Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Непонятные проблемы с Железом » Странное поведение процессора (?).

Ответить
Настройки темы
Странное поведение процессора (?).

Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Суть проблемы в следующем. Не так давно стал замечать подзрительные данные о загрузке процессора. Суди сами: даже при пустом рабочем столе (не запущена ни одно приложение) , ну, разве что Винамп, Диспетчер Задач Windows показывает примерно следующую загрузку процессора : 1% -8% - 6% - 3 %- 13% -8 %- 2%-18% и так далее, эдакие рандомные значения. Причем значения меняются примерно раз в секунду. Антивирус не находит ничего (Касперский).
И в связи со всем этим напрашивается вопрос: нормально ли это или все же есть проблема?
Заранее благодарен за внимание.

Отправлено: 18:44, 29-04-2008

 

Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем доброго вечера. Выкладываю логи журнала событий.
читать дальше »

Приложение:
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1517
Дата:		30.04.2008
Время:		12:22:06
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Реестр пользователя PERSOCON\knight был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1517
Дата:		29.04.2008
Время:		19:04:06
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Реестр пользователя PERSOCON\knight был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. 

 Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1517
Дата:		28.04.2008
Время:		21:46:24
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Реестр пользователя PERSOCON\knight был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. 

 Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.
Код: Выделить весь код
Тип события:	Предупреждение
Источник события:	Userenv
Категория события:	Отсутствует
Код события:	1517
Дата:		27.04.2008
Время:		19:03:01
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Реестр пользователя PERSOCON\knight был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться. 

 Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

Система:
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7023
Дата:		30.04.2008
Время:		22:14:50
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "Обозреватель компьютеров" завершена из-за ошибки 
Возврат из операции произошел из-за превышения времени ожидания.
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	DCOM
Категория события:	Отсутствует
Код события:	10005
Дата:		30.04.2008
Время:		14:03:23
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Ошибка DCOM "Эта служба не запускается в безопасном режиме (Safe Mode) " при попытке запуска службы EventSystem с аргументами "" для запуска сервера:
{1BE1F766-5536-11D1-B726-00C04FB926AF}
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7026
Дата:		30.04.2008
Время:		12:26:57
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: 
AFD
Fips
intelppm
IPSec
kl1
klif
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
Tcpip
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7001
Дата:		30.04.2008
Время:		12:26:57
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "Службы IPSEC" является зависимой от службы "Драйвер IPSEC", которую не удалось запустить из-за ошибки 
Присоединенное к системе устройство не работает.
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7001
Дата:		30.04.2008
Время:		12:26:57
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "Модуль поддержки NetBIOS через TCP/IP" является зависимой от службы "AFD", которую не удалось запустить из-за ошибки 
Присоединенное к системе устройство не работает.

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7001
Дата:		30.04.2008
Время:		12:26:57
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "DNS-клиент" является зависимой от службы "Драйвер протокола TCP/IP", которую не удалось запустить из-за ошибки 
Присоединенное к системе устройство не работает.

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7001
Дата:		30.04.2008
Время:		12:26:57
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "DHCP-клиент" является зависимой от службы "NetBios через TCP/IP", которую не удалось запустить из-за ошибки 
Присоединенное к системе устройство не работает.
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	DCOM
Категория события:	Отсутствует
Код события:	10005
Дата:		30.04.2008
Время:		12:26:12
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	PERSOCON
Описание:
Ошибка DCOM "Эта служба не запускается в безопасном режиме (Safe Mode) " при попытке запуска службы EventSystem с аргументами "" для запуска сервера:
{1BE1F766-5536-11D1-B726-00C04FB926AF}
Код: Выделить весь код
Тип события:	Ошибка
Источник события:	DCOM
Категория события:	Отсутствует
Код события:	10005
Дата:		30.04.2008
Время:		12:26:09
Пользователь:		PERSOCON\Администратор
Компьютер:	PERSOCON
Описание:
Ошибка DCOM "Эта служба не запускается в безопасном режиме (Safe Mode) " при попытке запуска службы netman с аргументами "" для запуска сервера:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7023
Дата:		30.04.2008
Время:		6:41:58
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "Обозреватель компьютеров" завершена из-за ошибки 
Возврат из операции произошел из-за превышения времени ожидания.

Код: Выделить весь код
Тип события:	Ошибка
Источник события:	Service Control Manager
Категория события:	Отсутствует
Код события:	7023
Дата:		29.04.2008
Время:		21:53:22
Пользователь:		Н/Д
Компьютер:	PERSOCON
Описание:
Служба "Обозреватель компьютеров" завершена из-за ошибки 
Возврат из операции произошел из-за превышения времени ожидания.

Последний раз редактировалось ShaddyR, 04-05-2008 в 13:54. Причина: укомпактил сообщение


Отправлено: 22:41, 30-04-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата nijigatsumi:
Больше всего грузят два процесса System, к котором более всего грузит irsusb.sys »
Интересно...
1. В обычных ситуациях таких процессов только один.
2. При поиске по Интернету не найдено не только имя "irsusb.sys", но и просто "irsusb" встречается три раза -- и всё какие-то "левые" (похоже что ответы сформированы скриптами на сайтах из запроса) и не связанные с компьютером.

Я бы проверил, в каких каталогах сидят файлы System.* с расширениями, соответствующими исполняемым файлам -- скорее всего это будут трояны (троян).

При поиске надо разрешить показ всех файлов (скрытых, и защищённых файлов операционной системы), и убедиться что это разрешение сработало (хотя бы -- что видно скрытый файл c:\boot.ini): некоторые трояны отключают этот просмотр так, что включить его без правки Реестра невозможно, а в этом случае и Поиск может ничего не дать, хотя файл и присутствует в системе. Лучше провести этот поиск с помощью Total Commander или FAR -- также разрешив в них показ скрытых\системных файлов.

Цитата nijigatsumi:
Реестр пользователя PERSOCON\knight был сохранен в то время, как приложение или служба <и т.д.> »
К основному вопросу отношения не имеет; установите утилиту UPHClean от Микрософт: статья MS KB http://support.microsoft.com/kb/837115

Последний раз редактировалось mwz, 01-05-2008 в 03:03. Причина: Дополнение по результатам логов, приведённых в теме.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:55, 01-05-2008 | #12


Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.6 Kb, 5 просмотров)

Цитата mwz:
В обычных ситуациях таких процессов только один. »
Он один и есть, просто я говорил еще про один.
Цитата mwz:
2. При поиске по Интернету не найдено не только имя "irsusb.sys", но и просто "irsusb" встречается три раза -- и всё какие-то "левые" (похоже что ответы сформированы скриптами на сайтах из запроса) и не связанные с компьютером. »
А не может быть так, что это имя связано с ИК поротом, у меня через него с телефоном связь, он же выполняет роль модема)?
Если я верно понял, то во всем виноват какой-то процесс, верно? Тогда как его можно убить?
Выкладываю логи программ, которыми посоветовали проверить систему.

Отправлено: 10:30, 01-05-2008 | #13

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата nijigatsumi:
Он один и есть, просто я говорил еще про один. »
Тогда я не понял: есть только один -- а говорим ещё про один... Этот "ещё один" -- он откуда взялся? Чтобы этот вопрос прояснился -- можно сохранить результаты Process Explorer в текстовый файл (File -- Save as...) и приложить его сюда, также в zip-файле; заодно там и другая полезная информация будет, анализ которой может помочь в решении вопроса.

В приведённых логах вроде ничего подозрительного не видно (кстати, лучше запускать, например, HijackThis тогда, когда никакие пользовательские программы не запущены: это уменьшает количество лишней информации в логах). Хотя по моим понятиям несколько программ не являются необходимыми для работы с компьютером, а то и могут влиять не лучшим образом -- но это мои предпочтения, возможно что не имеющие отношения к делу; хотя и можно было бы кроме Process Explorer взять у Руссиновича ещё и утилиту Autoruns и отключить с её помощью автозапуск таких программ чтобы посмотреть, не связано ли это поведение с ними.

Отправлено: 23:00, 01-05-2008 | #14


Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Procexp.rar
(1.1 Kb, 2 просмотров)

mwz, спасибо, что ответили, сейчас расскажу все по порядку.
Чтобы путаница прекратилась, выкладываю архив процесс эксплорера, как и сказали.
Цитата mwz:
Хотя по моим понятиям несколько программ не являются необходимыми для работы с компьютером, а то и могут влиять не лучшим образом »
да, Вы правы, Винда Зверовской сборки, много чего понапихано из разряда "ни к чему". Может, дело именно в этом?
Скачал Autoruns, действительно, много чего лишнего на загрузке, но что именно нужно убрать ?

Последний раз редактировалось nijigatsumi, 02-05-2008 в 09:39.


Отправлено: 09:23, 02-05-2008 | #15


Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar AutoRuns.rar
(13.6 Kb, 3 просмотров)

Выкладываю архив из программы AutoRuns, может, чем поможет.

Отправлено: 09:53, 02-05-2008 | #16

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата nijigatsumi:
действительно, много чего лишнего на загрузке, но что именно нужно убрать ? »
Но я ж не знаю, что вам нужно а что нет. Напрмер, Radmin? Launchy? MarkAny? (но это от Самсунгового плеера -- и надо в Интернете смотреть. как народ на него ругается, и КАК его устранять) и т.д.

А дальше натыкаемся на Zver, и возникает вопрос: ЧТО там включено лишнего, КАКАЯ проведена "оптимизация" (например, отключение "ненужных" служб, исключение "ненужных" модулей и т.д.) -- и тут уж разбираться никакого желания с самопальными сборками нет: вещь может быть сделана правильно малым количеством путей, а вот испортить её можно миллионами методов... А проблем со зверским изданием хватает.

-------
Mikhail Zhilin


Отправлено: 02:20, 03-05-2008 | #17


Аватара для nijigatsumi

Пользователь


Сообщения: 58
Благодарности: 0

Профиль | Отправить PM | Цитировать


Решено, в ближайшее время переустановлю винду на обычную, а дальше как говорят в Одессе "будем посмотреть".

Отправлено: 13:59, 03-05-2008 | #18



Компьютерный форум OSzone.net » Железо » Непонятные проблемы с Железом » Странное поведение процессора (?).

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Странное поведение IE 7 Ser6720 Хочу все знать 23 10-04-2007 22:03
Странное поведение busybox 1.5.0 BuGfiX Программное обеспечение Linux и FreeBSD 2 06-04-2007 15:12
странное поведение хаба elnurrr Сетевые технологии 2 10-11-2004 19:39
странное поведение компутеров odo678 Сетевые технологии 12 23-07-2004 21:36
WD800BB, странное поведение. IRV Непонятные проблемы с Железом 11 22-10-2003 13:31




 
Переход