klapan Opublikowano 7 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 7 Kwietnia 2016 Witam, piszę tu już niejako w akcie desperacji, gdyż ostatnie ok. 2-3 tygodnie upłynęły mi pod znakiem googlowania "long reboot" "delay" itp. Mój problem polega na tym - pomiędzy zakończeniem ładowania Windowsa (7) a ekranem "Zapraszamy" komputer raczy mnie ok. 20 sekundowym czarnym ekranem, z widocznym tylko kursorem myszki. Próbowałem wielu rzeczy - odświeżania sterowników, odłączania poszczególnych urządzeń peryferyjnych, skanowania najróżniejszymi programami antywirusowymi i antymalewarowymi, przeglądania uruchamianych usług, wyłączania udostępniania plików i drukarek oraz pewnie jeszcze wielu innych rozwiązań podawanych na różnych forach. Dziś dokopałem się do tego miejsca, wykonałem "analizę długiego startu systemu" i podrzucam link do pliku boot1._etl http://www91.zippyshare.com/v/JItDj3No/file.htmlZ góry dziękuję za pomoc i pozdrawiam Odnośnik do komentarza
mgrzeg Opublikowano 8 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 8 Kwietnia 2016 Witam na forum, 1. Fazy Nazwa...........|..start(s)|.koniec(s)|...suma(s)-------------------------------------------------Pre.Session.Init|......0,00|......0,84|......0,84Session.Init....|......0,84|.....14,33|.....13,49Winlogon.Init...|.....14,33|.....57,96|.....43,64Explorer.Init...|.....57,96|.....58,55|......0,59Post.Boot.......|.....58,55|.....76,05|.....17,50-------------------------------------------------System.gotowy.po:.......................66,05.sek 2. Zdarzenia PnP > 0,5 sek Task.......|Driver.....................|Start(s)|.Stop(s)|.Diff(s)------------------------------------------------------------------DeviceStart|USB\VID_0CF3&PID_9271\12345|....2,47|...13,44|...10,97------------------------------------------------------------------ 3. Drzewko procesów wraz z informacją o numerze sesji (żółte - usługi, zielone - użytkownika, pomarańczowe - bez przypisanej sesji) oraz informacją o zakończeniu przed końcem analizy (obwódka ramki): [KLIK] Czas startu jest dłuższy, niż powinien, ale nie jest nie do przyjęcia. Niemniej jednak widać problem między 14 a 54 sekundą startu - Winlogon zgłasza oczekiwanie na usługę LSM: Time (s), Event Name, Process Name, Task Name14.402693600, Microsoft-Windows-Winlogon/WaitForLSM/win:Start, winlogon.exe, WaitForLSM54.627726094, Microsoft-Windows-Winlogon/WaitForLSM/win:Stop, winlogon.exe, WaitForLSM Wygląda na to, że jeden z wątków lsm czeka na coś związanego z RPC, ale usługa serwera RPC podnosi się dopiero ok. 54 sekundy i wcześniej z jakiegoś powodu jest cisza. Sugestie / Pytania 1. Czy po odłączeniu karty TP-LINK (USB) i ponownym uruchomieniu czasy są takie same? 2. Spróbuj odinstalować Total Security (360) - nie widzę w tym momencie żadnego wpływu na czasy, ale nie ukrywam, że nie widzę wszystkiego i zawsze w takiej sytuacji najbardziej podejrzane są programy AV 3. Czy w logu systemowym nie pojawiają się jakieś błędy? Może dla porządku spakuj i udostępnij zawartość logu systemowego oraz aplikacyjnego. Poproszę o ponowny log xperf po wykonaniu obu tych czynności, przygotowany w ten sam sposób, co poprzednio. Wszystko wrzuć do jednego katalogu, podobnie jak poprzednio spakuj i udostępnij na zippyshare. m.g. Odnośnik do komentarza
klapan Opublikowano 10 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 10 Kwietnia 2016 Cześć, dzięki za odpowiedź.Nawiązując do Twoich pytań - odłączanie i odinstalowywanie karty było jednym z ruchów, które wykonywałem. Podobnie z antywirusem - między innymi dlatego teraz mam tego totala, wcześniej korzystałem z AVG i jako jedna z sugestii - odinstalowałem. Tym niemniej wrzucam jeszcze raz logi po odłączeniu fizycznym i odinstalowaniu sterownika karty i odinstalowaniu AV + logi z dziennika zdarzeń - wedle mojej zwykłej obserwacji - nic się nie zmieniło.Coś mi się przypomniało, nie wiem czy ma jakieś znaczenie. Jako jedną z podpowiedzi, ktoś zasugerował, że problemem może być mała ilość miejsca na partycji systemowej. Faktycznie, wtedy miałem tam ok. 2-3 GB wolnego, pojawiał się czerwony pasek. Gdy zmniejszyłem pamięć wirtualną i wyłączyłem hibernację, wolne miejsce zwiększyło się do ok. 10-11 GB i pierwsze może 2 uruchomienia były normalne, bez opóźniającego czarnego ekranu. Z czasem jednak wszystko wróciło do "normy".http://www13.zippyshare.com/v/1Iz7Padz/file.html Odnośnik do komentarza
mgrzeg Opublikowano 13 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Dzięki za kolejny log. Dalsze pytania: 1. Czy robiłeś chkdsk /r /f na dysku? Jeśli nie - czy możesz to zrobić? 2. Czy używasz EFS? Mam dziwny wątek wininit, który próbuje odszyfrować jakiś plik z fontem, prawdopodobnie w katalogu c:\windows\fonts, lub C:\Program Files\Common Files\Microsoft Shared\EQUATION. Czy możesz sprawdzić, czy nie włączyłeś przypadkiem efs dla któregoś z tych katalogów? Jeśli tak, to wyłącz szyfrowanie dla tych plików / katalogów. Czy możesz po wszystkim jeszcze raz przygotować log xperf? m.g. Odnośnik do komentarza
klapan Opublikowano 13 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Zrobiłem przed chwilą oba chkdsk - nie znaleziono błędów. Szyfrowania nie używałem, ale gdy użyłem ciphera do odszyfrowania całego katalogu systemowego - okazało się, że jakiś jeden plik był zaszyfrowany... Log: http://www24.zippyshare.com/v/CCxd0SO8/file.html Odnośnik do komentarza
mgrzeg Opublikowano 14 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Hmm... niestety dalej w logu widzę te same wpisy odnośnie efs. Może spróbuj uruchomić wiersz polecenia, przejdź na root c: cd \ i następnie wylistuj wszystkie zaszyfrowane pliki i katalogi do pliku: cipher /U /N > zaszyfrowane.txt Wynikowy plik przejrzyj, usuń informacje o swoich plikach (zostaw katalogi systemowe: c:\windows, c:\program files, c:\program files (x86), c:\programdata) i jeśli nie będzie za dużo, to wrzuć tu, albo po prostu udostępnij plik (możesz zzipować z hasłem i w pm przekazać hasło). Może czegoś się dowiemy? Przy okazji - czy możesz przedstawić wynik chkdsk [KLIK] m. Odnośnik do komentarza
klapan Opublikowano 18 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 18 Kwietnia 2016 Tak! Sukces! Wylistowało mi faktycznie kilkanaście plików fontów - gdy dawałem odszyfrowanie całości, to nie łapało ich - dopiero gdy ustawiłem tylko dla folderu z fontami to się udało - 16 plików odszyfrowanych i błyskawiczne uruchomienie komputera Dziękuję bardzo za pomoc Odnośnik do komentarza
Rekomendowane odpowiedzi