Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Виснет и пропадает соединение с интернетом. (http://forum.oszone.net/showthread.php?t=241424)

Вовик 27-08-2012 11:18 1977637

Виснет и пропадает соединение с интернетом.
 
Добрый день, на компе имеется широкополосный доступ в интернет, с недавнего времени произошла такая неприятность, после подключения к интернету даже не работая в нем в течении 20-30 минут он пропадает, ярлык соединения не реагирует на клики, локальное соединение сообщает что инета на компе нет, а на ярлыке подключения к инету написано подключено. Система стоит максимальная, свеженькая 2-х месяцев нет, антивирь аваст, проверял всеми антивирами что знаю, даже из под другой системы все чисто, параллельно стоит хрюша, там все работает отлично хоть и система с 2007 года стоит. Да и при пропадании инета на панели пуск значек отображения языка белеет, помню была такая проблема на хрюше, спасал какой нибудь лайв сиди, здесь бесполезно. Помогите кто чем может!!!

sasha551555 27-08-2012 11:22 1977641

Посмотрите в "Диспетчере устройств" - Меню "Вид"- "Показать скрытые устройства" - "отключите" сетевые устройства с грифом # в конце названия устройства. Перезагрузите ПК и попробуйте заново.

Вовик 27-08-2012 22:46 1978118

Спасибо, было таких штуки три, удалил их, инет продвинулся часа на два и отрубился, но при подключении всегда появляется дубль, Адаптер Microsoft ISATAP #2

Vadikan 27-08-2012 23:29 1978149

Цитата:

Цитата Вовик
с недавнего времени произошла такая неприятность »

Восстановите систему к контрольной точке, созданной до возникновения проблемы.

Вовик 28-08-2012 07:22 1978296

Странно, пишет что точек восстановления нет, хотя все функционирует!!!

Petya V4sechkin 28-08-2012 07:51 1978306

Вовик, попробуйте задать в параметрах TCP/IP любые публичные DNS-серверы, например OpenDNS (208.67.222.222 и 208.67.220.220) или Google (8.8.8.8 и 8.8.4.4).

Или отключить IPv6.

Вовик 28-08-2012 20:58 1978751

Начал с отключения Ipv6? не помогло, 2 часа примерно и конец, с параметрами DNS еще хуже, на 15 минут хватило, явно это работа вируса, напрягает белеющий значок языковой панели, но отследить не получается, а может это все быть из за обновлений???

Petya V4sechkin 28-08-2012 21:06 1978756

Приведите ошибки из журнала событий -> Журналы Windows -> в разделах Система и Приложение (правой кнопкой мыши -> Копировать -> Копировать сведения как текст).

Вовик 28-08-2012 21:57 1978795

Все в архиве

Petya V4sechkin 29-08-2012 09:08 1979022

Вовик, начиная с 15.08.2012 регулярные сбои:
Код:

Имя события: APPCRASH
Ответ: Нет данных
Идентификатор CAB: 0

Сигнатура проблемы:
P1: svchost.exe_ProfSvc
P2: 6.1.7601.17568
P3: 4d6c79f3
P4: StackHash_5b66
P5: 0.0.0.0
P6: 00000000
P7: c0000005
P8: 00000000
P9:
P10:

Вложенные файлы:
C:\Windows\Temp\WER60F4.tmp.appcompat.txt
C:\Windows\Temp\WER6143.tmp.WERInternalMetadata.xml
C:\Windows\Temp\WER6153.tmp.hdmp
C:\Windows\Temp\WER799F.tmp.mdmp

Эти файлы можно найти здесь:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_svchost.exe_Prof_596cc72bc587b4c39c2ba3825da2bcb1659d387_cab_08497c1d

Символ анализа:
Повторный поиск решения: 0
Идентификатор отчета: 63dfa867-e703-11e1-aede-00265a70a461
Состояние отчета: 4"
Ошибка        15.08.2012 22:02:35        Application Error        1000        (100)        "Имя сбойного приложения: svchost.exe_ProfSvc, версия: 6.1.7601.17568, отметка времени: 0x4d6c79f3
Имя сбойного модуля: unknown, версия: 0.0.0.0, отметка времени 0x00000000
Код исключения: 0xc0000005
Смещение ошибки: 0x00000000
Идентификатор сбойного процесса: 0x45c
Время запуска сбойного приложения: 0x01cd7b0f6d89ec36
Путь сбойного приложения: C:\Windows\system32\svchost.exe
Путь сбойного модуля: unknown
Код отчета: 63dfa867-e703-11e1-aede-00265a70a461

ProfSvc - это "Служба профилей пользователей".
При ее сбое падает процесс Svchost.exe и вместе с ним куча других служб (которые выполняются в том же процессе).

Вспоминайте, что делали 15.08.2012 (что ставили).

P. S. Выложите результаты выполнения в командной строке (cmd.exe) от имени Администратора
Код:

Dir C:\ProgramData\Microsoft\Windows\WER\*.*dmp /A-D /S
Dir C:\Users\*.*dmp /A-D /S

Убедитесь, что установлены критические обновления безопасности.
Последние вышли как раз 14 августа, например KB2705219 закрывает очередную уязвимость Netapi32.dll (для этой библиотеки несколько лет назад выпускалась заплатка от Kido/Conficker - вполне возможно, вас атакует по сети усовершенствованная модификация вируса).

Также для защиты от сетевых атак можно включить встроенный брандмауэр (или сторонний файрвол).

Вовик 29-08-2012 19:25 1979414

Посмотрел, 15 числа были сбойные обновления, которые не установились, выложил на скрине все обновления за 15-е, прог всего две AIMP и флеш плеер с компонентами ставил.

Petya V4sechkin 29-08-2012 19:35 1979421

Вовик, выложите какой-нибудь MDMP-файл типа WERxxxx.tmp.mdmp в архиве из любой папки AppCrash_svchost.exe_Prof_xxx (на скриншотах посмотрите, где они находятся).

Вовик 30-08-2012 06:34 1979612

Пожалуйста.

Petya V4sechkin 30-08-2012 08:06 1979626

Вовик, это старый файл.
Выложите:

Цитата:

Цитата Petya V4sechkin
из любой папки AppCrash_svchost.exe_Prof_xxx


Вовик 30-08-2012 08:09 1979627

Именно из такой и брал, а старый в смысле дата не та?

Petya V4sechkin 30-08-2012 08:13 1979628

Вовик, ошибаетесь, файл не оттуда взяли.
И дата у него 19.07.2012.

Вовик 30-08-2012 17:32 1980006

Вложений: 1
Может этот.

Petya V4sechkin 30-08-2012 19:26 1980068

Вовик, интересно, в журнале событий сбои ProfSvc, но фактически:
Код:

STACK_TEXT: 
WARNING: Frame IP not in any known module. Following frames may be wrong.
0054efb8 7738d380 01625fd0 0054efd4 6f46f43b 0x2e003b
0054efc4 6f46f43b 0319fde4 03ef61c8 0054f0bc ole32!IUnknown_Release_Proxy+0x11
0054efd4 6f47da65 0054f07c 579e9ad4 0054f0f8 qmgr!SafeRelease<IBackgroundCopyCallback>+0x15
0054f0bc 6f47de12 03ef61c8 016a9b4c 579e9a9c qmgr!CJobExternal::SetNotifyInterfaceInternal+0x33d
0054f0f4 770c04e7 03ef61c8 016a9b4c 00000202 qmgr!CJobExternal::SetNotifyInterface+0x31

Qmgr.dll - библиотека службы BITS (Фоновая интеллектуальная служба передачи), которая используется для скачивания обновлений.

Цитата:

15 числа были сбойные обновления, которые не установились
Есть предположение, что они "застряли" в поврежденной очереди BITS.
Попробуйте очистить очередь по этой инструкции (там ниже еще одно сообщение).

Вовик 31-08-2012 07:21 1980282

Вложений: 1
Очередь BITS очистил, не помогло, попробовал эту прогу PSTools и вот что она выдала, насторожило одно что тут делает имя моего ника в сети

Petya V4sechkin 31-08-2012 08:26 1980294

Цитата:

Цитата Вовик
вот что она выдала

Пробел после / уберите.

Также очередь можно сбросить, удалив файлы qmgr0.dat и qmgr1.dat из папки
C:\ProgramData\Microsoft\Network\Downloader
в безопасном режиме.

Вовик 01-09-2012 12:19 1981047

Убрал пробел, сбросил очередь, пол дня полет пока нормальный, короче получается это косяк семерки или некачественных обновлений?

Petya V4sechkin 01-09-2012 15:26 1981112

Цитата:

Цитата Вовик
получается это косяк семерки или некачественных обновлений

При скачивании обновлений произошел сбой, очередь BITS повредилась, и служба падала (вместе с процессом Svchost) каждый раз при попытке их докачать.


Время: 06:54.

Время: 06:54.
© OSzone.net 2001-