Skocz do zawartości

mgrzeg

Moderatorzy
  • Postów

    991
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez mgrzeg

  1. Zainstalowanie i uruchomienie - wygląda na to, że wystarczy. Generalnie ta usługa sprawdza [przy domyślnych ustawieniach] co minutę liczniki cache'a i w razie konieczności wywołuje funkcję SetSystemFileCacheSize, która zmienia rozmiar cache'a [KLIK]. Problem nie dotyczy wszystkich, więc narzędzie nie jest szeroko rozpowszechniane, ale jest pewną łatką na takie przypadki jak powyżej.
  2. Niczego nikt nie ukrywa, nie prowadzimy żadnej konwersacji w tle. Wystarczyło pobrać dyncache [KLIK] i postępować zgodnie z załączonym opisem. Ciężko powiedzieć - zgodnie z Readme.docx dolna wartość ustalona jest na 200MB, więc wygląda na to, że się łapiesz. Przyznaję, że nigdy nie miałem potrzeby używania tej usługi, więc musisz chyba dojść do wartości optymalnych metodą prób i błędów. m.
  3. Zajrzałem do logu i przyznaję, że jestem w kropce. 1. Fazy. Nazwa...........|..start(s)|.koniec(s)|...suma(s) ------------------------------------------------- Pre.Session.Init|......0,00|....120,77|....120,77 Session.Init....|....120,77|....131,70|.....10,93 Winlogon.Init...|....131,70|....154,64|.....22,94 Explorer.Init...|....154,64|....170,48|.....15,84 Post.Boot.......|....170,48|....207,88|.....37,40 ------------------------------------------------- System.gotowy.po:.....................197,885.sek 2. PnP events > 0,5 sek Task.......|Driver....................................................................|Start(s)|.Stop(s)|.Diff(s) ----------------------------------------------------------------------------------------------------------------- DriverLoad.|tdx.......................................................................|...21,97|...27,04|....5,08 DriverInit.|\REGISTRY\MACHINE\SYSTEM\ControlSet002\Services\tdx.......................|...22,33|...27,04|....4,71 DriverLoad.|NETwNv32..................................................................|....9,29|...11,66|....2,37 DeviceStart|IDE\DiskHitachi_HTS545050KTA300_________________BKFOC60G\4&a0e7dad&0&0.0.0|....1,25|....2,60|....1,34 DriverLoad.|PEAUTH....................................................................|..164,08|..165,35|....1,27 DriverLoad.|AgereSoftModem............................................................|...17,92|...19,09|....1,17 DriverLoad.|VgaSave...................................................................|...20,32|...21,37|....1,05 DeviceEnum.|PCI\VEN_1180&DEV_0822&SUBSYS_18971043&REV_22\4&2db3e035&0&09F0............|...14,72|...15,75|....1,03 DriverLoad.|HTTP......................................................................|..161,50|..162,50|....0,99 DriverLoad.|nvlddmkm..................................................................|....8,19|....9,09|....0,91 DriverLoad.|mrxsmb10..................................................................|..156,93|..157,73|....0,80 DriverLoad.|AFD.......................................................................|...27,32|...28,03|....0,72 DeviceStart|ACPI\SYN0A0F\4&bafb5f8&0..................................................|...15,87|...16,58|....0,71 DriverLoad.|IntcAzAudAddService.......................................................|...17,27|...17,92|....0,64 DriverLoad.|srvnet....................................................................|..169,53|..170,14|....0,61 DeviceStart|USB\VID_04F2&PID_B033&MI_00\6&2e402345&0&0000.............................|...22,36|...22,93|....0,57 ----------------------------------------------------------------------------------------------------------------- 3. Drzewko procesów wraz z informacją o numerze sesji (żółte - usługi, zielone - użytkownika, pomarańczowe - bez przypisanej sesji) oraz informacją o zakończeniu przed końcem analizy (obwódka ramki): [KLIK] Uwagę zwraca koszmarnie długa faza Pre Session Init (120 sek). Faktycznie, widać, że niektóre sterowniki inicjalizują się nieco dłużej, jednak ok. 30 sek. pojawia się czarna dziura, która trwa do ok. 63, w czasie której system 'zamiera' i w zasadzie poza aktywnością dyskową nie robi nic (a przynajmniej ja nie widzę niczego w zebranych danych - oczywiście nie mamy wszystkich możliwych zdarzeń zebranych - np. aktywności sieciowej). Nie ma oczekujących IRP, nie ma ładowania dodatkowych sterowników (na tym etapie poza procesem systemowym oraz idle nie ma nic więcej). Gdy zaglądamy do dysku, to nie widać żadnych długich czasów dysku, choć w ogóle aktywność dysku jest całkiem duża. Sugestie Niestety muszę pobawić się trochę w zgadywanie - jednym z ostatnich sterowników załadowanych przed 30 sek (co i tak jest baaardzo późno) jest hwinfo32.sys. Zacznij może od usunięcia niekoniecznie potrzebnych sterowników ze startu (np. wspomniany hwinfo, do tego sptd (podejrzewam, że jakiś tool do dysków wirtualnych), etdevice.sys (najprawdopodobniej kamerka), pssnap (Macrium Reflect Image Mounting). Uruchom do tego defragmentację dysków, odłącz zewnętrzne urządzenia, wyłącz WiFi i puść jeszcze raz to samo zbieranie w xperf. m.g.
  4. Gdzie znalazłeś informacje, że na Windows 7 ta usługa nie działa? C:\Windows\system32>sc query dyncache SERVICE_NAME: dyncache TYPE : 10 WIN32_OWN_PROCESS STATE : 4 RUNNING (STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0 Zrób wszystko zgodnie z opisem, nie powinieneś mieć problemu. Pamiętaj o tym, żeby cmd było uruchomione 'jako administrator' no i oczywiście skopiuj wersję DynCache.exe z katalogu Retail/AMD64! m.
  5. Różowo Wygląda zatem na to, że to Twój przypadek. Zainstalowałeś serwis (DynCache)? Jak mamy Ci pomóc? m.g.
  6. Znowu to samo Spróbujmy na dwa fronty. 1. Pobierz perfview [KLIK] i wypakuj perfview.exe do c:\perfview. Program nie wymaga instalacji, wystarczy wypakować perfview.exe z perfview.zip. 2. Uruchom perfview. Z menu Collect wybierz 'Collect', zaznacz koniecznie opcję 'Thread time' i kliknij 'start collection'. 3. Uruchom program, który sprawia problem (smellyriver). Po jego 'padzie' przejdź do okna perfview i kliknij 'stop collection'. Poczekaj chwilę, aż program zapisze wszystkie dane i spakuje je do pliku, i w katalogu, z którego uruchomiłeś perfview.exe powinien znaleźć się plik perfviewdata.etl.zip. Wrzuć go na speedyshare, a tu daj link. m.g. [EDIT] Jeśli jeszcze nie zrobiłeś powyższych kroków, to na razie o nich zapomnij. Wygląda na problem aplikacji z łatką dostępną tu: [KLIK]. Sprawdź również, czy nie ma poprawek, a najlepiej pobierz najnowszą wersję programu. m.
  7. To poproszę. Wpływ jest wyraźny, więc ciekaw jestem jak wygląda system po wyłączeniu Energy Management oraz AVG -> przygotuj proszę kolejny log boot_1.etl, tak samo jak wcześniej. m.g.
  8. Do porad Belfegora dorzuciłbym jeszcze tymczasowe wyłączenie z autorunsów "C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe" -> ma wyraźny wpływ na obciążenie dysku przy starcie, a to jest główna bolączka (obciążenie dysku) wpływająca na długość startu. m.
  9. Dzięki, że poczekałeś - ostatnio czasu nie mam za wiele na cokolwiek, więc podbijanie w czasie odpowiedzi nie pomaga, a pamiętam o problemie. Nie mam na razie więcej czasu na dłuższe odpowiedzi, dlatego mam jedną prośbę - odinstaluj Online Armor Emsisoft, po deinstalacji uruchom ponownie komputer i przygotuj jeszcze raz tę samą analizę. Obiecuję podać więcej szczegółów do kolejnego pliku. m.g.
  10. Dzięki, wygląda na to, że dump wykonany jest prawidłowo. Problem w tym, że nie mam za bardzo narzędzi do jego analizy, a ręczne składanie stosu jakoś średnio mi się uśmiecha Czy możesz przygotować jeszcze raz zrzut wykonując wszystko dokładnie tak samo, jak poprzednio? Z jakiegoś powodu brakuje mi informacji o stanie wątków i liczę na to, że drugi dump będzie to wszystko zawierał m.g.
  11. mgrzeg

    Picasso Microsoft MVP!

    Ogromne gratulacje dla Picasso, której wysiłek na rzecz społeczności został nareszcie zauważony i Microsoft przyznał Jej tytuł MVP w kategorii Consumer Security! [KLIK] G R A T U L A C J E ! ! ! Jupi!!! )) m.g.
  12. Niestety, Microsoft nie jest zbyt wyrywny z tego typu komunikatami. Podany link wydaje się być jednak rzetelny i chyba w tym momencie na nic więcej online liczyć się nie da (poniżej pierwsze komentarze): m.g
  13. O ile mi wiadomo: tak - dotychczasowe poprawki będą dostępne. Będzie również możliwość aktywacji Windows XP. [KLIK] Nie widziałem nigdzie żadnej oficjalnej informacji na ten temat, ale osobiście nie spodziewam się, żeby został wydany np. SP4 do Windows XP. Ostatnią wersją jest SP3 + poprawki. m.g.
  14. Rozwiń 'Pokaż szczegóły problemu' i umieść w odpowiedzi dla tych kilku programów (możesz wrzucić tekst, zamiast grafiki). m.g.
  15. Witam na forum, aby przygotować zrzut w Twoim przypadku, należy uruchomić procdump w trybie oczekiwania: 1. Pobierz procdump [KLIK] 2. Utwórz na dysku katalog c:\dumps i wypakuj procdump.exe do tego katalogu. 3. Uruchom wiersz poleceń (Start-> w polu 'wyszukaj programy i pliki' wpisz cmd.exe) 4. Zmień katalog bieżący na c:\dumps cd c:\dumps 5. Uruchom procdump w trybie oczekiwania na smellyriver.tankinspector.exe procdump.exe -e -ma -w "smellyriver.tankinspector.exe" 6. Dopiero w tym momencie spróbuj uruchomić smellyriver.tankinspector.exe i poczekaj, aż pojawi się komunikat błędu. Plik zrzutu (.dmp) spakuj, wrzuć na speedyshare i w odpowiedzi daj link. m.g.
  16. Masz w systemie bibliotekę olepro32.dll, która pochodzi z Windows 7. Zmień nazwę pliku z C:\WINDOWS\system32\olepro32.dll na C:\WINDOWS\system32\olepro32.old i spróbuj ponownie uruchomić program. m.g.
  17. Witam, poproszę o log Dependency Walkera oraz zrzut pamięci, przygotowane na podstawie opisu: [KLIK] m.g.
  18. Sprawdź polecenie - wpisałeś "wingmt" zamiast "winmgmt" m.
  19. Zbieranie danych zaczyna się wraz ze startem komputera, więc nie ma znaczenia z jakiego konta zostało ono uruchomione. Natomiast po starcie należy zalogować się na problematycznego użytkownika i w momencie pojawienia się komunikatu kończącego sesję logowania - zakończyć. Dodaj może w takim razie testowo problematycznego usera do lokalnych administratorów i przeprowadź całą procedurę z tego konta. m.g.
  20. Witam, z dołączonego zrzutu pamięci wygląda na to, że jest problem z komunikacją z usługą WMI (Instrumentacja zarządzania Windows). Sprawdź w usługach (Panel sterowania -> Narzędzia administracyjne -> Usługi) w jakim stanie znajduje się ta usługa, możesz też użyć wiersza poleceń (uruchom jako administrator) i wpisać: sc query winmgmt Typ uruchomienia powinien być 'Automatyczny', a usługa powinna być uruchomiona. m.g.
  21. Możesz pomyśleć o przygotowaniu logu na podstawie opisu: [KLIK]. Przy czym uruchomienie i zakończenie wymaga uprawnień administratora, więc sugeruję rozpocząć procedurę na koncie administracyjnym, a po restarcie zalogowanie się na problematycznego użytkownika i w przypadku takiej konieczności w momencie pojawienia się dialogu z prośbą o podanie hasła administratora, podać je. m.g.
  22. W sytuacji, gdy pojawia się komunikat, bądź okno programu, którego nie jesteśmy w stanie zidentyfikować, z pomocą przychodzi Process Explorer. Aby znaleźć proces, który jest właścicielem okna: 1. Uruchamiasz Process Explorer i umieszczasz go tak, aby nie zasłaniał interesującego Cię okna; 2. Klikasz lewym przyciskiem myszy ikonkę celownika (zaznaczona na poniższym rysunku strzałką) i trzymając wciśnięty klawisz myszy, przeciągasz celownik na interesujące Cię okno. W momencie, gdy zostanie zaznaczone ramką okno, lub jego fragment, puszczasz przycisk myszy. 3. Interesujący Cię proces zostaje zaznaczony przez Process Explorer na liście procesów. (w powyższym przypadku będzie to ObcyINaPewnoZlyProces.exe).
  23. Przejrzałem jeszcze kilka wątków i nie widzę więcej problemów. m.
  24. Potwierdzam, np. tu: https://www.fixitpc.pl/topic/22167-dziwne-reklamy-w-przeglądarce/ m.g.
  25. A na przykład tu: http://blog.piotrbania.com/2009/09/vmware-cloudburst-vmware-guest-to-host.html m.
×
×
  • Dodaj nową pozycję...