Вложений: 5
Активность процесса System во время загрузки вешает комп
Купил ноут, поставил Висту, позже SP1, комп 1-2 раза в неделю вываливался в BSOD с ошибкой IRQ_NOT_LESS_OR_EQUAL - это почти не мешало.
Установил VS2008, SQL, IIS7 (мой хлеб)- все работало около месяца. Потом как-то обнаружил в списке служб несколько служб со случайными именами, никак себя не выдававших. Удалил их помощью sc. Проверил комп OneCare, который что-то таки убил (!!!), но давно это было... Регулярно ставлю обновления, кое-как проверяюсь "Защитником", который всегда запущен и сообщает мне о всяких изменениях в процессах, пользуюсь "Средством удаления вредоносных программ". Работаю с включенным через групповую политику домена брандмауэром, знаю его как родного. Не работаю под учетной записью администратора, поэтому никакого антивируса не ставил. И вот результат :(
[I](intro)[/I]
Сбросил брандмауер в "установки по умолчанию" на вкладке "дополнительно", настроил все нужные мне адреса, порты и программы. И тут началось:
[I](bad)[/I]
Включаю или перегружаю комп. Сразу логинюсь, смотрю в трее на иконку Process Explorer (из Sysinternals Suite). Если иконка показывает всплеск активности, то все впорядке. Если "активность уходит в насыщение" единственным выходом через 5-10 минут будет выключатель компа, потому что через это время мышка и клава зависнут, а проц покажет 100% занятости. Если не ждать эти 5-10 минут, и, увидев "злополучное насыщение", сразу перегружать/выключать комп, то он зависнет с сообщением "Завершение работы..." Ждал когда-то часа 2, все это время вентилятор гудел, как ненормальный, - не дождался.
[I](good)[/I]
Если сразу после входа, я вижу всего лишь "всплеск" активности, то "жить" можно долго, если только не выключать комп, а пользоваться гибернацией или сном.
Но иногда по 5 раз подряд приходится выключать и потом включать, чтобы комп нормально включился.
BSOD не появлялся давно.
Сдается мне, что это все последствия того вируса, который был когда-то, и которому я не придал должного значения.
К логам еще добавляю два скриншота, это свойства процесса System которые выдает Process Explorer: один правильный, второй "предсмертный". ДРУГИЕ ПРОЦЕССЫ ЧРЕЗМЕРНОЙ АКТИВНОСТИ НЕ ПРОЯВЛЯЮТ.
Еще пробовал:
1. Выводил комп из домена, добавлял в домен.
2. Отключал/включал брандмауер (с отключенным сетевым проводом).