Зависает комп

Slimm
06/01/2010 14:16
Столкнулся с проблемой виснет комп ,преимущественно когда подключен к интернету ЛВС , затем вылетает в синий экран . При этом индикатор HDD горит постоянно
Посмотрел дампы (minidump) ничего не добавилось , но при этом в Администрирование -События добавились две записи за сегодня , а вообще их там полно и за вчерашние и более ранние зависания . В основном вот такие :

Тип события: Предупреждение
Источник события: Dhcp
Категория события: Отсутствует
Код события: 1003
Дата: 06.01.2010
Время: 13:56:18

Описание:
Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для сетевого адаптера с сетевым адресом 00C0DF03CBCB. Произошла следующая ошибка:
Операция была отменена пользователем. . Компьютер продолжит попытки получить свой собственный адрес от DHCP-cервера.

И появился такой синий экран


Возможно это друг с другом не связано и это разные события
Может кто знает на что это похоже ?

ZoidBerg
06/01/2010 14:47
на вирусы пробовал сканить?

Slimm
06/01/2010 14:50
Антивирус стоит Аваст 4.8 с последними базами .

ZoidBerg
06/01/2010 14:58
Аваст-гавнаст.
Попробуй каспером 2010 пройтись

БАРК
06/01/2010 15:01
AVZ достаточно чётко всё отлавливает в таких случаях...

ZoidBerg
06/01/2010 15:04
БАРК, у мя стоял АВАСТ и постоянно проссывал сетевые атаки!
сейчас КИС 2010 и се Ок!
Slimm, http://support.microsoft.com/?id=130801

ДОБАВЛЕНО 06/01/2010 16:05

возможно жесткий накрывается

ДОБАВЛЕНО 06/01/2010 16:06

Stop 0x00000077
KERNEL_STACK_INPAGE_ERROR
Причина:
Такое может произойти, когда запрошенная страница информации ядра не может быть прочитана из виртуальной памяти, или boot record заражён вирусом. Для выявления причины стопа вы должна тщательно изучить сообщение ошибки.

Если первый и третий параметры равны нулю, тогда четыре параметра выявляются как:
1. 0 (zero)
2. Page Table Entry (PTE) значение на момент ошибки
3. 0 (zero)
4. Адрес signature ядра

Если первый или третий параметры не равны нулю, тогда четыре параметра выявляются как:
1. Код статуса
2. I/O код статуса
3. Номер страницы виртуальной памяти
4. Offset into page file

В этом случае причина может быть выявлена через второй параметр (I/O код статуса), используя следующую информацию, которая указана в "значении второго параметра" следуя за "основной причиной" формате:

0xC000009A, или STATUS_INSUFFICIENT_RESOURCES: нехватка nonpaged pool ресурсов.

0xC000009C, или STATUS_DEVICE_DATA_ERROR: плохой кластер на жёстком диске.

0xC000009D, или STATUS_DEVICE_NOT_CONNECTED: неисправный кабель, зависание, или контроллер не смог получить доступ на жёсткий диск.

0xC000016A, или STATUS_DISK_OPERATION_FAILED: плохой кластер на жёстком диске.

0xC0000185, или STATUS_IO_DEVICE_ERROR: неправильное окончание процесса или неисправный кабель SCSI-основанного оборудования, или два устройства пытались использовать одно и то же IRQ.

Решение:
Используйте один из предложенных методов для решения этой проблемы:

Вирус загрузочного сектора:

Просканируйте жёсткий диск антивирусной программой.

Не вирус:

Просмотрите Журнал событий (Event Viewer) для получения дополнительной информации, какое оборудование стало причиной ошибки.

Плохой кластер на жёстком диске. Ошибка номера 0x77 зачастую является причиной плохого кластера в месте виртуальной памяти, или ошибка контроллера диска, или в ОЧЕНЬ редких случаях, когда не хватает свободного места на диске.

Если первый и второй параметры равны нулю, то причиной является неисправное оборудование. Если I/O статус равен C0000185 и виртуальная память на SCSI жёстком диске, вы должны проверить рабочее состояние кабелей и завершение SCS.

Если I/O код статуса 0xC000009C или 0xC000016A, это обычно указывает, что информация не может быть считана с жёсткого диска из-за плохого кластера.

Если возможно перезагрузите компьютер, Autochk автоматический запуститься и попытается выявить плохие кластеры. Если по какой либо причине Autochk не просканирует диск, запустите Autochk вручную. Если диск отформатирован на NTFS, запустите Chkdsk /f /r на системной партиции. Вы должны перезагрузить компьютер до того, как сканирование начнётся. Если вы не можете загрузить компьютер из-за этой ошибки, используйте Консоль (Command Console) и запустите Chkdsk /r .

Повреждённая память - random access memory (RAM), Level 2 (L2) SRAM cache, или RAM видео адаптера - ещё одна причина этой ошибки.

Проверьте, если все карты адаптеров хорошо закреплены в слотах. Что контакты нигде не отходят.

Отключите caching в BIOS и проверьте, решит ли это проблему.

Если это не решит проблему, то повреждена материнская плата.

БАРК
06/01/2010 15:09
Я насчёт Аваста и не спорю. Просто в таких случаях удобнее применять утилиту, нежели громоздкий Каспер, обнаруживает нормально, проверено на собственном опыте...

Slimm
06/01/2010 15:14
.ZoidBerg Я не очень понял майкрософтовское описание в каком столбце искать определение аппаратная ли это проблема и лезть шлейфы менять или программная - сканить на вирусы

У меня на одном шлейфе 2 HDD Основной master на котором это и возникает
Зависания пошли еще раньше на 400 Ваттном БП ,пришлось чинитьт к он он не держал стабильно нагрузку по 12 В в Everest цифры прыгали 12 V 11-95-11.87 . Но синего экрана небыло и что это я мог только гадать , а посему пришлось начинать с БП
Заменил две емкости HEC 470 мкф х200 В 85C на 680 мкф 200 В 105С Low esr , дроссель с болтающимся ферритом и по мелочи
Сейчас стабильно ,так что питание явно уже непричем [/b]

ДОБАВЛЕНО 06/01/2010 16:20

БАРК, у мя стоял АВАСТ и постоянно проссывал сетевые атаки!
сейчас КИС 2010 и се Ок!


А теперь у вас каждые десять минут выскакивает красная надпись . С адреса ххх.хх.хх порт такой то к вам ломится некто такой то . Компьютер некоего заблокирован .Я угадал ? Просто знакомая ситуация когда у меня еще был Касперский . Но он постоянно банил ключи и я его снес

ZoidBerg
06/01/2010 15:38
Банит он любителей легкой халявы!!!Я с умом ужо прбной пользуюсь 3 месяца.
И КИС-самый щас надежный на вин7

Dmitrius
06/01/2010 15:41
Антавирусники троянов не находят, качай улиты и сканируй
http://www.freedrweb.com/cureit/
http://support.kaspersky.ru/viruses качай Kaspersky Virus Removal Tool 2010

Всем их рекомендую находят то, что антивирусники не видят, только кряки и ломаные программы (не установленные) удаляют как вирусы.

Поставь в свойствах проверку и исправление ошибок и запусти, чтобы комп сам всё исправил.

ZoidBerg
06/01/2010 15:42
Dmitrius, да,так и надо

Slimm
07/01/2010 11:03
Проверил обеими утилитами Вирусов в системных папках нет . Проверял со второго диска т.к загрузиться с основного уже нереально - появляется рабочий стол , курсор мыши зависает и все
Но в о время проверки выдавало сообщения в События

Тип события: Ошибка
Источник события: Ntfs
Категория события: Диск
Код события: 55
Дата: 06.01.2010
Время: 18:51:12
Пользователь: Н/Д
Компьютер: 2HFL41XG3BLRTGQ
Описание:
Структура файловой системы на диск повреждена и не может использоваться. Запустите программу CHKDSK на томе C:.

Запускал сдиск с параметрами chkdsk c /f с безопасного режима - каким то чудом он работает
Находит ошибки исправляет и на этом все .
Вариант один перетащить всю ценную инфу , отформатировать в ntfs или fat и заново ставить XP со всеми программами , фотошопами плагинами , проигрывателями

ZoidBerg
07/01/2010 13:22
Копируй инфу, форматни, если пробля осталась- жескач кроется.

Sergej
08/01/2010 01:20
Slimm, а что, с викторией пройтись на бэды не получается?

yandex
08/01/2010 04:54
попробуй сетевушку в биосе отключи и поработай...

Slimm
08/01/2010 12:30
Викторией еще не пользовался , поэтому могу в чем то и ошибиться
Вот тест Виктории этого диска
http://www.imagepost.ru/?v=9fh83j6.jpg
http://www.imagepost.ru/?v=Victoria.JPG
Делал из под второго Slave c Виндой . С загрузочной дискеты пока не делал не разобрался как ее сделать .

Смущает кол-во ошибок в Смарте UDMA - 1988

Я так понимаю теперь ему надо делать Erase а потом Remap , но после копирования всей инфы на другой винт Или ему уже ничего не поможет ?

ZoidBerg
08/01/2010 13:13
после копирования попробуй Полное стирание в виктории.
если не поможет-ставь новый ЖД классно!

gonzo
08/01/2010 15:52
ZoidBerg, а что есть "Полное стирание в виктории"? И чему оно должно помочь?
Slimm, Att#199 = 1988, - это проблема шлейфа, поменяйте. А потом сделайте SCAN+REMAP, Att# 5 должен стать=2, потом ERASE, а потом еще раз просканируйте. Ну...и отчет улыбка
ЗЫ мухтарчик ужо пожилой, но пока держится. Надолго ли?...

Ioan31
08/01/2010 16:24
попробуй переподключить комп к ЛВС. Мб, трабла еще в настройках сетевого протокола. И проверь снифером сеть, идут ли пакеты dhcp (offer , discover и тд) вообще... (с ноута или другого компа )

Slimm
08/01/2010 19:11
Cпасибо так и буду делать

Ioan31 писал:
попробуй переподключить комп к ЛВС. Мб, трабла еще в настройках сетевого протокола. И проверь снифером сеть, идут ли пакеты dhcp (offer , discover и тд) вообще... (с ноута или другого компа )


Сейчас уже это неактуально на старте зависает черный экран и все . Есть ЛВС нет ЛВС никакой разницы , буду диск покупать все равно этого давно мало , а этот форматить в виктории с лечением .

Slimm
16/01/2010 11:56
Оказывается подвергся атаке вирусов , какая то хрень Zonetech , а аваст молчал , также молчали и утилиты типа avz и прочие бесплатные ничего не находили
Убил вчера целый день на чистку экзешников и удаление .
С какого то сайта попал на эксплоит который подгрузил ПО с этих сайтов :

zonetech.info/odms.exe
idfc2.info/pr3xy.exe
zonetech.info/andre.exe
host3.idfc2.info/small2.exe

Вот бы найти с какого
Внимание ссылки живые ,а значит кто то заражается !!!!

Вирус дописывался в экзешник в результате чего их все пришлось удалять кол-во исчислялось тысячами
Также загрузились две хрени в папку Windows (чтобы их увидеть нужно включить поиск скрытых файлов) типа mshost.exe , dn.exe . с прописыванием в автозагрузку ,
Файл dn.exe (тоже скрытый) к тому же имел иконку трех тротиловых шашек
Аваст реагировал только на файлик x.bat который появлялся сразу после загрузки в корневом каталоге с содержимым

@echo off
x.bat
net stop "Security Center"
del c:\x.bat

Паралельно подгружался фальшивый драйвер через system32 (system32/sysdrv.exe , ccdrive.exe,vsbntlo.exe) ,а значит удаление их из автозагрузки ничего особо не давало , еще в system32 появлялись какие то левые экзешники с номерами типа 87.exe , 107.exe и пр.Номера менялись произвольно . При подключении инета лез на эти ссылки безо всякого разрешения видимо для установки обновлений .
Вот такие дела

Зы . Пользовался последней версией Лисы ,HDD купил новый , вся зараза пошла со старого на новый диск при копировани инфы .

liveinternet.ru RadioTOP Rambler's Top100 –ейтинг@Mail.ru