-
Junior Member
- Вес репутации
- 50
Физическая мамять
Добрый день!
При загрузке винды в обычном режиме грузит сразу почти гиг оперативы.При загрузке в безопасном-метров 500.Изза этого не хочет устанавливать игры.говорит,что мало оперативной памяти.
Пару недель назад добавляло в автозагрузку файл
Ключ: c722320 Файл: cmd.exe
Значение: "C:\Windows\System32\cmd.exe" /C START /MIN RD /S /Q "C:\ProgramData\Microsoft\Windows\Pending"^&EX IT
После отмены добавления,через 5-10 минут опять спрашивало о добавлении файла.каждый раз меняло название файла,вернее цифры в названии.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
какие прцессы грузят память ... ? колько у вас озу ?
-
-
Junior Member
- Вес репутации
- 50
Да не могу понять,что там.В процессах вроде показывает нормально,а грузит физической памяти много...
Оперативы 2 гига.
Вот скрины.По процессам метров 500 должно же грузить...
-
Junior Member
- Вес репутации
- 50
И постоянно выпрыгивает это сообщение,что требуется закрыть программы,из-за недостатка памяти.С оперой такое часто случается...
-
отключите SuperFetch и Windows System Restore Service
-
-
Junior Member
- Вес репутации
- 50
SuperFetch отключил.
Восстановление не отключается...Выдаёт ошибку...
-
Junior Member
- Вес репутации
- 50
-
ну и что в журнале событий ?
-
-
Junior Member
- Вес репутации
- 50
+ System
- Provider
[ Name] VSS
- EventID 13
[ Qualifiers] 0
Level 2
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2010-11-05T14:06:00.000000000Z
EventRecordID 5523
Channel Application
Computer Welcome-PC
Security
- EventData
{e579ab5f-1cc4-44b4-bed9-de0991ff0623}
IVssCoordinatorEx2
0x80070422, Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.
Операция: Создание экземпляра сервера VSS
2D20436F64653A2042554543584D4C4330303030343338362D 2043616C6C3A2042554543584D4C4330303030343336312D20 5049443A202030303030303438382D205449443A2020303030 30353835362D20434D443A202022433A5C57696E646F77735C 73797374656D33325C73797374656D70726F70657274696573 616476616E6365642E657865222020202020202D2055736572 3A204E616D653A2057656C636F6D652D50435C57656C636F6D 652C205349443A532D312D352D32312D333735343234363634 372D343236323637323530322D333035363934313638322D31 30303020202020
--------------------------------------------------------------------------------
Двоичные файлы:
По словам
0000: 6F43202D 203A6564 43455542 434C4D58
0008: 30303030 36383334 6143202D 203A6C6C
0010: 43455542 434C4D58 30303030 31363334
0018: 4950202D 20203A44 30303030 38383430
0020: 4954202D 20203A44 30303030 36353835
0028: 4D43202D 20203A44 5C3A4322 646E6957
0030: 5C73776F 74737973 32336D65 7379735C
0038: 706D6574 65706F72 65697472 76646173
0040: 65636E61 78652E64 20202265 20202020
0048: 7355202D 203A7265 656D614E 6557203A
0050: 6D6F636C 43502D65 6C65575C 656D6F63
0058: 4953202C 2D533A44 2D352D31 332D3132
0060: 32343537 34363634 32342D37 37363236
0068: 32303532 3530332D 31343936 2D323836
0070: 30303031 20202020
По байтам
0000: 2D 20 43 6F 64 65 3A 20 - Code:
0008: 42 55 45 43 58 4D 4C 43 BUECXMLC
0010: 30 30 30 30 34 33 38 36 00004386
0018: 2D 20 43 61 6C 6C 3A 20 - Call:
0020: 42 55 45 43 58 4D 4C 43 BUECXMLC
0028: 30 30 30 30 34 33 36 31 00004361
0030: 2D 20 50 49 44 3A 20 20 - PID:
0038: 30 30 30 30 30 34 38 38 00000488
0040: 2D 20 54 49 44 3A 20 20 - TID:
0048: 30 30 30 30 35 38 35 36 00005856
0050: 2D 20 43 4D 44 3A 20 20 - CMD:
0058: 22 43 3A 5C 57 69 6E 64 "C:\Wind
0060: 6F 77 73 5C 73 79 73 74 ows\syst
0068: 65 6D 33 32 5C 73 79 73 em32\sys
0070: 74 65 6D 70 72 6F 70 65 temprope
0078: 72 74 69 65 73 61 64 76 rtiesadv
0080: 61 6E 63 65 64 2E 65 78 anced.ex
0088: 65 22 20 20 20 20 20 20 e"
0090: 2D 20 55 73 65 72 3A 20 - User:
0098: 4E 61 6D 65 3A 20 57 65 Name: We
00a0: 6C 63 6F 6D 65 2D 50 43 lcome-PC
00a8: 5C 57 65 6C 63 6F 6D 65 \Welcome
00b0: 2C 20 53 49 44 3A 53 2D , SID:S-
00b8: 31 2D 35 2D 32 31 2D 33 1-5-21-3
00c0: 37 35 34 32 34 36 36 34 75424664
00c8: 37 2D 34 32 36 32 36 37 7-426267
00d0: 32 35 30 32 2D 33 30 35 2502-305
00d8: 36 39 34 31 36 38 32 2D 6941682-
00e0: 31 30 30 30 20 20 20 20 1000
-
поробуйте отключить службу теневого копирования ...
-
-
Junior Member
- Вес репутации
- 50
Теневое копирование тома-отключено.
Программный поставщик теневого копирования (Microsoft)-не запущена,тип запуска-ручной.Поставил отключить...
ПО прежнему такая же ошибка,при открытии вкладки защита системы.
-
Junior Member
- Вес репутации
- 50
-
Junior Member
- Вес репутации
- 50