 |

soft FAQ 66
|
 |
|
|
Система. Вопросы и ответы
Сергей Трошин
stnvidnoye@chat.ru
http://stnvidnoye.chat.ru
|
Я установил Windows XP и практически сразу (файрволл помог) обратил внимание, что в интернет периодически ломится некая программа svchost.exe - что это такое? Антивирус на нее не реагирует, так что на троян не похоже, может это шпион какой? |
|
Эта программа несколько похожа по своему назначению на утилиту rundll.exe из Windows 9x, то есть с ее помощью запускаются различные системные сервисы, представленные в виде DLL-библиотек. Это, кстати говоря, видно и из ее названия, отображаемого в свойствах файла - "Generic Host Process for Win32 Services". Так что сама эта утилита вполне легитимна, но правильно будет говорить, что не svchost.exe пытается выйти в интернет, а какой-то сервис пытается с ее помощью получить доступ к Сети. И вот тут-то и кроется потенциальная уязвимость.
Можно предположить, что не только законный "виндовый" сервис, но и некий троянский вирус использует для своего запуска в качестве сервиса эту программу. Поэтому необходимо выяснить, какие запущенные сервисы используют svchost.exe, и, отключая их по очереди, определить тот, который обращается в Сеть. Увидеть, какие сервисы запущены, вам поможет утилита tlist.exe с компакт-диска Windows 2000 (ее можно найти и в интернете) - введите в командной строке tlist -s и в полученном списке посмотрите, какие сервисы воспользовались услугами svchost.exe.
Остается изучить описание каждого сервиса, поискать информацию о нем в интернете, и определить, насколько его работа и, в частности, выход в Сеть полезен вам лично. Также можно, отключая по очереди каждый из замеченных сервисов, определить тот, который и вызывает подозрения у вашего файрволла.
|
|
Часто работая с текстовым редактором, могу сказать, что больше всего меня раздражает то, что я периодически забываю переключать раскладку клавиатуры с русской на английскую и наоборот.
Обнаруживая на листе нечитаемую околесицу уже после того, как напечатано несколько строк, я ужасно злюсь - приходится все перепечатывать заново. Может быть, есть какие-нибудь утилиты, которые могут поправить мою вконец расшатавшуюся нервную систему? |
|
Я тоже в свое время столкнулся с подобной проблемой. В попытках ее решить я сначала использовал какие-то скрипты, призванные менять раскладку у напечатанного уже текста. Но этот вариант меня не устраивал по разным причинам - конфликт с антивирусом, необходимость выделения испорченного куска текста и ручного запуска скрипта и прочие неудобства. Но оптимальный вариант был найден - утилита Punto Switcher
(www.punto.ru/switcher).
Эта программа просто заменяет собой "виндовый" индикатор раскладки, но при этом полностью автоматически отслеживает, в какой раскладке вы печатаете текущее слово и, в случае вашей ошибки, сама переключает раскладку на верную, исправляя при этом неверно набранное слово. То есть вам вообще не надо заботиться ни о переключении раскладки, ни об исправлении своих ошибок - программа все делает сама.
Помимо этого, она очень компактная, грузится мгновенно и выполняет еще кучу полезных функций (озвучивание нажатия клавиш, исправление случайного нажатия Caps Lock, автозамена и пр.). Ближайший ее аналог - Keyboard Ninja, у этой программы дополнительных функций даже больше, но в целом она не такая элегантная, а на моей системе, к сожалению, безбожно глючит, конфликтуя с софтом, поддерживающим функциональные клавиши ноутбука.
|
|
При запуске в Windows 2000 старого DOS-приложения (FOX Pro) процессор (вполне современный) оказывается загружен на все 100%. Можно ли что-нибудь с этим сделать? |
|
Лучше всего использовать специальную утилиту, исправляющую этот сбой при работе старых программ в среде многозадачных OS, называется она RESFREE.COM v3.0, а найти ее можно в интернете, например, здесь:
suvorov.chat.ru/ADDON/DOS/CONSOLE/resfree.rar.
Распакуйте архив в папку Winnt/System32 и вставьте в файл С:\Winnt\System32\autoexec.nt строку lh %SystemRoot%\system32\ResFree 10. Утилита будет запускаться автоматически при загрузке DOS-программ.
Параметр "10" можно изменять в диапазоне от 0 до 65535 - поэкспериментируйте сами, изучив инструкцию к программе, которую найдете по адресу suvorov.
chat.ru/ADDON/DOS/CONSOLE/resfree.htm.
|
|
Я как-то в одной организации видел, что стандартный диалог входа в систему или смены пользователя, который вызывается клавишами Ctrl-Alt-Del, в системе Windows 2000 имел название не как обычно - "Windows Security", а в его заголовке было название этой самой организации. Подскажите, как это сделать, как сменить название окна ввода пароля?
|
|
Совсем убрать заголовок "Windows Security" окна, вызываемого при нажатии клавиш Ctrl-Alt-Del нельзя, а вот добавить после нее название своей фирмы можно. Для этого в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon надо создать строковый параметр с именем "Welcome", значением которого и будет являться название вашей компании.
|
|
Можно ли в Windows 2000 сделать экстренную перезагрузку, которая в Windows 9x выполняется при двукратном нажатии клавиш Ctrl-Alt-Del? Ведь в Windows 2000 эта комбинация выполняет совсем другую функцию? |
|
Для экстренной перезагрузки нажмите клавишу Ctrl и, не отпуская ее, выберите команду "Перегрузить" в Диспетчере задач Windows (который легко вызвать, используя клавиши Ctrl-Alt-Del) - компьютер будет перезагружен, но вы при этом можете потерять несохраненные данные.
|
|
Если некоторое время поработать с Office XP, то это начинает нравиться - штука весьма неплохая, стабильная и быстрая (если сразу отказаться от излишеств дурного тона типа распознавания голоса).
Но меня раздражает в нем одна мелочь: при возникновении сбоя он пытается отправить отчет о нем в Microsoft. Вроде как бета-тестером я работать не нанимался, так что, не хочу заниматься ловлей багов - как бы мне отключить эту функцию? |
|
Да, функцию эту несложно и отключить, надо лишь добавить в реестр такую пачку параметров:
HKEY_CURRENT_USER\Software\Policies\
Microsoft\Office\10.0\Common
"DWNeverUpload"=dword:00000001
"DWNoExternalURL"=dword:00000001
"DWNoFileCollection"=dword:00000001
"DWNoSecondLevelCollection"=dword:00000001
HKEY_USERS\.Default\Software\Policies\
Microsoft\Office\10.0\Common
"DWNeverUpload"=dword:00000001
"DWNoExternalURL"=dword:00000001
"DWNoFileCollection"=dword:00000001
"DWNoSecondLevelCollection"=dword:0000000
|
|
Хотел я было поставить свеженькую версию Norton Internet Security. Через несколько дней работы возник глюк - программа пишет какой-то бред: настройки изменены, давайте я их восстановлю из резерва. Но когда я ей разрешаю это сделать и перегружаю ПК - все повторяется заново.
Я решил, что снести и поставить снова - дело трех минут. Не тут-то было! При запуске программы удаления я получаю сообщение, что у меня нет на это прав. Но ведь я не создавал никаких других пользователей, кроме себя любимого!!! Что делать? Не сносить же всю "винду"? |
|
Сносить Windows не надо, поскольку Symantec выпустила небольшую служебную утилиту, предназначенную для удаления всех версий NIS - rnis.exe
(service4.symantec.com/SUPPORT/nip.nsf/949e
46314f0916a0852565d00073bbfd/23bda5412ae
1a49688256abe00615e20/$FILE/RNIS.EXE). Учтите только, что программа эта чистит реестр, но не жесткий диск, поэтому после ее работы придется вручную пройтись по папкам и удалить все, что касается NIS. После этого попробуйте переставить программу заново.
Но главное не это. Дело в том, что такой глюк мог произойти из-за некорректных изменений настроек NIS в реестре. Параметры реестра NIS в версии 4.5 программы специально зашифрованы для противодействия некоторым вирусам, которые научились, напрямую внося изменения в реестр, открывать себе черный ход на ваш компьютер, даже если на нем установлен файрволл.
Поэтому, не исключено, что то, что вам показалось глюком, на самом деле - спасение от троянского вируса. Рекомендую срочно проверить систему.
|
|
Погибаю! Непонятно откуда возник глюк на недавно установленной системе W2K. Вдруг обнаружилось, что при копировании файлов или папок с моего компьютера на сетевой проводник все зависает - первый файл копируется успешно, и на этом все.
В обратную сторону все передается нормально! Антивируса на сервере нет. Со своим ПК провел диагностику - удалил ненужный в данный момент софт, отключил антивирус DrWeb 428, провел дефрагментацию и всяческие проверки... Не помогло... |
|
Попробуйте DrWeb не просто отключить, а деинсталлировать - этот антивирус (скорее всего, некоторые его версии) был замечен в подобной неприятной ситуации. Либо установите самую свежую его версию, в которой подобная недоработка уже исправлена.
|
|
Уважаемые читатели! В Upgrade # 25 (63) при ответе на вопрос по системе допущена ошибка - перепутаны названия файлов (вместо oeminfo.ini указано имя, использование которого ни к чему не приведет). Соответственно, первый "вопрос-ответ" надо читать так. |
|
Видел на брэндовой машине в Панели управления, в диалоговом окне "Система" на первой же вкладке, в нижней ее части, торговую марку производителя ПК и кнопку "Support Information". Как это делается?
Обладатели отечественно-китайских компьютеров тоже могут запросто вставить в окно "Система" какие-нибудь личные опознавательные знаки. Во-первых, создайте растровую картинку размером максимум 180 х 114 с вашим логотипом, сохраните ее в папку C:\Windows\System под названием oemlogo.bmp. Во-вторых, составьте в Блокноте текстовый файл oeminfo.ini с такими примерно строками:
[general]
Manufacturer=Upgrade
Model=STN
[Support Information]
Line1= Тел. 222-322-223
Line2= http://upgrade.computery.ru/
Line3= http://stnvidnoye.chat.ru/
Line4= stnvidnoye@mail.ru
Line5= Да здравствует Билл Гейтс!
Line6= Windows must live!
- его тоже помещаем в C:\Windows\
System (строк в нем может быть и больше). Если в системной директории уже есть такие файлы, то не забудьте сначала сохранить их резервные копии в специальной папочке для важных файлов. Теперь снова открываем диалог "Система" и радуемся полученному эффекту.
|
|
|
DataFile |
|
Начиная с 15 апреля 2001 в конференции на нашем сайте
(www.computery.ru/scripts/conference/) начинает жить зверек по прозвищу "модератор", который ответит на все ваши самые сокровенные "железные" вопросы. Если вы недолюбливаете конференции или желаете пообщаться с ним "в привате", то милостипросим:
support@computery.ru. |
|
 |
|
архив |
|
|
|
280,
278,
277,
276,
275,
274,
273,
272,
271,
270,
269,
268,
267,
266,
265,
264,
263,
261-262,
260,
259,
258,
257,
256,
255,
254,
253,
252,
251,
250,
249,
248,
247,
246,
243,
242,
241,
240,
239,
238,
237,
236,
235,
234,
233,
232,
231,
230,
229,
228,
227,
226,
225,
224,
223,
222,
221,
220,
219,
218,
217,
216,
215,
214,
213,
212,
211,
210-209,
208,
207,
206,
205,
204,
203,
202,
201,
200,
199,
198,
197,
196,
195,
194,
193,
192,
191,
190,
189,
188,
187,
186,
185,
184,
183,
182,
181,
180,
179,
178,
177,
176,
175,
174,
173,
172,
171,
170,
169,
168,
167,
166,
165,
164,
162,
161,
159,
158,
157,
156,
155,
154,
153,
152,
151,
150,
149,
148,
147,
146,
145,
144,
143,
142,
141,
140,
139,
138,
137,
136,
135,
134,
133,
132,
131,
130,
129,
128,
127,
126,
125,
124,
123,
122,
121,
120,
119,
118,
117,
116,
115,
114,
113,
112,
111,
110,
109,
108,
107,
106,
105,
104,
103,
102,
101,
100,
099,
098,
097,
096,
095,
094,
093,
092,
091,
090,
089,
088,
087,
086,
085,
084,
083,
082,
081,
080,
079,
078,
077,
076,
075,
074,
073,
072, |
 |
|
071,
070,
069,
068,
067,
066,
065,
064,
063,
062,
061,
060,
059,
058,
057,
056,
055,
054,
053,
052,
051,
050,
049,
048,
047,
046,
045,
044,
043,
042,
041,
040,
039,
038,
037,
036,
035,
034,
033,
032,
031,
030,
029,
028,
027,
026,
025,
024,
023,
022,
021,
020,
019,
018,
017,
016,
015,
014,
013,
012,
011,
010,
009,
008,
007,
006,
005,
004,
003,
002 |
|
|
|
 |
|