Войти

Показать полную графическую версию : После 30мин работы начинает тормозить компьютер


pirog007
13-10-2010, 21:17
После непродолжительной работы (около 30мин) начал подтормаживать компьютер! Выражается это так: хаотичные щелчки и мелкие заедания в звуке с одновременными притормаживаниями. Единственное, что сделал - это пропылесосил системник и заменил высохшую термопасту на процессоре на свежую (ну еще сделал полную проверку на вирусы KIS 2011, произвел дефрагментацию, почистил реестр Windows 7 Manager 2.0). С чего начать, как мне определить, что же является причиной тормозов? Готов поделиться большей информацией, но не знаю какой! Только спросите и я тут же отвечу, чтобы легче было найти причину.

IgNat
13-10-2010, 21:21
pirog007, что пишется в системном журнале по времени возникновения медленной работы ПК?

pirog007
13-10-2010, 21:37
Там много чего пишется! А где именно в системном журнале смотреть надо?

IgNat
13-10-2010, 21:44
А где именно в системном журнале смотреть надо? »...по времени возникновения медленной работы ПК? »
События "Ошибка" и "Предупреждение".

pirog007
13-10-2010, 22:08
IgNat, Ошибки за последний час: Dhcp-Client(1), NetBT(2), а вот самая частая ошибка: SharedAccess_NAT (5 ошибок-за последний час, 11-за 24 часа и 56-за 7 дней).
Предупреждения: Wininit (3, 6, 20), DNS Client Events (5, 10, 121), WLAN-AutoConfig (2, 4, 13) и опять же SharedAccess_NAT (5, 8, 30)

IgNat
13-10-2010, 23:02
pirog007, все ошибки связаны с сетью. Отключите сетевые устройства и если ч/з 30 мин ~ 1 час медленной работы не наблюдается, то причина найдена. Также, посмотрите какие приложения самые ресурсоёмкие во время "зависаний". Установленный антивирус, торрентом балуетесь?

P.S. События на до полностью копировать!

pirog007
14-10-2010, 04:32
Впервые появилась вот такая ошибка! Что она может значить?
http://s41.radikal.ru/i094/1010/20/0f9f4654c692.png (http://www.radikal.ru)

IgNat
14-10-2010, 11:43
Что она может значить? »- скопируйте описание ошибки из системного журнала.
Ответы на поставленные вопросы?

pirog007
14-10-2010, 12:22
VSS, Application Error, MsiInstaller

IgNat
14-10-2010, 13:15
pirog007, скопированное событие должно иметь такой вид:
Имя журнала: System
Источник: Microsoft-Windows-DNS-Client
Дата: 14.10.2010 11:29:33
Код события: 1014
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: NETWORK SERVICE
Компьютер: ПК
Описание:
Разрешение имен для имени ix3.rutracker.net истекло после отсутствия ответа от настроенных серверов DNS.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-14T07:29:33.959960900Z" />
<EventRecordID>26903</EventRecordID>
<Correlation />
<Execution ProcessID="1456" ThreadID="1504" />
<Channel>System</Channel>
<Computer>P4P800D-W7</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">ix3.rutracker.net</Data>
<Data Name="AddressLength">16</Data>
<Data Name="Address">02000035C0A807010000000000000000</Data>
</EventData>
</Event>

Вы на вопросы собираетесь отвечать или закрыть тему как бессмысленную? ;)

pirog007
14-10-2010, 13:34
Имя журнала: Application
Источник: VSS
Дата: 13.10.2010 22:42:49
Код события: 8193
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070013, Носитель защищен от записи.
.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">8193</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:49.000000000Z" />
<EventRecordID>9215</EventRecordID>
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data>CoCreateInstance</Data>
<Data>0x80070013, Носитель защищен от записи.
</Data>
<Data>
</Data>
<Binary>2D20436F64653A20575254575254494330303030343738312D2043616C6C3A20575254575254494330303030343736372D20 5049443A202030303030313330342D205449443A202030303030353935362D20434D443A2020433A5C57696E646F77735C73 797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D2055736572 3A204E616D653A204E5420415554484F524954595C4E4554574F524B20534552564943452C205349443A532D312D352D3230</Binary>
</EventData>
</Event>

Имя журнала: System
Источник: Schannel
Дата: 13.10.2010 22:26:50
Код события: 36888
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 10.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:26:50.545857200Z" />
<EventRecordID>42783</EventRecordID>
<Correlation />
<Execution ProcessID="648" ThreadID="768" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">10</Data>
</EventData>
</Event>

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 13.10.2010 22:42:39
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: АНДРЕЙ-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-10-13T19:42:39.504618400Z" />
<EventRecordID>9213</EventRecordID>
<Correlation ActivityID="{00000100-0000-0001-0444-F8BDFF6ACB01}" />
<Execution ProcessID="584" ThreadID="1716" />
<Channel>Application</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">15 user registry handles leaked from \Registry\User\S-1-5-21-496691400-528679468-1940224800-1000:
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\trust
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\My
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\CA
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Policies\Microsoft\SystemCertificates
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Root
Process 1964 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-496691400-528679468-1940224800-1000\Software\Microsoft\SystemCertificates\Disallowed
</Data>
</EventData>
</Event>

Недавно "словил" BSOD при попытке диагностики беспроводного подключения

Имя журнала: System
Источник: Microsoft-Windows-WER-SystemErrorReporting
Дата: 14.10.2010 12:27:28
Код события: 1001
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: АНДРЕЙ-ПК
Описание:
Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 101410-21543-01.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-10-14T09:27:28.000000000Z" />
<EventRecordID>43253</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>АНДРЕЙ-ПК</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x0000003b (0x00000000c0000005, 0xfffff880016fcc3b, 0xfffff8800a8a8670, 0x0000000000000000)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">101410-21543-01</Data>
</EventData>
</Event>

Анализ дампа памяти показал, что Process name: svchost.exe; Probably Caused by: ndis.sys

Недостаточно информации? Что мне еще предоставить?

IgNat
14-10-2010, 23:09
Недостаточно информации? Что мне еще предоставить? »-pirog007, все ошибки связаны с сетью. Отключите сетевые устройства и если ч/з 30 мин ~ 1 час медленной работы не наблюдается, то причина найдена. Также, посмотрите какие приложения самые ресурсоёмкие во время "зависаний". Установленный антивирус, торрентом балуетесь? »KIS2011 установлен или только проверку им сделали и удалили?
Анализ дампа памяти показал, что Process name: svchost.exe; Probably Caused by: ndis.sys »- необходимо проверить/восстановить целостность системных файлов:

Пуск -> Выполнить -> cmd -> sfc /scannow
Возможно, потребуется дистрибутив OS.

Недавно "словил" BSOD при попытке диагностики беспроводного подключения »- чем проверяли? Если установлено WiFi программное обеспечение от Asus - удалить, пользоваться стандартными средствами Windows.




© OSzone.net 2001-2012