Перейти к содержанию

1. Беспричинные зависания и ошибки. 2. Как скопировать прошивку UEFI?


Рекомендуемые сообщения

Опубликовано

В прошлой созданной мной теме посоветовали обратиться в эту ветку.
 

Суть проблемы: после чистой переустановки Windows 7 периодически зависают некоторые приложения или вся система, при этом не помогает даже нажатие Ctrl+Alt+Del, а в диспетчере задач отображается, что загрузка ЦП не превышает 10%, и свободной памяти предостаточно.

 

Прошу совета по диагностике этой проблемы, как вариант - прошу подсказать способ достоверно скопировать текущую прошивку uefi.

 

Опубликовано

@781F, вы уверены в надежности жесткого диска на который устанавливаете ОС?

Опубликовано

 

 


прошу подсказать способ достоверно скопировать текущую прошивку uefi.
зайти в uefi - найти меню с upload/upgrade и там будет сохранить.
Опубликовано (изменено)

@781F, вы уверены в надежности жесткого диска на который устанавливаете ОС?

Нет, я уже ни в чём не уверен. Хотя chkdsk проблем не выявляет.

Изменено пользователем 781F
Опубликовано

зайти в uefi - найти меню с upload/upgrade и там будет сохранить.

Я конечно попробую, спасибо. Но, почему я задал этот вопрос - потому что подозреваю, что код прошивки UEFI модифицирован вредоносным ПО, и если это так - маловероятно, что я получу желаемый результат штатными средствами. Быть может есть другой способ?

Опубликовано

 

 


на этой неделе несколько раз форматировал диск и переустанавливал ОС с разных дистрибутивов, оставив в итоге оригинальный oem, результат одинаковый: неуместные ошибки и временами отвратительно низкая производительность при том, что загрузка ЦП невелика и свободной памяти достаточно.
 

Забудьте о сборках ОС. 

Опубликовано

Мне это тоже напоминает отход жесткого диска в мир иной,причем обычно долго это не длится и если подтвердится и есть важные данные,то нужно их переносить куда-либо как можно скорее или покупать новый диск. Но сначала нужно все-таки разобраться.
 

 

а в диспетчере задач отображается, что загрузка ЦП не превышает 10%, и свободной памяти предостаточно.

 

Диспетчер Вы открываете после зависания (и как?) или он у Вас все время открыт и Вы наблюдаете?
 

 

Хотя chkdsk проблем не выявляет

 

 

Аппаратные проблемы с диском (на которые похожи симптомы) он и не покажет.

 

Опубликовано (изменено)

покажите SMART диска, можно скриншот.

Чем бы его посмотреть, не останавливая сканирование на вирусы, не посоветуете? HDDScan 3.3, к примеру, не может определить диск, и выдаёт только Identity Info

 

 

Диспетчер Вы открываете после зависания (и как?) или он у Вас все время открыт и Вы наблюдаете?

держал открытым и наблюдал (в т. ч. с помощью графиков на вкладке "быстродействие" - они останавливаются, а потом моментально прогружаются - и не видно никаких экстремальных нагрузок)

Изменено пользователем 781F
Опубликовано (изменено)

Мне это тоже напоминает отход жесткого диска в мир иной,причем обычно долго это не длится и если подтвердится и есть важные данные,то нужно их переносить куда-либо как можно скорее или покупать новый диск. Но сначала нужно все-таки разобраться.

 

Данные уже забекаплены, естественно. Как я уже сказал - за последнюю неделю я его форматировал несколько раз.

Только вот ситуация эта продолжается уже больше года - и ноутбук всё это время довольно активно использовался, при этом ни один файл не оказывался недоступным или повреждённым.

Изменено пользователем 781F
Опубликовано

 

 


Чем бы его посмотреть, не останавливая сканирование на вирусы, не посоветуете?
Не горит. Дождитесь окончания проверки. Я тоже за программу crystaldiskinfo
  • Согласен 1
Опубликовано

Итак информацию от S.M.A.R.T. получил (хотя сканирование ещё в процессе), техсостояние - "Тревога!", жёлтым помечены пункты "Переназначенные сектора" и "Нестабильные сектора", остальные - синим. Значения какие то странные - везде по 100.

 

Прикрепляю отчёт. Могло ли это вызвать описанные проблемы? Есть ли возможность устранить неисправность, не приобретая новый жёсткий диск?

 

А может быть, такие результаты свидетельствуют о модифицированной прошивке диска? Есть ли смысл пытаться её обновить?

CrystalDiskInfo.txt

Опубликовано (изменено)

смените отображение RAW значений на 10 [dec].

Поврежденные сектора будут расти. Нужно менять диск. Можно попробовать прогнать диск викторией, но сомневаюсь что это принесет положительные результаты.

Изменено пользователем ska79
  • Согласен 2
Опубликовано

 

 


Могло ли это вызвать описанные проблемы? Есть ли возможность устранить неисправность, не приобретая новый жёсткий диск?
Да могло, предоставленные вами данные, подтвердили версию о проблемах с hhd. 

Самое правильное решение - начать копить на новый диск.

 

 


А может быть, такие результаты свидетельствуют о модифицированной прошивке диска? Есть ли смысл пытаться её обновить?
"Прошивка диска" не имеет к этому никакого отношения.
  • Согласен 2

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dima_kor
      Автор dima_kor
      Уважаемый Евгений Валентинович. Предполагается ли разработка роутеров для домашних пользователей с прошивкой от Kaspersky? Что-то по аналогии Kaspersky SD-WAN Edge Service Router (KESR).
    • Ivan Serov
      Автор Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • KL FC Bot
      Автор KL FC Bot
      Когда пользователь включает ноутбук, до загрузки операционной системы на экран выводится логотип производителя. В теории, этот логотип можно изменить — данная функция предусмотрена для производителей ноутбуков или настольных компьютеров. Но никто не запрещает воспользоваться ей и простому пользователю — если что, можно поменять дефолтный логотип производителя на какую-то другую картинку.
      Логотип хранится в составе программного кода, который запускается на настольном ПК или ноутбуке сразу после включения, в так называемой прошивке UEFI. Оказалось, что такая неявная возможность замены логотипа открывает путь для серьезной компрометации устройства — взлома с последующим захватом контроля над системой, который можно провести даже удаленно. Возможность проведения такой атаки, получившей название LogoFAIL, недавно продемонстрировали специалисты компании Binarly. Сегодня мы попытаемся рассказать об этой атаке простыми словами, но сначала давайте вспомним об опасности так называемых UEFI-буткитов.
      UEFI-буткиты: зловреды, загружаемые до системы
      Исторически программа, исполняемая на раннем этапе включения ПК, называлась BIOS или Basic Input/Output System. Это была крайне ограниченная в своих возможностях, но необходимая программа, задачей которой была инициализация аппаратных систем компьютера и передача управления загрузчику операционной системы. С конца 2000-х годов BIOS постепенно начали заменять на UEFI – расширенную версию такой же «базовой» программы, получившую дополнительные возможности, в том числе – защиту от выполнения вредоносного кода.
      В частности, в UEFI был реализован протокол Secure Boot, который с помощью криптографических алгоритмов позволяет проверять код на каждом этапе загрузки компьютера. Это значительно усложняет, например, подмену реального кода ОС на вредоносный. Но, увы, даже эти технологии безопасности не исключили полностью возможность загрузки вредоносного кода на раннем этапе. И если злоумышленникам удается «протащить» в UEFI вредоносную программу или так называемый буткит, последствия будут крайне неприятными.
      Дело в том, что UEFI-буткит крайне сложно отследить из самой операционной системы. Буткит способен модифицировать файлы системы, запускать вредоносный код в ОС с максимальными привилегиями. А главная проблема заключается в том, что он способен пережить не только переустановку операционной системы с нуля, но и замену жесткого диска. Находясь в прошивке UEFI, буткит не зависит от данных, хранимых на системном носителе. В результате буткит часто используется в сложных, таргетированных атаках. Пример такой атаки описан, например, в этом исследовании наших экспертов.
       
      Посмотреть статью полностью
    • KonstantinKon
      Автор KonstantinKon
      Форсил интернет, зашел на ненужный сайт - секунда и экран стал чёрным. К сожалению, отключал до этого всю защиту - видимо от этого и залетело... Компьютер работает отлично без интернета, загружается в безопасном режиме. Если интернет включен слишком долго, то винда виснет окончательно так, что приходится переустанавливать. Переустанавливал виндоус уже раз 5, перепрошивал биос, пробовал вылечить проблему разными антивирусами, пробовал подключать компьютер к другому кабелю - ничего не решает проблему. Причем после переустановки винды интернет работает примерно минуту, после чего черный экран и всё. После перезагрузки если опять включаю интернет, то вырубается быстрее. Спайхантер после каждого включения интернета находит несколько elex hijacker. 

      Помоги, пожалуйста, что это вообще такое может быть? 
    • Илья X-trail
      Автор Илья X-trail
      Здраствуйте, помогите пожалуйста.
      Компьютер сам по себе стал тратить слишком много трафика, даже в режиме простоя.
      Так же наблюдается общее зависание системы, которое немног опропадает при открытии диспетчера задач.
      CollectionLog-2025.08.19-17.51.zip
×
×
  • Создать...