![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Долгое завершение сеанса и работы Windows XP SP3 |
|
Разное - [решено] Долгое завершение сеанса и работы Windows XP SP3
|
Пользователь Сообщения: 107 |
В это время (примерно одна минута) индикатор HDD с периодичностью примерно 1 сек. мигает весь период.
Перекопал весь (или не весь?) Инет и пытался решить проблему следующими способами: 1) Реестр (считаю эти способы неверными, т.к. нужно искать источник причины, а не убивать саму причину, вводя нестабильность в работу системы): - уменьшал время ожидания процесса до его убиения (WaitToKillServiceTimeout и HungAppTimeout); - очистка ФП при отключении системы отключена; 2) Софт и настройки: - виртуальных приводов нет; - MS UPH CleanUp не помогает; - смотрел msconfig, делал чистую загрузку, HKLM...Run и т.п. - ничего лишнего, тем более система загружается, не побоюсь этого слова, мгновенно, под любым профайлом; - проверял на вирусы ДРвэбом при загрузке с LiveOS, на ПК установлен MSE; - в журнале ошибок ничего нет, связанного с выключением ПК и выгрузкой служб/приложений; - все лишние службы отключены, система почти девственная, за исключением FineReader и MS Office; - делал дфраг, чекдиск, чистил вручную все логи и темпы, смотрел работающие процессы через Process Explorer, ничего подозрительного и лишнего; - проверял политики по этой теме: http://forum.oszone.net/thread-83518.html; - выключал вручную все службы и тормозил процессы (кроме критических) и следил за этим - все завершались быстро, кроме "Диспетчера подключений удаленного доступа", которую я впоследствии вообще отключил за ненадобностью, но даже когда он отключен ничего не изменилось; - делал sfc /scannow, не помогло; - переустанавливал систему "сверху" - не помогло. 3) Железо: Отключал сеть, удалял сетевуху даже, делал netsh ip int reset и netsh winsock reset, после этого загружался в режиме защиты без сетевых дров - система летает, но выключается так же очень долго, даже под локальным админом. Из железа установлен сетевой принтер Xerox Phaser 3300, но с ним у другого десятка машин проблем пока не было. Мышь и клава стандартные USB, другого ничего нет (видюха - встроенная логика). Внимательно изучил вот это, пока ничего подходящего не нашел, но продолжу работать по этому мануалу. Если логин был произведен, то вначале минуту висит завершение сеанса, потом минуту висит завершение работы - т.е. винда завершает работу долго даже если не входить в систему, а выключить ее сразу после загрузки при вводе CTRL+ALT+Del. Я бы хотел какую-нить прогу, которая может в реальном времени показывать, или хотя бы логировать, что происходить при выключении ПК и выгрузке профайла. Нужна помощь, в общем, и просьба пока исключить полную переустановку системы. Ибо мне нужно узнать в чем дело (возможно дрова/железо/службы). Продолжаю "ковыряться", если что решу, сразу отпишусь. |
|
Отправлено: 10:37, 29-05-2013 |
Ветеран Сообщения: 1609
|
Mitrios, у вас что-то зашифровано в системе? Установлены программы шифрования данных?
Цитата Mitrios:
Цитата Mitrios:
|
||
------- Последний раз редактировалось Petunchicus, 21-06-2013 в 14:29. Отправлено: 11:51, 30-05-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Нет, но возможно когда-то была установлена КриптоПРО, и после остались следы. Я не нашел пока точной инфы что пользует эту библиотеку и можно ли ее отключить. Если кто знает, подскажите. Диск не зашифрован, программ шифрования нет, в общем система почти девственная, скорее всего "следы" чего-то удаленного.
Узнал что библиотеку использует некто Microsoft Crypto Network Related API Module |
Последний раз редактировалось Mitrios, 30-05-2013 в 13:09. Отправлено: 13:03, 30-05-2013 | #12 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Да это понятно... Только после этих InstallShield приходится вручную реестр чистить, или анинсталлеры использовать, стандартные средства почти никогда нормально программы не удаляют. Крипто про это ведь мое предположение, завтра проверю). И скорее всего шпиона установлю, чтобы выявить какой софт использует библиотеку. Спасибо за помощь, о результатах отпишусь.
|
Отправлено: 15:05, 30-05-2013 | #13 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Разузнать, что это за шифровальщик. А пока, я бы попробовал не дать его найти, например переименовать и посмотреть, что получится. Но для этого, хорошо бы иметь вторую ОС, что бы в случае чего восстановить файл обратно. У меня жесткие методы, вероятно.
|
Отправлено: 20:31, 30-05-2013 | #14 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 21:42, 30-05-2013 | #15 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Каким еще методом можно воспользоваться, что бы восстановить самим изменённый файл?
|
Отправлено: 23:04, 30-05-2013 | #16 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Пока ничего хорошего. Исключение cryptnet.dll приводит к той же проблеме, только уже с crypt32.dll, а исключение последнего к сбою при загрузке системы. Ничего шифровального из софта не обнаружил, в т.ч. Крипто ПРО не был установлен. Еще есть один момент (прикреплен скриншнот)...
Да, и еще - проверил файлы DLL - они оригинальные. Чуть не забыл - все это происходит когда завершается сеанс юзера, а когда происходит завершение работы Windows, то система висит на: Применение групповых политик компьютера завершено... |
Последний раз редактировалось Mitrios, 31-05-2013 в 11:01. Отправлено: 10:44, 31-05-2013 | #17 |
Сообщения: 53585
|
Профиль | Отправить PM | Цитировать Mitrios, выложите логи RSIT.
|
Отправлено: 10:55, 31-05-2013 | #18 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, готово (attached).
я обновил лог, т.к. в первый раз HiJackThis не сработал. |
Последний раз редактировалось Mitrios, 31-05-2013 в 11:12. Отправлено: 11:03, 31-05-2013 | #19 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Я удалил все файлы (7 штук) с именем crypto*.dll из %SYSTEM%, DLLCACHE и восстановил их с дистрибутива винды (вручную распаковывал), ничего не изменилось. И еще вот с групповыми политиками вопрос появился... Буду ковыряться дальше уже в понедельник.
|
Отправлено: 12:06, 31-05-2013 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Автоматическое завершение сеанса после входа в Windows XP SP3 | Dedcase | Microsoft Windows 2000/XP | 4 | 13-09-2011 07:04 | |
Доступ - Невозможно войти в Windows XP SP3 после завершения сеанса администратора через RDP | ashtraysy | Microsoft Windows 2000/XP | 2 | 09-06-2011 13:54 | |
Разное - [решено] Завершение сеанса Windows через некоторое время после сеанса RDP | Romero_Ekb | Microsoft Windows 7 | 1 | 19-11-2010 10:08 | |
долгое завершение работы (group policies) | intruder666 | Microsoft Windows 2000/XP | 7 | 07-05-2007 13:22 | |
Завершение работы Windows 2000 SP3 | Dremmer | Microsoft Windows NT/2000/2003 | 7 | 08-04-2003 11:30 |
|