Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Файл подкачки и его содержимое (http://forum.oszone.net/showthread.php?t=139795)

Andy33 10-05-2009 21:26 1115105

Файл подкачки и его содержимое
 
Подскажите пожалуйста.
При критической ошибке, приведшей к немедленной перезагрузке системы в
файле подкачки остаются какие-либо:
1) данные о приложениях, работавших в момент краха системы
2) данные о активных приложениях, работавших в момент краха системы
3) данные о действиях пользователя в момент краха системы
4) данные о действиях пользователя в активных приложениях в момент краха системы.

Каким образом скопировать файл подкачки?
Спасибо.

Vadikan 10-05-2009 22:09 1115134

Andy33, при крахе создается дамп памяти - из него можно извлечь информацию для устранения проблемы, если вас это интересует.
Устранение критических ошибок Windows
Как с помощью дампа памяти определить драйвер, вызывающий BSOD

Andy33 10-05-2009 22:30 1115149

Спасибо,Vadikan, я знаю, есть малый дамп памяти.
Но в моем случае очень интересуют активное програмное обеспечение, в котором я вводил данные транзакции в тот самый момент краха системы, то есть я заполнял платежное поручение по форме в специальном ПО, предназначенном для отправки по интернету и в момент нажатия кнопки отправить рухнула система. Сохранилось что либо от этой транзакции (платежного поручения)?

Котяра 10-05-2009 22:49 1115158

Andy33, файл подкачки C:\pagefile.sys, однако не факт что он содержит нужную инфу...

Andy33 10-05-2009 22:58 1115161

Спасибо,Котяра. Но Вы допускаете возможность наличия искомой информации?
Уж больно важное стоимостное значение это имеет.
Да, а как этот файл скопировать в отдельное место для изучения?
А может искомая информация могла сохраниться на диске?

Котяра 10-05-2009 23:22 1115178

Andy33, загрузившись из-под LiveCD копировать надо. Информации может там и не быть, она могла быть лишь в ОЗУ и удалиться. Возможность наличия там искомой информации, несомненно, есть.
На диске поищите разве что логи "специального ПО"... Ищите в его папке или в C:\Documents and Settings\Пользователь\Application Data (где Пользователь - Ваше имя) . Если Вы успели кликнуть Отправить/Ввод/ОК или как там эта кнопка называется, то там может быть.

Еще места:
C:\Documents and Settings\Пользователь\Local Settings\Application Data
C:\Documents and Settings\Пользователь\Local Settings\Temp - временные файлы ОС

Andy33 10-05-2009 23:26 1115180

Спасибо, очень помогли буду искать.

lxa85 10-05-2009 23:37 1115188

Andy33, задачка голову поломать...
Если это действительно важная информация, то винт отключить, и не использовать. Никто за файлом подкачки следить не будет, и информация затрется, при первом удобном случае.
Второе, не факт что программа вобще туда попала. Вполне может быть, что в момент падения системы программа полностью находилась в оперативной памяти, и соотв. пропала, при падении напряжения.
"Вся активная несохраненная информация будет потеряна при ..." пишут часто.
С Windows сложно сказать. Вобще файл подкачки используется как дополнительное ОЗУ. Поэтому как я писал выше "не факт"
Анализ дампа как кусока памяти. Может стоит копать в этом направлении? Т.е. в область программирования, дебагеров, анализаторов памяти?

update:
Mark Russinovich по-русски:Преодолевая ограничения Windows: виртуальная память
Файл Подкачки (pagefile.sys) - .:[все вопросы]:.

Котяра 10-05-2009 23:38 1115189

Andy33, искать надо прежде всего файлы с расширениями *.log, *.txt, *.diz, *.html - это могут быть отчеты ПО. Файлы *.dat пробовать открывать Блокнотом (только ntuser.dat не трогайте - это системный!), файлы *.csv - открывать Excel. Плюс поищите в интерфейс ПО пункт "логи", "отчеты", "журнал", "протокол", "транзакции" и т.п.

Цитата:

Цитата lxa85
Если это действительно важная информация, то винт отключить, и не использовать. Никто за файлом подкачки следить не будет, и информация затрется, при первом удобном случае.
Второе, не факт что программа вобще туда попала. Вполне может быть, что в момент падения системы программа полностью находилась в оперативной памяти, и соотв. пропала, при падении напряжения. »

Согласен на 100%
Цитата:

Цитата lxa85
Анализ дампа как кусока памяти. Может стоит копать в этом направлении? Т.е. в область программирования, дебагеров, анализаторов памяти? »


Вот что говорит справка ОС. У Andy33 вроде есть только малый дамп.

Andy33 10-05-2009 23:45 1115195

lxa85,"Т.е. в область программирования, дебагеров, анализаторов памяти?". Здесь
для меня все ясное закончилось))).
Котяра, в ПО журнал затирается при смене системного времени.

Мой дамп весит 100кБ и название Mini160908-01.dmp

Котяра 11-05-2009 00:42 1115223

Andy33, а не скажете название ПО? Может это кому-то что-то подскажет в решении Вашей задачи. Или это секрет или это ПО - индивидуальная разработка?

Andy33 11-05-2009 00:51 1115227

QUIK-информационно-торговая система для биржевой торговли.

lxa85 11-05-2009 00:59 1115228

Andy33, у меня в Москве час ночи... Утра вечера мудренее... Тем более что мы чемпионы... Завтра на свежую голову продолжу мозговой шутрм.

Andy33 11-05-2009 01:07 1115234

Да, конечно и главное в хорошем настроении)).


Время: 01:28.

Время: 01:28.
© OSzone.net 2001-2025