Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Долгое завершение сеанса и работы Windows XP SP3 (http://forum.oszone.net/showthread.php?t=261432)

Mitrios 29-05-2013 10:37 2158308

Долгое завершение сеанса и работы Windows XP SP3
 
В это время (примерно одна минута) индикатор HDD с периодичностью примерно 1 сек. мигает весь период.
Перекопал весь (или не весь?) Инет и пытался решить проблему следующими способами:

1) Реестр (считаю эти способы неверными, т.к. нужно искать источник причины, а не убивать саму причину, вводя нестабильность в работу системы):
- уменьшал время ожидания процесса до его убиения (WaitToKillServiceTimeout и HungAppTimeout);
- очистка ФП при отключении системы отключена;


2) Софт и настройки:
- виртуальных приводов нет;
- MS UPH CleanUp не помогает;
- смотрел msconfig, делал чистую загрузку, HKLM...Run и т.п. - ничего лишнего, тем более система загружается, не побоюсь этого слова, мгновенно, под любым профайлом;
- проверял на вирусы ДРвэбом при загрузке с LiveOS, на ПК установлен MSE;
- в журнале ошибок ничего нет, связанного с выключением ПК и выгрузкой служб/приложений;
- все лишние службы отключены, система почти девственная, за исключением FineReader и MS Office;
- делал дфраг, чекдиск, чистил вручную все логи и темпы, смотрел работающие процессы через Process Explorer, ничего подозрительного и лишнего;
- проверял политики по этой теме: http://forum.oszone.net/thread-83518.html;
- выключал вручную все службы и тормозил процессы (кроме критических) и следил за этим - все завершались быстро, кроме "Диспетчера подключений удаленного доступа", которую я впоследствии вообще отключил за ненадобностью, но даже когда он отключен ничего не изменилось;
- делал sfc /scannow, не помогло;
- переустанавливал систему "сверху" - не помогло.

3) Железо:
Отключал сеть, удалял сетевуху даже, делал netsh ip int reset и netsh winsock reset, после этого загружался в режиме защиты без сетевых дров - система летает, но выключается так же очень долго, даже под локальным админом. Из железа установлен сетевой принтер Xerox Phaser 3300, но с ним у другого десятка машин проблем пока не было. Мышь и клава стандартные USB, другого ничего нет (видюха - встроенная логика).

Внимательно изучил вот это, пока ничего подходящего не нашел, но продолжу работать по этому мануалу.

Если логин был произведен, то вначале минуту висит завершение сеанса, потом минуту висит завершение работы - т.е. винда завершает работу долго даже если не входить в систему, а выключить ее сразу после загрузки при вводе CTRL+ALT+Del.

Я бы хотел какую-нить прогу, которая может в реальном времени показывать, или хотя бы логировать, что происходить при выключении ПК и выгрузке профайла. Нужна помощь, в общем, и просьба пока исключить полную переустановку системы.

Ибо мне нужно узнать в чем дело (возможно дрова/железо/службы). Продолжаю "ковыряться", если что решу, сразу отпишусь.

Mitrios 29-05-2013 12:11 2158366

Переустановка SP3 не помогла (кому-то помогала, поэтому решил переустановить).

yurfed 29-05-2013 12:41 2158380

Цитата:

Цитата Mitrios
Переустановка SP3 не помогла »

Сборка?
Автоочистка файла подкачки случаем не включена? Это может очень тормозить отключение.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Если значение параметра //ClearPageFileAtShutdown// (тип dword) равно 1 - включено, 0 - отключено

Petya V4sechkin 29-05-2013 17:44 2158627

Mitrios, наблюдается ли проблема в безопасном режиме?

Mitrios 29-05-2013 21:54 2158829

yurfed, Petya V4sechkin, прочитайте еще раз мой первый пост, только повнимательнее. Винда лицензионная.

RADEON73 29-05-2013 22:01 2158838

Mitrios, насколько подробная информация вам нужна? Не знаю как сделать это через реестр, но в том же Auslogic boostspeed есть функция которая предоставляет немного более подробную информацию при входе и выходе , а также создает довольно подробный журнал.

Не стоит на людей огрызаться, даже если они несут казалось бы чушь, они вам бесплатно помочь пытаются в меру возможностей:)

Mitrios 29-05-2013 22:56 2158880

А никто не огрызается, ни в коем случае! Я всего-лишь (в очередной раз) попросил, чтобы до конца и полностью читали сообщения, чтобы не задавать вопросов, на которые уже есть ответы. Потому что потом могут пойти еще подобные вопросы, и мне придется свой первый пост переписывать по частям на несколько страниц ветки. Такое часто встречается, в т.ч. на этом форуме, да и я иногда пропускаю строки. Это не страшно, ничего личного :)

Всем спасибо за внимание, надеюсь вместе все исправим. На счет bootspeed спасибо, попробую, особенно если он делает логи - это то, что мне нужно.

maksim.f 30-05-2013 10:19 2159105

Не нашёл - отключено ли индексирование. Если да, то я бы пробовал заменить шлейфы, пробовать на другом компе.

Mitrios 30-05-2013 10:52 2159123

Индексирование было включено, отключил, не помогло. Хотя у меня есть привычка отключать его всегда.

Mitrios 30-05-2013 11:15 2159139

Кажется нашел. После установки буста система начала писать чего делает в окне завершения работы. Очень долго висит:

Выполнение c:\windows\system32\cryptnet.dll

Какие мысли?!

Petunchicus 30-05-2013 11:51 2159161

Mitrios, у вас что-то зашифровано в системе? Установлены программы шифрования данных?
Цитата:

Цитата Mitrios
не нашел пока точной инфы что пользует эту библиотеку и можно ли ее отключить. »

ничего отключать и/или удалять не надо. Это системная библиотека Windows.
Цитата:

Цитата Mitrios
возможно когда-то была установлена КриптоПРО »

предлагаю вам корректно удалить КриптоПРО: скачать дистрибутив, установить его, а затем удалить стандартным способом через апплет Установка/Удаление программ.

Mitrios 30-05-2013 13:03 2159224

Нет, но возможно когда-то была установлена КриптоПРО, и после остались следы. Я не нашел пока точной инфы что пользует эту библиотеку и можно ли ее отключить. Если кто знает, подскажите. Диск не зашифрован, программ шифрования нет, в общем система почти девственная, скорее всего "следы" чего-то удаленного.

Узнал что библиотеку использует некто Microsoft Crypto Network Related API Module

Mitrios 30-05-2013 15:05 2159323

Да это понятно... Только после этих InstallShield приходится вручную реестр чистить, или анинсталлеры использовать, стандартные средства почти никогда нормально программы не удаляют. Крипто про это ведь мое предположение, завтра проверю). И скорее всего шпиона установлю, чтобы выявить какой софт использует библиотеку. Спасибо за помощь, о результатах отпишусь.

maksim.f 30-05-2013 20:31 2159512

Разузнать, что это за шифровальщик. А пока, я бы попробовал не дать его найти, например переименовать и посмотреть, что получится. Но для этого, хорошо бы иметь вторую ОС, что бы в случае чего восстановить файл обратно. У меня жесткие методы, вероятно.

Mitrios 30-05-2013 21:42 2159555

Цитата:

например переименовать и посмотреть, что получится
Так и сделаю и иногда так делаю. Если система в результате не загрузится - это вообще проблемой не считаю.

maksim.f 30-05-2013 23:04 2159605

Каким еще методом можно воспользоваться, что бы восстановить самим изменённый файл?

Mitrios 31-05-2013 10:44 2159764

Вложений: 2
Пока ничего хорошего. Исключение cryptnet.dll приводит к той же проблеме, только уже с crypt32.dll, а исключение последнего к сбою при загрузке системы. Ничего шифровального из софта не обнаружил, в т.ч. Крипто ПРО не был установлен. Еще есть один момент (прикреплен скриншнот)...

Да, и еще - проверил файлы DLL - они оригинальные.

Чуть не забыл - все это происходит когда завершается сеанс юзера, а когда происходит завершение работы Windows, то система висит на:

Применение групповых политик компьютера завершено...

Petya V4sechkin 31-05-2013 10:55 2159772

Mitrios, выложите логи RSIT.

Mitrios 31-05-2013 11:03 2159776

Вложений: 1
Petya V4sechkin, готово (attached).

я обновил лог, т.к. в первый раз HiJackThis не сработал.

Mitrios 31-05-2013 12:06 2159804

Я удалил все файлы (7 штук) с именем crypto*.dll из %SYSTEM%, DLLCACHE и восстановил их с дистрибутива винды (вручную распаковывал), ничего не изменилось. И еще вот с групповыми политиками вопрос появился... Буду ковыряться дальше уже в понедельник.

Petya V4sechkin 31-05-2013 13:31 2159873

Mitrios, вот еще библиотека:
Цитата:

O20 - Winlogon Notify: LAgent - C:\WINDOWS\system32\LANotify.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LAgent]
C:\WINDOWS\system32\LANotify.dll [2010-03-15 651264]
неизвестно к какому ПО относится.
И вы не ответили на вопрос:

Цитата:

Цитата Petya V4sechkin
наблюдается ли проблема в безопасном режиме?


SergAS70 31-05-2013 13:40 2159880

Цитата:

Цитата Mitrios
просьба пока исключить полную переустановку системы.
Ибо мне нужно узнать в чем дело (возможно дрова/железо/службы). »

И не жалко столько времени убить ради выяснения.. ))))
Могу еще подкинуть 2 простых варианта...
1- загрузись с LiveCD и сделай завершение работы. (можно еще с виртуальной попробовать тоже самое).
2- Установи новую винду для теста. Нет нет, старая останется.. )) Просто из под LiveCD перемести каталоги относящиеся к винде в любой созданный, и после можно установить новую. Можно попробывать на новую все теже дрова накатить и потом софт и посмотреть что будет. Потестишь, после можно легко вернуть все назад.

Цитата:

Цитата Petya V4sechkin
И вы не ответили на вопрос:
Цитата Petya V4sechkin:
наблюдается ли проблема в безопасном режиме? »

Цитата:

Цитата Mitrios
загружался в режиме защиты без сетевых дров - система летает, но выключается так же очень долго, »

просто он попутал названия.. )

Mitrios 31-05-2013 14:41 2159902

Petya V4sechkin, LANotify проверю, что-то не понятное, не известный процесс, попробую убить, спасибо за подсказку.

SergAS70, с LiveCD работает отлично, уже проверено. А на счет попутал названия в каком смысле? Режим защиты от сбоев и Безопасный режим суть одно и то же.
На счет переустановить систему - у меня на нескольких машинах в организации та же проблема и поэтому я хочу выявить проблему.

Цитата:

Просто из под LiveCD перемести каталоги относящиеся к винде в любой созданный
Проще сделать образ раздела и потом восстановить.

Mitrios 03-06-2013 13:11 2161343

Пытаясь найти решение этой проблемы в инете, я часто наталкивался на информацию о некоем вирусе LANotify.dll, но я не обращал внимания, т.к. эта библиотека не фигурировала при выгрузке и три антивируса молчали как рыба. А зря. Petya V4sechkin, спасибо большое, убиение этой библиотеки решило проблему.

Всем спасибо за помощь и участие.


Время: 03:59.

Время: 03:59.
© OSzone.net 2001-