Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Wu-Tang, Вообще-то при таком подходе тебе нужно изучить службы, (Хотя бы приблизительно) к сожалению, ссылки на эту тему нет, может кто выложит ссылку на службы Windows
Цитата Wu-Tang:
И при перввой загрузке не было двух значков в трее: по-поводу безопасности и еще круглого такого! »
Что за значков? Можно по конкретнее?!

В общем, порылся у себя на компе, и не придумал, ничего лучше, чем скопировать готовое описание служб, читай...

=================Службы Windows====================================

После этого заходим в папки windows\ Prefetch Зашли? Теперь удаляйте оттуда все. В папке Prefetch лежат запротоколированные файлы для оптимизации расположения наиболее часто вызываемых утилит, но там же хранятся данные о файлах, которых на компьютере днем с огнем не сыскать (удалили вы их). Теперь переходим на закладку Службы. Поскольку операции, которые мы будем сейчас производить, несут определенную опасность, я постараюсь описать назначение всех служб. Приступим-с.

Оповещатель — посылает инфу о системных событиях определенным лицам. Отключаем.
Служба шлюза уровня приложения — поддержка сторонних расширений для интегрированного брандмауэра Интернета. Поскольку в дальнейшем мы его отключим, то и эта служба нам бесполезна. Отключаем.

Вторичный вход в систему — позволяет запускать специфические процессы с правами другой учетной записи. Отключено.

Уведомление о системных событиях — служба, занимающаяся рассылкой оповещений о системных событиях подписавшимся компонентам. Можем отключить, но тогда в журнале событий при каждой загрузке системы будет появляться немаленькое количество предупреждений. Не трогаем.

Брандмауэр Интернета, Брандмауэр Интернета (ICF)/Общий доступ к Интернету (ICF) — хотите файрвол, ставьте Outpost. Отключаем.

Диспетчер очереди печати — поскольку есть принтер, оставляю. Если данный агрегат отсутствует, смело отключаем.

Управление приложениями — возможно, принимает участие в процессе установки/удаления софта. Запускается вручную. Оставляем.

Windows Audio — по заверениям винды, без этого звуку придет смерть. Не трогаем.
Фоновая интеллектуальная служба передачи — для передачи асинхронных данных по протоколу HTTP/1.1. Реальных приложений, использующих данную функцию, отмечено не было. Отключаем.

Сервер папки обмена — дает возможность удаленным пользователям просматривать вашу папку обмена. Отключаем.

Система событий СОМ+, Системное приложение COM+ — от отключения этих служб я воздержался. Не трогаем.

Служба криптографии — проверяет файлы на наличие цифровой подписи. Не трогаем.
DHCP-клиент — это служба, позволяющая компьютеру автоматически получать необходимые сетевые настройки (сетевой адрес, шлюз, адреса серверов имен) с DHCP-сервера. Теоретически нужен для подключения через удаленный доступ. Но ХР прекрасно работала в Интернете и без него.

Служба администрирования диспетчера логических дисков — запуск вручную. Не трогаем.
Диспетчер логических дисков — контроль за внезапным появлением новых логических дисков. Может понадобиться для нормальной работы консоли администратора дисков. Кроме того, при подключении дополнительного винчестера в систему с отключенным диспетчером будет наблюдаться несколько неадекватная реакция. Не трогаем.

DNS-клиент — должен кэшировать ответы на DNS-запросы, но, похоже, это имеет отношение только для сервисов Active Directory. Отключаем.

Журнал событий — ведет протоколирование системных событий. Не трогаем.
Совместимость быстрого переключения пользователей — позволяет менять пользователя, не прерывая запущенных задач. Если вы единственный пользователь, смело отключайте.
Справка и поддержка — без этой службы встроенная справка Windows не работает. Отключать по желанию.

Служба СОМ-записи компакт-дисков IMAPI — если у вас нет пишущего привода, то оно вам не нужно. Если у вас есть пишущий привод, то тогда разве мало вам Nero Burning'a и Alcohol'a 120%? Отключаем.

Сервер — обычно компьютер, предоставляющий общие ресурсы пользователям сети. Отключено.

Рабочая станция — воздержусь, т.к. до конца не понял, что он точно делает. Не трогаем.
Модуль поддержки NetBIOS через TCP/IP — обеспечивает работу SMB-протокола. Отключаем.

NetMeeting Remote Desktop Sharing — если вы не пользуетесь специфическими возможностями NetMeeting, то оно вам не надо. Отключаем.

Координатор распределенных транзакций — кажется, имеет отношение к функционированию ODBC. Не трогаем.

Windows Installer — служба, предназначенная для установки .msi-пакетов. Не трогаем.
Диспетчер сетевого DDE, Служба сетевого DDE — Dynamic Data Exchange — звучит солидно, но в целом бесполезно (за исключением некоторых приложений вроде Сервера папки обмена). Отключено.

Сетевые подключения — без этого сервиса воспользоваться службой RAS не получится. Не трогаем.

Служба сетевого расположения (NLA) — уведомляет приложения об изменении сетевых настроек. Без поддержки со стороны приложений бесполезна. Отключаем.
Поставщик поддержки безопасности NT LM — аутентификация на серверах NT и доступ к ним. Отключено.

Съемные ЗУ — USB, ZIP и прочие. Если таковых не имеется, смело отключаем.
Plug and Play — а без него и не туды и не сюды. Не трогаем.

Службы IPSEC — служит для поддержки шифрования IP-трафика (для специфических заданий по обеспечению безопасного соединения). Отключаем.

Защищенное хранилище — служба, сохраняющая локальные и интернет-пароли. ОТКЛЮЧАЕМ.

Диспетчер автоподключений удаленного доступа — представьте себе такую ситуацию: вы открываете свежесохраненную страницу, а на ней присутствует баннер, который ссылается на другую страницу, и ваш explorer рьяно хочет подключиться к нету. Представили? Вам оно надо? Отключаем.

Диспетчер подключений удаленного доступа — нужная функция. Не трогаем.
Диспетчер сеанса справки для удаленного рабочего стола — а если возьмут, да и помогут. Отключаем.

Удаленный реестр — позволяет удаленно управлять вашим реестром. Отключаем.
Локатор удаленного вызова процедур (RPC), Удаленный вызов процедур (RPC) — базовые службы. Не трогаем.

QoS RSVP — поддержка специфических расширений IP-протокола. Отнимает 20% интернет-трафика. Отключаем.

Диспетчер учетных записей безопасности — участвует в хранении информации о безопасности для локальных пользователей. Необходим для работы IIS, если он не стоит, то отключаем.

Модуль поддержки смарт-карт, Смарт-карты — они у вас есть? Если нет, то отключаем оба сервиса.

Вторичный вход в систему — позволяет запускать специфические процессы с правами другой учетной записи. Отключаем.

Уведомление о системных событиях — служба, занимающаяся рассылкой оповещений о системных событиях подписавшимся компонентам. Не трогаем.

Определение оборудования оболочки — обеспечивает автоматическое подключение memory cards. По некоторым данным, мешает выполнению chkdsk на подмонтированных томах. Отключаем.

Служба восстановления системы — поскольку мы эту службу уже отключили, то и здесь снимаем галочку. Отключаем.

Служба обнаружения SSDP — узел универсальных PnP-устройств. Некоторые утверждают, что это вполне реальная дыра. На ваше усмотрение.

Служба загрузки изображений (WIA) — если у вас нет сканера или камеры, то этот сервис и так неактивен. Отключаем.

MS Software Shadow Copy Provider, Теневое копирование тома — теневое копирование данных. Синхронизация данных на нескольких ЗУ в бэкграунде. Отключено.

Журналы и оповещения производительности, Адаптер производительности WMI — связано с Perfomance Counters — системой предоставления информации о загрузке памяти, ресурсов, различных устройств и пр. Необходимо лишь для специфического софта (типа MB Monitor). Спокойно можно прожить и без него. Отключаем.

Телефония — нужно для RAS'a. Не трогаем.

Служба терминалов — дает возможность работать на вашем компьютере удаленному пользователю при помощи утилиты Remote Desktop. Отключено.

Темы — так как мы отключили оформление, то и темы нам не нужны. Отключаем.

Telnet — Сервер удаленного управления через командную строку. Отключаем.

Клиент отслеживания изменившихся связей — отслеживает перемещение файлов в пределах локальной сети. Как сказал один человек: "Мобуть, автоматически ярлыки корректирует или что-то в этом духе?" Отключаем.

Диспетчер отгрузки — связано с передачей файлов между клиентом и сервером. Экспериментальным путем доказано, что отключение к летальному исходу не привело (да и назад включить всегда можно). Отключаем.

Источник бесперебойного питания — т.к. данный агрегат отсутствует, то отключаю. Если у вас ИБП есть, то не трогаете.

Веб-клиент — что-то для веб-паблишинга, полезных функций (как, впрочем, и вредоносных) не найдено. Отключаем.

Инструментарий управления Windows — это Управление компьютером в Администрировании. Не трогаем.

Portable Media Serial Number Service — серийный номер переносного медиа-устройства. Для меня осталось загадкой, для чего винде знать номер, к примеру, моего MP3-плейера? Я поразмыслил и решил, что незачем. Отключаем.

Расширения драйверов WMI (Windows Media Instrumentation) — инструментария управления Windows. Т.к. запуск происходит вручную, трогать не будем.

Беспроводная настройка — автоматическая настройка беспроводных сетей. Отключаем.
На этом мы закончим упражнения по отключению служб и сервисов. Поясню, что данные службы были замечены на моем компьютере. У вас их может быть больше (у меня самого их больше) за счет установки нового софта (Outpost, Norton System Work, антивирусы и т.д.).

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:16, 13-02-2008 | #43