Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Windows XP Problem z pamiecia wirtualna naprawa systemu po odsyfieniu

#1
a wiec mam win xp zainstalowany od 3 lat, wszystko dzialalo jeszcze 3 dni temu bez zarzutow (procesor duron 1600+, 256 ramu), na pewno nie ma zadnych wirusow.
na partycjach malo miejsca (ok 6-11% wolnego miejsca - ale nigdy tez z tego powodu nie bylo problemow).
Przedwczoraj mialem wlaczonych wiele aplikacji na raz, skanowalem dysk mksem, oraz przenosilem duzy plik z jednej partycji na druga (ok 700 mb), zwalniajac te 700 mb na partycji systemowej [na c:\ mam ms dos 6.22 system plikow Fat16 (2gb miejsca), na d:\ NTFS win xp, ok 16GB, z 1,2GB wolnego, oraz e:\ NTFS, z 22 GB, 2GB wolne).
Po restarcie, komputera dysk intensywnie pracuje, jakbym sciagal/zapisywal/przenosil jakis bardzo duzy plik i dzieje sie tak bez przerwy, nawet 1 dzien, dysk non stop pracuje, co bardzo spowalnia system, przegladarka bardzo dlugo sie uruchamia, filmow sie ogladac nie da, sam komputer sie wylacza ok 20 minut, dysk tak zaczyna pracowac odrazu po starcie systemu, kiedy nic nie zdaze jeszcze uruchomic.
wirusow na pewno nie mam, mks nic nie wykryl, adaware tez, w hijackthis wszystko jest ok - tak samo jak bylo wczesniej, zwalnialem miejsce na dysku, defragmentowalem i nic nie pomaga.
Gdy uruchomie kilka aplikacji wyskakuje cos, ze za malo pamieci wirtualnej.
Nigdy nie mialem tego wczesniej, ale gdy to ustawie, nic nie pomaga.
Daje na systemowej partycji 256-512 MB, restart, i to samo.
Nie wiadomo ile bym dawal to i tak 98% tej pamieci zostaje uzyta gdy sprawdzam w menadrzerze zadan (podczas gdy zadne programy nie sa wlaczone poza przegladarka).
Probowalem dac ponad 2GB pamieci i tez w ogole bez pamieci wirtualnej.
Probowalem tez ustawic by system automatycznie sobie przydzielal tyle ile musi, probowalem spowrotem przeniesc ten duzy plik tam gdzie byl i tez nic.
Wiec ktos moze cos poradzic? Bo jestem bliski rozwaleniem kompa na kawalki albo wyrzuceniem go za okno.
#2
zacznij od wylaczenia indeksowania

programammi Element ukryty. Rejestracja zajmie tylko minutę! + Element ukryty. Rejestracja zajmie tylko minutę! ustal co za operacje wykonuje system na nośnikach
#3
w filemon zrobilem capture po 2 min.
bylo 22952 procesow w ciagu dwoch minut. Tzn jeden proces (services.exe) a w path sciezka do jednego pliku po kilka tysiecy razy.... po co system indeksuje, odczytuje czy co tam robi z jednym plikiem mp3 ktory nie jest i od paru lat nie byl odtwarzany ?
gdy nacisne ctrl+alt+del, jest kilka razy uruchoniony svchost.exe
usluga services.exe wykorzystuje ok 80.000 kb a explorer czasem nawet do 150.000 kb.
#4
A sprawdzałeś, czy czasem dysk nie przełaczył się w tryb PIO?
#5
nie, nie wiem co to jest, nic nie przestawialem, a raczej sam sie nie przestawil.
wylaczylem calkowicie indeksowanie na wszystkich partycjach, odinstalowalem nawet usluge indeksowania, oraz przywracanie systemu wylaczylem wszedzie.
nadal jest to co wczesniej, bez zmian.
na dodatek czasem przegladarka sie nie walcza z powodu braku pamieci wirtualnej, ktorej dalem 512 mb, wczesniej bylo 256 i nigdy nie bylo problemow.
#6
bardzo mozliwe ze w systemie cos sie zaleglo


ps. co do zmiany trybu na PIO, sie nie teoretyzuje, tylko sprawdza !!
#7
nie ma pio jest dma sprawdzilem.
spyware nie mam. widze w filemon, ze jakby indeksuje, czyta, czy skanuje pilki jakies zdjecia, mp3 z moich dokumentow, a indeksowanie wylaczylem, odinstalowalem usluge, odinstalwalem hibernacje, logi stare wszystko, potem defragmentacja.
Jest teraz TROCHE lepiej, z pamiecia wirtualna przynajmniej. Z tym juz klopotu nie ma, jednak dysk pracuje non stop, przed paroma minuty windows zamykal sie.... 20 minut, a dysk bardzo glosno chodzi.
Jedynie strasznie przymula system teraz.
#8
NatteFrost coś mi się jednak widzi że masz za mało wolnego miejsca. Ustaw rozmiar pliku wymiany tak żeby system kontrolował automatycznie rozmiar pliku wymiany. I zrób tak jak będzie znowu muliło zabij proces explorer.exe i uruchom go ponownie.

A i zobacz w jakim katalogu jest ten services.exe czy nie czasem w c:\windows.
#9
ok przez noc wszystko zrobilem, przeskanowalem caly system adawarem - nie mam spyware, mksem, nie mam wirusow, scandiskiem, wszystkim, byla defragmentacja, wywalilem plik hibernacji itp itd
Z pamiecia wirtualna juz niby problemow nie ma, jest ustawione na automatyczne.
Chociaz i tak mam wiecej miejsca niz mialem wczesniej a wczesniej 100 razy lepiej mi wszystko chodzilo.
Filemon pokazuje ze najwiecej pamieci zre proces services.exe pokazuje sciezke D: (sama partycje, nie zadne pliki ani katalogi) nadal jakby zapisywal lub indeksowal bo system chodzi szybciej niz wczoraj to i tak bardzo bardzo wolno.
Juz nie mam zadnych pomyslow co dalej zrobic.
Aha zabicie explorera i wlaczenie go ponownie nie pomaga.
#10
pomysl moze jeszcze o prawdziwych skanerach powaznych szkodnikow, jak np. Element ukryty. Rejestracja zajmie tylko minutę! czy chocby nasz Element ukryty. Rejestracja zajmie tylko minutę!
#11
to mi akurat nic nie da, bo nie znam sie na rejestrze za bardzo, jakis skaner dobry by mi sie bardziej przydal.
#12
zobacz ten watek:

Element ukryty. Rejestracja zajmie tylko minutę!

oraz ten

Element ukryty. Rejestracja zajmie tylko minutę!

Przed wywaleniem tego czegoś wyłącz przywracanie systemu. A poszukaj poprostu tego pliku gdzie go masz.

A czy masz może zainstalowanego ZoneAlarm? jeżeli tak to spróbuj go wywalić.
#13
znalazlem walniety bootsector. hdd regenerator NIBY go naprawil.
skanowal caly dysk jakies 5 godzin. Teraz po ponownym uruchomieniu.... to samo.
Juz mnie za przeproszeniem c**j strzela, jestem bliski uszkodzenia komputera fizycznie.

Ktos mi poradzil wlasnie przeskanowac czy z sektorami wszystko ok i ze automatycznie z uszkodzonego sektora probuje przeniesc dane gdzie indziej (tylko ile mozna skoro ten sektor ma 1024 kb ?!)  i dlatego mi muli system, bo przenosi te dane itp itd
I tez uslyszalem ze jakies gowno siedzi i mi zzera ram, dlatego brak mi pamieci nawet jak jest wirtualna wlaczona. Ze jakis syf sie podszywa moze za cos.
Ale nic nie mam wlaczonego - kompletnie, jedyne co chodzi to firefox.

nie bluźnij na forum, nawet "za przeproszeniem"! mummle
#14
wrzuc jako zalaczniki logi z HijackThis i Silentrunners.
#15
HijackThis:
Kod:
Logfile of HijackThis v1.99.1
Scan saved at 20:41:54, on 2008-03-09
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\CTsvcCDA.EXE
D:\WINDOWS\system32\ircomm2k.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Program Files\Tclock\TClock.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\WScript.exe
D:\DOCUME~1\Adam\USTAWI~1\Temp\Rar$EX01.078\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [devenv] D:\WINDOWS\system\smvss.exe /w
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - Startup: TClock.lnk = D:\Program Files\Tclock\TClock.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - <!-- m --><a class="postlink" href="res://D">res://D</a><!-- m -->:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [URL=https://winforum.pl/member.php?action=register]Element ukryty. Rejestracja zajmie tylko minutę![/URL]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Virtual IR COM Port, Service Program (IrCOMM2kSvc) - Jan Kiszka - D:\WINDOWS\system32\ircomm2k.exe
O23 - Service: DirectX Service (Mecyt) - Unknown owner - D:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: MkS_Vir Monitor (MksVirMonSvc) - Unknown owner - D:\Program Files\MKS\Bin\mksmonsv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - D:\Program Files\CyberLink\Shared files\RichVideo.exe
#16
A ja jednak widzę ze masz pozostałości po niezłym babolu:

O23 - Service: DirectX Service (Mecyt) - Unknown owner - D:\WINDOWS\system32\directx.exe (file missing)

to do wywalenia:

O4 - HKLM\..\Run: [devenv] D:\WINDOWS\system\smvss.exe /w

np combofixem a robisz tak:
Zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Dlatego ponawiam pytanie gdzie masz pliki services.exe ?

I zainstaluj np NOD32
#17
services.exe nie ma w hijackthis, jest w procesach, gdy nacisne ctrl+alt+del.
w filemon wyglada to tak:

# time process: path: Result: Other:
355 23:11:25 services.exe D: Success Offset:160956416 Length:65536
356 23:11:26 -||- -||- -||- -||-
itp itd
do kilkunastu tysiecy razy...
#18
Element ukryty. Rejestracja zajmie tylko minutę! Ściągnij to. Prawym klawiszem myszki na procesie który jest podejrzany. A podejrzany jest prawie każdy Wink Potem kliknij Properties i podaj dokładnie to co jest w polu Path: Current Directory i Command Line:
Przykład:
Cytat:Path: C:\PROGRAMY\Object Desktop\CursorXP\CursorFX.exe
Command Line: "C:\PROGRAMY\Object Desktop\CursorXP\CursorFX.exe"
Current Directory: C:\Profiles\Sztosz\

Services.exe powinno być w podobnej hierarchii i z parametrami jak u mnie (chyba nawet identycznie)*


_______
*patrz załącznik.


Załączone pliki Obrazki
Clipboard03.jpg   
#19
Kliknij na niego prawym w filemonie i wybierz 'Process Properties' - tam będzie napisana ścieżka do tego pliku.

Upewnij się też, czy masz zaznaczoną opcję Advanced Output w menu (Options)
#20
spyware moze i nie bylo, ale za to trojany....

chyba musisz zostac tu na forum i dowiedziec sie wiecej o bezpieczenstwie systemu

na poczatek info, ze mks to sie obecnie nadaje tylko do skasowania (nie mylic ze skanowaniem)
i drugie info, ze jesli internet przegladasz na koncie z uprawnieniami administratora systemu, a nie jestes ekspertem od bezpieczenstwa systemow, to zaden program zabezpieczajacy moze nie pomoc przy takiej glupocie
  


Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości