Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows 7: обсуждение работы (Часть 5)

Автор: HelioSS
Дата сообщения: 19.08.2016 22:17
Разъясните кратко ,пожалуйста, назначение процесса svchost и влияние его на анонимность и безопасность?
Автор: Proshaa
Дата сообщения: 19.08.2016 22:24
HelioSS
катко: без него никак.
Автор: shadow_member
Дата сообщения: 20.08.2016 07:16
HelioSS
Цитата:
процесса svchost и влияние его на анонимность и безопасность?
В фаерволе ограничить ему сеть по максимуму, оставив 2-3 порта, без которых никак. Подробности см. в темах по Binisoft Windows Firewall Control, Outpost, Comodo.
Автор: suomifinland
Дата сообщения: 20.08.2016 16:49
Ребята, никогда не запаривалась по этому поводу.., а сегодня...(((( караул...

Если с диска С: что либо удаляю, оно находится в корзине и я могу оттуда файл восстановить, а сегодня удалила с диска F: и решила восстановить, смотрю, а корзина пуста... (((( Подозреваю что файлы удаленные с других дисков кроме системного удаляются не попадая в корзину..., как сделать так чтобы все удаленные файлы, с любого диска в том числе и со съемного попадали в корзину, с последующим восстановлении, если таковое понадобится.....
Автор: bifido 76
Дата сообщения: 20.08.2016 17:26
suomifinland
ПКМ по значку Корзины на раб. столе - Свойства. Дальше, думаю, будет понятно.
Автор: suomifinland
Дата сообщения: 20.08.2016 17:36
Так в том то и дело что там все в порядке.., быть может еще проблема оттого что удаляю через Total Commander... Это может как то влиять на удаление минуя корзину...?
Автор: RemikR
Дата сообщения: 20.08.2016 17:49
suomifinland
ну так а что стоит в настройках тотал командера на вкладке "Операции с файлами" в части "Общие настройки копирования и удаления"?
Автор: suomifinland
Дата сообщения: 20.08.2016 18:09
RemikR
Браво! Плюсик Вам в карму ОГРОМНЫЙ!!!
Автор: HelioSS
Дата сообщения: 21.08.2016 01:01
shadow_member

Цитата:
В фаерволе ограничить ему сеть по максимуму

Как это сделать в Брэндмауэр Windows?

Цитата:
оставив 2-3 порта, без которых никак

Каких и, опять таки , как?

Цитата:
Подробности см. в темах по Binisoft Windows Firewall Control, Outpost, Comodo.

Предлагают
Цитата:
были созданы 3 запрещающие правила для svchost на конкретные адреса:
- VeriSign Global Registry Services
- Microsoft Limited
- Microsoft Internet Data Center

Ну, в общем-то, вопрос один и тот же...
Автор: neZlodey
Дата сообщения: 21.08.2016 01:15
HelioSS
Цитата:
Ну, в общем-то, вопрос один и тот же..
Для себя сосотавил 13 правил, сейчач не «в форме», позже отпишусь...

Автор: shadow_member
Дата сообщения: 21.08.2016 09:03
HelioSS
1. Разрешить svchost.exe исх. UDP на уд. порт 123 (служба времени).
2. Разрешить svchost.exe исх. UDP на уд. порт 53 (служба DNS).
3. Разрешить svchost.exe исх. UDP на уд. порт 80 и 443 (Windows Update)- только на период проверки и установки обновлений через Центр Обновлений, в остальное время- эти соединения запрещены.
От разработчика Binisoft Windows Firewall Control - минимальный набор правил фаервола для домашнего компьютера.
Значительно удобнее будет, если установить этот самый WFC, он есть надстройка над стандартным фаерволом Windows, придает ему человеческое лицо, удобство, информативность, наглядность.
В фаерволе Windows прим. так:
Панель упр. - Брандмауэр Windows - Доп. параметры - Правила для исх. подключения - Создать правило - Настраиваемые - Далее - Путь программы - Далее - указать протокол, порты - Далее - Далее - Блокировать подключение.
Автор: Barragan
Дата сообщения: 21.08.2016 09:41

Цитата:
1. Разрешить svchost.exe исх. UDP на уд. порт 123 (служба времени).
2. Разрешить svchost.exe исх. UDP на уд. порт 53 (служба DNS).
3. Разрешить svchost.exe исх. UDP на уд. порт 80 и 443 (Windows Update)- то

порты - это хорошо, но есть ли где-нибудь список, диапазон IP?

На данный момент у меня в пользовании такие постоянные правила:

1) Разрешение доступа в интернет.
Разрешить UDP исходящие
порт источника (не нужно)
назначение IP4 единичный - 109.197.192.001
порт назначения единичный - 53
1.1) разрешить телефону подключаться к расшаренной сетке
направление входящие
udp
ip источника 192.168.137.92
порт источника (не нужно)
ip назначения 192.168.137.1
порт назначения 53 (не нужно)

и изыскания (может, кому поможет) по WU

2) разрешить обновления

а) разрешение https
разрешить исходящие TCP
адрес назначения единичный IP6 - 2A01:0111:F330:1790:0000:0000:0000:0A01
порт назначения - единичный 443
б) разрешение http
разрешить исходящие TCP
адрес назначения единичный IP6 - 2A02:26F0:0098:0000:0000:0000:58DD:8550
порт назначения единичный - 80

3) разрешить обновления для Microsoft Security Essentials
разрешить исходящие TCP
адрес назначения единичный адрес IP6 - 2A02:26F0:00D0:0000:0000:0000:0214:FEA3
порт назначения единичный - 80

актуально для windows 7 enterprise со всеми обновками, кроме НЕНУЖНЫХ (wat и т.д.)

--------------------------------------------------------------------------------


стадия 2

или 65.55.138.114/443

или 88.221.133.25/80
в виде ip4 адресов!!!

-----------------------

стадия 3 - после установки мсе

или 191.232.80.58/443

чтобы избавиться от ipv6 адресов, надо поставить winpcap драйвер либо wireshark

кстати,
или 134.170.165.248/443 нужен мсе

final:
TCP / PORT
217.212.252.80 / 80
134.170.165.249 / 443 (+also 134.170.58.118 / 443)
13.107.4.50 / 80 (MSE)


Но тут у меня много написано, но не уверен, что всё это сейчас работает после новых обновок. Стадии 2 и 3 вроде после них и были дописаны, плюс где-то у меня ipv6, где-то ipv4 адреса, как так получилось, я и сам не понимаю
Автор: shadow_member
Дата сообщения: 21.08.2016 10:06

Цитата:
но есть ли где-нибудь список, диапазон IP?
Есть, в темах из поста на 10 пунктов вверх. И тут. В общем, полно их.
Автор: HelioSS
Дата сообщения: 21.08.2016 14:38
shadow_member

Цитата:
1. Разрешить svchost.exe исх. UDP на уд. порт 123 (служба времени).
2. Разрешить svchost.exe исх. UDP на уд. порт 53 (служба DNS).
3. Разрешить svchost.exe исх. UDP на уд. порт 80 и 443 (Windows Update)- только на период проверки и установки обновлений через Центр Обновлений, в остальное время- эти соединения запрещены.


Цитата:
В фаерволе Windows прим. так:
Панель упр. - Брандмауэр Windows - Доп. параметры - Правила для исх. подключения - Создать правило - Настраиваемые - Далее - Путь программы - Далее - указать протокол, порты - Далее - Далее - Блокировать подключение.

Спасибо!
А можно все эти изменения записать командами в cmd или bat?
Автор: shadow_member
Дата сообщения: 21.08.2016 16:32
HelioSS
Можно , или... Я делаю через GUI, т.е. через графический интерфейс.
Автор: Torionic
Дата сообщения: 23.08.2016 13:24
Коллеги, здравствуйте!
В Windows 7 пропала галочка "подключаться автоматически" в меню выбора подключения к WI FI.
https://drive.google.com/open?id=0B1h1bQgPo9cIRFg2TUNsa2o3Ykk
После подключения вручную выдает ошибку, хотя к сети WI FI все равно подключается.
https://drive.google.com/open?id=0B1h1bQgPo9cINkFvNUIyQVdTLWc

В настройках галочка стоит (см приложенный принтскрин).
https://drive.google.com/open?id=0B1h1bQgPo9cIWUlaYjVSNnllV2c

Попробовал удалить сеть. После удаления не подключается к интернету и выдает ошибку. Однако галочка подключаться автоматически появилась. Но теперь нет интернета и выдает ошибку.

В диагностике сетей выдает следующий отчет по ошибке. Отчет тут. Ссылка Может он поможет прояснить в чем проблема...

С ноута могу в инет зайти. Все норм. Сеть та же. Попробовал перенести настройки сети с ноута на комп. Все вернулось обратно: галочка подключаться автоматически пропала (подключение только вручную), но интернет появился после ручного подключения к вифи. и выскакивает ошибка как в мое предыдущем сообщении.

Может что-то еще я могу сделать?

Как можно обратно вернуть автоматическое подключение?
Автор: shadow_member
Дата сообщения: 23.08.2016 13:52
Torionic
Попробовать сбросить настройки протокола TCP/IP (winsock) на умолчание. Рецепты есть в сети, были и в шапке.
Автор: Denn29
Дата сообщения: 23.08.2016 15:07
Пробуйте. Ком.строка (Cmd) от Адинистратора (по правому клику)
Копируем по-очереди и вставляем в ком.строку, команды;

Код: netsh winsock reset
netsh winsock reset catalog
netsh int ipv4 reset resetlog.txt
netsh advfirewall reset
ipconfig /flushdns
netsh int ip reset logfile.txt
route -f
Автор: shadow_member
Дата сообщения: 23.08.2016 17:35
Сброс настроек протокола TCP/IP на умолчание, фирменная утилита от Microsoft (KB299357): https://support.microsoft.com/ru-ru/kb/299357
Автор: moroka33
Дата сообщения: 23.08.2016 23:56
Доброго.
Поставили родителям в сибирском поселке для связи нетбук с предустановленной 7_кой, версию не помню, но либо начальная либо домашняя. ) Убрал все лишнее, фейс классический, тока скайп...) Отработал год, пока все путем, но опасаюсь как-бы не дали добро на автообновление ежели уведомление вылезет. Может подскажет кто, есть ли возможность, что-либо установить или отключить в настройках, чтобы исключить появление предложений обновить ОСь? В шапке посмотрел никаких линков по этому вопросу не увидел.)
Подсказку хорошо бы скрин_ом/ами, чтобы перебросить туда - на словах могут не разобраться.)
Благодарю, с наилучшими.
Добавлено:
bifido 76

Цитата:
пока можно об этом не волноваться.

Автор: bifido 76
Дата сообщения: 24.08.2016 00:11
moroka33
Начиная с выхода Windows 10 Anniversary update, компания Microsoft прекратила принудительное навязывание обновления до десятки, так что пока можно об этом не волноваться.
Автор: shadow_member
Дата сообщения: 24.08.2016 10:54
bifido 76
В ваших Tweaks файл 09_SystemTweaks_10.0.reg "скрыть пользовательские папки" убирает их из основного окна проводника (панели дисков) или и из панели навигации (которая слева)?
Ad
На 10 v1607 папки не убрались, так что продолжаю убирать их тем же, чем и раньше. Применял твик только для удаления этих папок, вычленив его из файла, может, где ошибся.
Автор: bifido 76
Дата сообщения: 24.08.2016 19:21
shadow_member
Твик убирает папки - Видео, Документы, Загрузки, Изображения, Музыка и Рабочий стол из "Этот компьютер", как в основном окне, так и в панели навигации (для того, что бы это отразилось в панели навигации требуется перезапустить проводник). Папки в "Быстрый доступ" не затрагиваются.
Проверил работоспособность на v1607 - несколько раз убирал и возвращал эти папки - работает. Надеюсь, что вы помните, что для того, что бы все нормально работало - первоначальную установку твиков нужно произвести с помощью батника (в паке C:\Windows\System32 он доложен создать файл cmda.exe), затем можно их удалить (переименовав батник в Setup-delete.cmd) и применять уже отдельные твики.
Автор: shadow_member
Дата сообщения: 24.08.2016 20:15
bifido 76
Цитата:
Надеюсь, что вы помните,
Помнил, но забыл. Установить через Setup.cmd (установится все), переименовать в Setup-delete.cmd, удалить все, затем применять по отдельности, в т.ч. и "вырванные из контекста":
[more=скрыть папки]------------------------------------------------
Windows Registry Editor Version 5.00

;Скрыть пользовательские папки
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\SystemTweaks_UserFolders_Off]
"MUIVerb"="Скрыть папки в Этот компьютер"
"Icon"="shell32.dll,-235"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\CommandStore\shell\SystemTweaks_UserFolders_Off\command]
@="cmda.exe /q /c color 17 & (if not exist \"%SYSTEMDRIVE%\\Program Files (x86)\" (set \"arch=x86\") else (set \"arch=x64\")) & (for %%a in (\"{0ddd015d-b06c-45d5-8c4c-f59713854639}\",\"{35286a68-3c57-41a1-bbb1-0eae73d76c95}\",\"{7d83ee9b-2244-4e70-b1f5-5393042af1e4}\",\"{a0c69a99-21c8-4671-8703-7934162fcf1d}\",\"{f42ee2d3-909f-4907-8871-4c22fc0bf756}\",\"{B4BFCC3A-DB2C-424C-B029-7FE99A87C641}\") do reg add \"HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FolderDescriptions\\%%~a\\PropertyBag\" /v \"ThisPCPolicy\" /t REG_SZ /d \"Hide\" /f & (if !arch! == x64 reg add \"HKLM\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FolderDescriptions\\%%~a\\PropertyBag\" /v \"ThisPCPolicy\" /t REG_SZ /d \"Hide\" /f)) & (powershell.exe -windowstyle hidden -noprofile \"(New-Object -comObject Shell.Application).Windows() | foreach-object {$_.Refresh()}\")"

-------------------------------------------------[/more]
Автор: bifido 76
Дата сообщения: 24.08.2016 20:53
shadow_member
Да, все правильно, но для того чтобы приведенный кусочек работал, его нужно из контекстного меню вызвать (чтобы запускалась ком. строка и выполняла код из этого кусочка), поэтому одного его не достаточно и нужны еще некоторые другие кусочки - в данном случае, думаю, будет проще применить весь reg файл (09_SystemTweaks_10.0.reg), чем вырезать из него отдельные кусочки.
Автор: 4aroDAY
Дата сообщения: 24.08.2016 21:27
Как удалить обновление KB3176936? Нету кнопки удалить обновление... После его установки ОС начала дико тупить,моргать экран,постоянно что-то пытается то ли установиться,то ли загрузится... Процессор на 30% загружен всегда

Добавлено:
Блин,не в ту тему написал с перепугу
Автор: Torionic
Дата сообщения: 25.08.2016 13:07
shadow_member
После использования утилиты появилась галочка подключаться автоматически, но начала появляться ошибка после ввода пароля для WIFI. То есть повторяется та же картина как при переносе настроек сети с ноута на стационарный комп. Может я что-то еще могу сделать?
Автор: vladvicos
Дата сообщения: 25.08.2016 13:30
Уважаемые форумчане, большая просьба помочь. Суть моей просьбы - при включении (перезагрузке) компьютера не выводится логотип мат.платы и не нет предложения войти в BIOS. Просто некоторое время чёрный экран, а затем уже работает загрузчик ОС и происходит нормальная загрузка системы. К сожалению, иногда загрузка не начинается, а выходит синий экран, который заменяется чёрным с сообщением о нарушении бутменеджера. Лечится выключением компьютера с последующим включением и обычной загрузкой. Все мои усилия разобраться в этом, опираясь на свой более чем скромный опыт и такие же знания, ни к чему не приводят. Вот такая проблема...
Автор: CoolXazker
Дата сообщения: 25.08.2016 14:22
vladvicos
Сообщите модель матплаты, ну и стандартный вариант - выключить компьютер, включить компьютер, зажать delete, затем последовательно уже в биос нажать f5-да, затем f10-да, возможно у вас могут быть другие сочетания клавиш захода в биос, сброса в дефолт и сохранения.
Автор: vladvicos
Дата сообщения: 25.08.2016 15:04
CoolXazker
В BIOS вхожу стандартно, через DEL, нажимая её перед началом работы загрузчика ("Загрузка Windows"), однако там всё нормально. Во вкладке BOOT указан диск, где где и находится bootmgr. Другое дело. что скорее всего это он работает через раз. Но это потом, сначала хотел бы выяснить проблему с логотипом мат. платы - это вполне уже "старушка" (M4A785TD-M EVO), но я думаю, что проблема не в возрасте. Тут ещё один момент - ранее это был мой комп и там стояла карта от NVIDIA, когда я собрал (три года назад) себе новый комп, то старый отдал дочери, забрав эту карту (в "мамке" есть свой видеомодуль, вполне достаточный для нужд дочки). Может с какого-то перепугу BIOS ищет видеокарту пытаясь задействовать её? Сомнительно. Короче, это для меня загадка. А с бутменеджером - это уже следующий вопрос. Прошу прощения за многословие, но иначе никак...


Добавлено:
Да добавлю, возможно глючит бутменеджер, который находится в скрытом 100МГБ`айтном скрытом разделе системы? Но, как и говорил, это второй вопрос.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244

Предыдущая тема: Как сделать чтобы exe файл грузился без вопроса пользователю


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.