Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Вася Куралесов: [Решено] Файл EtwRTNT Kernel Logger.etl насилует диск
Вася Куралесов
Junior Member
Автор темы
2/7 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Junior Member Автор темы
6 лет назад / 26 февраля 2019 15:07
Изучал набор программ от Nirsoft и запустил программу FileActivityWatch. Там всё понятно, кроме того что файл EtwRTNT Kernel Logger.etl записал/прочитал 2 523 031 168 байт ровно за 5 минут. Что за зверь такой? Как остановить/отключить? Поиск не дал результатов. Нашёл пару похожих случаев, там предлагали через реестр отключить автозапуск какого-то параметра. У меня он изначально стоит в "0". Ещё советовали переименовать папку в безопасном режиме. Сделал, не помогло. правда там советовали для Вин 8.1. У меня установлена Windows 10 Домашняя для одного языка версия 1809 сборка 17763.316. ОС лицензия.

Исправлено: Вася Куралесов, 01.03.2019 11:44

К сообщению приложены файлы:
Prod
Member
228/1942 ответов
20 лет на iXBT, с декабря 2004
Чаще пишет в "Эл. устройства" (20%)
Web-страница
Инфо Ответить
P
Prod Member
6 лет назад / 26 февраля 2019 15:40
Вася Куралесов
HOME не управляема пользователем, ставь LTSC.
Джамаль
Member
3449/66504 ответов, #12 в рейтинге
24 года на iXBT, с июня 2000
Чаще пишет в "Общий" (21%)
Россия, Самара
Инфо Ответить
Д
Джамаль Member
6 лет назад / 26 февраля 2019 15:51
Вася Куралесов

ETL - это файл журнала трассировки. Его создаёт встроенная система мониторинга производительности. Можете запустить perfmon, найти там журналы счётчиков производительности и отключить их.

Добавление от 26.02.2019 15:51:

https://i.imgur.com/dydkKo5.png
Вася Куралесов
Junior Member
Автор темы
3/8 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Junior Member Автор темы
6 лет назад / 26 февраля 2019 16:24
Джамаль
Не помогло. Подскажите как отключить насовсем.
Что сделал:
1. Поиск по реестру по имени файла результатов не дал.
2. В perfmon в свойствах задач "Сеансы отслеживаемых событий" нет ни одной задачи с таким именем файла.
3. Методом последовательной остановки сеансов, выяснилось что при остановки сразу же закрывается файл ему соответствующий. Название сеанса, отвечающий именно за файл EtwRTNT Kernel Logger.etl не нашёл. Часть сеансов нельзя остановить (perfmon запущен под администратором).
4. Этот нехороший файл за полчаса работы прочитал 10ГБ и записал 5ГБ и продолжает дальше.
5. В безопасном режиме у файла прочитано/записано 65 328 байт - проверял 3 раза.
6. В безопасном режиме не даёт присвоить этому файлу атрибут "только для чтения" (была мысля что поможет).
7. В реестре параметр Status=0 в ветках Компьютер\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger и Компьютер\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\GlobalLogger
8. На каком-то польском форуме https://programyzadarmo.net.pl/threads/kernel-logger…80;era-ssd.37474/ аналогичная проблема у пользователя. Через переводчик нифига не понятно кроме того, что над ним прикалываются типа 60ГБ на запись в сутки - это не страшно.

Первый скриншот до начала вмешательства, второй после:

Исправлено: Вася Куралесов, 26.02.2019 19:41

К сообщению приложены файлы:
Nevermore
Member
698/7907 ответов
21 год на iXBT, с сентября 2003
Чаще пишет в "Оптич. носители" (46%)
Украина
Инфо Ответить
Nevermore Member
6 лет назад / 26 февраля 2019 20:57
это не дефрагментатор ли?...
Вася Куралесов
Member
Автор темы
4/9 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 26 февраля 2019 22:00
Nevermore
Нет. Диск SSD.
Что-то уже даже не смешно становится. За полтора часа наблюдений система записала в этот файл 24ГБ и 45ГБ с него считала. Данные подтверждены мониторингом SMART диска.
mbrz
unregistered
Ответить
m
mbrz unregistered
6 лет назад / 26 февраля 2019 22:09
Nevermore
это не дефрагментатор ли?...

Неважно. Это хомяковая 10, причём 1809, и что немаловажно - ЛИЦЕНЗИЯ Которая без причёсывания с пристрастием не совсем пригодна к нормальному комфортному использованию. Как верно заметил коллега Prod - хомяку быть хозяином в хомяке - нереально.
Вася Куралесов
Member
Автор темы
5/10 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 27 февраля 2019 09:55
mbrz
ЛИЦЕНЗИЯ
что в этом смешного?

хомяку быть хозяином в хомяке
****

Исправлено: moderator-AYM, 27.02.2019 11:37

mbrz
unregistered
Ответить
m
mbrz unregistered
6 лет назад / 27 февраля 2019 10:51
****

Насчёт твоего хомяка - в домашних редакциях отсутствуют инструменты для гибкой настройки и администрирования ОСи (тот-же gpedit). Вследствие этого ламерам нужно ковырять реестр (который обычно для них тёмный лес). Или радостно доустанавливать типа вроде gpedit, который на хомяке работает никак.

пысы. а с чего всё началось...
Вася Куралесов
Изучал набор программ от Nirsoft и запустил программу FileActivityWatch. Там всё понятно, кроме того что ...

Не надо было тебе ни запускать, ни изучать, ой не надо...

Исправлено: moderator-AYM, 27.02.2019 11:42

Вася Куралесов
Member
Автор темы
6/11 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 27 февраля 2019 11:31
[4.3.6.5]

Исправлено: moderator-AYM, 27.02.2019 11:37

Вася Куралесов
Member
Автор темы
7/12 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 28 февраля 2019 12:23
Решение:
1. Загружаемся с WinPE (я загружал с 7).
2. На системном диске в папке system32\Logfiles\WMI\RtBackup\ создаём файл EtwRTNT Kernel Logger.etl
3. Устанавливаем ему атрибуты "только чтение" и "скрытый".
4. Перезагружаемся, радуемся.

Каких-либо проблем замечено не было. В Журналах нет каких-либо ошибок, связанных с этим файлом. Система перестаёт гигабайтами постоянно перезаписывать данный файл.
Биомеханик
Member
30145/76152 ответов
24 года на iXBT, с июня 2000
Чаще пишет в "OС и сист. ПО" (39%)
Россия, Ленинград
Инфо Ответить
Биомеханик Member
6 лет назад / 28 февраля 2019 12:29
Вася Куралесов

But i found the solution

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\GlobalLogger

Set Start to 0

Hopefully other users, can use this solution
Вася Куралесов
Member
Автор темы
8/13 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 28 февраля 2019 13:43
Биомеханик
Я видел это сообщение. Поскольку в реестре нет такого параметра, то создал. Не помогло. И там решение для 8.1.
Биомеханик
Member
30148/76166 ответов
24 года на iXBT, с июня 2000
Чаще пишет в "OС и сист. ПО" (39%)
Россия, Ленинград
Инфо Ответить
Биомеханик Member
6 лет назад / 28 февраля 2019 19:29
Вася Куралесов
И там решение для 8.1.

Странно. Вроде бы ссылка на эту тему была упомянута в теме с проблемой в Win 10. С утверждением, что решение помогло.
Вася Куралесов
Member
Автор темы
9/14 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 28 февраля 2019 19:49
Биомеханик
Возможно, разные редакции. Проверял этот совет и в обычном и в безопасном режиме. Файл был на месте и также была дикая запись/чтение в него.
Биомеханик
Member
30150/76168 ответов
24 года на iXBT, с июня 2000
Чаще пишет в "OС и сист. ПО" (39%)
Россия, Ленинград
Инфо Ответить
Биомеханик Member
6 лет назад / 28 февраля 2019 20:05
Вася Куралесов, ну, решение найдено - и хорошо
Dip.
Member
100/1030 ответов
17 лет на iXBT, с сентября 2007
Чаще пишет в "Unix" (33%)
Россия, Петербург
Инфо Ответить
Dip. Member
6 лет назад / 07 марта 2019 15:39
В порядке комментария по сходным проблемам (когда нужно как-то насильно запретить Windows создавать какой-то файл) - иногда Windows всё-таки преодолевает наши попытки поставить ReadOnly или даже сменить права доступа/владельца файла и назло нам восстанавливает себе доступ к нежелательному файлу. А вот если загрузившись с какого-нибудь WinPE, совсем удалить файл и создать вместо него папку с таким же именем и расширением (и поставить на ней ReadOnly, скрытый, системный, без прав доступа системе и пр.) и положить в неё какие-то файлы (чтобы папка не была пустой) и этим файлам тоже поставить всякие "запретные" атрибуты, то Windows сдаётся и ничего сделать с этим не может :-)
Может кому-нибудь пригодится.
Musik
Member
2857/13243 ответов
17 лет на iXBT, с декабря 2007
Чаще пишет в "Администрирование" (58%)
Инфо Ответить
M
Musik Member
6 лет назад / 07 марта 2019 21:18
Вася Куралесов
Решение
Перезагружаемся, радуемся. Каких-либо проблем замечено не было

Гром не грянет - ... © Разве это решение? Искать надо, а не замазывать проблему соплями.
laprad
Member
1/34 ответов
11 лет на iXBT, с июля 2013
Украина
Инфо Ответить
l
laprad Member
6 лет назад / 29 апреля 2019 12:24
А не было мысли, что трафик как раз происходит именно потому что запущен FileActivityWatch ? запустил у себя эту утилиту на 8.1 - то же поведение, чудовищное количество прочитанных\записанных байт.
Запустил одновременно FileActivityWatch, Procmon и SsdReady.
SsdReady тоже показывает значительную работу с файлом.
В Procmon добавил фильтр, чтобы видеть работу только с C:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTNT Kernel Logger.etl
И вижу кучу строк от FileActivityWatch и SsdReady, где Operation = CreateFile, Result = Access Denied.
Остановил и закрыл FileActivityWatch и Procmon - в SsdReady трафик тоже прекратился
Вася Куралесов
Member
Автор темы
10/19 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 29 апреля 2019 12:31
laprad
А не было мысли, что трафик как раз происходит именно потому что запущен FileActivityWatch ?
нет. монитор ресурсов показывал похожее при не запущенной утилите.
на 8.1
редакция какая?
SsdReady
эту программу не пробовал, но не думаю, что она покажет другую информацию, чем родной Монитор ресурсов
laprad
Member
2/35 ответов
11 лет на iXBT, с июля 2013
Украина
Инфо Ответить
l
laprad Member
6 лет назад / 29 апреля 2019 13:37
Вася Куралесов
на 8.1
редакция какая?

Профессиональная

SsdReady
эту программу не пробовал, но не думаю, что она покажет другую информацию, чем родной Монитор ресурсов

Монитор ресурсов при работающем FileActivityWatch да, показал запись, примерно метр в секунду. После того как закрыл FileActivityWatch - скорость ПОСТЕПЕННО опускалась, пока строка с EtwRTNT Kernel Logger.etl не исчезла из таблицы "Работа диска".
Вася Куралесов
Member
Автор темы
11/20 ответов
8 лет на iXBT, с августа 2016
Казахстан, Алма-Ата
Инфо Ответить
Вася Куралесов Member Автор темы
6 лет назад / 29 апреля 2019 13:41
laprad
Профессиональная
У меня была 10 Домашняя для одного языка. Кроме FileActivityWatch смотрел ещё программой ProcessExplorer от русиновича. В ней также была сильная запись/чтение в файл при НЕ запущенной FileActivityWatch. Сильно глубже не копал, знаний не хватает.
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Последние обсуждения в Конференции
01:19iPhone MacLife
01:19Выбор фильтра для воды Бытовая техника
01:18Телевизоромонитор LG C4 42 (W-OLED, UHD, 144 Гц, HDR) - Обсуждение Мониторы
01:16Clair Obscur: Expedition 33. Великолепная JRPG от европейцев. Игры
01:14Флеймер-Фотограф! (ФФ) Оставь свой шедевр тут! Юмор
01:14Русские звуковые дорожки к фильмам Dolby ATMOS и DTS:X ДК аудио
01:13Бег, бег и ещё раз бег Спорт
01:11Будет ли война России с Украиной? Политика
01:05Обработка в AviSynth видео, полученного после оцифровки с VHS и других аналоговых кассет Видеозахват
01:04Автоюмор. Авто
01:01От цифры к пленке...(часть 3) Фото
00:56Помогите с выбором ванны Общий
00:53Обсуждение винчестеров Seagate 3.5" Накопители
00:513D-флудилка (часть 12) и новые опросы Видеосистема
00:50Фан клуб Ольги, которая Olga Kinda High Флуд
00:49Правильная настройка DDR5 памяти, выбор оптимальных модулей. Память
00:36Слышите ли лично вы разницу между FLAC, MP3, DSD? Стерео
00:32Плазменные телевизоры Panasonic 2012. ДК TV
00:30NAS своими руками НАС
00:28Мошеннические звонки на сотовые номера... Моб. операторы
00:52Спорт и стиль вместо грязи: представлен Toyota Land Cruiser Prado 250 в обвесе TOM’s Racing
00:32Представлен уникальный пикап Changan Hunter K50: запас хода 1000 км и возможность питать электричеством целый дом
00:14В России начали выпускать кроссовер «Москвич 5»
23:48вчераНовейшая Toyota Camry за копейки: японский седан продают в Китае со скидкой в 10 тыс. долларов — за 14,6 тыс. долларов можно купить гибрид на базе 2,0-литрового мотора
23:24вчераОтечественная замена китайским пикапам: стартовал выпуск полноприводной «Газели NN 4х4» с двухрядной кабиной и бортовой платформой
23:05вчераВ России мотобум: продажи мотоциклов выросли на 22% относительно 2024 года, на первых местах — Regulmoto, Racer и Motoland, но Honda сумела войти в топ-10
22:43вчера85 дюймов, 4К, 288 Гц, мощный процессор и много памяти — всего 550 долларов. Телевизоры Redmi TV X2025 в новой энергоэффективной версии появились в Китае
20:39вчераОбратная сторона Луны бомбардирует Землю: 22% лунных обломков достигают поверхности
20:25вчераQualcomm Snapdragon 8 Elite, 6,82-дюймовый экран 2K и 120-ваттная зарядка: iQOO готовит новый флагман Neo10 Pro+
20:11вчера«Джеймс Уэбб» обнаружил, что метанол, который мог участвовать в создании первых органических молекул, 4,5 млрд лет «законсервирован» на окраине Солнечной системы