t=318651)

Gjiod 10-09-2016 15:57 2667325

Помогите определить причину зависания винды
 
Добрый день, есть компьютер с win 7 x64. В последнее время стали наблюдаться странные зависания, внезапно перестает все почти работать, в браузере например новые вкладки открываются пустыми, видео на старых не грузится и тд. Но тем неменее например если в браузере чат то он работает, скроллинг страницы так же работает, общение голосом по скайпу тоже работает. Кнопки капс лок, нам лок нажимаются на клавиатуре нормально (лампочки гаснут и загораются), но диспетчер задач не вызывается, alt+tab тоже не всегда работает.
Вылазит еще такая ошибка

Естественно это окно не реагирует на нажатие клавиш и если передвигать его то оно передвинется только минут через 5

В чем может быть дело? Куда копать?

еще может к делу относится - часто сам по себе explorer.exe перезагружается. То есть все папки закрываются, пуск исчезает и потом появляется снова

Petya V4sechkin 10-09-2016 21:43 2667423

Gjiod, сделайте проверку/диагностику диска по инструкции.

Выложите данные S.M.A.R.T. из CrystalDiskInfo.

Цитата:

еще может к делу относится - часто сам по себе explorer.exe перезагружается.
[решено] Ошибка: Прекращена работа программы "Проводник" (Windows Explorer)

Gjiod 10-09-2016 22:52 2667459

Petya V4sechkin, до проверки пока руки не дошли, а вот скрины смарта




Диск С - ssd, винда стоит на нем. Кстати места было там в районе 2 гигов свободно, сейчас почистил стало 20+, могло из-за недостатка места такое быть?

Gjiod 12-09-2016 15:44 2667901

Сегодня опять случилось зависание. Сначала открыл вкладку, она не открывалась, тыкнул в телеграм, он повис, затем повисло все. Но музыка играла (песня доиграла до конца в плеере и перестало играть). Так же удалось посмотреть диспетчер задач. До зависания проц юзался 50-70%, после зависания 3%, то есть процессор перестал использоваться почему-то. Когда в диспетчере задач попытался убить процесс он тоже повис.
Сделал chkdsk
Диск С вроде бы все норм, бедов не было
Диск D


Диск Е


Что делать дальше?

Gjiod 13-09-2016 07:34 2668098

Сейчас снова было зависание. Вывел компьютер из режима сна и он сразу завис. Помогите, что делать, сил уже больше нету

Drakula 13-09-2016 08:21 2668104

Попробуйте отключить HDD оставив только диск SSD и проверить как будет себя вести система без этого диска.

Gjiod 13-09-2016 08:39 2668108

Выключил, теперь на одной SSD, посмотрим

gannet 13-09-2016 09:41 2668125

Смущает меня ваш SSD, а именно атрибут BB. Попробуйте скачать Intel SSD Toolbox, что она скажет насчет его здоровья?
А по поводу HDD - ремап в виктории должен помочь) Ведь, судя по смарту, его проблемы совсем не страшные
И проверьте память, все таки pagefile.sys у вас оказался битым на D

Gjiod 13-09-2016 13:35 2668226

gannet,
toolbox итак стоит. Вот сделал быстрое тестирование


Вот начальный экран


что еще проделать нужно в нем?


по поводу теста оперативки - недавно мемтестом тестил (с загрузочной флешки) обе плашки по отдельности, после 1 прогона проблем не было. Или мемтеста мало? У меня там были бсоды непонятные, вот чтобы разобраться в причине советовали мемтестом протестить. Но я потом обновил драйвера сетевого адаптера на материнке и бсоды перестали

gannet 13-09-2016 14:45 2668240

Цитата:

Цитата Gjiod
Или мемтеста мало? »

В принципе, достаточно. Хотя некоторые при трудно уловимых багах советуют оставить мемтест работать часика на 3.
Цитата:

Цитата Gjiod
что еще проделать нужно в нем? »

Если утилита от производителя говорит, что работоспособность 100%, наверное, просто любоваться)) К слову, старайтесь, чтобы на диске было свободное место
Цитата:

Цитата gannet
А по поводу HDD - ремап в виктории должен помочь) Ведь, судя по смарту, его проблемы совсем не страшные »

И потом новый его смарт покажете?

Gjiod 13-09-2016 14:57 2668243

Цитата:

Цитата gannet
И потом новый его смарт покажете? »

ну хорошо, я сейчас посижу какое-то время на одном ссд. Если зависаний не будет значит скорее всего дело в винте. Потом подключу и сделаю ремап викторией

Gjiod 14-09-2016 07:35 2668441

Сегодня оставлял на ночь компьютер работать (в нагрузке). В итоге утром просыпаюсь и вижу тот же самый бсод который был у меня раньше пару раз


Что делать? В чем причина? Это ведь все наверняка как-то связано?

Petya V4sechkin 14-09-2016 08:09 2668451

Gjiod, включите запись дампов памяти.
Если DMP-файлы уже есть в папке \Windows\Minidump, выложите свежие.

Gjiod 14-09-2016 08:16 2668453

Недавно туда заглядывал, какие-то файлы были. А сейчас посмотрел уже пусто. Странно.
Но запись дампов включена не была, включил

vinadm 14-09-2016 08:51 2668472

Выложите журнал событий системы.

Gjiod 14-09-2016 09:06 2668478

вот

vinadm 14-09-2016 09:28 2668482

Bsod связаны с cmdGuard
Установлена ли у вас программа Comodo firewall?

Gjiod 14-09-2016 09:31 2668488

Цитата:

Цитата vinadm
Установлена ли у вас программа Comodo firewall? »

comodo internet security стоит уже 4 года, раньше проблем не было

хотя в последнее время пользуюсь софтом который накрыт enigma protector'ом, так вот комодо не дает его запускать. Я на время выключаю антивирус, потом запускаю и включаю. Софт может часами работать нормально. Не знаю, может это и не связано

vinadm 14-09-2016 09:34 2668489

Фильтр файловой системы "cmdGuard" (версия 6.1, ‎2016‎-‎07‎-‎08T21:31:55.000000000Z) успешно загружен и зарегистрирован у диспетчера фильтров. - 13.09.2016 7:33:35
Система перезагрузилась, не завершив полностью работу. Эта ошибка может быть результатом того, что система перестала отвечать ------------------------ 13.09.2016 7:33:35
В одно и тоже время происходят события.

Да и для диагностики ошибки логичнее отключать /удалять антиврусы, фаервлоы и прочие программы.

Gjiod 14-09-2016 09:39 2668490

vinadm, так бсод был у меня сегодня, я в 11 с лишним проснулся и смотрю бсод. Ну я перезагрузил.

А эта запись она похоже с зависанием связана. Я вчера тоже примерно в это время разбудил из сна комп, и он сразу повис, я его ребутнул

Хотя наврятли. Я его ребутнул не сразу, немного подождал по-моему

вот скрин тут как раз небольшой промежуток есть
Наверное эта запись с cmdGuard она уже при загрузке системы появилась, и просто комодо раньше загрузил эту службу, чем в журнал внеслась инфа о перезагрузке, нет?

Да, я прав похоже, в 11:33:33 появилась запись о запуске системы. А затем уже запись о службе комодо и о том что перезагрузка была

Petya V4sechkin 14-09-2016 09:52 2668493

Gjiod, в журнале присутствуют ошибки:
Цитата:

Источник: Disk, код: 7
Неверный блок на устройстве \Device\Harddisk0\DR0.

Источник: Disk, код: 11
Драйвер обнаружил ошибку контроллера \Device\Harddisk2\DR2.

Источник: Disk, код: 51
Обнаружена ошибка на устройстве \Device\Harddisk2\DR10 во время выполнения операции страничного обмена.
(это за сентябрь 2016 года).

Любопытно, что диски разные.
Не исключено, что SATA-контроллер на материнской плате работает нестабильно.

На всякий случай замените SATA-кабель, вставьте в другой порт.

Gjiod 14-09-2016 09:57 2668494

Диски разные потому что у меня SSD и HDD. Вчера по совету вытащил HDD теперь только с SSD сижу.
Кабеля запасные есть, попробую вставить другой кабель в другой порт. Посмотрим

vinadm 14-09-2016 09:58 2668495

Я бы удалил и enigma protector и Comodo firewall и посмотрел бы как работает ПК.

Gjiod 14-09-2016 10:03 2668497

Цитата:

Цитата vinadm
Я бы удалил и enigma protector и Comodo firewall и посмотрел бы как работает ПК. »

он сам по себе не запущен этот протектор. Им накрыт софт, т.е. если софт не запускать то никакой протектор запускаться тоже не будет.
А зависания у меня были и без этого софта

Gjiod 03-10-2016 13:04 2674525

Добрый день, снова выхожу на связь.
Сначала оставил ссд только, на новом кабеле в другой разъем. Дней 10+ все работало отлично. После этого переключил в старый разъем новым кабелем его, а так же в старый разъем подключил винт. 7 дней тоже не было проблем, все это время без выключений комп работал почти на полную мощность.
Но сегодня опять случилось это непонятное зависание. В итоге скачал victoria 4.47 под винду, пытался сделать ремап, но error. Что делать дальше?

vinadm 03-10-2016 13:44 2674542

Жесткий диск необходимо заменить.

Gjiod 04-10-2016 23:06 2675133

Поменял винт. И что бы вы думали? Снова зависло только что. Переставил винт и ссд в другие разъемы

Gjiod 05-10-2016 08:00 2675185

Ап. Снова зависло. Что делать?

vinadm 05-10-2016 08:46 2675193

Какая модель материнской платы?
Какая установлена память?
Удалите антивирусы и сторонние firewallы.

Gjiod 05-10-2016 09:01 2675198

msi z77a g43
память 2 плашки corsair по 8 гигов (их прогонял 1 раз мемтестом было норм)
и 1 новая плашка kingston на 8 гигов

А как без антивируса быть? Я ж нахватаю всякой ерунды (
Проблема же во время работы возникает, а если без антивируса работать то это все

Deman80 05-10-2016 09:32 2675206

Цитата:

Цитата Gjiod
А как без антивируса быть? Я ж нахватаю всякой ерунды (
Проблема же во время работы возникает, а если без антивируса работать то это все »

Установите бесплатный касперский. В место comodo.

vinadm 05-10-2016 13:25 2675278

Удалите антивирус.
Создайте пользователя дайте ему права группы пользователи.
Работайте под пользователем. (временно пока не решится проблема с зависанием.).
Включите uac, чтобы при необходимости использовать учетную запись администратора.
Выложите скрины cpu-z

Gjiod 24-10-2016 12:06 2681184

Всем привет, снова выхожу на связь.
Поменял антивирус. Вместо комодо поставил 360 security + фаерволл glasswire. 2+ недели все было отлично. Сначала около недели без выключения комп работал с одним ссд. Затем мне поменяли винт по гарантии, я поставил новый. 8+ дней тоже работало. Но вот сейчас снова зависло. Но в более "щадящем режиме" чем раньше, т.е. программы не зависали работающие (например я мог писать в телеграме), открытые вкладки в браузере тоже хорошо работали. Но новые вкладки браузера и новые программы не открывались. А старые закрывались, но в диспетчере задач все равно висели.

Вот скрин cpu-z

vinadm 24-10-2016 17:54 2681282

Выложите скрины cpu-z (вкладка memory)

Gjiod 25-10-2016 10:41 2681446


vinadm 25-10-2016 11:21 2681454

Выложите скрины cpu-z (вкладка spd) все слоты

Gjiod 25-10-2016 11:43 2681465






vinadm 25-10-2016 17:16 2681568

Давайте вытащим модуль памяти Kingston, посмотрим как будет работать.
Протестированные модули памяти на вашей материнской плате

bios последний стоит ?
выложите вкладки mainboard и graphics

Gjiod 28-10-2016 10:20 2682349

Без модуля кингстон как я выше писал тоже самое было. Модуль был куплен уже после начала зависаний.
Биос наверное нет, надо будет обновить
Вот скрины



vinadm 28-10-2016 10:30 2682355

Цитата:

Цитата Gjiod
Без модуля кингстон как я выше писал тоже самое было. »

Оставьте наоборот один модуль Kingston два других вытащите.

Gjiod 29-10-2016 21:39 2682856

Цитата:

Цитата vinadm
Оставьте наоборот один модуль Kingston два других вытащите. »

это попробую в самую последнюю очередь. К сожалению комп работает 24/7 и 8 гигабайт для работы не хватит. Но эти плашки я мемтестом прогонял один раз, было все норм

А сейчас случился бсод, вот скрин
Скрытый текст


из-за ntoskrnl.exe, может это что-нибудь прояснит

Petya V4sechkin 29-10-2016 23:14 2682886

Gjiod, выложите DMP-файл(ы) из папки \Windows\Minidump.

Gjiod 30-10-2016 09:06 2682941

Вот

vinadm 31-10-2016 09:20 2683231

bsod в вашем случае возникает либо из-за вашего ssd (Кстати, прошивка актуальная ?) или из-за памяти.

Gjiod 03-11-2016 22:48 2684484

Цитата:

Цитата vinadm
bsod в ваше случае возникает либо из-за вашего ssd (Кстати, прошивка актуальная ?) или из-за памяти. »

как проверить новая ли прошивка не очень понял, в списке нет моего ссд.
А подскажите как можно проверить точно ли в ссд дело? Чтобы так же проверить как с винтом, там например бед сектор послужил поводом для замены. А в случае ссд что может послужить вместо бед сектора?

Shpionus 04-11-2016 21:52 2684750

А если Акронисом запаковать диск С с SSD накопителя, взять обычный HDD, и распаковать на него? И поработать? Получится что диск вы поменяли, а система со всеми её драйверами, программами, и "глюками" осталась. Так мы исключим или подтвердим виновность SSD.

Не представляю что может работать круглые сутки, и требовать больше 8и гигабайт. Я работаю на 2х гигабайтах, и мне хватает :)

vinadm 07-11-2016 09:16 2685328

Цитата:

Цитата Gjiod
как проверить новая ли прошивка не очень понял, в списке нет моего ссд. »

В утилите solid-state drive toolbox
Скрытый текст


Нажмите "Обновление программно аппаратного обеспечения"

Я надеюсь вы удалили антивирусы ferwallы, на время выявления проблемы.

int0 09-11-2016 16:24 2686109

ставлю свои 5 копеек:

из дампа видно:

Код:

ETW minidump data unavailable
DUMP_CLASS: 1
DUMP_QUALIFIER: 400
BUILD_VERSION_STRING:  7601.23539.amd64fre.win7sp1_ldr.160902-0600
SYSTEM_MANUFACTURER:  MSI
SYSTEM_PRODUCT_NAME:  MS-7758
SYSTEM_SKU:  To be filled by O.E.M.
SYSTEM_VERSION:  1.0
BIOS_VENDOR:  American Megatrends Inc.
BIOS_VERSION:  V2.4
BIOS_DATE:  06/19/2012
BASEBOARD_MANUFACTURER:  MSI
BASEBOARD_PRODUCT:  Z77A-G43 (MS-7758)
BASEBOARD_VERSION:  1.0

.. что версия биоса 2.4 (от 2012 года), а последняя актуальная для вашей мат. платы: 2.13 (от 2014 года). Кстати, с версии 2.4 до 2.13 произведены множественные изменения в плане совместимости памяти (читайте логи) и другие полезные модификации. То есть, я бы еще и БИОС перед началом экспериментов обновил.
https://ru.msi.com/Motherboard/suppo...html#down-bios

далее, поскольку включен минидамп, то до осязаемой причины добраться не удалось:

аргументы ошибки:
Код:

CRITICAL_OBJECT_TERMINATION (f4)
A process or thread crucial to system operation has unexpectedly exited or been
terminated.
Several processes and threads are necessary for the operation of the
system; when they are terminated (for any reason), the system can no
longer function.
Arguments:
Arg1: 0000000000000003, Process
Arg2: fffffa801723e730, Terminating object
Arg3: fffffa801723ea10, Process image file name
Arg4: fffff800043849c0, Explanatory message (ascii)

получаем информацию для объекта процесс:
Код:

2: kd> !process fffffa801723e730 3
GetPointerFromAddress: unable to read from fffff800042b7000
PROCESS fffffa801723e730
    SessionId: none  Cid: 02b0    Peb: 7fffffdf000  ParentCid: 02a4
    DirBase: 59d39d000  ObjectTable: fffff8a001f44a20  HandleCount: <Data Not Accessible>
    Image: csrss.exe
    VadRoot fffffa80199701a0 Vads 436 Clone 0 Private 3944. Modified 1425461. Locked 0.
    DeviceMap fffff8a000008c10
    Token                            fffff8a001f445d0
    ReadMemory error: Cannot get nt!KeMaximumIncrement value.
fffff78000000000: Unable to get shared data
    ElapsedTime                      00:00:00.000
    UserTime                          00:00:00.000
    KernelTime                        00:00:00.000
    QuotaPoolUsage[PagedPool]        1758712
    QuotaPoolUsage[NonPagedPool]      57880
    Working Set Sizes (now,min,max)  (24353, 50, 345) (97412KB, 200KB, 1380KB)
    PeakWorkingSetSize                146524
    VirtualSize                      576 Mb
    PeakVirtualSize                  918 Mb
    PageFaultCount                    3554036
    MemoryPriority                    BACKGROUND
    BasePriority                      13
    CommitCharge                      4378

        *** Error in reading nt!_ETHREAD @ fffffa8017abb970

дамп имени процесса:
Код:

2: kd> dc fffffa801723ea10
fffffa80`1723ea10  73727363 78652e73 00000065 02000000  csrss.exe.......
fffffa80`1723ea20  00000000 00000000 00000000 00000000  ................
fffffa80`1723ea30  00000000 00000000 17abbd98 fffffa80  ................
fffffa80`1723ea40  27ce6f78 fffffa80 00000000 00000000  xo.'............
fffffa80`1723ea50  00000000 00000000 0000000f 00000000  ................
fffffa80`1723ea60  00000000 400003e6 fffdf000 000007ff  .......@........
fffffa80`1723ea70  00000000 00000000 00000001 00000000  ................
fffffa80`1723ea80  00000000 00000000 00005e5e 00000000  ........^^......

дамп ASCII-сообщения с ошибкой:
Код:

2: kd> dc fffff800043849c0
fffff800`043849c0  6d726554 74616e69 20676e69 74697263  Terminating crit
fffff800`043849d0  6c616369 6f727020 73736563 25783020  ical process 0x%
fffff800`043849e0  25282070 000a2973 90909090 90909090  p (%s)..........
fffff800`043849f0  61657242 6f202c6b 67492072 65726f6e  Break, or Ignore
fffff800`04384a00  69622820 00203f29 90909090 90909090  (bi)? .........
fffff800`04384a10  74697243 6c616369 72687420 20646165  Critical thread
fffff800`04384a20  70257830 6e692820 29732520 69786520  0x%p (in %s) exi
fffff800`04384a30  0a646574 90909000 90909090 90909090  ted.............

.. то есть критичный для системы процесс csrss.exe (обслуживание потоков, приложений командной строки, некоторых сетевых сервисов) внезапно упал, что повлекло за собой BSOD.

Тут вот что интересно. По стеку вызовов видно:
Код:

. . .
STACK_TEXT: 
fffff880`239039d8 fffff800`0440fb22 : 00000000`000000f4 00000000`00000003 fffffa80`1723e730 fffffa80`1723ea10 : nt!KeBugCheckEx
fffff880`239039e0 fffff800`043cd12b : 00000000`00000001 fffffa80`2119e060 fffffa80`1723e730 fffffa80`1f54eb01 : nt!PspCatchCriticalBreak+0x92
fffff880`23903a20 fffff800`04334eb4 : 00000000`00000001 00000000`0000239c fffffa80`1723e730 fffffa80`00000008 : nt! ?? ::NNGAKEGL::`string'+0x282c6
fffff880`23903a70 fffff800`0407a413 : 00000000`0000239c fffffa80`2119e060 fffffa80`1723e730 fffffa80`21c24950 : nt!NtTerminateProcess+0x284
fffff880`23903ae0 00000000`7736bdfa : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : nt!KiSystemServiceCopyEnd+0x13
00000000`2e94ebf8 00000000`00000000 : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : 0x7736bdfa
. . .

.. что вызывается функция nt!NtTerminateProcess, в одном из её параметров есть значение 0000239c (десятичное 9116), что интерпретируется как DNS_ERROR_ROLLOVER_IN_PROGRESS (The specified signing key is already in process of rolling over keys.). Вероятно, эту ошибку возвращает какой-то сторонний драйвер, возможно как-то связанный с используемым Вами ZennoPoster!.

Возможно, если Вы включите запись полного дампа памяти, можно будет получить дополнительную информацию..
Кстати, я так понимаю, в работе 24/7 активно участвует ZennoPoster?


Время: 22:23.

Время: 22:23.
© OSzone.net 2001-