Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Dear all, надеюсь на Вашу помощь!
Пациент: Ноут Lenovo x61s + dock station, L7500, SATA WD, Windows XP SP3 + патчи, IE6, .Net 1.1 3.5 + patches

Симптомы:
1. Interrupts 30-50%
2. Kernrates сообщает, что ntkrnlpa.exe создает наибольную нагрузку
читать дальше »
Код: Выделить весь код
C:\Program Files\KrView\Kernrates\Kernrate_i386_XP.exe -z ntkrnlpa.exe


Kernel Profile (PID = 0): Source= Time,
Using Kernrate Default Rate of 25000 events/hit
CallBack: Finished Attempt to Load symbols for 804d7000 \WINDOWS\system32\ntkrnlpa.exe

Starting to collect profile data

***> Press ctrl-c to finish collecting profile data
===> Finished Collecting Data, Starting to Process Results

------------Overall Summary:--------------

P0     K 0:00:00.421 (31.8%)  U 0:00:00.015 ( 1.2%)  I 0:00:00.890 (67.1%)  DPC 0:00:00.000 ( 0.0%)  Interrupt
 0:00:00.375 (28.2%)
       Interrupts= 24074, Interrupt Rate= 18126/sec.

P1     K 0:00:00.453 (34.1%)  U 0:00:00.031 ( 2.4%)  I 0:00:00.843 (63.5%)  DPC 0:00:00.000 ( 0.0%)  Interrupt
 0:00:00.343 (25.9%)
       Interrupts= 24074, Interrupt Rate= 18126/sec.

TOTAL  K 0:00:00.875 (32.9%)  U 0:00:00.046 ( 1.8%)  I 0:00:01.734 (65.3%)  DPC 0:00:00.000 ( 0.0%)  Interrupt
 0:00:00.718 (27.1%)
       Total Interrupts= 48148, Total Interrupt Rate= 36253/sec.


Total Profile Time = 1328 msec

                                       BytesStart          BytesStop         BytesDiff.
    Available Physical Memory   ,      2636115968,      2634469376,        -1646592
    Available Pagefile(s)       ,      4724412416,      4723015680,        -1396736
    Available Virtual           ,      2132766720,      2130567168,        -2199552
    Available Extended Virtual  ,               0,               0,               0

                                  Total      Avg. Rate
    Context Switches     ,         3441,         2591/sec.
    System Calls         ,        13042,         9820/sec.
    Page Faults          ,          800,         602/sec.
    I/O Read Operations  ,           26,         20/sec.
    I/O Write Operations ,           16,         12/sec.
    I/O Other Operations ,         2434,         1833/sec.
    I/O Read Bytes       ,        20776,         799/ I/O
    I/O Write Bytes      ,          144,         9/ I/O
    I/O Other Bytes      ,        94332,         39/ I/O

-----------------------------

Results for Kernel Mode:
-----------------------------

OutputResults: KernelModuleCount = 146
Percentage in the following table is based on the Total Hits for the Kernel

Time   1033 hits, 25000 events per hit --------
 Module                                Hits   msec  %Total  Events/Sec
ntkrnlpa                                857       1328    82 %    16133283
hal                                     107       1328    10 %     2014307
intelppm                                 23       1328     2 %      432981
igxpmp32                                 12       1328     1 %      225903
Ntfs                                      8       1328     0 %      150602
usbuhci                                   6       1328     0 %      112951
Apsx86                                    5       1328     0 %       94126
pcmcia                                    5       1328     0 %       94126
win32k                                    3       1328     0 %       56475
USBPORT                                   3       1328     0 %       56475
fltMgr                                    2       1328     0 %       37650
TPHKDRV                                   1       1328     0 %       18825
ACPI                                      1       1328     0 %       18825

===> Processing Zoomed Module ntkrnlpa.exe...


----- Zoomed module ntkrnlpa.exe (Bucket size = 16 bytes, Rounding Down) --------
Percentage in the following table is based on the Total Hits for this Zoom Module

Time   857 hits, 25000 events per hit --------
 Module                                Hits   msec  %Total  Events/Sec
NtBuildNumber                           629       1328    73 %    11841114
RtlIpv6StringToAddressA                 180       1328    21 %     3388554
ExAllocatePoolWithTag                    11       1328     1 %      207078
ProbeForRead                              4       1328     0 %       75301
KeSynchronizeExecution                    4       1328     0 %       75301
LsaDeregisterLogonProcess                 3       1328     0 %       56475
MmProtectMdlSystemAddress                 3       1328     0 %       56475
MmIsDriverVerifying                       3       1328     0 %       56475
PoShutdownBugCheck                        2       1328     0 %       37650
PoQueueShutdownWorkItem                   2       1328     0 %       37650
KeTickCount                               2       1328     0 %       37650
IoWMISetNotificationCallback              1       1328     0 %       18825
SeTokenIsWriteRestricted                  1       1328     0 %       18825
RtlEqualSid                               1       1328     0 %       18825
PsDereferencePrimaryToken                 1       1328     0 %       18825
MmResetDriverPaging                       1       1328     0 %       18825
NtWriteFile                               1       1328     0 %       18825
IoUpdateShareAccess                       1       1328     0 %       18825
wctomb                                    1       1328     0 %       18825
strlwr                                    1       1328     0 %       18825
local_unwind2                             1       1328     0 %       18825
PoSetPowerState                           1       1328     0 %       18825
ZwYieldExecution                          1       1328     0 %       18825
KeRemoveByKeyDeviceQueue                  1       1328     0 %       18825
IoCsqRemoveIrp                            1       1328     0 %       18825

================================= END OF RUN ==================================
============================== NORMAL END OF RUN ==============================

3. Иногда когда ноутбук только загрузился и если кликнуть правой кнопкой мыши на My Computer, то Explorer.exe is Not Responding...

Симптомов вирусов не наблюдаю вообще... Установлен Free Avira Antivir.

Ошибочные Симптомы и Ошибочные действия: (UPD5: читать не обязательно)
читать дальше »

4. Primary IDE Channel: Transfer Mode (DMA if available), Current Transfer Mode (Not Applicable) (UPD3: так и должно быть. Винт работает в AHCI режиме)
5. Обнаружил у себя два файла ntkrnlpa.exe одной и той же версии, но разного размера (см. UPD1 ниже, думаю, что так и должно быть)
читать дальше »

C:\WINDOWS\system32 <- 5.1.2600.5755 (НО! в описании Original File Name указано ntkrpamp.exe (2 023 936 bytes))
C:\WINDOWS\Driver Cache\i386 <- 5.1.2600.5755 (вроде как оригинальный Original File Name указано ntkrnlpa.exe (2*066*176 bytes)

при этом файл ntkrpamp.exe есть только в C:\WINDOWS\Driver Cache\i386

Эта проблема описана также здесь: microsoft news group
Microsoft news group


Что сделано:
Попытался восстановить DMA посредством (UPD4 Этого делать не нужно было - винт и так в режиме AHCI):
читать дальше »

(1) удалением (Uninstall) драйверов IDE ATA/ATAPI controllers, а именно
-Intel(R) ICH8M Ultra ATA Storage Controllers -2850
-Intel(R) ICH8M-E/M SATA AHCI Controler
-Primary IDE Channel
Результат: Не помогло

(2) удалением ключа в реестре

Цитата:
в статье "DMA reverts to PIO" http://winhlp.com/node/10
Раздел "Re-enable DMA using the Registry Editor"
Решение состояло в удалении(!) параметра "MasterIdDataChecksum" в разделе "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\001"
Результат: тоже ничего не помогло. Кстати MasterIdDataChecksum не появился в ветке реестра после перезагрузки.


Что собираюсь сделать:
1. Перустановить драйверы IaStor.sys
UPD2:
читать дальше »

Я откатился в старый режим (BIOS: SATA - Compatible Mode), то после перазагрузки были следующие контроллеры:
-Intel(R) ICH8M 3 port Serial ATA Storage Controller 2828
-Primary IDE Channel (DMA5)
-Secondary IDE Channel


Но когда установил обратно драйверы:
iaahci.cat
iaAHCI.inf
iastor.cat
iaStor.inf
IaStor.sys
license.txt
SWI.xml
TXTSETUP.OEM

и включил в bios'e SATA - AHCI mode, то контроллеры стали следующие:
-Intel(R) ICH8M Ultra ATA Storage Controllers -2850
-Intel(R) ICH8M-E/M SATA AHCI Controler
-Primary IDE Channel (Current Transfer Mode - Is not applicable)

ВОПРОС: Может так и нужно, что Current Transfer Mode - Is not applicable? может это другой канал? и там не установлен винт...


2. Подменить файл ntkrnlpa.exe на "настоящий", который находится в C:\WINDOWS\Driver Cache\i386
UPD1: второй пункт делать не буду, так как
NTKRPAMP.EXE, multi-processor with PAE (version 5.0 and higher).
NTKRNLPA.EXE, single-processor with PAE (version 5.0 and higher)
Система скорее всего сама выбрала тот файл который ей нужен и переименовала его в NTKRNLPA.EXE


Очень буду ждать рекомендации!

Последний раз редактировалось MikhailM, 08-06-2009 в 23:02. Причина: выяснил дополнительную информацию. произвел уточнения


Отправлено: 18:54, 08-06-2009 | #48