Сервисный центр
Diawest
Главная | Регистрация | Вход
Четверг, 09.05.2024, 03:08
Меню сайта
Наш опрос
Оцените наш сайт
Всего ответов: 35
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Отключаем флэшки.

Большинство машин на производстве оснащено уже всем необходимым ПО и очень часто бывает полезно отключить приводы (CD-ROM и флоппик) для того, чтоб злобные юзвери не пихали в машины диски непонятного происхождения и засоряли их вирусами или попросту вешали машины каким-нибудь твикером. Но прогресс не стоит на месте и теперь каждый юзер оснащен многогигабайтной флэшкой, заполненной целиком авторанами.

Для решения этой проблемы можно, конечно, отключить поддержку USB в BIOSе, но иногда это не представляется возможным, т.к. к машине могут быть подключены USB-устройства (принтер, сканер...). И даже если отключить только незанятые порты, злобные юзеры будут тыкать флэшки вместо принтера. На самом деле, все очень просто – в реестре существует возможность отключения поддержки именно USB-накопителей, в то время как порты USB продолжают работать в нормальном режиме.

Открываем редактор реестра (Пуск -> Выполнить -> regedit). Идем по следующему адресу: HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Services -> UsbStor. Здесь дважды щелкаем по параметру Start и устанавливаем значение 4 (вместо 3). После этого любые флэшки перестают обнаруживаться системой. Для обратного включения поддержки USB-накопителей необходимо изменить значение параметра Start с 4 на 3.

Если необходимо повторить эту процедуру на нескольких машинах, то проще будет экспортировать измененную ветвь реестра в отдельный .reg файл и запустить его на остальных машинах. В редакторе реестра выделяем нужный параметр, затем открываем Файл -> Экспорт и экспортируем ветвь в .reg файл.


Активация Windows.

Если на вашей машине установлена лицензионная копия операционной системы Windows, то в случае ее переустановки система повторно потребует произвести активацию продукта. Активация одной и той же копии через Интернет возможна только единожды. Впоследствии, активацию необходимо будет производить через телефон, а это процедура доставляет мало удовольствия – во-первых, необходимо будет ввести код активации в телефон, и во-вторых, записать под диктовку полученный код (оба кода довольно внушительных размеров).

Для того чтобы повторно не активировать систему после ее переустановки, необходимо скопировать перед переустановкой с активированной системы файл wpa.dbl (находится он в папке windows\system32). Ну и затем, на свежеустановленной копии Windows, заменить существующий файл тем, который скопировали с удаленной версии системы. На этом процедуру повторной активации можно считать завершенной.

Отключение сообщения об ошибке.

Такое сообщение зачастую возникает после ошибки в каком-либо приложении или его принудительном завершении из Диспетчера Задач. При этом система настоятельно просит отправить отчет в службу поддержки. Если честно, мне это окошко временами изрядно надоедает. Отключить его, как оказалось, можно довольно просто.

Направляемся по следующему адресу – Пуск -> Панель управления -> Система. Во вкладке Дополнительно щелкаем на пункте «Отчет об ошибках», выбираем «Отключить отчет об ошибках», затем «ОК» и забываем навсегда о нажатии на кнопку «Не отправлять».

Восстанавливаем компакт-диски.

Практически любой компакт-диск можно восстановить, независимо от размеров и количества царапин на его поверхности. Для процедуры восстановления нам потребуется программа Non-Stop Copy (очень простая и незаменимая программа), которую можно скачать на сайте dmitrys.nm.ru и чайная ложка (из нержавеющей стали, ни в коем случае не алюминиевая).

Для начала попробуем скопировать содержимое диска софтовым способом. Запускаем Non-Stop Copy и копируем через утилиту сколько сможем – удачно скопированные части файлов останутся на жестком диске.

Затем достаем диск, берем в руку ложку, так чтобы большой палец оказался в самой ложке (думаю, поймете в процессе) и начинаем тереть каждую трещину вдоль ее длины дном ложки. Дело в том, что ложка нагревается и слегка подплавляет поверхность диска, которая постепенно заполняет трещину. Итак, как надоест тереть – вставляйте компакт-диск в привод и все той же утилитой Non-Stop Copy пытайтесь копировать поврежденные участки.

Если после первого раза не поможет, то после второго уж точно все скопируете – проверено неоднократно. По крайней мере, данный способ намного проще чем махинации с перебором скоростей привода, с зубной пастой, зеленкой или полировальной машинкой.

Boot.ini

Файл boot.ini определяет параметры загрузки Windows. Файл имеет атрибут «системный» и находится в корне диска, на котором установлена операционная система (как правило, диск С). Параметры можно установить двумя способами: либо вручную вписать их в файл, либо запустить утилиту настройки системы msconfig и в соответствующей вкладке boot.ini установить флажки напротив необходимых параметров. Второй способ не рекомендуется, так как через msconfig установка некоторых параметров невозможна.

По умолчанию файл boot.ini состоит из 2-ух секций:

[boot loader] – в данной секции указывается расположение установленных на машине операционных систем, а также таймаут, т.е. время отображения меню выбора загружаемой операционной системы.

[operating systems] – содержит строки загрузочного меню (вы его видите во время загрузке в том случае, если на вашей машине установлено несколько ОС Windows) и параметры запуска каждой из систем. Как правило, для корректного удаления одной копии Windows необходимо в данной секции удалить строку, содержащую удаленную ОС, для того, чтобы система не досаждала каждый раз выводом меню при загрузке, содержащим удаленную копию. Или же можно оставить все как есть, изменив в предыдущей секции значение таймаут на 1.

Изложенные ниже параметры необходимо вписать в конце строки, содержащей нужную ОС, после параметра /fastdetect. Некоторые параметры можно применить и проще, путем вызова меню при загрузке посредством зажатия F8, но прелесть этих параметров в том, что они действую постоянно, пока параметр присутствует в файле.

/safeboot – загрузка по умолчанию в безопасном режиме.
/noguiboot – отключает отображение экрана загрузки Windows (там где написано Windows XP и синий кубик бегает).
/bootlog – записывает лог загрузки, содержащийся в файле Ntbtlog.txt (обычно в папке Windows).
/basevideo – загрузка в режиме VGA со стандартным драйвером в разрешении 640х480 и 16-битной палитрой (полезно, когда юзвери превысили частоту обновления видеокарты до частоты, неподдерживаемой монитором).
/sos – отображает названия драйверов, которые загружаются при загрузке. Полезно для отслеживания конфликтующего девайса, не позволяющего произвести загрузку системы.
/maxmem=number- количество памяти (в мегабайтах), доступное системе. Вместо ключа number необходимо вбить количество мегабайт, которое ОС может использовать.
/pcilock – запрещает системе управлять распределением ресурсов между PCI устройствами, распределение ресурсов возлагается на BIOS.
/numproc=number – количество процессоров, которые ОС может использовать.
/3GB – разрешает системе выделять под одно приложение 3 гигабайта памяти (по умолчанию, Windows выделяет максимум 2 гигабайта).

Полезности.

1. System File Checker – встроенная в Windows утилита восстановления поврежденных системных файлов. Для сканирования и последующего восстановления системных файлов необходимо войти в меню Пуск -> Выполнить и выполнить команду sfc.exe /scannow. При этом необходимо наличие дистрибутива Windows.

2. IExpress – встроенный в систему инсталлятор/архиватор файлов. Создает самораспаковывающийся exe-архив, причем зачастую сжимает файлы получше чем WinRAR. Для запуска также необходимо войти в меню Пуск -> Выполнить и выполнить команду iexpress.

3. Run a DLL as an App (rundll32) – весьма полезная утилита, позволяющая запускать некоторые функции, заложенные в библиотеках dll. Запуск также происходит из меню Пуск -> Выполнить или же сменой команды в свойствах ярлыка. Ниже я привел несколько вариантов использования команды rundll32, хотя, скорее всего, это не полезности, а больше шалости.

rundll32 keyboard,disable - отключение клавиатуры, действует до следующей перезагрузки.
rundll32 mouse,disable - отключение мыши вплоть до перезагрузки.
rundll32 shell32,SHExitWindowsEx 4 - принудительно закрыть все программы.
rundll32 user,disableoemlayer - сбой системы (!) - выключить все функции ввода-вывода (клавиатура, дисплей, мышь). В результате будет черный экран с курсором и ни на что не реагирующая система, однако Windows продолжает работать.
rundll32 user,SwapMouseButton - поменять местами клавиши мыши (обратная смена невозможна).

Защищаем Wi-Fi сети.

Собственно, все просто – необходимо отказаться от WEP-шифрования и перейти на WPA-шифрование. При этом использовать в ключе сочетание цифр и букв с переменным регистром. В этом случае рядовому хакеру не удастся получить доступ к вашей сети (по крайней мере, взлом займет не один час).

Пишу об этом, поскольку сам не раз ломал сети, защищенные WEP-ключом. Все очень просто – в сети в свободном доступе несложно найти утилиту aircrack, которая за минуту способна получить ключ из перехваченных пакетов. В том случае, если ваш адаптер не поддерживается утилитой, для перехвата пакетов можно использовать программу Commview for WiFi.

Сеть также можно защитить фильтрацией MAC-адресов, но это больше защита от дурака. Замена MAC-адреса – секундное дело (утилита SMAC). WPA-шифрование также не является стопроцентной защитой, но для взлома сети с WEP-ключом необходимо перехватить процедуру инициализации клиента и иметь в наличии увесистый словарь для перебора паролей. И чем большей длины и сложнее используемый вами пароль, тем меньше шансов подвергнуться атаке.

Данная статья никоим образом не является инструкцией по взлому – все описанные утилиты рекомендуется использовать для проверки собственной сети на защищенность.

Навязчивая реклама.

В последнее время в сети стала популярна новая бяка – реклама, размещаемая в эксплорере, занимающая пол экрана и не имеющая кнопки Закрыть. Стоит один раз ее подцепить – и пол экрана эксплорера у вас становится неработоспособным, причем на всех сайтах, куда бы вы не пошли. Отличительной особенностью является текст – «Для отключения этого блока отправьте СМС на номер...».

Изнутри этот блок представляет собой плагин, косящий под нормальный (какой-нибудь проигрыватель). Антивирусники его не находят, но лечится он на удивление просто.

Открываем Эксплорер, далее Сервис -> Свойства Обозревателя -> Дополнительно. Щелкаем по кнопке Сброс и перезагружаем Эксплорер. Этот способ актуален для Internet Explorer версии 7, но и в других версиях и в других браузерах все происходит аналогично – необходимо установить настройки браузера по умолчанию. Или же вручную отключить подозрительную надстройку в браузере (как правило, она имеет корявое имя или описание).

Охота на вирусы.

Если у вас появилось подозрение на присутствие вирусов в машине, первым делом, откройте Диспетчер Задач, вкладку Процессы. Любой процесс, не относящийся к стандартным (к стандартным относятся - system, winlogon, svchost, ctfmon, lsass, smss, explorer…) сразу попадает под подозрение. Как правило, вирусные процессы имеют неблагозвучные имена, непонятные наборы букв и цифр, легко выделяясь из толпы приличных процессов.

Затем в меню Пуск выбираем Выполнить, где записываем команду msconfig. Вкладка Автозагрузка содержит список приложений, запускаемых при загрузке. Собственно, отключить здесь можно все процессы, кроме ctfmon – на работоспособность это не повлияет, зато отключит нежелательные процессы (вирусы) и освободит оперативную память.

Двигаемся далее – Пуск -> Панель управления -> Назначенные задания. Если здесь вы ничего сами не добавляли, то ничего, соответственно, не должно здесь быть. В настоящее время довольно много развелось вирусов, которые стартуют именно отсюда. Антивирусники их отлавливают, но они запускаются снова и снова, поскольку сами себя назначили в Назначенных Заданиях. Единственный способ борьбы с ними – ручная чистка, поэтому удаляйте все задания, находящиеся здесь.

Если после проведенных махинаций зловещий процесс по-прежнему находиться в Диспетчере Задач – найдите его через Поиск и удалите вручную, предварительно отключив в Диспетчере Задач – зачастую помогает.

AVZ Tool.

Незаменимая утилита в арсенале сисадмина. Не считая того, что утилита неплохо справляется с вирусами, она также содержит набор инструментов, необходимых для восстановления работоспособности системы после вирусной атаки.

Зачастую, вирусы блокируют Диспетчер Задач, Редактор Реестра, загрузку в Безопасном режиме или же запрещают отображение скрытых и системных файлов в проводнике. После уничтожения вирусов все эти возможности так и остаются заблокированными.

Вот здесь AVZ Tool и приходит к нам на помощь. Запускаем AVZ, далее Файл -> Восстановление системы. Выбираем необходимы пункты, нажимаем Выполнить и готово.

Обзор антивирусного ПО.

Антивирус Avast – частично бесплатная, абсолютно бесполезная игрушка, подкупающая лишь тем, что говорит по-русски. Ради эксперимента поставил на пару месяцев – проходной двор, из десятка вирусов реагирует на 1-2, причем база обновляется ежедневно. Единственная польза от данного ПО – выиграл на их сайте настенный календарь. А антивирус – фтопку!

Антивирус Касперского – грозное оружие (на первый взгляд). На работе стоит лицензия – десятки мегабайт обновлений, а вирусы в Косынку играют. Вроде бы что-то ловит... Сам лично вижу, что в системе вирус, даже знаю как его убить – а Каспер ходит мимо него и не замечает. Мало того, обнаружив в системе вирус, с которым Касперский не в состоянии справиться – он вешает машину, после чего Винда не стартует. Помогает только удаление Касперского в безопасном режиме или переименование его папки там же. После чего Винда благополучно стартует.

DrWeb – шедевр. Не встречал вирусов, с которыми бы он не мог справиться. Не грех и лицензию купить. К тому же на официальном сайте можно скачать бесплатную утилиту DrWeb CureIT, представляющую собой сканер из оригинального пакета DrWeb с последними обновлениями. А DrWeb LiveCD – это вообще сказка – образ загрузочного диска, стартующего под Линуксом со сканером, способным разогнать всех вирусов по углам. Не раз благодарил разработчиков за этот шедевр. Вердикт – маст хэв!

Установка Bluetooth.

Описанные ниже «махинации» позволяют установить любой блютус без оригинальных драйверов, независимо от производителя и модели.

Вставляем блютус – если он сам определился в системе и все драйвера красиво легли, дальше не читаем. В противном случае, направляемся в Диспетчер Устройств (Пуск -> Панель управления -> Система -> Оборудование -> Диспетчер устройств), находим недоустановленный блютус в Неизвестных устройствах. Затем вызываем контекстное меню правой кнопкой мыши, выбираем Свойства -> Сведения -> Коды (ID) оборудования.

Увиденный код (к примеру, Vid_0a5c&Pid_2100) копируем в Блокнот. Далее направляемся в папку Windows\Inf (папка может не отображаться, поскольку скрыта – достаточно вбить путь к ней сверху в адресной строке, например C:\WINDOWS\inf). Открываем файл bth.inf, в нем находим строку BCM2033 Bluetooth 2.4 GHz Single Chip Transceiver= BthUsb, USB\VID_0A5C&PID_200F.

Копируем ниже еще одну такую строку, заменив концовку своим кодом из Блокнота. В нашем примере новая строка имеет вид: BCM2033 Bluetooth 2.4 GHz Single Chip Transceiver= BthUsb, USB\Vid_0a5c&Pid_2100.

После чего производим операцию высовывания/всовывания блютуса и радуемсо.
1

NTLDR is missing.

Если во время загрузки Windows на экране появляется сообщение NTLDR is missing и загрузка системы не происходит, значит по каким-либо необъяснимым причинам (мистика) пропал файл NTLDR из корня диска С и система не загрузится до тех пор, пока он там не появится. Есть два решения данной проблемы.

1. Необходимо загрузиться с установочного диска Windows XP. Для начала необходимо выставить в BIOS загрузку с CD-ROM первичной (если еще не выставлена). В различных версиях BIOS от различных производителей это делается по-разному. Важно найти стоку, содержащую слово boot (boot disk priority) в подменю которой выставить на первый план загрузку с CD-ROM, а на второй – загрузку с Hard Disk. После того, как благополучно стартовали с загрузочного диска, необходимо дождаться пока программа установки загрузит необходимые библиотеки и компоненты, и в первом диалоговом окне, когда будет предложено на выбор 3 действия (продолжение установки – Enter, выход из установки – F3, консоль восстановления – R), выбрать консоль восстановления нажатием клавиши R. Затем будет предложено выбрать систему, которую необходимо восстановить (если система одна, нажимаем 1, затем Enter). После этого появится запрос на пароль администратора, который, если не меняли, оставляем пустым и нажимаем Enter. После этого в консоли пишем fixboot, нажимаем Enter и, после удачного восстановления пишем Exit и перезагружаемся в обычном режиме.

2. Второй способ предполагает ручное восстановления утерянного фала NTLDR. Находится он на установочном диске в папке i386. Скопировать его нужно в корень диска C (если на нем установлена система). Можно подключить жесткий диск к другой машине и на этой же машине скопировать файл. Если на жестком диске файловая система FAT32, тогда достаточно просто загрузиться с любого реаниматора в режиме DOS под оболочкой Нортона. В случае с NTFS понадобится еще и утилита ntfsdos.exe, позволяющая получить доступ к разделам под NTFS в режиме DOS. Или же загрузить консоль восстановления (как в первом способе), после чего ввести следующие команды «cd ..», «E», «cd i386», «copy ntldr C», «Exit». Команды вводить по порядку, без кавычек, после каждой команды нажимать Enter; при этом предполагается, что система установлена на диске С, а CD-ROM обозначен буквой E (если у вас не так, то в командах замените соответствующие буквы).

P38Hp674.exe

Завелся у меня как-то такой процесс в диспетчере задач. Беды от него две: во-первых, непонятно куда уходит Интернет-трафик, а поскольку у меня тариф с помегабайтной оплатой, то мне на это совсем не наплевать; во-вторых, процесс этот довольно плодовитый и если его сразу не завершить – часа через четыре сожрет всю оперативу и машина будет тупить по-страшному, пока ее не перезагрузят.

На борьбу с ним у меня ушло месяца два: антивирусы его как правило игнорировали, а если и удаляли, то он через полчаса заново появлялся, причем через пару недель завелся еще один подобный B2J7JT74.exe и стали они мне досаждать уже в паре. Можно было, конечно, снести винду и голову не ломать, но не готов я был к такому кардинальному решению – это и избранное надо было архивировать и кукисы, да и потом еще весь софт заново устанавливать и настраивать. В принципе, я уже и попривык к этой сладкой парочке – когда в инет выходил, то отключал сразу эти два процесса, ну и потом через каждые полчаса-час рубил их вручную.

Потом неожиданно осенило – у них ведь есть какой-то график, режим запуска, ибо запускаются в одно и то же время. Сразу потянуло в Назначенные задания... Тут то я и засек эту парочку, и после чистки назначенных заданий навсегда распрощался с ними. Честно, не думал, что все настолько просто.

Итак, если вы заметили присутствие в системе одного из приведенных ниже процессов – открывайте «Назначенные задания» (Пуск –> Панель управления –> Назначенные задания) и удаляйте все, что там назначено. Ну а потом можно для пущей уверенности удалить и сами файлы, обычно они располагаются в излюбленном вирусами местечке – C:\Windows\System32. Не факт, что ваш процесс будет носить такое же имя, поэтому ниже я привел возможные варианты имен подобных процессов:

P38HP674.EXE
HXEO6MSA.EXE
RKQDW4C2.EXE
4XH228RQ.EXE
28VDI1B2.EXE
GE6APCU4.EXE
D547JEV6.EXE
IAT1O5RQ.EXE
SJ6E24KT.EXE
K54CY7D4.EXE
J6V3601P.EXE
IXF60X5F.EXE
UGL01HPK.EXE
RV7Q1Y44.EXE
Y2I5CQK5.EXE
IS7YGL2U.EXE
NITF4QJP.EXE
DVLGMW4Y.EXE
N31PR20X.EXE
OONBL53F.EXE
77454785.EXE
B2J7JT74.EXE
ANX6AUQY.EXE
RMO0TXUE.EXE
FLK8TC2I.EXE
VK5YH4F8.EXE
73P4NW8F.EXE
7DT7WRGJ.EXE
46KYVSTF.EXE
J6N105YJ.EXE
JGAXY1YD.EXE

Резервное копирование данных.

На днях столкнулся с такой задачкой – необходимо было реализовать резервное копирование базы данных на нескольких машинах в момент выключения. Причем без специально заточенных под это программ – покупка лишней лицензии совсем ни к чему. Резервные копии должны записываться на флэшки, которые постоянно подключены к машинам, на случай выхода из строя жесткого диска. Все машины под управлением Windows XP, архиватор бесплатный 7-zip.

В принципе, реализация показалась довольно простой, но первая проблема, с которой столкнулся – невозможность в винде назначить задание на момент выключения. Назначенные задания реализованы по календарю, в определенные дни, определенное время и на момент включения, а вот на момент выключения задания назначить нельзя. Но и здесь нашелся очень простой выход – Групповая политика. Привожу ниже пример простейшего резервирования данных. Предположим, база данных, объект резервирования, у нас находится по адресу C:\BD, флэшка–хранилище - диск G.

Создаем батник, к примеру, rezerv.bat со следующими командами:

del G:\rezerv3.zip /q
ren G:\rezerv2.zip rezerv3.zip
ren G:\rezerv1.zip rezerv2.zip
cd C:\Program Files\7-Zip
7z a -tzip G:\rezerv1.zip C:\BD

Забыл сказать – на флэшке будет 3 архива: rezerv1.zip – последняя копия, rezerv2.zip – предпоследняя копия и rezerv3.zip – предпредпоследняя копия. В первой строке «del G:\rezerv3.zip /q» удаляем старую копию, параметр /q позволяет делать это без лишних вопросов. Вторая и третья строки («ren G:\rezerv2.zip rezerv3.zip» и «ren G:\rezerv1.zip rezerv2.zip») переименовывают оставшиеся архивы для освобождения места под текущий архив – происходит процесс «устарения». В четвертой строке мы перемещаемся в папку с архиватором, а в пятой «7z a -tzip G:\rezerv1.zip C:\BD» создаем zip-архив нашей базы C:\BD на диске G.

Помещаем наш батник в любое место, делаем скрытым (щелчок правой кнопкой мыши –> «Свойства» -> «Скрытый»), дабы защитить от любопытных юзверей, хотя лучше сделать это после следующего шага. Теперь приступим к назначению запуска батника на момент выключения машины.

Открываем Групповую политику (Пуск –> Выполнить -> gpedit.msc), далее Политика «Локальный компьютер» -> Конфигурация компьютера –> Конфигурация Windows –> Сценарии (запуск/завершение). Щелкаем дважды на пункте «Завершение работы», далее «Добавить» -> «Обзор», выбираем путь к нашему файлу (если уже успели его скрыть, вбиваем путь ручками), нажимаем ОК и все. Теперь осталось разнести батник по машинам и добавить в Групповой политике.

Во время завершения работы система будет оповещать о том, что происходит выполнение сценариев завершения работы и в это время будет происходить резервное копирование в фоновом режиме. Лишь после завершения создания резервной копии машина выключится. В принципе, ничего сложного, зато бесплатно и эффективно.

Изменение буквы диска.

Операционная система Windows XP обладает встроенной утилитой управления дисками, которая, кстати, имеет все необходимые инструменты – форматирование дисков, создание разделов, изменение буквы диска – практически не уступая по функционалу Partition Magic.

Доступ к этой утилите осуществляется следующим образом: Пуск –> Панель управления –> Администрирование –> Запоминающие устройства –> Управление дисками. Причем эта утилита дает возможность видеть скрытые (сервисные) разделы, которыми зачастую снабжаются ноутбуки. Но, как правило, редактирование и доступ к скрытым разделам через эту утилиту невозможны (данной возможностью обладает Partition Magic или же программа установки Windows в режиме DOS). Здесь же можно преобразовать неразмеченную область в логический диск, если таковая имеется в наличии.

Довольно интересной функцией утилиты управления дисками является возможность изменять букву диска (как жесткого, так и CD/DVD-приводов) буквально налету. Смена буквы диска может понадобиться, к примеру, в том случае, если некоторые приложения отказываются работать с приводами под другой буквой или же на машине могут быть установлены нестандартные буквы дисков, которые вам хотелось бы изменить.

Собственно смена буквы происходит при нажатии правой кнопкой мыши на диск в окне утилиты управления дисками и выборе соответствующего пункта «Изменить букву диска или путь к диску...». Затем будет предложено выбрать букву из доступных в настоящее время и, возможно, система еще раз переспросит вас в стиле Висты (хотя совершенно ничем сие действие не грозит – оно отменяется без каких-либо последствий).


Проблема с драйверами Realtek.

Проблема заключается в том, что ранее нормально устанавливающиеся драйвера Realtek High Definition Audio вдруг перестают устанавливаться и система неправильно обнаруживает звуковую карту. К тому же, в Диспетчере устройств появляется либо Audio Device, либо Realtek High Definition, которые невозможно удалить. Виной всему неполная сборка Windows и отсутствие компонентов для правильной работы шины High Definition. Вкратце, нужно установить обновление и переустановить драйвер шины High Definition.

Необходимо установить обновление KB888111 для Service Pack 2 (с Service Pack 3 все отлично работает). Обновление можно найти в Яндексе, достаточно просто вбить в поисковую строку «kb888111xpsp2.exe» или же обновление может находиться на диске с драйверами.

Если обновление уже ранее было вами установлено, необходимо удалить его. Для полного удаления необходимо также почистить реестр (regedit.exe) – удалить следующие ветки:

1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB888111
2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\K888111WXPSP2
3.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\NT\CurrentVersion\HotFix\KB888111WXPSP2
4.HKEY_LOCAL_MACHINE\System\Current Control Set\Enum\HDAUDIO

В случае с удалением последней ветки, возможны проблемы – необходимо разрешить возможность редактирования данной ветки. Для этого щелкаем правой кнопкой мыши на ветке, выбираем Разрешения, далее – отмечает Полный доступ.

Затем необходимо удалить установленные драйвера Realtek. Обновление и драйвера удаляются стандартно, через «Установку и удаление программ».

После того как все благополучно удалено, перезагружаем машину (если система найдет новое устройство, нажимаем «Отмена») и устанавливаем обновление kb888111xpsp2.exe. Затем направляемся в «Диспетчер устройств» -> «Системные устройства» и отключаем устройство Microsoft UAA Bus Driver for High Definition Audio (название может быть и другим, но обязательно будет присутствовать High Definition), после чего удаляем его. Там же щелкаем правой кнопкой мыши и выбираем «Обновить конфигурацию оборудования». После этого произойдет корректная установка шины High Definition.

Устанавливаем драйвера Realtek, перезагружаемся и наслаждаемся звуком.

NT AUTHORITY SYSTEM.

Речь пойдет о вирусе, вернее даже не о нем, а о способах борьбы с ним. Отличительной особенностью этого вируса является то, что он выдает сообщение «Система завершает работу. Сохраните данные и выйдите из системы. Отключение системы вызвано NT AUTHORITY\SYSTEM. Система будет перезагружена через 1 минуту" После чего начинается обратный отсчет и система действительно перезагружается через минуту. Подобное сообщение возникает либо сразу после входа в систему, либо после входа в Интернет. Иногда этот счетчик зависает и система не перезагружается, но при этом Windows тупит по-страшному и некоторые приложения не запускаются.

Антивирусы этого гада не видят, решил бороться ручками. Винду переустанавливать не хотелось – полез по инету. В принципе, вариант решения нашелся один – скачать специально заточенную под этот вирус утилиту от лаборатории Касперского. Скачал, запустил – не помогло. Пришлось самому мозгами шевелить. Оказалось, что этот вирус заблокировал редактор реестра и диспетчер задач. Сразу возникла мысль воспользоваться утилитой AVZ (как оказалось, мысль светлая).

Собственно, порядок борьбы таков – запускаем AVZ (если нет таковой – качаем и всегда носим с собой), затем Сервис -> Диспетчер процессов. Здесь обращаем внимание на строки, не помеченные зеленым цветом, если это не наши процессы – завершаем их, предварительно запомнив путь к запускаемым файлам. Далее удаляем файлы ручками через Проводник или меняем расширение, если сомневаемся. Ну а после восстанавливаем доступ к реестру и Диспетчеру Задач – AVZ -> Файл -> Восстановление системы. Выбираем «Разблокировку редактора реестра» и «Разблокировку диспетчера задач», ну и еще пару-тройку пунктов за компанию, если заметили неладное.

В моем случае счетчик зависал и я спокойно мог копаться в AVZ, правда с бооольшущими глюками. Если у вас счетчик не зависнет, то придется тренировать реакцию и скорость кликанья. Ну а виной всему оказался процесс userinit.exe, в папке C:\Windows\System32 (может и у вас он в виноватых окажется). В сотый раз убедился в том, что сисадмин – работа творческая.

Ошибки Windows.

Синий экран, думаю, всем знаком. Но, как правило, его информативность практически всегда равна нулю. С трудом можно понять что там накалякано и что же теперь делать. Ниже я привел расшифровку некоторых ошибок и методы борьбы или восстановления, кому как угодно.

DATA_BUS_ERROR, PAGE_FAULT_IN_NONPAGED_AREA, UNEXPECTED_KERNEL_MODE_TRAP – виной всему оперативная память. Необходимо проверить надежно ли она установлена в слот, либо найти неисправную планку путем перебора.

INACCESSIBLE_BOOT_DEVICE – ошибка доступа к жесткому диску. Во-первых, проверяем шлейф, затем проверяем диск на наличие bad-блоков. Если не помогло – восстанавливаем загрузочную область через консоль восстановления (подробно в статье «Восстановление Windows»). В крайнем случае – форматируем.

IRQL_NOT_LESS_OR_EQUAL – конфликт прерываний. Как правило, возникает после установки нового оборудования. Необходимо подыскать более новый драйвер, либо вручную выставить IRQ устройства в Диспетчере Устройств. В крайнем случае – заменить устройство на другую модель или заменить конфликтующий девайс.

KERNEL_DATA_INPAGE_ERROR или KERNEL_STACK_INPAGE_ERROR – ошибки чтения файла подкачки (pagefile.sys). Необходимо удалить файл либо из-под DOS, либо через Безопасный режим. После загрузки Windows создаст его заново. Файл находится в корне диска С.

KMODE_EXCEPTION_NOT_HANDLED – ругается на драйвер какого-либо девайса. Выход – отключить устройство в Безопасном режиме и искать новый драйвер или устройство.

MISMATCHED_HAL – ядро капризничает. Видимо, заменили маму и систему необходимо переустановить, иначе никак, поскольку под каждую маму у Windows свой код.

NTFS_FILE_SYSTEM – в принципе, понятно, что ошибка в файловой системе NTFS. Сканируем жестянку на бэд-блоки, восстанавливаем загрузочную область или же проверяем шлейфы.

REGISTRY_ERROR – ошибка реестра, возможно повреждена одна из веток. Хорошо, если вы делали резервную копию реестра (подробно в статье «Восстановление Windows»). Если включено восстановление системы, то есть вариант восстановления реестра в Безопасном режиме (Пуск –> Все программы –> Стандартные –> Служебные –> Восстановление системы).

STATUS_IMAGE_CHECKSUM_MISMATCH – поврежден системный файл. Пробуем включить Восстановление системы в Безопасном режиме или же восстанавливаем системные файлы через консоль восстановления (sfc.exe /scannow).

STATUS_SYSTEM_PROCESS_TERMINATED - ошибка вызвана сторонним приложением, все претензии к нему.


Пароли к BIOS.

Не знаю, как это случилось, но вы или ваш клиент запаролили BIOS и как всегда бывает – забыли пароль. А доступ к BIOSу нужен как воздух. Обнуление BIOS путем удаления батарейки помогает далеко не всегда. Но, к нашему превеликому счастью, производители предусмотрели подобную ситуацию и оставили лазейки в защите BIOS в виде сервисных паролей. Замечу, что размещенные ниже пароли подходят исключительно к AWARD BIOS, поскольку это наиболее распространенная марка BIOS и очень высока вероятность того, что у вас на машине именно это марка. Причем к различным версиям BIOS подходят также различные пароли – тем самым производители решили обезопасить их микросхему от несанкционированного доступа. Итак, приступим.

AWARD BIOS v. 2.50 – AWARD_SW, j262, TTPTHA, 01322222, KDD, ZBAAACA, aPAf, lkwpeter, t0ch88, t0ch20x, h6BB, j09F, TzqF.

AWARD BIOS v. 2.51 – AWARD_WG, j256, BIOSTAR, HLT, ZAAADA, Syxz, ?award.

AWARD BIOS v. 2.51G – g6PJ, j322, ZJAAADC, Wodj.

AWARD BIOS v. 2.51U – 1EAAh, condo.

AWARD BIOS v. 4.5x – AWARD_SW, AWARD_PW, 589589.
Поиск
Форма входа
Облако тегов
6 ТБ Все больше и больше SATA HDD Разработан доступный диск емкостью Bluetooth-часы ОС для нетбуков почти готова Микро PC Новый поисковик Microsoft: первые с Toshiba Qosmio X300-13P: сверхмощны Роботы в ваших руках Philips 42PFL9703D/10: телевизор с Часики для ноготков Sony VAIO P: лучший сверхкомпактный Шприц? USB-рекордер винила Лучшие сверхкомпактные проекторы Epson Stylus Photo 1410: домашняя ф Изобретена сон-машина Выбираем видеокамеру формата HD Радиоприемник для интернета NASA запустила видеотрансляцию с бо FAT32 или NTFS?
Copyright MyCorp © 2024
Бесплатный хостинг uCoz