![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
Litkevich Yuriy |
![]() ![]()
Сообщение
#1
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
Предыстория
Месяца два назад у меня приключилась не приятность. Обычно я работал в двухтоннике (Win2k), параллельно ещё стояла хрюша (WinXP). На хрюшу пробрался вирусняк, который ничего не делал, но и не пускал на сайты антивирусников. Затем на двухтоннике случился казус: winlogon.exe стал жрать процессорное время. Всё это победить не удалось. Поставил я хрюнделя по новой и сейчас в нём сижу. Я полагал, что система почти чистая (ещё не успел понаставить софта), поэтому должна работать резво. Однако наблюдаю туже картину, что и последнее время на двухтоннике - если некая софтина очень долго запущена (Ворд, Опера и не дай бог это программа написанная на Qt, например, Асистент или того хуже Креатор), то переключение на окно другой программы вызывает продолжительный супорт системы, кроме мышки ничего не работает. Замечено, что память используемая приложением почти не изменяется (т.е. про утечку говорить не приходится) Что может быть причиной таких тормозов? |
|
|
Алексей1153 |
![]()
Сообщение
#2
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
Litkevich Yuriy, на всякий случай контрольные вопросы (наверное, ты и сам всё это знаешь)
1) Как переустанавливал систему? (подробности подготовки к) 2) сразу после переустановки заходил на другие разделы диска, не системные ? То есть до установки антика и/или файервола |
|
|
Litkevich Yuriy |
![]()
Сообщение
#3
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
|
|
|
Алексей1153 |
![]()
Сообщение
#4
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
да Значит, вирус создал на другом разделе авторан - и ты на него наступил (он скорее всего сделал их скрытыми и в настройках папки поставил галку - не показывать скрытые. А, может, и без этого скрыл). А это - хоть заново формат C: и переустановка ( - ведь это может быть руткит Кстати, если открывать папку/диск правым щелчком мыши->"Открыть" , то авторан не запускается - как презерватив от подобных случаев прокатывает |
|
|
Litkevich Yuriy |
![]()
Сообщение
#5
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
у обычных IDE'шных дисков нет авторана.
первое, что сделал после установки хрюнделя - отрубил в реестре авторан к чёртовой бабушке. Вирус я исключаю, т.к. должно быть какое-то его проявление. Здесь же тормоза проявляются только при продолжительной работе приложений. Смахивает на фрагментацию памяти. Для двухтонника объяснение простое - есть процесс который всё время грузит проц. В хрюнделе сейчас такого нет, а тормоза есть. В двух тоннике тоже было такое, но при продолжительное время запущенном Bittorrent'е, чтобы система опять начала нормально работать приходилось перезагружаться. |
|
|
Алексей1153 |
![]()
Сообщение
#6
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
|
|
|
Litkevich Yuriy |
![]()
Сообщение
#7
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
|
|
|
Алексей1153 |
![]()
Сообщение
#8
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
Ну, всё-таки, снять бы винт, да проверить на здоровом компе со свежим антиком
|
|
|
Litkevich Yuriy |
![]()
Сообщение
#9
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
|
|
|
Алексей1153 |
![]()
Сообщение
#10
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
|
|
|
ViGOur |
![]()
Сообщение
#11
|
![]() Мастер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 3296 Регистрация: 9.10.2007 Из: Москва Пользователь №: 4 Спасибо сказали: 231 раз(а) Репутация: ![]() ![]() ![]() |
Litkevich Yuriy, по симптомам больше похоже на вирусяку.
Если поймал вирус и переустанавливаешь систему нужно поступать только так: 1. Отформатировать все под чистую и ставить свеженькую систему. 2. Если первое не подходит, то на второй том (диск D, если нет, то нужно создать) перенести все что тебе нужно, после чего первый том отформатировать в чистую и поставить на него систему. После чего до того как не то что прикасаться, а и смотреть второй том, желательно его проверить разными антивирями и выкорчевать эту дрянь. Как показывает практика её будет просто уйма. А потому только смотреть и пользовать его. 3. Поставить линуксу и не парится. ![]() |
|
|
Litkevich Yuriy |
![]()
Сообщение
#12
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
я сделал вообще просто:
оставил в системе один винт (остальные физически отрубил), форматнул, поставил хрюнделя и свежий Nod32, потом отрубил автозапуск "на всех дисках" (код 0xFF кажется). подключал винты по одному и проверял антивирем. Он ничего не нашёл. (это меня не удивило, т.к. перед переустановкой, я обе старые системы сканил несколькими анитивирусами, чуть-чуть нашлось, но поведение системы не изменилось) Потом поставил драйвер сетевухи и брандмауэр. П.С. из двухтонника диск с хрюнделем не видно (только в "управлении дисками") и наоборот, делал так специально. почему подумалось на фрагментацию памяти: если запустить ворд, оперу и что-то ещё и не открывать в них документов, при этом работать в креаторе, то переключение между окнами ни когда не тормозит. Если же работать как обычно. Т.е. то такой документ открыть, то эдакий, то закрывать какие-то документы. Тогда проявляется проблема с подвисанием. |
|
|
Алексей1153 |
![]()
Сообщение
#13
|
![]() фрилансер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 2943 Регистрация: 19.6.2010 Из: Обливион Пользователь №: 1822 Спасибо сказали: 215 раз(а) Репутация: ![]() ![]() ![]() |
авторан я не осилил с налёту ) Но сильно сомневаюсь, что IDE не умеют - ведь этот способ я встречал на IDE-шных винтах, когда лечил чужие машины
|
|
|
alex977 |
![]()
Сообщение
#14
|
![]() Активный участник ![]() ![]() ![]() Группа: Участник Сообщений: 310 Регистрация: 19.6.2008 Из: Россия, МО, г.Мытищи Пользователь №: 206 Спасибо сказали: 77 раз(а) Репутация: ![]() ![]() ![]() |
А в системных журналов сообщений об ошибке или всплывающих окнах и т.п нет?
|
|
|
maint |
![]()
Сообщение
#15
|
![]() Участник ![]() ![]() Группа: Участник Сообщений: 235 Регистрация: 3.8.2009 Из: Иркутск Пользователь №: 982 Спасибо сказали: 28 раз(а) Репутация: ![]() ![]() ![]() |
я сделал вообще просто: оставил в системе один винт (остальные физически отрубил), форматнул, поставил хрюнделя и свежий Nod32, потом отрубил автозапуск "на всех дисках" (код 0xFF кажется). подключал винты по одному и проверял антивирем. Он ничего не нашёл. (это меня не удивило, т.к. перед переустановкой, я обе старые системы сканил несколькими анитивирусами, чуть-чуть нашлось, но поведение системы не изменилось) Потом поставил драйвер сетевухи и брандмауэр. П.С. из двухтонника диск с хрюнделем не видно (только в "управлении дисками") и наоборот, делал так специально. почему подумалось на фрагментацию памяти: если запустить ворд, оперу и что-то ещё и не открывать в них документов, при этом работать в креаторе, то переключение между окнами ни когда не тормозит. Если же работать как обычно. Т.е. то такой документ открыть, то эдакий, то закрывать какие-то документы. Тогда проявляется проблема с подвисанием. своп задан ? Если есть, то можно попробовать перебросить на другой диск. Сделать его фиксированного размера. А насчет ide и авторана, ошибочка. Авторану, точнее винде вообше плевать на тип носителя. |
|
|
Litkevich Yuriy |
![]()
Сообщение
#16
|
![]() разработчик РЭА ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Сомодератор Сообщений: 9669 Регистрация: 9.1.2008 Из: Тюмень Пользователь №: 64 Спасибо сказали: 807 раз(а) Репутация: ![]() ![]() ![]() |
А в системных журналов сообщений об ошибке или всплывающих окнах и т.п нет? да, к стати, есть, блин. И я уже всю голову сломалЦитата Обнаружена ошибка на устройстве \Device\Harddisk3\D во время выполнения операции страничного обмена. Источник: diskПоявилось впервые полгода назад, но за лето частота событий возросла значительно (5...6 событий за сутки) не могу понять что такое \Device\Harddisk3\D, если просто диск с меткой "D", то в общем-то это самый старый винт у меня. На нём лежат только данные, больше ни чего. Правда это не целый диск, а раздел. на другом разделе этого же винта стоит двухтонник своп задан ? Если есть, то можно попробовать перебросить на другой диск. у меня два свопа, один на системном диске (тот, что по умолчанию создаётся), а второй на отдельном диске в отдельном разделе, размеры у обоих фиксированные.
|
|
|
![]() ![]() |
![]() |
|
Текстовая версия | Сейчас: 22.6.2025, 22:45 |