![]() |
Черный экран при загрузке W2k3
Вложений: 1
Всем доброго времени суток!
Долго грузится сервер (роутер). Пр загрузке происходит следующее: 1. Проходит тест стартовый экран BIOS, начинает грузиться ОС (черный экран с Windows 2003 и бегающей строкой), 2. после этого черный экран без курсора, висит минут 15, индикатор монитора зеленый, в стендбай не уходит, активности диска нет. На этом этапе обычно экран голубой и проходят сообщения "подготовка сетевых соединений" и т.п. 3. Потом отвисает и сразу приглашение "нажмите ctrl-alt-del" и "сбой при запуске как минимум одной службы" В журналах ошибок нет, диск тестил, битых секторов нет. Видео встроенное, поставил pci-e, без изменений. Из домена выводил/вводил, не помогло. с LiveCD грузится нормально. Службы после загрузки смотрел -те, что авто, работают. Как выяснить что за таймаут такой и как узнать на какую службу ругается? OC - WinSrv 2003 R2, ISA2006, Конфиг железа: Core i3, Gigabyte GA-H55M-USB3, 2*2ГБ оперативки Kingston Hyper-X DDR3-1333 Прилагаю скриншот MS BootViz, может по нему можно что то сказать? Вижу там 100% загрузки CPU в это время, но чем оно занято? В поиске нашел подобные посты, но там везде черный экран с курсором. |
Цитата:
Цитата:
|
Цитата:
Цитата:
|
Angry Demon
Ну, в целом согласен, покривил душой, есть: Ошибки в журналах: Код:
Тип события: Ошибка Petya V4sechkin не загруженные драйвера в ntbtlog: Код:
Did not load driver \SystemRoot\System32\Drivers\NDProxy.SYS |
Paper_Knight, попробуйте вообще временно отключить сетевую в диспетчере и посмотрите на скорость загрузки.
|
отключил по очереди:
- сначала в биосе - без изменений - включил в биосе, отключил в диспетчере - без изменений |
Цитата:
Цитата:
Цитата:
Так может быть только при загрузке в безопасном режиме (без сетевых драйверов). Как с вирусами обстоят дела? Помимо вируса, может конфликтовать антивирус и/или сторонний файрвол (если установлен). Посмотрите, нет ли в свойствах сетевого подключения сторонних клиентов/служб/протоколов. P. S. Кстати, проявляется ли проблема в безопасном режиме (обычном) и "Безопасном режиме с загрузкой сетевых драйверов"? |
Petya V4sechkin Да, в скрытых устройствах проблем нет, автоматически запускаемые службы запущены, а те, которые не запущены при ручном запуске говрят, что "служба запущена и остановлена, некоторые запускаются и отанавливаются если нечего делать" Их всего три - НЕТФреймворк, Апдейтер Нвидии и Журналы и оповещения производительности
Еще раз запустил ProcessMonitor, на этот раз результат совсем другой - захвачен весь период загрузки. Одновременно запустил и BootViz (скрин во вложении, заодно там и скролиинг ранее скрытый раскрыт) Так вот, в выдержке из лога ПМ пауза 14:06:11-14:17:39, это 10 мин 40 сек, и соответсвует паузе с занятостью CPU на диаграмме BootViz. Заканчивается на загрузке драйверов и продолжается на загрузке реестра. Что такое DeviceUsageNotification? Код:
14:06:11,4823425 smss.exe 412 CreateFile C:\WINDOWS\system32\drivers\atapi.sys SUCCESS Desired Access: Execute/Traverse, Disposition: Open, Options: , Attributes: n/a, ShareMode: Read, Delete, AllocationSize: n/a, OpenResult: Opened (Что-то прикрепленных картинок не видно, хотя на индикаторе вложений они есть, что не так сделал?) события в журнале "система" (по возрастающей): 14-05 - остановка журнала событий 14-17 - мультипроцессор фри 14-17 - журнал запущен 14-17 - AELookUP запущен 14-17 - NTP - клиент получает... 14-06 - HECI - Intel(R) Management Engine Interface driver has started successfully. 14-06 - IPSec Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера. 14-06 - TCP-IP Система обнаружила, что сетевой адаптер Realtek PCIe GBE Family Controller был подключен к сети, 14-17 - Драйвер IPSEC вошел в режим безопасности. далее все по порядку |
Petya V4sechkin
Цитата:
В безопасном с сетью и без - тоже самое. |
Цитата:
Цитата:
|
я там написал, вложения что-то не видны, хотя на интикаторе загруженных файлов есть, пробовал прицепить в новое сообщение - то же самое.
Да в общем можно и без них - на скрине BootViz там где был скроллинг ничего нового не появилось, а скрин systemlog я описал в хронологии: 14-05 - остановка журнала событий 14-17 - мультипроцессор фри 14-17 - журнал запущен 14-17 - AELookUP запущен 14-17 - NTP - клиент получает... 14-06 - HECI - Intel(R) Management Engine Interface driver has started successfully. 14-06 - IPSec Драйвер IPSEC запущен в режиме обхода. Безопасность IPSEC не будет применена во время запуска компьютера. 14-06 - TCP-IP Система обнаружила, что сетевой адаптер Realtek PCIe GBE Family Controller был подключен к сети, 14-17 - Драйвер IPSEC вошел в режим безопасности. (см на два поста выше) если картинки все же важны - попробую еще раз выложить, только там уже предел будет по загруженным файлам. СМАРТ : Код:
WDC WD1500HLFS-01G6U1-WD-WXD0CB9E2703-SMART.mht |
Paper_Knight, выложите логи RSIT.
|
Вложений: 2
логи RSIT
|
Paper_Knight, если отключить эти драйверы:
Код:
S1 Changer;Changer; C:\WINDOWS\system32\drivers\Changer.sys [] Код:
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] Еще выложите значение параметра BootExecute в разделе реестра HKLM\SYSTEM\CurrentControlSet\Control\Session Manager и содержимое (при наличии) ветки HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations Цитата:
Если помимо системного диска подключены другие диски/запоминающие устройства (SATA или USB), отключите для эксперимента. |
Вложений: 2
Petya V4sechkin
Цитата:
fdc.sys flpydisk.sys imapi.sys kbdhid.sys В ntbtlog при этом ничего не изменилось, строки о всех этих не загруженных драйверах остались, вернул на место. Службы отключил, "сбой при запуске как минимум..." пропало. Пауза при загрузке осталась. HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute=autocheck autochk* HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations - ветки нет, есть просто FileRenameOperations Драйверы котроллеров поставлены с сайта gigabyte, свежие, посторонних sata/usb нет. Когда бекапил реестр заметил, что операция идет очень долго, больше часа. Поиск по реестру тоже примерно также долго. В BootViz, видимо, не все галки сначала ставил, теперь появилось BootActivity. Эта самая пауза - Registry+Pa (что такое "pa"? - не видно) Сделал дефрагментацию дисков и реестра. А сейчас посмотрел бенчмарк HDTune и что-то там по-моему ничего хорошего нет :( (см. скрин) Тоже самое смотрел два дня назад - такого выраженного провала не было. |
Paper_Knight, замените системный диск.
Цитата:
Victoria или MHDD |
первый раз HDAT-ом, виктория на HIREN's не увидела диск.
сейчас victoria for win - желтых (<600ms) - 556 Сейчас буду менять. |
Цитата:
|
Склонировал диск, загрузил с него - пауза с черным экраном осталась, время загрузки на 1 минуту меньше. Посмотрел викторией - секторов с <600 мс нет, HDTune без провалов. Прогнал оба теста с livecd - результат примерно одинаковый.
Запустил опять со старого, оба теста с livecd - картина с провалом в HDTune и 600 мс в виктории не повторилась. Загрузил со старого и опять оба теста, и опять не повторяется провал в HDTune и 600 мс в виктории. |
Paper_Knight, к какому SATA-контроллеру подключен диск? Intel или JMicron?
|
Petya V4sechkin, Intel. Переткнул на JMicron, ничего не изменилось.
|
Остается предположить, что поврежден реестр, учитывая:
Цитата:
Файлы в папке \WINDOWS\system32\config нормального размера? |
по сравнению с имеющимися подобными системами - default 197 Мб, на других он килобайты. Остальное примерно одинаково - software - 13-35 Мб, system - 3-4 Мб.
|
Цитата:
Можно выяснить, какая именно ветка в нем распухла. Экспортировать подразделы и смотреть их размер. |
это оказался HKey_users\.Default\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Digest\hosts
Найдя ветку, экспортирующуюся в файл объемом 372 Мб, загуглил этот раздел и в числе первых пяти нашел ссылку xp goes black after splash screen. И это на самом деле оно! Грузится как положено. Petya V4sechkin, огромное спасибо за помощь, в процессе узнал много интересного |
Это все конечно чудесно, но по какой причине этот куст распухает?
(обнаружил на своем win2003) |
Цитата:
Цитата:
|
Petya V4sechkin, уже разобрался) Обычно uns.exe это служба.
|
Время: 09:31. |
Время: 09:31.
© OSzone.net 2001-