Vypnout aktualizace, stáhnou a nainstalovat postupně: KB3177467, potom KB3172605 (v tomto pořadí!), restartovat PC (ona si o to KB3172605 sama řekne), zapnout aktualizace a nechat je vyhledat.
ty už ale jsou nainstalované včera sem instaloval service pack 1 a dokočil
SP1 je 5rokov stary takze este musis nainstalit dalsich 200 aktualizacii, az ich to najde - daj si ovl.panely-windows update, a spust hladanie aktualizacii, a nechaj to do zajtra. Postup opakovat az kym to nic nenajde. Alebo nainstaluj patricne KB (je ich asi 6, daj si to do google).
Co sa tyka rychlosti spustania Win, nikto tu netusi co vsetko ti to tam spomaluje, samotny SP1 nic nespomaluje. Skontroluj si start-spustit: msconfig, karta po spusteni, odinstaluj antiviry, a restart win. A otestuj si povrch HDD (napr. v HD Tune kompletny pomaly test povrchu)
právě že to začelo se spouštět dlouho až po instalaci aktualizací
(a prví restart po instalaci aktualizací byl v biosu nízké rozlišení obrazovky)
Neviem co si tam robil ale mas problem s HW alebo s tym Windows (posahane subory).
To ze ostala zlozka svedci najskor o BSOD (moze byt HW problem) a restartu kvoli nej. Nasledne logicky je posahany disk (filesystem) a aj registry.
Spravny postup je opravit si HW aby nenastavali BSOD a potom nainstalit Win nacisto a potom uz neposahany.
m$ pokaždé změní fungování automatických aktualizací, starší windows o tom neví a tím se jim aktualizace zaseknou. m$ to tak udělal schválně u xp a teď u win7, aby se jich zbavil. nejjednodušší je nastavit službu zbytečných automatických aktualizací na "ručně" a zapomenout na ně.
po stažení sp1 to začalo spouštět dlouho
po pouhém stažení? formuluj přesně. ostatně výše tvrdíš, žes sp1 instaloval, tak mi nelži.
nepíšeš, jaký proces vytěžuje cpu/paměť ve správci uloh.
v odpovědi jsem psal: nastavit službu automatické aktualizace na spuštění "ručně". udělals? fakticky jde o zastavení zkriplené služby pro stahování zbytečností. ale půjde ruční instalace kritických aktualizací, kdyby se ti zachtělo (zatím nevím u w7 o žádné takové).
samozřejmě myslel sem i po instalaci (špatně sem to naspal)
windows-update-windows-7 ta příčina to asi bude protože když zastavim službu update tak to klesne (i otáčky) ale odkaz který tam maj nefuguje
nastavení ručně sem udělal
po nastavení ručního startu to chce buď službu ukončit, nebo restartovat pc.
už sem restartoval a pořád to spouší dlouho
"pořád to spouští dlouho" - co? když nedáváš žádné informace, co chceš řešit?
nepíšeš, jaký proces vytěžuje cpu/paměť ve správci uloh.
místo správce úloh, který neumí uživatelé nastavit, existuje i ms process explorer.
pro zbytečnosti automaticky souštěné po startu -> ms autoruns má záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
posoudit připojení na síť na (podezřelé) servery: ms tcpview. pokud tam bude odkaz na servery akamai, jsou to nezakázané aktualizace.
naskočila mi tady tabulka windows 10
jak zakázat gwx už tu bylo 50x. to ale nezpůsobuje zpomalení.
ten cryptex - to byl nějaký šifrovací vir? a proč ho nezastavil ten zbytečný a nejspíš kradený eset smart security? spyware "seznam software" tam je proč?
vytěžující schost: dá se rozkliknout (nebo zobrazit v process exploreru). když ukáže, že zastupuje m.j. službu wuauserv, pak automatické aktualizace stále běží. pak je pochopitelné vytížení nefunkčního klienta v pc neschopným mrchosoftem.
wuauserv tam je co stim
tady mají odkaz na Windows6.1-KB3161608-x64.msu ale to stáhnout nejde
už se mi to povedlo ale systém se pořád spuští dlouho
tak sem dělal scan a ukázalo to ve složce C:\ (tam sou asi ale skryté) soubory giberfil.sys-chyba při otevíraní pagfile.sys-chyba při otevíraní
nemůže to být tím že se to spoští pomalu
V normálních Windows se to jmenuje jinak, jestli máš opravdu giberfil, může to být dílo ruských hackerů. Tím to nebude, navíc můžeš obojí zrušit a zkusit to bez toho.
prej je to k režimu spánku a hypertenze ale to já nepoužívám ale to by asi zpomalovat start systemu nemělo
Hypertenze je vysoký tlak krve v tepnách. To patří do jiné poradny.
jestli máš opravdu giberfil, může to být dílo ruských hackerů
Musím si jít pro kapesník a Screen Cleaner
--- Škoda, že spousta mlaďochů tuhle variaci na "tavářišč Gusak" asi nepochopí…
promém ji i že se načítají i náhledy obrázků a videí pomaleji(když otevřu složku s obrázkama a videama)
tažte to splou asi souvisí
a v těch souborech po spuštění sou i názvy značek které nemám
vady souborového systému nevznikají samy od sebe, jednou z příčin může být chyba paměti -> spusť nějaký memtest z boot cd, nebo si ho najdi ve windows.
používáš současně jakýsi "antivir" eset a malwarebytes? tak proč se divíš, že je start extrémně pomalý?
u ms autoruns jsou vypsané ve větvi currentcontrolset\services (podle registrů) dohromady drivery a služby. jsou to podobné programy, liší se způsobem zavedení. driver se typicky týká hw, service nějakého sw, ale neplatí to 100%. ms autoruns má i záložky, kde to už vypisuje zvlášť. to jen pro doplnění.
manuální start služby aktualizací jsi v příkazovém řádku nastavil, po restartu už by neměla běžet. (normální by bylo nechat ji zakázanou, ale u debilního mrchosoftu se pak mnohé aktualizace odmítají i ručně nainstalovat.)
já měl vyplé ale chěla to mafia 3 apak další a další kbxxxx
režim spánku nepoužívám disk ok pamět ok nepoužívám současně 2 antiviry ale pro kotrolu sem použil i mbam ty aktualizace které sem nainstaloval vyžadovala mafia 3
režim spánku nepoužívám
tak co tam dělá c:\hibernate.sys? použil jsi ten příkaz, nebo jen píšeš svoje domněnky do fóra?
pro kotrolu sem použil i mbam
proč je teda uvedený ve službách, respektive má ovladač v system32\drivers? vždyť ho máš nainstalovaný.
wtf? eventvwr.msc -> protokoly windows -> systém = pod ním se ukazují spuštěné/zastavené služby, setříděné v čase po sobě. (re)start pc je událost "eventlog".
fak mě nezkoušej ze základů windows, na to nemám náladu.
promém ji i že se načítají i náhledy obrázků a videí pomaleji
já tuto efektní, hloupou a zdržující funkci vždycky zakazuju. náhled si udělám až když mě zajímá.
ty aktualizace které sem nainstaloval vyžadovala mafia 3
psal jsem o tom, žes mohl mít dávno nainstalovaný celý rollupdate "sp2" a nemusel jsi marně čekat na aktualizace. odkaz co to je jsi už několikrát dostal. ms: 3125574 update: 22801 samozřejmě pokud sis már mafijních záplat stáhnul ručně a nic jiného k životu nepotřebuješ, je to v pořádku.
tak pokud je to aktualizacema tak (mam je vyplé i updaty) au už novější nechci mohl bych odstranit složku software distribution -spoštění systému trvá dlouho
děkuji a už to snad bude
tak sem koukal do prohlížeče udalosti a tam je služba zastavena a pak spuštěna
To vím, ale ten kvůli problému našel toto vlákno a položil dotaz. Ale není nutno, aby další pokračovali ve staré diskuzi, i když by to možná časem i někomu dalšímu zase pomohlo.
Sorry - neuvedomil som si to.
Nevadí, to se stává i v lepších rodinách, jak jsme kdysi říkávali. Ale podle avataru jsi Mimoň, tak Ty můžeš.
mám otázku mohu tu složku 9bn4... smazat?
a proč se v biosu změnilo rorzlišení (také po aktualizaci na sp1) všecko v biosu je velkýma písmenama
o biosu toho pc nic nevím, jeho screen nevidím. bios s žádným systémem na disku nesouvisí.
pokud je KB976902 nainstalován (jde ověřit třeba spuštěním znovu), pak jde ten adresář smazat. nejspíš má špatná přístupová práva a hloupý m$ instalátor si s tím zase neporadil, jak je u nich obvyklé.
ale pořád nechápu jak to s tim souvisí aktualizace byly nainstalované tak proč se počítač spuští dlouho
ještě mě napadlo naskočila mi tady tabulka windows 10 prej to souvisí s aktualizacema kb3163589
(mohu některou aktualizaci smazat) ale abych měl sp1 pravděpodobně některá spůsobuje ten pomalý start pc
čím tedy to je spůsobeno to pomalé spouštění
Já mít tvůj problém,tak to přeinstaluji, SP 1 ,vypnu aktualizace a HOTOVO .
já měl vyplé ale chěla to mafia 3 apak další a další kbxxxx
Aktualizace sa instaluju rucne (ovl.panley-windowsupdate a nakliknut tam vyhladat a instalovat) hned po instalacii SP1 a nic sa pocas toho na PC nerobi. Predtym si v ovl.panely - system - rozsirene nastavenia - start systemu odskrtni restart pri zavaznej chybe, aby to nerestartovalo pri BSOD, aby si vedel ze ci mas vadny HW.
o ti aktualizace mi nejde (potřebné pro mafia 3 mam) ale že se po nic spouští pc pomaleji
tady je výpis služeb po spuštění (načínaní windows pak černá obrazovka a počejte prosím vítejte)
Filtr systému souborů FileInfo (verze 6.1, 2009-07-14T00:34:25.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Filtr systému souborů eamonm (verze 6.2, 2014-07-31T13:59:02.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Stav služby Plug and Play byl změněn na: Spuštěno
Došlo ke změně jednoho nebo více podsystémů služby Plug and Play.
Povolený instalační podsystém služby PlugPlay: 'true' Povolený podsystém mezipaměti služby PlugPlay: 'true'
Stav služby Napájení byl změněn na: Spuštěno
Filtr systému souborů luafv (verze 6.1, 2009-07-14T00:26:13.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Stav služby NVIDIA Display Driver Service byl změněn na: Spuštěno
Stav služby NVIDIA Stereoscopic 3D Driver Service byl změněn na: Spuštěno
Stav služby Spouštěč procesů serveru DCOM byl změněn na: Spuštěno
Stav služby Mapovač koncových bodů protokolu RPC byl změněn na: Spuštěno
Stav služby Vzdálené volání procedur (RPC) byl změněn na: Spuštěno
Stav služby Protokol událostí systému Windows byl změněn na: Spuštěno
Stav služby Služba Plánovač multimédií byl změněn na: Spuštěno
Stav služby Koncové vytváření služby Windows Audio byl změněn na: Spuštěno
Stav služby Zvuk systému Windows byl změněn na: Spuštěno
Stav služby Motivy byl změněn na: Spuštěno
Stav služby Služba Profil uživatele byl změněn na: Spuštěno
Stav služby Klient zásad skupiny byl změněn na: Spuštěno
Stav služby Systém událostí COM+ byl změněn na: Spuštěno
Stav služby Služba oznamování událostí systému byl změněn na: Spuštěno
Stav služby Správce relací správce oken plochy byl změněn na: Spuštěno
Stav služby Správce zabezpečení účtů byl změněn na: Spuštěno
Stav služby Platforma WDF (Windows Driver Foundation) – platforma ovladače v uživatelském režimu byl změněn na: Spuštěno
Stav služby Služba rozhraní síťového úložiště byl změněn na: Spuštěno
Stav služby Podpora rozhraní NetBIOS nad protokolem TCP/IP byl změněn na: Spuštěno
Služba klienta DHCPv4 je spuštěna.
Služba klienta DHCPv6 je spuštěna.
Stav služby Klient DHCP byl změněn na: Spuštěno
Stav služby Klient DNS byl změněn na: Spuštěno
Stav služby Rozpoznávání hardwaru byl změněn na: Spuštěno
Oznámení o přihlášení uživatele pro program Zlepšování softwaru a služeb na základě zkušeností uživatelů
Stav služby Plánovač úloh byl změněn na: Spuštěno
Stav služby Služba zařazování tisku byl změněn na: Spuštěno
Stav služby Služba BFE (Base Filtering Engine) byl změněn na: Spuštěno
Stav služby Brána Windows Firewall byl změněn na: Spuštěno
Stav služby Pracovní stanice byl změněn na: Spuštěno
Stav služby Šifrování byl změněn na: Spuštěno
Stav služby Systém souborů EFS (Encrypting File System) byl změněn na: Spuštěno
Služba Pomocník s kompatibilitou programů byla úspěšně spuštěna.
Stav služby Program Compatibility Assistant Service byl změněn na: Spuštěno
Stav služby Služba IKE and AuthIP IPsec Keying Modules byl změněn na: Spuštěno
Stav služby Sledování umístění v síti (NLA) byl změněn na: Spuštěno
Stav služby Služba DPS (Diagnostic Policy Service) byl změněn na: Spuštěno
Stav služby Klient služby Sledování distribuovaných odkazů byl změněn na: Spuštěno
Stav služby Načítání obrázků (WIA) byl změněn na: Spuštěno
Stav služby Služba WMI byl změněn na: Spuštěno
Stav služby Server byl změněn na: Spuštěno
Stav služby ESET Service byl změněn na: Spuštěno
Stav služby Síťová připojení byl změněn na: Spuštěno
Stav služby Přístup k zařízením standardu HID byl změněn na: Spuštěno
Stav služby Hostitel diagnostického systému byl změněn na: Spuštěno
Stav služby Hostitel diagnostické služby byl změněn na: Spuštěno
Stav služby Funkčnost aplikací byl změněn na: Spuštěno
Stav služby Prohledávání počítačů byl změněn na: Spuštěno
Stav služby Služba Výčet přenosných zařízení byl změněn na: Spuštěno
Stav služby Služba seznamu sítí byl změněn na: Spuštěno
Stav služby Agent zásad protokolu IPsec byl změněn na: Spuštěno
Stav služby Služba WinHTTP WPAD byl změněn na: Spuštěno
Stav služby Prohledávání počítačů byl změněn na: Zastaveno
Stav služby Windows Search byl změněn na: Spuštěno
Služba WMPNetworkSvc byla spuštěna.
Stav služby Hostitel poskytovatele rozpoznávání funkce byl změněn na: Spuštěno
Stav služby Publikování prostředků rozpoznávání funkcí byl změněn na: Spuštěno
Stav služby Zprostředkovatel domácích skupin byl změněn na: Spuštěno
Stav služby Služba Windows Media Player Network Sharing byl změněn na: Spuštěno
Stav služby SSDP Discovery byl změněn na: Spuštěno
Služba Pomocník s kompatibilitou programů úspěšně provedla inicializaci druhé fáze.
Stav služby Mezipaměť písem Windows byl změněn na: Spuštěno
Windows sa nespusti pomaleji po updatoch, ale potom ako tie Windows niekto niecim rozdrbal. Bud nejakym skvelym antivirom alebo neocakavanym restartom a naslednymi chybami v suboroch alebo co. Alebo mas vadny disk. Uz si urobil kompletny test povrchu v hd-tune? A nainstaluj to nanovo a potom davaj pozor na bsod (ypni restart pri zavaznej chybe hned po instalacii, aby si vedel kedy sa nieco POSRALO, lebo ak ano tak potom to funguje posrato, to sa netreba divit. A mas mat nainstalene vsetky updaty z ovl.panely-windowsupdate, ne kvoli dementnym hram ale aby neboli tie windows derave jak emental a obtazovali celu LAN vkuse tvojimi virmi.
to pomalé bude asi tímto
Subsystém Event System zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
to že se spouští pomalu dělá pravděpodobně některá z těchto služeb
(je to po spuštění podle času před tím než naběhne plocha)
Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Služba Profil uživatele byla úspěšně spuštěna.
Byla ověřena platnost licence systému Windows.
Odběratel oznámení přihlašování do systému Windows <SessionEnv> nemohl zpracovat událost upozornění.
staré logy se dají smazat. netuším, co ten retardovaný systém považuje za duplicitní záznamy. nemáš něco s datem?
jak mužu bezpečně zmazat logy
jakým datem?
Uz si otestoval ten povrch HDD kompletny v hd tune? Aktualizace ani logy nesposobuju pomaly start, len rozdrbany windows/ovladace alebo vadny HW.
datum v pc. v prohlížeči událostí je v menu možnost smazat staré logy. od xp to funguje automaticky, ale tvoji chybovou hlášku "duplicitní logy" jsem ještě nepotkal.
datum v pc je správný někde sem četl že se dá smazat obsah složky Softwtare distribution že to souvisí z aktualizacema
skoro při každém spuštění ve vlastnostech je že soubor byl změněn právě v čase spuštění pc
Ano obsah \softwaredistribution\download sa da zmazat. Pomaly start to ale zrejme nevyriesi, nema to s nim nic spolocne. Ano datum sa meni do zlozky sa furt zapisuju asi nejake logy, a neni to zavada.
tak to už opravdu nevím čím by to mohlo být, před aktualizacema s tím problém nebyl
že se to stalo po aktualizaci když se to resetovalo po resetovaní to nabíhalo dlouho a od té doby to nabíhá stejným spůsobem
spouštění systemu windows pak černá obrazovka s kurzorem , pak dlouho počkejte prosím ,vítejte
ovladačema grafiky by to být nemělo ty sem teď neinstaloval
v prohlížeči událostí si projdi všechno co se děje od startu (událost eventlog) a doby trvání, případně porovnej s historií před aktualizací na sp1. diskmgmt.msc: protokoly windows - system
cvičně zkontroluj bezchybný stav disku: crystaldiskinfo ten program většinou neukazuje aktuální režim disku / trasfer mode, ale zkusit to můžeš. to umí buď placený siw nebo aida64.
hdd test dopadl dobře
teď Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free.
((minule Microsoft (R) Windows (R) 6.01. 7600 Multiprocessor Free.))
ted tam je todle minueu ne
Zdroj obsahu <csc://{S-1-5-21-3545301812-3944160793-1558338860- 1000}/> není přístupný.
Kontext: aplikace , katalog SystemIndex
Podrobnosti: Objekt nebyl nalezen. (HRESULT : 0x80041201) (0x80041201)
Windows (1580) Windows: Databázový stroj začal přehrávat soubor protokolu C:\ProgramData\Microsoft\Search\Data\Applications\ Windows\MSS.log.
Inicializační stav pro objekty služby C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000 C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000 C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000 C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000 C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000 C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
jsi si jist, že odpovídáš na svůj problém? že ten výpis má cokoli společného s tím, co tu řešíš?
edit: toto je špatně, omlouvám se za zmatení:
diskmgmt.msc: protokoly windows - system
eventlog se samozřejmě prohlíží v eventvwr.msc -> protokoly windows -> system
v podstatě žédné změny před tím a po tom tam nejsou
takže po 50 reakcích žádný postup: v prohlížeči událostí nejsou po zapnutí žádné chyby. nespouští se žádné nadbytečné cizí služby. disk je bez chyb - tomu jedinému bych věřil, protože by se projevovaly už před sp1.
v prohlížeči udalosti chyby nejsou,žádná zybtečná aplikace se nespouští ze systemem
a pro jistotu připíšu další sci-fi bod: provedena kontrola na spyware.
jak to mám napsat
mbam nic nenašel v prohlížeši událostí žádný chybové hlášky po spuštění (kromě výše uvedených informací) disk je ok
Obrázky jsou nesmyslně poskládaný, přeházený časy, nechápu ani barevný značení, zkrátka v tom bordelu se neorientuju. To ten neznámý program nemá nějakej přehlednej textovej log?
Edit: teď jsem si všiml, že epfw.sys (ESET Personal Firewal) se zavádí téměř 11 sekund, zkus ten ESET odinstalovat. Ale proč má tato položka stejnou barvu, jako jiné, které se zavedou za pár miliseknd, fakt nechápu...
tady je log ta délka sloupce znamená asi že se načítá dlouho zároveň s dalšíma -český popis programu sem nenašel
Díky za log, ale tohle analyzovat (13 000 řádků) je na tak na měsíc. Navíc, když tam ani není uvedena doba zavádění, ale jen čas začátku zavádění modulu.
Sloupec v grafech je tak dlouhý, aby se do něho vešel popis, s délkou zavádění to fakt nesouvisí. Barva pak souvisí - jak jsem zjistil - s typem modulu (aplikace, DLL, system driver apod.). Windows Performance Toolkit má poměrně názorný graf "Process Lifetimes" (viz poslední graf na tomto obrázku), kde hned jasně vidíš, které procesy brzdí start systému. WinBootInfo takový graf asi nemá, musíš jít modul po modulu a porovnávat časy začátku spouštění, to je na pytel...
Graf CPU je naprosto k ničemu, Tebe nezajímá vytížení CPU po startu, ale délka startu jednotlivých procesů. Proces může třeba na něco čekat a během toho bude mít zátěř CPU nulovou. Ten druhý obrázek už jsi tu dával rozkouskovaný do tří, teď tam je zase něco jiného. Musíš jít proces po procesu a dívat se na startovní čas spuštění aktuálního a následujícícho modulu. Pokud bude mezi nimi méně než dejmetomu 2-3 sekundy, je to OK. Pokud budou tyto časy rozdílné o pár (desítek) sekund, máš pachatele (viz ten ESET Firewall, který se spouští 11 sekund).
tak se my podařilo nainstalovat ten tolk tady je graf
Fajn. Tak se koukni na graf Proces Lifetimes a najdi na něm procesy, které se nejdéle spouštějí. Je to přece jen rozumější a výrazně přehlednější, než porovnávat časy spouštění procesů v tom předchozím programu.
Nevím, asi bych u toho musel sedět, abych z toho něco zjistil, tak dokonale ten program zase neznám. Pátrej po grafu, jak jsem posílal na tom odkazovaném obrázku, kde je vidět, kdy se proces začne spouštět a jak dlouho to spuštění trvalo. A vůbec - už jsi zkusil odinstalovat ESET, když už víš, že jen jeho firewall startuje 11 sekund? Třeba to pomůže a veškerý další pátrání bude zbytečný...
tak sem ten graf našel na pravo jsou časy spuštění a ukončení procesu
13.11.2016 20:17 pro zbytečnosti automaticky souštěné po startu -> ms autoruns má záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
položka "run" je jak pro větev hk local machine, tak chybějící hk current user.
službu google update bych nechal běžet, když už ten jejich věčně zaspywarovaný chrome používáš. ale v naplánováných úlohách nemají co běžet instalátory doplňků (máš odškrtnuto). projeď pc antispywarem.
nero bych úplně odinstaloval z pc, to je megahumus. místo něj "cd burner xp" nebo jiné normální vypalovadlo.
divné skryté soubory v temp: kdybys používal normálního správce souborů, mohl bys jeho ascii prohlížečem zkusit zkontrolovat obsah těch nových souborů.
scan jsi dělal při běžícím chrome? špatný nápad. aktuální verzi adwcleaneru máš? zamknuté škodlivé soubory umí odstranit při restartu.
takže to radeji nemám odstranit ?
např//system32/icardie.dll //nbstat.exe
adwcleaner skusim tu aktualní
icardie.dll a nbtstat.exe jsou součásti windows, máš se podívat do jejich vlastností na popis. aha, ty řešíš antirootkit sophos, respektive výpis "neznámý skrytý soubor" - zamknutý může být z více důvodů, než že je to malware, viz neškodné tempy běžícího chrome.
podezřelé soubory ověříš nabootováním pc z antivirového boot cd - v mrtvém systému na disku se pak nic neschová. bude to lepší, než hledat neznámým nástrojem rootkity při běžících windows.
ty skryté soubory nemají nic společného s antirootkinem,ty jsem zkoumal při prohlídce ,ten antirotkit sem vyzkoušel když nic nenašel adwcleaner ↓
nejdříve sem zkoumal skryté soubory to jste mi napsal že je v pořádku √
pak sem skusitl ten rootkitscan a na to ste mi napsal
je pěkné, že sofhos lustruje body obnovení. aby si taky všiml živého zahnojeného systému.
a pak sem skusi adwcleaner ten nic neoběvil√
nemá velký smysl za běhu systému hledat rootkity nebo jinou nákazu, když už tam stejně straší bloatware eset. když to není spywarem (viz nula od adwcleaneru), nabootovat antivirové boot cd, snad to nemusím opakovat potřetí. nečekám, že něco najde. jde spíš o ukončení nesmyslných pokusů o hledání "viru" s jakýmkoliv nástrojem za každou cenu.
log z ms autoruns byl neúplný, log z jiných nástrojů žádný. za galerii desti nečitelných obrázků po startu bych dal bod za umělecký dojem, jinak je k ničemu.
po aktualizaci windows 7 na service pack 1 se počítač spouští pomaleji
přeinstalovat ovladače od výrobce, začal bych chipsetem mainboardu. pak bych zakázal aktualizace ovladačů ve windows - a nejlíp ve win7 vypnout aktualizace.
já nesmyslně viry nehledam
snažím se přijít na toproč startuje system dlouho
ovlalače sem přeinstaloval
já jsem napsal čím a jak. odpověď od tebe je klasická: nevidět v textu screen toho sophosu s uříznutým titulkem, ani se nedozvím čím. a jestli jsi zkusil nějaký doporučený nástroj - ticho.
ovladače čeho a v jakém pořadí - zase nic. je ten disk ve špatném režimu, nebo co se stalo s updatem na sp1? kde jsou informace?
zmiňoval jsem neúplné logy - odezva nula. adwcleaner nic nenašel: k tomum blahopřeju, ale dokud nevidím textový log, nevěřím ti ani slovo.
mimochodem jsi asi první člověk na světě, který nemá v prohlížeči událostí žádné varování a chyby. přesto systém startuje pomalu, takže ty neúplné záložky z ms autoruns asi nebudou tak prázdné a ten eventog tak čistý. má cenu se ptát, jestli v pc zbylo něco po esetu neznámé verze?
pro jistotu: není to instalace win7 na atomu, ať tu agónii zbytečně neprodlužujem?
Místo toho, abys výsledky programů pořádně prozkoumal a zamyslel se nad nimi (ano, občas to může i bolet), tak sem zběsile házíš jeden nesmyslný obrázek za druhým, z kterých nejde absolutně nic zjistit. Já to vzdávám. Tobě se dá poradit jen jediné: odnes to někomu, kdo tomu rozumí!
tam to muselo vypadat. tento prázdný výpis má 1.2kb - co se tam dělo předtím, kdy byl log o 6kb delší? mě je fuk co se tam dělo, ale že ten systém nebyl tak čistý, jak tady čtu.
kontrola disku za běhu windows je jen kontrola souborového systému. o ten ani nejde, nečekal bych vliv na rychlost nabíhání systému. u výrazně pomalého náběhu systému by mě zajímal stav disku: např. crystaldiskinfo.
autoruns: záložka services, dobrý. (asi, nevím k čemu potřebuješ ten šmejd od macrovision, dělají do ochran) logon (po spuštění) a scheduled tasks (naplánované úlohy) nějak nevidím. tys předtím dával náhled na "run" větev, to byla jen půlka toho "logon".
jedna technická: z asi miliónu lidí s povinným středoškolským vzděláním jsem zažil dva, co zvládnou celý screen okna / hlášení. používá se [alt]+[printscreen].
to je snad sen. psal jsem o informacích z vice programů, které chybí. máš problém udržet myšlenku, když to má víc než jeden řádek? místo toho vídejko - si myslíš že jsem facebukový retard? že věřím tomu, že 7kb log se skládal jen z časů kontrol?
pánové, jestli někdo z vás má nervy na něco takového, klidně se tomu věnujte, já si přidám jen další jméno na blacklist.
tak já už vlastně nevím co po mě chcete poprvé to byly vypnnuté aktualizace pak nejaké logy pak plánovač čeho už sem mám dát screen? nebo co mám udělat ??
ok, jen seznam logů, máš pravdu, je to prázdné. (on i takový nesmyslný seznam má cenu: je vidět že není zkrácený, na rozdíl od jiných screenů)
požadované logy / screeny jsem vždy psal výš, nereaguješ skoro na nic, nebo dodáš polovinu informací. thread má skoro 4.000 shlédnutí, třeba to někoho bude bavit.
přeju pěkný zbytek života.
skoumám tedy prohlížeč událostí a tadyto se zobrazuje po spuštění od aktualizací (přet tím to tam nebylo
UPOZORNĚNÍ Kernel-eventtracig Bylo dosaženo maximální velikosti souboru pro relaci ReadyBoot. Proto mohou být ztraceny (neprotokolovány) události pro soubor C:\Windows\Prefetch\ReadyBoot\ReadyBoot.etl. Maximální velikost souborů je aktuálně nastavena na 20971520 bajtů.
a jako poslední je tady tohle víc už tam není
WINDOWS HELP-operational,informace Nelze nalézt modul H1Q.
na vině je asi ovladač grafiky ted sem ho skusil odinstalovat uplně (přet tím sem ho jen aktualizoval) a po restartu to samo začelo instalovat starou verzo ovladače přitom sem měl novější??
Díky ta info,beru na vědomí.
Rieši sa to tu každý deň.
Takže asi z poslednej rady takto:
http://pc.poradna.net/q/view/1658128-aktualizace-w indows-7?page=r1658131#r1658131
ty už ale jsou nainstalované
včera sem instaloval service pack 1 a dokočil
SP1 je 5rokov stary takze este musis nainstalit dalsich 200 aktualizacii, az ich to najde - daj si ovl.panely-windows update, a spust hladanie aktualizacii, a nechaj to do zajtra. Postup opakovat az kym to nic nenajde.
Alebo nainstaluj patricne KB (je ich asi 6, daj si to do google).
Co sa tyka rychlosti spustania Win, nikto tu netusi co vsetko ti to tam spomaluje, samotny SP1 nic nespomaluje. Skontroluj si start-spustit: msconfig, karta po spusteni, odinstaluj antiviry, a restart win.
A otestuj si povrch HDD (napr. v HD Tune kompletny pomaly test povrchu)
právě že to začelo se spouštět dlouho až po instalaci aktualizací
(a prví restart po instalaci aktualizací byl v biosu nízké rozlišení obrazovky)
a po aktualizaci se mi vytvořila slořka v C:
a ta má skoro 1 gb
Neviem co si tam robil ale mas problem s HW alebo s tym Windows (posahane subory).
To ze ostala zlozka svedci najskor o BSOD (moze byt HW problem) a restartu kvoli nej. Nasledne logicky je posahany disk (filesystem) a aj registry.
Spravny postup je opravit si HW aby nenastavali BSOD a potom nainstalit Win nacisto a potom uz neposahany.
m$ pokaždé změní fungování automatických aktualizací, starší windows o tom neví a tím se jim aktualizace zaseknou. m$ to tak udělal schválně u xp a teď u win7, aby se jich zbavil.
nejjednodušší je nastavit službu zbytečných automatických aktualizací na "ručně" a zapomenout na ně.
po stažení sp1 to začalo spouštět dlouho
po pouhém stažení? formuluj přesně. ostatně výše tvrdíš, žes sp1 instaloval, tak mi nelži.
tady je jedna možná příčina: windows-update-windows-7
ta tvoje 1gb věc je KB976902, má předcházet instalaci sp1:
http://www.cnews.cz/bez-specialniho-updatu-windows -7-sp1-nenainstalujete
pro milovníky záplat je ideální je rovnou nainstalovat celý rollupdate "sp2":
3125574
http://diit.cz/clanek/windows-7-convenience-rollup -service-pack-2
http://www.zive.cz/bleskovky/instalovat-windows-7- bude-snazsi-microsoft-vydal-aktualizaci-vse-v-jedn om/sc-4-a-182478/default.aspx
já to v práci dával na pár pc, bez problémů.
nepíšeš, jaký proces vytěžuje cpu/paměť ve správci uloh.
v odpovědi jsem psal: nastavit službu automatické aktualizace na spuštění "ručně". udělals?
fakticky jde o zastavení zkriplené služby pro stahování zbytečností. ale půjde ruční instalace kritických aktualizací, kdyby se ti zachtělo (zatím nevím u w7 o žádné takové).
samozřejmě myslel sem i po instalaci (špatně sem to naspal)
windows-update-windows-7
ta příčina to asi bude protože když zastavim službu update tak to klesne (i otáčky)
ale odkaz který tam maj nefuguje
nastavení ručně sem udělal
po nastavení ručního startu to chce buď službu ukončit, nebo restartovat pc.
už sem restartoval a pořád to spouší dlouho
"pořád to spouští dlouho" - co? když nedáváš žádné informace, co chceš řešit?
místo správce úloh, který neumí uživatelé nastavit, existuje i ms process explorer.
pro zbytečnosti automaticky souštěné po startu -> ms autoruns má záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).
posoudit připojení na síť na (podezřelé) servery: ms tcpview.
pokud tam bude odkaz na servery akamai, jsou to nezakázané aktualizace.
jak zakázat gwx už tu bylo 50x. to ale nezpůsobuje zpomalení.
autoruns znám ale to všechno už tam bylo předtím
svchost vytěžuje
ten cryptex - to byl nějaký šifrovací vir?
a proč ho nezastavil ten zbytečný a nejspíš kradený eset smart security?
spyware "seznam software" tam je proč?
vytěžující schost: dá se rozkliknout (nebo zobrazit v process exploreru). když ukáže, že zastupuje m.j. službu wuauserv, pak automatické aktualizace stále běží. pak je pochopitelné vytížení nefunkčního klienta v pc neschopným mrchosoftem.
wuauserv tam je co stim
tady mají odkaz na Windows6.1-KB3161608-x64.msu ale to stáhnout nejde
windows-update-windows-7
3172605
jde jen o update červnových záplat. všechny jsou v Windows 7 SP1 update history.
když nemáš vyřešené aktualizace a vadí ti vytížení zbytečným a nefunkčním vyhlížením aktualiací, pak wuauserv nemá běžet, už jsem to psal.
mezi námi: čekáš něco od neustálého stahování aktualizací? k čemu to má být? co se tím údajně zlepší?
mě nejde o aktualizace ale o to aby se pc nespouštěl dlouho
ta služba wuauserv nejde ve službách zakázat po spuštění
Jde.
nejde
píše to že probíhá zastavování služby
už se mi to povedlo ale systém se pořád spuští dlouho
tak sem dělal scan
a ukázalo to ve složce C:\ (tam sou asi ale skryté)
soubory giberfil.sys-chyba při otevíraní
pagfile.sys-chyba při otevíraní
nemůže to být tím že se to spoští pomalu
V normálních Windows se to jmenuje jinak, jestli máš opravdu giberfil, může to být dílo ruských hackerů. Tím to nebude, navíc můžeš obojí zrušit a zkusit to bez toho.
prej je to k režimu spánku a hypertenze ale to já nepoužívám ale to by asi zpomalovat start systemu nemělo
Hypertenze je vysoký tlak krve v tepnách. To patří do jiné poradny.
Musím si jít pro kapesník a Screen Cleaner
---
Škoda, že spousta mlaďochů tuhle variaci na "tavářišč Gusak" asi nepochopí…
promém ji i že se načítají i náhledy obrázků a videí pomaleji(když otevřu složku s obrázkama a videama)
tažte to splou asi souvisí
a v těch souborech po spuštění sou i názvy značek které nemám
máš to celé dosr...
jestli používáš uspávání toho krámu - u stoláku skoro nesmyslné - dočasně to zakaž:
pokud sám nezmizí skrytý soubor c:\hibernate.sys, smažeš ho boot linuxem aj.
pak zkontroluj, jestli není disk vadný:
- smart parametry: http://crystalmark.info/software/CrystalDiskInfo/i ndex-e.html
- souborový systém: chkdsk nebo kontrola ve vlastnostech disku.
vady souborového systému nevznikají samy od sebe, jednou z příčin může být chyba paměti -> spusť nějaký memtest z boot cd, nebo si ho najdi ve windows.
používáš současně jakýsi "antivir" eset a malwarebytes? tak proč se divíš, že je start extrémně pomalý?
u ms autoruns jsou vypsané ve větvi currentcontrolset\services (podle registrů) dohromady drivery a služby. jsou to podobné programy, liší se způsobem zavedení. driver se typicky týká hw, service nějakého sw, ale neplatí to 100%.
ms autoruns má i záložky, kde to už vypisuje zvlášť. to jen pro doplnění.
manuální start služby aktualizací jsi v příkazovém řádku nastavil, po restartu už by neměla běžet.
(normální by bylo nechat ji zakázanou, ale u debilního mrchosoftu se pak mnohé aktualizace odmítají i ručně nainstalovat.)
buď chceš funkční pc, nebo jsi otrokem mrchosoftu.
dá se ručně nainstalovat ten rollupdate záplat, odkaz jsi už dostal.
http://www.cnews.cz/clanky/je-tu-service-pack-2-pr o-windows-7-snazsi-aktualizovani-starsich-windows
taky můžeš požadované záplaty stáhnout ručně.
režim spánku nepoužívám
disk ok
pamět ok
nepoužívám současně 2 antiviry ale pro kotrolu sem použil i mbam
ty aktualizace které sem nainstaloval vyžadovala mafia 3
tak co tam dělá c:\hibernate.sys? použil jsi ten příkaz, nebo jen píšeš svoje domněnky do fóra?
proč je teda uvedený ve službách, respektive má ovladač v system32\drivers? vždyť ho máš nainstalovaný.
wtf? eventvwr.msc -> protokoly windows -> systém = pod ním se ukazují spuštěné/zastavené služby, setříděné v čase po sobě. (re)start pc je událost "eventlog".
fak mě nezkoušej ze základů windows, na to nemám náladu.
já tuto efektní, hloupou a zdržující funkci vždycky zakazuju. náhled si udělám až když mě zajímá.
psal jsem o tom, žes mohl mít dávno nainstalovaný celý rollupdate "sp2" a nemusel jsi marně čekat na aktualizace. odkaz co to je jsi už několikrát dostal.
ms: 3125574
update: 22801
samozřejmě pokud sis már mafijních záplat stáhnul ručně a nic jiného k životu nepotřebuješ, je to v pořádku.
tak
pokud je to aktualizacema tak (mam je vyplé i updaty) au už novější nechci
mohl bych odstranit složku software distribution -spoštění systému trvá dlouho
děkuji a už to snad bude
tak sem koukal do prohlížeče udalosti a tam je služba zastavena a pak spuštěna
@radyvpcv: zo screenov - v celom systéme máš obrovský bordel!
msacm.bdmpeg = https://vms.drweb.com/virus/?i=15977437&lng=en
Ak chceš mať sedmičky - čistá inštalácia W7+SP1 - potom SP2 a nakoniec SP3 - samozrejme aktualizácie (hore bolo už napísané) a potom len Security Only https://msrc.microsoft.com/update-guide/en-US
Možná to už za ty 4,5 roku vyřešil. Příště koukej na datum.
Vyhrabal to pietrusJ.
To vím, ale ten kvůli problému našel toto vlákno a položil dotaz. Ale není nutno, aby další pokračovali ve staré diskuzi, i když by to možná časem i někomu dalšímu zase pomohlo.
Sorry - neuvedomil som si to.
Nevadí, to se stává i v lepších rodinách, jak jsme kdysi říkávali. Ale podle avataru jsi Mimoň, tak Ty můžeš.
mám otázku mohu tu složku 9bn4... smazat?
a proč se v biosu změnilo rorzlišení (také po aktualizaci na sp1) všecko v biosu je velkýma písmenama
o biosu toho pc nic nevím, jeho screen nevidím. bios s žádným systémem na disku nesouvisí.
pokud je KB976902 nainstalován (jde ověřit třeba spuštěním znovu), pak jde ten adresář smazat. nejspíš má špatná přístupová práva a hloupý m$ instalátor si s tím zase neporadil, jak je u nich obvyklé.
ale pořád nechápu jak to s tim souvisí aktualizace byly nainstalované tak proč se počítač spuští dlouho
ještě mě napadlo naskočila mi tady tabulka windows 10 prej to souvisí s aktualizacema kb3163589
(mohu některou aktualizaci smazat) ale abych měl sp1
pravděpodobně některá spůsobuje ten pomalý start pc
čím tedy to je spůsobeno to pomalé spouštění
Já mít tvůj problém,tak to přeinstaluji, SP 1 ,vypnu aktualizace a HOTOVO .
já měl vyplé ale chěla to mafia 3 apak další a další kbxxxx
Aktualizace sa instaluju rucne (ovl.panley-windowsupdate a nakliknut tam vyhladat a instalovat) hned po instalacii SP1 a nic sa pocas toho na PC nerobi. Predtym si v ovl.panely - system - rozsirene nastavenia - start systemu odskrtni restart pri zavaznej chybe, aby to nerestartovalo pri BSOD, aby si vedel ze ci mas vadny HW.
o ti aktualizace mi nejde (potřebné pro mafia 3 mam)
ale že se po nic spouští pc pomaleji
tady je výpis služeb po spuštění (načínaní windows pak černá obrazovka a počejte prosím vítejte)
Filtr systému souborů FileInfo (verze 6.1, 2009-07-14T00:34:25.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Filtr systému souborů eamonm (verze 6.2, 2014-07-31T13:59:02.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Stav služby Plug and Play byl změněn na: Spuštěno
Došlo ke změně jednoho nebo více podsystémů služby Plug and Play.
Povolený instalační podsystém služby PlugPlay: 'true'
Povolený podsystém mezipaměti služby PlugPlay: 'true'
Stav služby Napájení byl změněn na: Spuštěno
Filtr systému souborů luafv (verze 6.1, 2009-07-14T00:26:13.000000000Z) byl úspěšně načten a zaregistrován ve Správci filtrů.
Stav služby NVIDIA Display Driver Service byl změněn na: Spuštěno
Stav služby NVIDIA Stereoscopic 3D Driver Service byl změněn na: Spuštěno
Stav služby Spouštěč procesů serveru DCOM byl změněn na: Spuštěno
Stav služby Mapovač koncových bodů protokolu RPC byl změněn na: Spuštěno
Stav služby Vzdálené volání procedur (RPC) byl změněn na: Spuštěno
Stav služby Protokol událostí systému Windows byl změněn na: Spuštěno
Stav služby Služba Plánovač multimédií byl změněn na: Spuštěno
Stav služby Koncové vytváření služby Windows Audio byl změněn na: Spuštěno
Stav služby Zvuk systému Windows byl změněn na: Spuštěno
Stav služby Motivy byl změněn na: Spuštěno
Stav služby Služba Profil uživatele byl změněn na: Spuštěno
Stav služby Klient zásad skupiny byl změněn na: Spuštěno
Stav služby Systém událostí COM+ byl změněn na: Spuštěno
Stav služby Služba oznamování událostí systému byl změněn na: Spuštěno
Stav služby Správce relací správce oken plochy byl změněn na: Spuštěno
Stav služby Správce zabezpečení účtů byl změněn na: Spuštěno
Stav služby Platforma WDF (Windows Driver Foundation) – platforma ovladače v uživatelském režimu byl změněn na: Spuštěno
Stav služby Služba rozhraní síťového úložiště byl změněn na: Spuštěno
Stav služby Podpora rozhraní NetBIOS nad protokolem TCP/IP byl změněn na: Spuštěno
Služba klienta DHCPv4 je spuštěna.
Služba klienta DHCPv6 je spuštěna.
Stav služby Klient DHCP byl změněn na: Spuštěno
Stav služby Klient DNS byl změněn na: Spuštěno
Stav služby Rozpoznávání hardwaru byl změněn na: Spuštěno
Oznámení o přihlášení uživatele pro program Zlepšování softwaru a služeb na základě zkušeností uživatelů
Stav služby Plánovač úloh byl změněn na: Spuštěno
Stav služby Služba zařazování tisku byl změněn na: Spuštěno
Stav služby Služba BFE (Base Filtering Engine) byl změněn na: Spuštěno
Stav služby Brána Windows Firewall byl změněn na: Spuštěno
Stav služby Pracovní stanice byl změněn na: Spuštěno
Stav služby Šifrování byl změněn na: Spuštěno
Stav služby Systém souborů EFS (Encrypting File System) byl změněn na: Spuštěno
Služba Pomocník s kompatibilitou programů byla úspěšně spuštěna.
Stav služby Program Compatibility Assistant Service byl změněn na: Spuštěno
Stav služby Služba IKE and AuthIP IPsec Keying Modules byl změněn na: Spuštěno
Stav služby Sledování umístění v síti (NLA) byl změněn na: Spuštěno
Stav služby Služba DPS (Diagnostic Policy Service) byl změněn na: Spuštěno
Stav služby Klient služby Sledování distribuovaných odkazů byl změněn na: Spuštěno
Stav služby Načítání obrázků (WIA) byl změněn na: Spuštěno
Stav služby Služba WMI byl změněn na: Spuštěno
Stav služby Server byl změněn na: Spuštěno
Stav služby ESET Service byl změněn na: Spuštěno
Stav služby Síťová připojení byl změněn na: Spuštěno
Stav služby Přístup k zařízením standardu HID byl změněn na: Spuštěno
Stav služby Hostitel diagnostického systému byl změněn na: Spuštěno
Stav služby Hostitel diagnostické služby byl změněn na: Spuštěno
Stav služby Funkčnost aplikací byl změněn na: Spuštěno
Stav služby Prohledávání počítačů byl změněn na: Spuštěno
Stav služby Služba Výčet přenosných zařízení byl změněn na: Spuštěno
Stav služby Služba seznamu sítí byl změněn na: Spuštěno
Stav služby Agent zásad protokolu IPsec byl změněn na: Spuštěno
Stav služby Služba WinHTTP WPAD byl změněn na: Spuštěno
Stav služby Prohledávání počítačů byl změněn na: Zastaveno
Stav služby Windows Search byl změněn na: Spuštěno
Služba WMPNetworkSvc byla spuštěna.
Stav služby Hostitel poskytovatele rozpoznávání funkce byl změněn na: Spuštěno
Stav služby Publikování prostředků rozpoznávání funkcí byl změněn na: Spuštěno
Stav služby Zprostředkovatel domácích skupin byl změněn na: Spuštěno
Stav služby Služba Windows Media Player Network Sharing byl změněn na: Spuštěno
Stav služby SSDP Discovery byl změněn na: Spuštěno
Služba Pomocník s kompatibilitou programů úspěšně provedla inicializaci druhé fáze.
Stav služby Mezipaměť písem Windows byl změněn na: Spuštěno
Windows sa nespusti pomaleji po updatoch, ale potom ako tie Windows niekto niecim rozdrbal. Bud nejakym skvelym antivirom alebo neocakavanym restartom a naslednymi chybami v suboroch alebo co. Alebo mas vadny disk. Uz si urobil kompletny test povrchu v hd-tune? A nainstaluj to nanovo a potom davaj pozor na bsod (ypni restart pri zavaznej chybe hned po instalacii, aby si vedel kedy sa nieco POSRALO, lebo ak ano tak potom to funguje posrato, to sa netreba divit.
A mas mat nainstalene vsetky updaty z ovl.panely-windowsupdate, ne kvoli dementnym hram ale aby neboli tie windows derave jak emental a obtazovali celu LAN vkuse tvojimi virmi.
to pomalé bude asi tímto
Subsystém Event System zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
to že se spouští pomalu dělá pravděpodobně některá z těchto služeb
(je to po spuštění podle času před tím než naběhne plocha)
Subsystém EventSystem zabraňuje vytváření duplicitních záznamů v protokolu událostí po dobu 86400 sekund. Tuto dobu lze změnit pomocí hodnoty REG_DWORD s názvem SuppressDuplicateDuration v následujícím klíči registru: HKLM\Software\Microsoft\EventSystem\EventLog.
Služba Profil uživatele byla úspěšně spuštěna.
Byla ověřena platnost licence systému Windows.
Odběratel oznámení přihlašování do systému Windows <SessionEnv> nemohl zpracovat událost upozornění.
staré logy se dají smazat. netuším, co ten retardovaný systém považuje za duplicitní záznamy. nemáš něco s datem?
jak mužu bezpečně zmazat logy
jakým datem?
Uz si otestoval ten povrch HDD kompletny v hd tune?
Aktualizace ani logy nesposobuju pomaly start, len rozdrbany windows/ovladace alebo vadny HW.
datum v pc.
v prohlížeči událostí je v menu možnost smazat staré logy. od xp to funguje automaticky, ale tvoji chybovou hlášku "duplicitní logy" jsem ještě nepotkal.
datum v pc je správný
někde sem četl že se dá smazat obsah složky Softwtare distribution že to souvisí z aktualizacema
skoro při každém spuštění ve vlastnostech je že soubor byl změněn právě v čase spuštění pc
Ano obsah \softwaredistribution\download sa da zmazat. Pomaly start to ale zrejme nevyriesi, nema to s nim nic spolocne. Ano datum sa meni do zlozky sa furt zapisuju asi nejake logy, a neni to zavada.
tak to už opravdu nevím čím by to mohlo být, před aktualizacema s tím problém nebyl
že se to stalo po aktualizaci když se to resetovalo po resetovaní to nabíhalo dlouho a od té doby to nabíhá stejným spůsobem
spouštění systemu windows pak černá obrazovka s kurzorem , pak dlouho počkejte prosím ,vítejte
ovladačema grafiky by to být nemělo ty sem teď neinstaloval
v prohlížeči událostí si projdi všechno co se děje od startu (událost eventlog) a doby trvání, případně porovnej s historií před aktualizací na sp1.
diskmgmt.msc: protokoly windows - system
cvičně zkontroluj bezchybný stav disku: crystaldiskinfo
ten program většinou neukazuje aktuální režim disku / trasfer mode, ale zkusit to můžeš.
to umí buď placený siw nebo aida64.
hdd test dopadl dobře
teď Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free.
((minule Microsoft (R) Windows (R) 6.01. 7600 Multiprocessor Free.))
ted tam je todle minueu ne
Zdroj obsahu <csc://{S-1-5-21-3545301812-3944160793-1558338860- 1000}/> není přístupný.
Kontext: aplikace , katalog SystemIndex
Podrobnosti:
Objekt nebyl nalezen. (HRESULT : 0x80041201) (0x80041201)
Služba Ochrana softwaru dokončila kontrolu stavu licencování.
ID aplikace=55c92734-d682-4d71-983e-d6ec3f16059f
Stav licencování=
1: 4de78642-0f7f-4b61-9392-8add86d70ae8, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
2: 50e329f7-a5fa-46b2-85fd-f224e5da7764, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
3: 5a79ecd8-d33f-406c-a619-7785899b5d59, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
4: 770bc271-8dc1-467d-b574-73cbacbeccd1, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
5: 90a61a0d-0b76-4bf1-a8b8-89061855a4c9, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
6: 92f9d22a-65f5-49a7-90fe-06491b4fc379, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
7: 9abf5984-9c16-46f2-ad1e-7fe15931a8dd, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
8: 9ccffaf9-86a2-414e-b031-b2f777720e90, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
9: b92e9980-b9d5-4821-9c94-140f632f6312, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
10: c1027486-8ae8-4633-9cf9-9658ed80504d, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
11: c1e88de3-96c4-4563-ad7d-775f65b1e670, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
12: c33001fc-5e9c-4f27-8c05-e0154adb0db4, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
13: cf3c5b35-35ff-4c95-9bbd-a188e47ad14c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
14: cff07cac-7534-4cc3-b3f3-99e1a0aa3c20, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
15: d188820a-cb63-4bad-a9a2-40b843ee23b7, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
16: d8e04254-f9a5-4729-ae86-886de6aa907c, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
17: da22eadd-46dc-4056-a287-f5041c852470, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
18: e120e868-3df2-464a-95a0-b52fa5ada4bf, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
19: e838d943-63ed-4a0b-9fb1-47152908acc9, 1, 1 [(0 )(1 )(2 [0x00000000, 0, 1], [(?)( 5 0x00000000 30 36780)( 1 0x00000000 0 0 msft:rm/algorithm/flags/1.0 0x00000000 0)(?)(?)(?)])]
20: 4a8149bb-7d61-49f4-8822-82c7bf88d64b, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
21: afd5f68f-b70f-4000-a21d-28dbc8be8b07, 1, 0 [(0 [0xC004F014, 0, 0], [(?)(?)(?)(?)(?)(?)])(1 )(2 )]
Windows (1580) Windows: Databázový stroj začal přehrávat soubor protokolu C:\ProgramData\Microsoft\Search\Data\Applications\ Windows\MSS.log.
Inicializační stav pro objekty služby
C:\Windows\system32\sppwinob.dll, msft:spp/windowsfunctionality/agent/7.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/phone/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:rm/algorithm/pkey/2005, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/TaskScheduler/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/1.0, 0x00000000, 0x00000000
C:\Windows\system32\sppobjs.dll, msft:spp/volume/services/kms/licenserenewal/1.0, 0x00000000, 0x00000000
jsi si jist, že odpovídáš na svůj problém? že ten výpis má cokoli společného s tím, co tu řešíš?
edit: toto je špatně, omlouvám se za zmatení:
eventlog se samozřejmě prohlíží v eventvwr.msc -> protokoly windows -> system
v podstatě žédné změny před tím a po tom tam nejsou
takže po 50 reakcích žádný postup:
v prohlížeči událostí nejsou po zapnutí žádné chyby.
nespouští se žádné nadbytečné cizí služby.
disk je bez chyb - tomu jedinému bych věřil, protože by se projevovaly už před sp1.
v prohlížeči udalosti chyby nejsou,žádná zybtečná aplikace se nespouští ze systemem
a pro jistotu připíšu další sci-fi bod: provedena kontrola na spyware.
jak to mám napsat
mbam nic nenašel
v prohlížeši událostí žádný chybové hlášky po spuštění (kromě výše uvedených informací)
disk je ok
Tak zkus tohle:
https://www.raymond.cc/blog/analyze-windows-7-perf ormance-with-microsoft-windows-performance-toolkit /
po smazaní složek sowtware distrubution /downloads a datastore
se spouštění počítače mírně zlepšilo ale jen mírně
tady sem něco čet
takže ten pomalý start zavinili aktualizace
Zkus ten Windows Performance Toolkit (viz můj post výše), ať vidíš, na čem to zůstane stát. Pak se dá řešit něco dalšího.
to mi nešlo nainstalovat ale něco podobného
tady jsou ty nejdelší alpliakace
(screeny byly pořizeny a zpracovány na rychlo)
Obrázky jsou nesmyslně poskládaný, přeházený časy, nechápu ani barevný značení, zkrátka v tom bordelu se neorientuju.
To ten neznámý program nemá nějakej přehlednej textovej log?
Edit: teď jsem si všiml, že epfw.sys (ESET Personal Firewal) se zavádí téměř 11 sekund, zkus ten ESET odinstalovat.
Ale proč má tato položka stejnou barvu, jako jiné, které se zavedou za pár miliseknd, fakt nechápu...
tady je log ta délka sloupce znamená asi že se načítá dlouho zároveň s dalšíma -český popis programu sem nenašel
Díky za log, ale tohle analyzovat (13 000 řádků) je na tak na měsíc. Navíc, když tam ani není uvedena doba zavádění, ale jen čas začátku zavádění modulu.
Sloupec v grafech je tak dlouhý, aby se do něho vešel popis, s délkou zavádění to fakt nesouvisí. Barva pak souvisí - jak jsem zjistil - s typem modulu (aplikace, DLL, system driver apod.).
Windows Performance Toolkit má poměrně názorný graf "Process Lifetimes" (viz poslední graf na tomto obrázku), kde hned jasně vidíš, které procesy brzdí start systému. WinBootInfo takový graf asi nemá, musíš jít modul po modulu a porovnávat časy začátku spouštění, to je na pytel...
graf to má ,jsou ty která nejvíce vytežují cpu
Graf CPU je naprosto k ničemu, Tebe nezajímá vytížení CPU po startu, ale délka startu jednotlivých procesů. Proces může třeba na něco čekat a během toho bude mít zátěř CPU nulovou.
Ten druhý obrázek už jsi tu dával rozkouskovaný do tří, teď tam je zase něco jiného. Musíš jít proces po procesu a dívat se na startovní čas spuštění aktuálního a následujícícho modulu. Pokud bude mezi nimi méně než dejmetomu 2-3 sekundy, je to OK. Pokud budou tyto časy rozdílné o pár (desítek) sekund, máš pachatele (viz ten ESET Firewall, který se spouští 11 sekund).
tak se my podařilo nainstalovat ten tolk tady je graf
Fajn. Tak se koukni na graf Proces Lifetimes a najdi na něm procesy, které se nejdéle spouštějí. Je to přece jen rozumější a výrazně přehlednější, než porovnávat časy spouštění procesů v tom předchozím programu.
nějak se v tom moc nevyznam
Nevím, asi bych u toho musel sedět, abych z toho něco zjistil, tak dokonale ten program zase neznám. Pátrej po grafu, jak jsem posílal na tom odkazovaném obrázku, kde je vidět, kdy se proces začne spouštět a jak dlouho to spuštění trvalo.
A vůbec - už jsi zkusil odinstalovat ESET, když už víš, že jen jeho firewall startuje 11 sekund? Třeba to pomůže a veškerý další pátrání bude zbytečný...
tak sem ten graf našel na pravo jsou časy spuštění a ukončení procesu
tady jsou ty časy spuštění na pravo
http://pc.poradna.net/file/view/27430-graf-detail- jpg
Nevím, co bych poradil, z těch tabulek nic nevyčtu...
Určitě zkus ten ESET odinstalovat.
tazatel tu bude dokola lepit screeny, místo aby se do nich sám podíval. a ještě bude tvrdit, že se nic zbytečného nespouští - a má tam ess.
už sem ten eset odinstaloval a nepomohlo pořád stejný
už sem to asi oběvil ve složce WINDOWS/SYSTEM32
se mi vždicki při startu pc vytvoří 2 skrýté soubory
7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C.....
7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C.....
tady a pak sem procházel skryté soubory
položka "run" je jak pro větev hk local machine, tak chybějící hk current user.
službu google update bych nechal běžet, když už ten jejich věčně zaspywarovaný chrome používáš.
ale v naplánováných úlohách nemají co běžet instalátory doplňků (máš odškrtnuto). projeď pc antispywarem.
nero bych úplně odinstaloval z pc, to je megahumus. místo něj "cd burner xp" nebo jiné normální vypalovadlo.
divné skryté soubory v temp: kdybys používal normálního správce souborů, mohl bys jeho ascii prohlížečem zkusit zkontrolovat obsah těch nových souborů.
regestry / profil uživatele: ntuserdat.log - neřeš.
adwcleaner znam nic to neobjevilo
právě skenuji tímdle
jen doufám, že ten adwcleaner v.3.21 nepoužíváš dodnes.
je pěkné, že sofhos lustruje body obnovení. aby si taky všiml živého zahnojeného systému.
tak scan dokončen
scan jsi dělal při běžícím chrome? špatný nápad.
aktuální verzi adwcleaneru máš? zamknuté škodlivé soubory umí odstranit při restartu.
takže to radeji nemám odstranit ?
např//system32/icardie.dll
//nbstat.exe
adwcleaner skusim tu aktualní
icardie.dll a nbtstat.exe jsou součásti windows, máš se podívat do jejich vlastností na popis.
aha, ty řešíš antirootkit sophos, respektive výpis "neznámý skrytý soubor" - zamknutý může být z více důvodů, než že je to malware, viz neškodné tempy běžícího chrome.
podezřelé soubory ověříš nabootováním pc z antivirového boot cd - v mrtvém systému na disku se pak nic neschová. bude to lepší, než hledat neznámým nástrojem rootkity při běžících windows.
ty skryté soubory nemají nic společného s antirootkinem,ty jsem zkoumal při prohlídce ,ten antirotkit sem vyzkoušel když nic nenašel adwcleaner ↓
nejdříve sem zkoumal skryté soubory to jste mi napsal že je v pořádku √
pak sem skusitl ten rootkitscan a na to ste mi napsal
a pak sem skusi adwcleaner ten nic neoběvil√
nemá velký smysl za běhu systému hledat rootkity nebo jinou nákazu, když už tam stejně straší bloatware eset.
když to není spywarem (viz nula od adwcleaneru), nabootovat antivirové boot cd, snad to nemusím opakovat potřetí.
nečekám, že něco najde. jde spíš o ukončení nesmyslných pokusů o hledání "viru" s jakýmkoliv nástrojem za každou cenu.
log z ms autoruns byl neúplný, log z jiných nástrojů žádný.
za galerii desti nečitelných obrázků po startu bych dal bod za umělecký dojem, jinak je k ničemu.
přeinstalovat ovladače od výrobce, začal bych chipsetem mainboardu.
pak bych zakázal aktualizace ovladačů ve windows - a nejlíp ve win7 vypnout aktualizace.
já nesmyslně viry nehledam
snažím se přijít na toproč startuje system dlouho
ovlalače sem přeinstaloval
já jsem napsal čím a jak. odpověď od tebe je klasická: nevidět v textu screen toho sophosu s uříznutým titulkem, ani se nedozvím čím. a jestli jsi zkusil nějaký doporučený nástroj - ticho.
ovladače čeho a v jakém pořadí - zase nic. je ten disk ve špatném režimu, nebo co se stalo s updatem na sp1? kde jsou informace?
zmiňoval jsem neúplné logy - odezva nula.
adwcleaner nic nenašel: k tomum blahopřeju, ale dokud nevidím textový log, nevěřím ti ani slovo.
mimochodem jsi asi první člověk na světě, který nemá v prohlížeči událostí žádné varování a chyby. přesto systém startuje pomalu, takže ty neúplné záložky z ms autoruns asi nebudou tak prázdné a ten eventog tak čistý. má cenu se ptát, jestli v pc zbylo něco po esetu neznámé verze?
pro jistotu: není to instalace win7 na atomu, ať tu agónii zbytečně neprodlužujem?
adw cleaner
log
ovladače: čipset pak grafika
v prohlížeči sou ruzne typy vaz výše
Místo toho, abys výsledky programů pořádně prozkoumal a zamyslel se nad nimi (ano, občas to může i bolet), tak sem zběsile házíš jeden nesmyslný obrázek za druhým, z kterých nejde absolutně nic zjistit. Já to vzdávám.
Tobě se dá poradit jen jediné: odnes to někomu, kdo tomu rozumí!
výsledky skoumám a dávám sem
na obrázkách je to jasne vidět
stačí napsat přesně čeho má být screen
adwclenaner je dobrý, ale konec logu píše toto:
tam to muselo vypadat. tento prázdný výpis má 1.2kb - co se tam dělo předtím, kdy byl log o 6kb delší?
mě je fuk co se tam dělo, ale že ten systém nebyl tak čistý, jak tady čtu.
kontrola disku za běhu windows je jen kontrola souborového systému. o ten ani nejde, nečekal bych vliv na rychlost nabíhání systému.
u výrazně pomalého náběhu systému by mě zajímal stav disku: např. crystaldiskinfo.
autoruns: záložka services, dobrý. (asi, nevím k čemu potřebuješ ten šmejd od macrovision, dělají do ochran)
logon (po spuštění) a scheduled tasks (naplánované úlohy) nějak nevidím.
tys předtím dával náhled na "run" větev, to byla jen půlka toho "logon".
jedna technická: z asi miliónu lidí s povinným středoškolským vzděláním jsem zažil dva, co zvládnou celý screen okna / hlášení. používá se [alt]+[printscreen].
tady je videoscreen
nebo tady
adwcleaner tam byly jen časy kotrol
to je snad sen. psal jsem o informacích z vice programů, které chybí. máš problém udržet myšlenku, když to má víc než jeden řádek?
místo toho vídejko - si myslíš že jsem facebukový retard? že věřím tomu, že 7kb log se skládal jen z časů kontrol?
pánové, jestli někdo z vás má nervy na něco takového, klidně se tomu věnujte, já si přidám jen další jméno na blacklist.
tak já už vlastně nevím co po mě chcete poprvé to byly vypnnuté aktualizace pak nejaké logy pak plánovač čeho už sem mám dát screen? nebo co mám udělat ??
tady je adw KOMPLET
co a z jakého programu mám ještě napsat
ok, jen seznam logů, máš pravdu, je to prázdné.
(on i takový nesmyslný seznam má cenu: je vidět že není zkrácený, na rozdíl od jiných screenů)
požadované logy / screeny jsem vždy psal výš, nereaguješ skoro na nic, nebo dodáš polovinu informací.
thread má skoro 4.000 shlédnutí, třeba to někoho bude bavit.
přeju pěkný zbytek života.
skoumám tedy prohlížeč událostí a tadyto se zobrazuje po spuštění od aktualizací (přet tím to tam nebylo
UPOZORNĚNÍ Kernel-eventtracig
Bylo dosaženo maximální velikosti souboru pro relaci ReadyBoot. Proto mohou být ztraceny (neprotokolovány) události pro soubor C:\Windows\Prefetch\ReadyBoot\ReadyBoot.etl. Maximální velikost souborů je aktuálně nastavena na 20971520 bajtů.
a jako poslední je tady tohle víc už tam není
WINDOWS HELP-operational,informace
Nelze nalézt modul H1Q.
Slučování obsahu bylo spuštěno.
Slučování obsahu bylo úspěšně dokončeno.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/ev ent">
- <System>
<Provider Name="Microsoft-Windows-Help" Guid="{DE513A55-C345-438B-9A74-E18CAC5C5CC5}" />
<EventID>2002</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>21</Task>
<Opcode>2</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-12T22:12:38.539913900Z" />
<EventRecordID>5</EventRecordID>
<Correlation />
<Execution ProcessID="1116" ThreadID="1280" />
<Channel>Microsoft-Windows-Help/Operational</Chann el>
<Computer>Jakub-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData />
</Event>
na vině je asi ovladač grafiky ted sem ho skusil odinstalovat uplně (přet tím sem ho jen aktualizoval) a po restartu to samo začelo instalovat starou verzo ovladače přitom sem měl novější??
našel jsem tenle graf
readyboot
ve složce windows/prefetch/readyboot/
navíc se vždy po spuštění vytvoří
tak sem to vyřešil už se spouští normálně
odinstaloval sem některé aktualizace
Jaké prosím aktualizace jste odinstaloval prosím ?
Děkuji předem za odpověď