-
Без службы терминалов не видно, под какими учётнимя записями процессы работают. Ещё она нужна для ИК-порта.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-

Сообщение от
Kenkedje
Когда Службы терминалов была отключена и стоял comodo firewall 2,
то в трее появлялось baloon предупреждение, в котором что-то писалось
про службу терминалов(что, точно не помню, наверняка она была нужна включенной comodo)
Я знаю. Я их отругал по этому поводу, и в версии 3 они отменили это.
Служба действительно не из лучших с точки зрения безопасности. Что она делает? Данная служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удалённых компьютерах. Является основой для удалённого рабочего стола (включая удалённое администрирование), удалённого помощника, и т.д., все вещи, которые мы советуем всем ОТКЛЮЧИТЬ если они не обязательно требуются.
Paul
-
Junior Member
- Вес репутации
- 63
Я знаю. Я их отругал по этому поводу, и в версии 3 они отменили это.
Сейчас у меня стоит comodo 3 и это baloon сообщение не появляется. Я не знал, что это благодаря вам.
Без службы терминалов не видно, под какими учётними записями процессы работают
Я считаю эта видимость учетных записей не очень важна. IMHO
Ещё она нужна для ИК-порта.
Что это за ИК-порт и для чего он нужен?
-

Сообщение от
Kenkedje
Сейчас у меня стоит comodo 3 и это baloon сообщение не появляется. Я не знал, что это благодаря вам.
Не только благодаря мне. Уверен, что были многие люди, которые жаловались... 

Сообщение от
Kenkedje
Что это за ИК-порт и для чего он нужен?
Инфракрасный порт
У моих учеников, где есть Blue Tooth, я отключил эту службу. Никто не испытывает неудобст от этого.
Paul
Последний раз редактировалось XP user; 30.06.2008 в 14:41.
-
Junior Member
- Вес репутации
- 63
Что посоветуете делать со службой COM записи компакт-дисков IMAPI?(по ее отключению я отписался в посте #20)
Какие еще программы по вашим наблюдениям некорректно работают при выключенном планировщике заданий?
-

Сообщение от
Kenkedje
Что посоветуете делать со службой COM записи компакт-дисков IMAPI?(по ее отключению я отписался в посте #20)
Если у вас другая программа есть для записи - отключить.

Сообщение от
Kenkedje
Какие еще программы по вашим наблюдениям некорректно работают при выключенном планировщике заданий?
Нельзя заранее сказать.
P.S.: Я знаю, что если служба запущена, то тогда QuickTime Player тоже себе задания прописывает (не дайте ему!), также как и многие звери.
Paul
-
Junior Member
- Вес репутации
- 63
если служба запущена, то тогда QuickTime Player тоже себе задания прописывает (не дайте ему!), также как и многие звери.
Да и я тоже наслышался про этого неугомонного QuickTime Player.
Давно хотел узнать про диспетчер задач WinXP.
В нем точно указывается число используемой оперативной памяти?
Мне кажется диспетчер задач изрядно грешит с этим...
-

Сообщение от
Kenkedje
В нем точно указывается число используемой оперативной памяти?
Мне кажется диспетчер задач изрядно грешит с этим...
У меня по этому поводу жалоб нет. Проверил с разными другими программами - достаточно точно. Убить злостные процессы с ним не удаётся - вот это недостаток.

Paul
-
Junior Member
- Вес репутации
- 63
А как тогда объяснить факт, что когда у меня был установлен KIS 7 после старта windows в диспетчере задач отображалось 160-165 Мб, а сейчас когда стоит Avira Antivirus + Comodo 3 при аналогичной проверке после старта больше 200 мб, даже бывало около 220-260. При этих замерах были отключены все программы в автозагрузке.
Последний раз редактировалось Kenkedje; 30.06.2008 в 16:25.
-

Сообщение от
Kenkedje
А как тогда объяснить факт, что когда у меня был установлен KIS 7 после старта windows в диспетчере задач отображалось 160-165 Мб, а сейчас когда стоит Avira Antivirus + Comodo 3 после при аналогичной проверке после старта больше 200 мб, даже бывало около 220-260. При этих замерах были отключены все программы в автозагрузке.
Аваст - тяжёловат, особенно если все его модули включены.
P.S.: Эти цифры, однако, не так важны. Самое главное - как ощущается работа когда установлены такие программы защиты - могут быть зависания Windows при 90 МБ общего использования ресурсов, а в 'инструментах' ничего не видно...
Paul
-
Junior Member
- Вес репутации
- 63
Глянув на ваш скриншот в посте #28, хочу поинтересоваться, каким образом вам удалось оставить только 3 процесса svchost.exe? Наверняка вы поотключали определенные службы, что и привело к такому количеству, помню я добивался и получил 4 процесса svchost, еще я знаю, что за один из svchost процессов, отвечает служба Центр обеспечения безопасноти.
-

Сообщение от
Kenkedje
Глянув на ваш скриншот в посте #28, хочу поинтересоваться, каким образом вам удалось оставить только 3 процесса svchost.exe? Наверняка вы поотключали определенные службы, что и привело к такому количеству, помню я добивался и получил 4 процесса svchost, еще я знаю, что за один из svchost процессов, отвечает служба Центр обеспечения безопасноти.
http://forum.kaspersky.com/index.php?showtopic=30184
Да, Центр Безопасности я отключил, потому что он ничего особенно не даёт. Далее я удалил из свойств Интернета всё, кроме TCP/IP (см. картинку). В последствии исчезают некоторые службы (Workstation, Server, и ещё что-то - уже не помню). О, да... Ещё и убил IE, Messenger, и целый ряд других... Я грубиян, я знаю... 

Paul
-
Junior Member
- Вес репутации
- 63
1. Каким способом вы удаляли эти компоненты кроме TCP/IP?
1) при установке виндовса
2) прямо в работающем виндовсе в свойствах сетевого подключения
3) через nLite
4) вручную во время сборки операционки (не с помощью nLite)
2. Мне тоже с моим ADSL и переферийной техникой можно удалить эти 3 компонента
кроме TCP/IP разумеется?
3. Поделитесь своим методом убийства IE.
-

Сообщение от
Kenkedje
1. Каким способом вы удаляли эти компоненты кроме TCP/IP?
Выйти из Интернета. Потом открыть Свойства Соединения и 'выделить' - 'удалить', 'выделить' - 'удалить', и т.д. Перезагрузка только после последнего удаления.

Сообщение от
Kenkedje
2. Мне тоже можно с моим ADSL и переферийной техникой удалить эти 3 компонента кроме TCP/IP разумеется?
Можно, но вы должны осознать зачем вы это делаете. Можно просто галочки снять (на ВСЕ соединения!). Вдруг вам что-то потребуется потом...

Сообщение от
Kenkedje
3. Поделитесь своим методом убийства IE.

http://virusinfo.info/showthread.php?t=24822
Paul
-
Junior Member
- Вес репутации
- 63
А что, если в неPNP устройствах в NetBios, в графе Общие поставить на это устройство не используется, отключено? А то везде, где не читал, советуют только отключать в графе Драйвер.
Какой самый эффективный способ избавления от NetBios?
-

Сообщение от
Kenkedje
А что, если в неPNP устройствах в NetBios, в графе Общие поставить на это устройство не используется, отключено? А то везде, где не читал, советуют только отключать в графе Драйвер.
Какой самый эффективный способ избавления от NetBios?
Не трогаете NetBIOS там - он нужен, но он должен быть ограничен до локального хоста. Майкрософт совершила ошибку, когда она его привязала к свойствам Интернета.
Paul
-
Junior Member
- Вес репутации
- 63
Напишите тогда, в каких местах его надо отключать
1. свойства TCP/IP => дополнительно => WINS
2. неPNP устройства => свойства NetBios через TCP/IP
3. службы => Модуль поддержки NetBIOS через TCP/IP
Или лучше всего, нигде в нижеперечисленных местах не трогать, а использовать утилиту wwdc.exe и просто закрыть ею порты?
-

Сообщение от
Kenkedje
Напишите тогда, в каких местах его надо отключать
Судя по картинке в сообщении № 14, у вас WWDC уже всё сделала (поправила параметры в реестре) - у вас зелёный цвет на всех параметрах. Можно уже не беспокоиться.
Paul
-
Junior Member
- Вес репутации
- 63
Я знаю, что wwdc закрыла и незачем беспоиться, просто хотел знать, как правильно его отключать.
Кстати у вас DCOM отключен?
Отключив DCOM и закрыв очередную дыру в системе, я обнаружил, что при попытки узнать сведения о системе через msinfo32, при каждом открытии этого приложения, в жунале событий появляется дкомовская ошибка 10005. Впринципе мне, не нужно приложение Сведения о системе, но скорей всего при отключенном DCOM будут возникать еще подобные конфликты с другими приложениями и очередные ошибки в журнале. IMHO
Вообщем как быть с DCOM?
-

Сообщение от
Kenkedje
Я знаю, что wwdc закрыла и незачем беспоиться, просто хотел знать, как правильно его отключать.
Кстати у вас DCOM отключен?
Отключив DCOM и закрыв очередную дыру в системе, я обнаружил, что при попытки узнать сведения о системе через msinfo32, при каждом открытии этого приложения, в жунале событий появляется дкомовская ошибка 10005. Впринципе мне, не нужно приложение Сведения о системе, но скорей всего при отключенном DCOM будут возникать еще подобные конфликты с другими приложениями и очередные ошибки в журнале. IMHO
Вообщем как быть с DCOM?
Отключён. У меня журналы о системных событиях девственно чисты - давно там уже никаких ошибок не вижу. Не спрашивайте как это возможно - везение дурака, наверное...
Paul