Witam wszystkich.
Mój komp to:
pg: ascrock k4vt7a+
proc: amd duron 1,4 (max. temp. 43,5 C)
ram: 2x256
graf: gf4 440 mx
dźw.: sb 1024 live player 5.1
hdd1: maxtor 160gb
hdd2: samsung 20gb
win xp pro sp2 + wszystkie aktualizacje.
Problem pojawił się wczoraj, gdy włączyłem kompa i stwierdziłem iż coś długo się odpala xp. Wczytal sie pulpit i... zwis. Jeszcze wszystkie ikonki na tray'u sie nie zaladowaly a komp juz wisial. Możliwe było ruszanie kursorem, a co jakis czas nawet sie podswietlaly ikonki po ich najechaniu (na pasku szybkiego uruchamiania). Chcialem uruchomic ponownie kompa, ale praktycznie nic sie nie dalo zrobic - ani alt+f4, ani tez alt ctrl del nie dzialaly, wszystko stalo w bezruchu. Zrestartowalem na obudowie (po raz pierwszy od paru lat), win sie dlugo znow uruchamiał, ale wszystko ruszyło. W koncu restart 'normalny' i juz xp sie normalnie odpalał.
Postanowilem więc dojść do tego co moze byc przyczyną takiego zachowania kompa. Jedynym moim zdaniem rozwiązaniem byłoby uszkodzenie jakiegoś urządzenia, ponieważ wir'ów nie mam, żadnych programów nie instalowałem od paru miesięcy i ogólnie trzymam ręke na pulsie odnośnie tego co sie dzieje z oprogramowaniem.
- odpaliłem z pozycji konsoli chkdsk /p /r
- uruchomiłem memtest86 z bootowalnej płyty... i tutaj było moje zdziwienie, ponieważ postęp procesu przekracza mi 100% czego nigdy wcześniej nie zaobserwowałem (tutaj zdjęcie ekranu http://img169.imageshack.us/img169/1153/dsc09315ko3.jpg). W dodatku wydaje mi się iż pierwszy raz mi procek memtest wykrył jako 1399 MHz, a nie 1400.
- dodatkowo ściągnąłem soft do testowania hdd ze strony producenta (sea tools for windows), który nie wykazał żadnych błędów (test szczegółowy)
Dzisiaj odpaliłem kompa normalnie, ale przy porządkach na pulpicie (kopiowanie) po paru minutach znów mi komp zawisł (a właściwie strasznie spowolnił), nie dało się zaznaczać plików, katalogów, co jakiś czas zadziałało kliknięcie myszką wykonane pół minuty wcześniej. Po pewnym czasie objawy minęły, a nie chciałem resetować z przycisku.
Dodam iż w momencie występowania tych objawów żadne dane z dysku nie są czytane, jedynie w momencie gdy akurat zadziała klik z 'przeszłości'.
Co może być przyczyną takiego stanu rzeczy? Osobiście podejrzewałem ram, no ale memtest nie wykazał żadnych błędów (oprócz postępu 106% :/). Może to wina procka lub płyta się skopała? Proszę o sugestie.
Z góry dzięki.
Odpowiedzi: 6
Może i gg, ale komunikat który cytujesz jest "w druga stronę" - połaczenia do, a nie z - więc nie jest to tak całkiem prosto.
Pewnie by trzeba się pokiwać co się odbija ( moze Sygate Ci podpowie ze swych logów ).
A może to tylko jakieś p2p, o którym zapomniałes ( z 43 procesów na screenie jest ok. połoy iwęc nie bardzo mozna jakieś wnioski wysnuć czemu ten komunikat się pojawił ).
Znalazłem winowajce.
Rebe, miałeś racje, że wykorzystanie procka sięgało maximum. Przy starcie kompa i zwisie postanowiłem jednak odczekać i odpalić menedżer zadań (zwis był w momencie, gdy mało co się załadowało), kosztowało mnie to ok. 30 min., ale co tam. Kto by się spodziewał, że GG taki numer wytnie. No cóż, nie pozostaje mi nic innego, niż wrzucić nowszą wersje, a przy powtórce z rozrywki usunąć go z autostartu.
[img]http://img231.imageshack.us/img231/6287/screenrt5.jpg[/img]
Ciekawe jest jednak to, iż od daaawna nowego gg nie instalowałem, a zaczął się sypać dopiero teraz.
P.S. Zanim się uruchomił menedżer zadań, to nacisnąłem alt+ctrl+del pare razy, więc mi ich kilka wyskoczyło - zatem od tego momentu błędy jakie są w podglądzie zdarzeń uważam za 'przypadkowe'. Jednak pierwszy błąd jaki tu widze i jest nie w zakładce 'aplikacje', a w 'system' jest następujący:
[color=blue]
Protokół TCP/IP osiągnął limit zabezpieczeń ustalony dla liczby równoczesnych prób połączeń TCP.
Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.[/color]
Czyli tak, jakby gg się próbował nieskończenie wiele razy łączyć ze swoim serwerem? :-k
Dodam iż połączenie skype zostało odrzucone - nie połączyło się ze swoim serwerem.
Za jedno - to o szybkości 3200 i 2700, bo wąskim gardłem robi Ci sie CPU.
Niewiele, o ile w ogóle w kategoriach zauważalności, stracisz przy 2700 w porównaniu z 3200.
Ściśle trzymając isę treści pytania - lepiej 2x2700 niż 1x3200 i to z dwóch względów:
1. Ilość w pęłni zrekompensuje Ci jakość.
2. Jakby co - wiadomo, że wszystko się moze zdarzyć - to pad jednej kości nie odcina Cię od komputera, bo druga pozwala na pracę.
PS.
wiem, że3 gry są "uczciwe" ( przynjamniej w teorii ) - pytąłem tylko dla upewnienia isę, że używasz, a nie, że to jakieś resztki.
Nie Najwyższa Rada, a zwykły ...Sanhedryn ( tedy, jeżelui już Wysoka Rada ).
Ad rem - logów nie sprawdzam, bom leń ( tych servisów growych to musi na pewno być tyle ? ).
1. Manager zadań nei w tray'u - bo jeżeli coś przymuli to będziesz czekał na jego otwarcie dlatego napisąłem o jego łaczeniu ( przepraszam, że nie dopisąłem żeby zostawić go na pulpicie ).
2. Trocę tych procesów jest - jak wyglada uzycie RAM-u i jak jest swap ustawiony oraz ile pamieci ogólem jest brane?
3. W symbolu płyty głównej jest chyba błąd - jeżeli to jest chipset KT400A to w grę wchodzić moze jeszcze sprawa rodzaju pamięci. Jeśli kości są PC3200 ( 400 ) to to może być probelm - chipset poprawnie obsługuje jedna kość tak taktowaną, a przy dwóch mogą być problemy - urok takich konstrukcji ( co prawda niektórzy producenci podawali listę kości mogąchych pracować "w parze", lae czy i Asrock do nich należał nie pomnę ).
Reszta to drobiazgi typu zasilacz i ustawienia grafiki, ale to już inna para kaloszy.
Już mówię Rebe.
Więc tak... nie wygląda mi na to, aby coś zjadało procka, z dysku żadna informacja również nie jest wtedy czytana. No, ale dostosuje się do tego co Najwyższa Rada zaproponuje ;)
W podglądzie zdarzeń nie ma żadnych błędów z tego okresu.
A log z Hijacka już wklejam:
Logfile of HijackThis v1.99.1
Scan saved at 19:24:44, on 2008-04-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programy\antywir\Sygate\smc.exe
C:\WINDOWS\Explorer.EXE
C:\Programy\antywir\Avast4\aswUpdSv.exe
C:\Programy\antywir\Avast4\ashServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programy\Hmonitor\hmonitor.exe
C:\Programy\PowerDVD\PDVDServ.exe
C:\Programy\antywir\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Programy\Skype\Skype.exe
C:\Programy\Gadu-Gadu\gg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programy\antywir\Avast4\ashMaiSv.exe
C:\Programy\antywir\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programy\Firefox\firefox.exe
D:\Install\PROGRAMY\2 Antywir\Anty-spy\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wp.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.40.2:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programy\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [hmonitor] C:\Programy\Hmonitor\hmonitor.exe
O4 - HKLM\..\Run: [SmcService] C:\Programy\antywir\Sygate\smc.exe -startgui
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programy\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\Programy\antywir\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programy\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Programy\Gadu-Gadu\gg.exe" /tray
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://mks.com.pl
O15 - Trusted Zone: http://*.mks.com.pl
O16 - DPF: {18506D80-9B80-11D4-82C2-0080C8D7ED4A} (GameDesire Roulette) - http://67.15.101.3/g_bin/pl/roulette_2_0_0_27.cab
O16 - DPF: {41ACD49D-1974-791A-0981-AA9872721044} (Ganymede Board Games) - http://67.15.101.33/g_bin/pl/boards_2_0_0_35.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {83AFB5CA-ED35-11D4-A452-0080C8D85045} (GameDesire Poker Games) - http://67.15.101.3/g_bin/pl/poker_2_0_0_46.cab
O16 - DPF: {A7196C8E-35A5-4FF0-9E46-E28918B5CAF6} (GameDesire Domino) - http://67.15.101.33/g_bin/pl/domino_2_0_0_33.cab
O16 - DPF: {BFA1F11D-3121-AFE1-4112-983219421AEF} (GameDesire 1Player Word Games) - http://67.15.101.33/g_bin/pl/wordssingle_2_0_0_48.cab
O16 - DPF: {E95CF138-A587-4C54-8175-3AD80997CB14} (GameDesire Soccer) - http://67.15.101.33/g_bin/pl/soccer_2_0_0_19.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C1} (GameDesire Pool 8) - http://67.15.101.3/g_bin/pl/billard8_2_0_0_28.cab
O16 - DPF: {FDDBE2B8-6602-4AD8-946D-94C5A32FA6C5} (GameDesire Snooker) - http://67.15.101.33/g_bin/pl/snooker_2_0_0_35.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programy\antywir\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programy\antywir\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programy\antywir\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programy\antywir\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programy\antywir\Sygate\smc.exe
czyściutko ](*,)
Testy hdd przeprowadziłem przed chwilą PowerMax'em i brak błędów. Jeszcze spróbuję rozebrać kompa, może jakiś paproch gdzieś siedzi, wyjme i włożę ponownie ram'y i inny sprzęt, ale wątpie aby to coś pomogło ponieważ miesiąc temu wszystko czyściłem :-k
Menedżera zadań trzymam już w pogotowiu na tray'u.
Następnym razem pracuj przy włączonym managerze zadań - jest szansa, że zobaczysz, który proces zaczął żreć CPU.
Poza tym za standard uznać mozna te wszyskie dziąłania typu logi z HJT czy innych ComboFix-ów.
PS.
W Podglądzie zdarzeń nie ma żadnych błędow ( istotnych, a nie typu w32Time nie mógł pobrać czasu )?