Skocz do zawartości

Ekran powitalny wyświetla się przez 25 minut


bb7891

Rekomendowane odpowiedzi

Witam!

 

Mam win7 home premium x64 w laptopie acer aspire 5560.

W zeszłym miesiącu podczas grania w gothic 3 komputer nagle się wyłączył.

 

Od tego czasu za każdym razem gdy uruchamiam system, ekran "Zapraszamy!" ładuje się około 25 minut i dopiero po tym czasie można cokolwiek zrobić.

Zauważyłem też że gdy uruchamiałem komputer, program avast miał domyślnie wyłączoną ochronę,

jednak nie jestem w stanie określić od kiedy była ona wyłączona. Usunąłem avast, teraz mam comodo internet security.

 

Wszystko inne w systemie działa prawidłowo.

 

Znajomy mi zasugerował aktualizację BIOSu, jednak gdy uruchamiam windowsa w trybie awaryjnym to problem nie występuje.

Czy to znaczy że BIOS nie ma tu nic do rzeczy?

Ustawiałem uruchamianie selektywne i wyłączałem wszystko w startupie prócz usług microsoftu, ale nie pomogło.

 

Skanowałem system Combofixem, pc tools internet security, avg tuneup, comodo antivirus, hijack this, OTL.

Podejrzewam problem z jakimiś sterownikami, ale nie wiem jak zweryfikować gdzie jest pies pogrzebany.

 

 

logi:

 

hijack this:http://www.wklejto.pl/118948

otl: http://wklejto.pl/118947

silent runners: http://www.wklejto.pl/118949

 

dorzucić też extrasy z OTL?

 

Proszę o pomoc.

Pozdrawiam!

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Mam win7 home premium x64 w laptopie acer aspire 5560.

W zeszłym miesiącu podczas grania w gothic 3 komputer nagle się wyłączył.

 

Od tego czasu za każdym razem gdy uruchamiam system, ekran "Zapraszamy!" ładuje się około 25 minut i dopiero po tym czasie można cokolwiek zrobić.

 

Proponuję najpierw przyjrzeć się temu plikowi

 

[2012/02/11 20:43:24 | 127,728,338 | ---- | M] () -- C:\Windows\MEMORY.DMP

 

Proszę go spakować jakimś dobrym kompresorem (WinRAR,7-zip) ,shostować na jakiś darmowy,otwarty serwer i do posta wkleić link do shostowanych plików

Odnośnik do komentarza

Ja natomiast w kwestii tego zestawu:

 

logi:

 

hijack this:http://www.wklejto.pl/118948

otl: http://wklejto.pl/118947

silent runners: http://www.wklejto.pl/118949

 

dorzucić też extrasy z OTL?

 

Z czym tu wyskakujesz, ten materiał do luftu. Proszę przeczytaj zasady działu Windows, zwłaszcza fragment zakreślony na różowo: KLIK. HijackThis nie jest tu brany pod uwagę wcale, przeżytek i słabe narzędzie, kompletnie niezgodne z Windows x64, a co najlepsze TrendMicro umyło od niego ręce i program nie jest już przez nich rozwijany. Narzędzia się pozbądź, nic Ci z niego nie przyjdzie na systemie 64-bit.

Zamiast niepotrzebnych raportów proszę o log z OTL Extras pokazujący m.in. zainstalowane programy + błędy z Dziennika zdarzeń. A jeśli OTL Extras nie wyciągnie błędów, pełne spakowane Dzienniki zdarzeń jak opisuje ogłoszenie.

 

 

 

.

Odnośnik do komentarza

extrasy: http://www.wklejto.pl/119008

 

memory.dmp , zip 20MB: http://www.crocko.com/80DA15E2EDA0428292B7FB8ED29637C0/MEMORY.rar

 

Dodam też, że czasami ekran "Zapraszamy!" jest przez ok. 10 minut, po czym znika i przez 15 minut jest czarny ekran i widać tylko kursor, po czym system się odpala.

 

 

Przepraszam za niedoczytanie i dzięki za błyskawiczne odpowiedzi i chęć pomocy!

Odnośnik do komentarza

Twój dumpcheck

 


Loading Dump File [i:\Forum\bb78\MEMORY.DMP]
Kernel Summary Dump File: Only kernel address space is available

Symbol search path is: SRV*D:\DebuggerCache*http://msdl.microsoft.com/download/symbols
Executable search path is: SRV*D:\DebuggerCache*http://msdl.microsoft.com/download/symbols
Windows 7 Kernel Version 7601 (Service Pack 1) MP (2 procs) Free x64
Product: WinNt, suite: TerminalServer SingleUserTS Personal
Built by: 7601.17640.amd64fre.win7sp1_gdr.110622-1506
Machine Name:
Kernel base = 0xfffff800`02e60000 PsLoadedModuleList = 0xfffff800`030a5670
Debug session time: Sat Feb 11 20:38:04.535 2012 (GMT+1)
System Uptime: 0 days 0:28:36.065
Loading Kernel Symbols
...............................................................
........................
Loading User Symbols

*******************************************************************************
*																			 *
*						Bugcheck Analysis									*
*																			 *
*******************************************************************************

Use !analyze -v to get detailed debugging information.

BugCheck 74, {2, fffff880065d7b20, 2, ffffffffc000014d}

Probably caused by : ntkrnlmp.exe ( nt!CmpLoadHiveThread+23a )

Followup: MachineOwner
---------

0: kd> !analyze -v
*******************************************************************************
*																			 *
*						Bugcheck Analysis									*
*																			 *
*******************************************************************************

BAD_SYSTEM_CONFIG_INFO (74)
Can indicate that the SYSTEM hive loaded by the osloader/NTLDR
was corrupt.  This is unlikely, since the osloader will check
a hive to make sure it isn't corrupt after loading it.
It can also indicate that some critical registry keys and values
are not present.  (i.e. somebody used regedt32 to delete something
that they shouldn't have)  Booting from LastKnownGood may fix
the problem, but if someone is persistent enough in mucking with
the registry they will need to reinstall or use the Emergency
Repair Disk.
Arguments:
Arg1: 0000000000000002, (reserved)
Arg2: fffff880065d7b20, (reserved)
Arg3: 0000000000000002, (reserved)
Arg4: ffffffffc000014d, usually the NT status code.

Debugging Details:
------------------


DEFAULT_BUCKET_ID:  VISTA_DRIVER_FAULT

BUGCHECK_STR:  0x74

PROCESS_NAME:  System

CURRENT_IRQL:  0

LAST_CONTROL_TRANSFER:  from fffff8000335ad8a to fffff80002edcc40

STACK_TEXT:
fffff880`065d7a68 fffff800`0335ad8a : 00000000`00000074 00000000`00000002 fffff880`065d7b20 00000000`00000002 : nt!KeBugCheckEx
fffff880`065d7a70 fffff800`03177fee : 00000000`00c042af fffffa80`04ca7b60 00000000`00000080 fffffa80`03699040 : nt!CmpLoadHiveThread+0x23a
fffff880`065d7d40 fffff800`02ece5e6 : fffff800`03052e80 fffffa80`04ca7b60 fffffa80`04cab8f0 fffff880`01235cb0 : nt!PspSystemThreadStartup+0x5a
fffff880`065d7d80 00000000`00000000 : fffff880`065d8000 fffff880`065d2000 fffff880`065d7370 00000000`00000000 : nt!KxStartSystemThread+0x16


STACK_COMMAND:  kb

FOLLOWUP_IP:
nt!CmpLoadHiveThread+23a
fffff800`0335ad8a cc			  int	 3

SYMBOL_STACK_INDEX:  1

SYMBOL_NAME:  nt!CmpLoadHiveThread+23a

FOLLOWUP_NAME:  MachineOwner

MODULE_NAME: nt

IMAGE_NAME:  ntkrnlmp.exe

DEBUG_FLR_IMAGE_TIMESTAMP:  4e02aaa3

FAILURE_BUCKET_ID:  X64_0x74_nt!CmpLoadHiveThread+23a

BUCKET_ID:  X64_0x74_nt!CmpLoadHiveThread+23a

Followup: MachineOwner
---------

0: kd> lmvm nt
start			 end				 module name
fffff800`02e60000 fffff800`03449000   nt		 (pdb symbols)		  d:\debuggercache\ntkrnlmp.pdb\47F5C3BF9E0A493C9F63BB8F6413358B2\ntkrnlmp.pdb
Loaded symbol image file: ntkrnlmp.exe
Image path: ntkrnlmp.exe
Image name: ntkrnlmp.exe
Timestamp:		Thu Jun 23 04:53:23 2011 (4E02AAA3)
CheckSum:		 0055C228
ImageSize:		005E9000
File version:	 6.1.7601.17640
Product version:  6.1.7601.17640
File flags:	   0 (Mask 3F)
File OS:		  40004 NT Win32
File type:		1.0 App
File date:		00000000.00000000
Translations:	 0409.04b0
CompanyName:	  Microsoft Corporation
ProductName:	  Microsoft® Windows® Operating System
InternalName:	 ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion:   6.1.7601.17640
FileVersion:	  6.1.7601.17640 (win7sp1_gdr.110622-1506)
FileDescription:  NT Kernel & System
LegalCopyright:   © Microsoft Corporation. All rights reserved.
0: kd> lm
start			 end				 module name
fffff800`00ba1000 fffff800`00bab000   kdcom	  (deferred)			
fffff800`02e17000 fffff800`02e60000   hal		(deferred)			
fffff800`02e60000 fffff800`03449000   nt		 (pdb symbols)		  d:\debuggercache\ntkrnlmp.pdb\47F5C3BF9E0A493C9F63BB8F6413358B2\ntkrnlmp.pdb
fffff880`00c37000 fffff880`00c44000   mcupdate_AuthenticAMD   (deferred)			
fffff880`00c44000 fffff880`00c58000   PSHED	  (deferred)			
fffff880`00c58000 fffff880`00cb6000   CLFS	   (deferred)			
fffff880`00cb6000 fffff880`00d76000   CI		 (deferred)			
fffff880`00d76000 fffff880`00d90000   mountmgr   (deferred)			
fffff880`00d90000 fffff880`00d99000   atapi	  (deferred)			
fffff880`00d99000 fffff880`00dc3000   ataport	(deferred)			
fffff880`00dc3000 fffff880`00dce000   msahci	 (deferred)			
fffff880`00dce000 fffff880`00dde000   PCIIDEX	(deferred)			
fffff880`00dde000 fffff880`00df5000   amd_sata   (deferred)			
fffff880`00e00000 fffff880`00e5c000   volmgrx	(deferred)			
fffff880`00e5f000 fffff880`00f03000   Wdf01000   (deferred)			
fffff880`00f03000 fffff880`00f12000   WDFLDR	 (deferred)			
fffff880`00f12000 fffff880`00f69000   ACPI	   (deferred)			
fffff880`00f69000 fffff880`00f72000   WMILIB	 (deferred)			
fffff880`00f72000 fffff880`00f7c000   msisadrv   (deferred)			
fffff880`00f7c000 fffff880`00faf000   pci		(deferred)			
fffff880`00faf000 fffff880`00fbc000   vdrvroot   (deferred)			
fffff880`00fbc000 fffff880`00fd1000   partmgr	(deferred)			
fffff880`00fd1000 fffff880`00fda000   compbatt   (deferred)			
fffff880`00fda000 fffff880`00fe6000   BATTC	  (deferred)			
fffff880`00fe6000 fffff880`00ffb000   volmgr	 (deferred)			
fffff880`01006000 fffff880`01069000   storport   (deferred)			
fffff880`01069000 fffff880`01077000   amd_xata   (deferred)			
fffff880`01077000 fffff880`01082000   amdxata	(deferred)			
fffff880`01082000 fffff880`010ce000   fltmgr	 (deferred)			
fffff880`010ce000 fffff880`010e2000   fileinfo   (deferred)			
fffff880`010e2000 fffff880`01140000   msrpc	  (deferred)			
fffff880`01140000 fffff880`011b2000   cng		(deferred)			
fffff880`01200000 fffff880`01226000   tunnel	 (deferred)			
fffff880`01227000 fffff880`013ca000   Ntfs	   (deferred)			
fffff880`013ca000 fffff880`013e5000   ksecdd	 (deferred)			
fffff880`013e5000 fffff880`013f6000   pcw		(deferred)			
fffff880`013f6000 fffff880`01400000   Fs_Rec	 (deferred)			
fffff880`01400000 fffff880`01446000   dtsoftbus01   (deferred)			
fffff880`01462000 fffff880`01555000   ndis	   (deferred)			
fffff880`01555000 fffff880`015b5000   NETIO	  (deferred)			
fffff880`015b5000 fffff880`015e0000   ksecpkg	(deferred)			
fffff880`01600000 fffff880`01630000   CLASSPNP   (deferred)			
fffff880`01630000 fffff880`0163e000   crashdmp   (deferred)			
fffff880`0163e000 fffff880`01648000   dump_diskdump   (deferred)			
fffff880`01648000 fffff880`0165f000   dump_amd_sata   (deferred)			
fffff880`0165f000 fffff880`01672000   dump_dumpfve   (deferred)			
fffff880`01672000 fffff880`0169c000   cdrom	  (deferred)			
fffff880`016b3000 fffff880`018b7000   tcpip	  (deferred)			
fffff880`018b7000 fffff880`01901000   fwpkclnt   (deferred)			
fffff880`01901000 fffff880`0194d000   volsnap	(deferred)			
fffff880`0194d000 fffff880`01955000   spldr	  (deferred)			
fffff880`01955000 fffff880`0198f000   rdyboost   (deferred)			
fffff880`0198f000 fffff880`019a1000   mup		(deferred)			
fffff880`019a1000 fffff880`019aa000   hwpolicy   (deferred)			
fffff880`019aa000 fffff880`019e4000   fvevol	 (deferred)			
fffff880`019e4000 fffff880`019fa000   disk	   (deferred)			
fffff880`03a00000 fffff880`03a0b000   Msfs	   (deferred)			
fffff880`03a0b000 fffff880`03a1c000   Npfs	   (deferred)			
fffff880`03a1c000 fffff880`03a3e000   tdx		(deferred)			
fffff880`03a3e000 fffff880`03a4b000   TDI		(deferred)			
fffff880`03a4b000 fffff880`03a5d000   aswTdi	 (deferred)			
fffff880`03a5d000 fffff880`03aa2000   netbt	  (deferred)			
fffff880`03aa2000 fffff880`03af3000   aswSP	  (deferred)			
fffff880`03af4000 fffff880`03b8a000   aswSnx	 (deferred)			
fffff880`03b8a000 fffff880`03b93000   Null	   (deferred)			
fffff880`03b93000 fffff880`03b9a000   Beep	   (deferred)			
fffff880`03b9a000 fffff880`03ba8000   vga		(deferred)			
fffff880`03ba8000 fffff880`03bcd000   VIDEOPRT   (deferred)			
fffff880`03bcd000 fffff880`03bdd000   watchdog   (deferred)			
fffff880`03bdd000 fffff880`03be6000   RDPCDD	 (deferred)			
fffff880`03be6000 fffff880`03bef000   rdpencdd   (deferred)			
fffff880`03bef000 fffff880`03bf8000   rdprefmp   (deferred)			
fffff880`06821000 fffff880`068aa000   afd		(deferred)			
fffff880`068aa000 fffff880`068b7000   aswRdr	 (deferred)			
fffff880`068b7000 fffff880`068c0000   wfplwf	 (deferred)			
fffff880`068c0000 fffff880`068e6000   pacer	  (deferred)			
fffff880`068e6000 fffff880`068fc000   vwififlt   (deferred)			
fffff880`068fc000 fffff880`0690b000   netbios	(deferred)			
fffff880`0690b000 fffff880`06926000   wanarp	 (deferred)			
fffff880`06926000 fffff880`0693a000   termdd	 (deferred)			
fffff880`0693a000 fffff880`0698b000   rdbss	  (deferred)			
fffff880`0698b000 fffff880`06997000   nsiproxy   (deferred)			
fffff880`06997000 fffff880`069a2000   mssmbios   (pdb symbols)		  d:\debuggercache\mssmbios.pdb\9ECFB21A2AD64292AB8AF8AB1B194C2E1\mssmbios.pdb
fffff880`069a2000 fffff880`069b1000   discache   (deferred)			
fffff880`069b1000 fffff880`069cf000   dfsc	   (deferred)			
fffff880`069cf000 fffff880`069e0000   blbdrive   (deferred)			
fffff880`069e0000 fffff880`069f5000   amdppm	 (deferred)			
fffff880`06aca000 fffff880`06b19000   atikmpag   (deferred)			

 

Co do błędu to może być różnie - może być spowodowane uszkodzeniem systemu jak problem z pamięcią RAM

 

http://www.carrona.o...html#0x00000074

http://support.microsoft.com/kb/326679

Proponuję następujące czynności w nastepujacej kolejności - jeśli pomógł dany punkt to dalszych punktów nie robisz

 

1.Odinstaluj wszystkie softy ochronne Comodo,PC Tools,McAffe

2.W logu jest błąd o ładowaniu gałęzi

FOLLOWUP_IP:

nt!CmpLoadHiveThread+23a

fffff800`0335ad8a cc int 3

 

SYMBOL_STACK_INDEX: 1

 

SYMBOL_NAME: nt!CmpLoadHiveThread+23a

 

FOLLOWUP_NAME: MachineOwner

 

MODULE_NAME: nt

 

IMAGE_NAME: ntkrnlmp.exe

 

DEBUG_FLR_IMAGE_TIMESTAMP: 4e02aaa3

 

FAILURE_BUCKET_ID: X64_0x74_nt!CmpLoadHiveThread+23a

 

- Uruchom checkdisk na boocie http://www.howtogeek...-windows-vista/ ,ponadto sporządź SMART dysku za pomocą CrystalDiskInfo

//resztę instrukcji napiszę później///

Odnośnik do komentarza
  • 1 miesiąc temu...

gdy zaplanowałem checkdisk, po restarcie komputera pojawia się logo asus,

które następnie przechodzi w czarny ekran z malutkim kolorowym paskiem u góry ekranu

(wygląda to tak jakby cały ekran został ściśnięty do rozdzielczości 1280x30 czy coś koło tego)

i nic się dalej nie dzieje.

 

teraz jestem w trakcie odpalania trybu awaryjnego

zatrzymało się na ładowaniu pliku classpnp.sys i stoi tak od 5 minut

 

edit:

 

widzę że ładowanie trybu awaryjnego też się zawiesiło i prócz listy ładowanych sterowników, jest u góry ekranu ten nieszczęsny kolorowy pasek

 

co to może być?

 

edit:

ok, tym razem nacisnąłem F8 i wybrałem "ostatnią dobrą konfigurację" , system tradycyjnie uruchomił się po 25 minutach

 

jak sprawdzić czy checkdisk się wykonał?

po wklepaniu "chkntfs c:" mam komunikat "C: is not dirty"

 

"sporządź SMART dysku za pomocą CrystalDiskInfo" - uruchomiłem CrystalDiskInfo - czy samo uruchomienie programu wystarczy? przejrzałem wszystkie opcje, nie widzę możliwości sporządzenia loga.

 

 

logi z C:\WINDOWS\system32\winevt\Logs, wrzuciłem tutaj http://www.filedropper.com/logs (około 5M)

Odnośnik do komentarza
  • 4 tygodnie później...
  • 2 tygodnie później...
W zeszłym miesiącu podczas grania w gothic 3 komputer nagle się wyłączył.

(...)

Znajomy mi zasugerował aktualizację BIOSu, jednak gdy uruchamiam windowsa w trybie awaryjnym to problem nie występuje.

(...)

Ustawiałem uruchamianie selektywne i wyłączałem wszystko w startupie prócz usług microsoftu, ale nie pomogło.

 

1. Mam pytanie, czy to na pewno zostało wykonane:

 

1.Odinstaluj wszystkie softy ochronne Comodo,PC Tools,McAffe

 

Zauważyłam, że wspominałeś w pierwszym poście tylko COMODO, podczas gdy PC Tools z bogatym zestawem sterowników też tu występuje.

 

2. Niespodziewany restart, to i zweryfikuj integralność plików za pomocą polecenia sfc /scannow: KLIK.

 

3. Dzienniki zdarzeń (gałąź System): Od połowy lutego startują błędy i zaczynają się mnożyć jak grzyby i różnicować. Trudno tu uchwycić przewodni motyw tyle tego jest ...

 

---- W odstępach czasu wracają jakby podobne zestawy z zawieszeniem usług podczas ich uruchomienia (Avast, Harmonogram zadań, Bufor wydruku, Podstawowy aparat filtrowania i kilka innych), tylko to wygląda jakby z upływem czasu zespół wisielców się rozszerzał ... Zwisy serwisów pasują do Ekranu powitalnego z przestojem 25-minutowym. Lecz ten zestaw zawieszonych usług i skomasowanie błędów zdają mi się być konsekwencją innej głębszej usterki a nie przyczyną.

 

---- Pomiędzy tymi wszystkimi zawieszeniami usług jest wpleciony taki wątek:

 

Zdarzenie 14, volsnap

Kopie w tle woluminu C: zostały przerwane z powodu usterki We/Wy w woluminie C:.

 

Ten błąd ponoć sugeruje uszkodzenie struktury systemu plików bądź padający dysk: KLIK.

 

---- Gdzieś pomiędzy jeszcze wskoczyły ostrzeżenia i błędy już jakby sugerujące sprawy sterownikowe (KLIK / KLIK), przy czym pierwszy charakter dość jednorazowy, drugi się powtarza:

 

Zdarzenie 10010, DistributedCOM

Serwer {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} nie zarejestrował się w modelu DCOM w wymaganym czasie.

 

Zdarzenie 129, amd_sata

Do zdarzenia dołączono następujące informacje:

\Device\RaidPort0

 

---- Ostatnie rekordy w dzienniku to potworna ilość wystąpień błędu:

 

Zdarzenie 7023, Service Control Manager

Usługa Instalator modułów systemu Windows zakończyła działanie; wystąpił następujący błąd:

Odmowa dostępu.

 

 

Na wyczucie to wszystko pachnie albo uszkodzonymi danymi na dysku albo problemem sprzętowym. Materiały na temat kondycji systemu plików oraz urządzenia nie zostały dostarczone:

 

 

"sporządź SMART dysku za pomocą CrystalDiskInfo" - uruchomiłem CrystalDiskInfo - czy samo uruchomienie programu wystarczy? przejrzałem wszystkie opcje, nie widzę możliwości sporządzenia loga.

 

Menu Edycja > Kopiuj > CTRL+V do Notatnika ... Proponuję też wykonać skan za pomocą MHDD i dostarczyć tu fotki z operacji.

 

 

jak sprawdzić czy checkdisk się wykonał?

 

Checkdisk nagrywa wyniki w Dzienniku zdarzeń w gałęzi Aplikacja, przy czym sprawdzenie dysku przy starcie to zdarzenie ze źródłem Wininit, zaś spod działającego systemu to Checkdisk.

 

 

gdy zaplanowałem checkdisk, po restarcie komputera pojawia się logo asus,

które następnie przechodzi w czarny ekran z malutkim kolorowym paskiem u góry ekranu (...) widzę że ładowanie trybu awaryjnego też się zawiesiło (...) ok, tym razem nacisnąłem F8 i wybrałem "ostatnią dobrą konfigurację"

 

Sprawdzanie dysku via checkdisk można też przeprowadzić z poziomu F8 > Napraw komputer > Wiersz polecenia. O ile takowa pozycja jest w Twoim menu. Tak uruchomiony skan zewnętrzny nie nagra nic do Dziennika zdarzeń.

 

 

 

 

.

Odnośnik do komentarza
  • 3 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...