Так, что же там???Цитата:
Сообщение от M@troskin
ROSS_Youss Да ладно, не распаляйся так - что на лотках было - то и купили. А корпоративную версию я нигде в продаже не видел. :(
Вид для печати
Так, что же там???Цитата:
Сообщение от M@troskin
ROSS_Youss Да ладно, не распаляйся так - что на лотках было - то и купили. А корпоративную версию я нигде в продаже не видел. :(
Из вышеизложенных правил, есть одно, но зато крупное исключение. Есть НОРМАЛЬНАЯ корпоративная РУССКАЯ винда. Я работаю в достаточно крупной конторе, 30 офисов по Москве и 12 по области, больше 3000 машин. Спокойно закуплена рус корпорейт и беспроблемно юзается. В том числе дома. Так что все можно найти, если достаточно хорошо поискать... В славном городе Сергиев Посад была куплена нормальная корпоративная русская винда, на которую кстати вкатился и нормально живет, скоро уже месяц как, второй стервис пак :)
Это не так, посмотри в CE хотя бы список служб - название и описание на английском. Я не против CE, просто не люблю половинчатости - либо полностью английскую, либо русскую версию. В своё время 2 года пользовался win 98 PE - потому что была более устойчива, английский затруднений не вызывает. :) Геморрой - гемороем не считаю, раз в год СП поставить и какие-то операции проделать - не сложно. Может быть потому, что с такой точки зрения - моя работа сплошной геморрой, но такова работа сисадмина.Цитата:
Сообщение от ROSS_Youss
Вот русскую корпоративную поставил бы, но пока не видел. Увижу - куплю.
Кстати, в ослосети болтается образ, только полных источников 0 процентов.. русская корпоративная винда, если верить названию..
В ослосетке названию можно верить не всегда... Мне как-то свалилось под названием какой-то софтины, которая нужна была для проверки, полгига порнухи. Хорошо, траффик бесплатный. :)
Мне корпоративный дистрибутив дал знакомый, а я уже сам в этот дистрибутив интегрировал SP2... Только держу я его для сильно страждущих, а всем остальным рекомендую 2000. ;)
Видать, придется с английской русфицированной корп жить. Но это и не плохо. Вот как бы я в чисто русской версии сыграл в NOLF 1? :D
А какие проблемы? есть прога-uninstaller reset5-а, есть wpakill для SP2... вчера заняло дома всего 20 минут установка и проверка - ставил 2006 год всё работает... Про якобы встроенный в неё троян - ерунда, ни в автозагрузке, ни в службах ничего лишнего не появилось, также оутпост никаких новых процессов, ломящихся наружу или прослушивающих какой-либо порт не видит...
Представления не имею, да и не интересно. Факт есть факт - в зависимости от номера ведет себя по-разному.Цитата:
Сообщение от M@troskin
Думаешь, стелс-технологии только в самолетах применяются? Есть такие трояны, в частности руткит по имени Hacker Defender, которые ты ни в автозагрузке, ни в службах не увидишь - прячут они себя, а любой софтовый файрволл для современного трояна - это мелочь, которая обходится без особых проблем. Единственный файрвол, который может обнаружить активность такой пакости - это отдельная внешняя железка между твоим компом и инетом.Цитата:
Сообщение от 23AG_Oves
Ага, а еще у корпоративной редакции есть способ установки поверх уже установленной winxp, если там что закосячилось, железный, хотя и долгий, способ восстановления.
Ну список служб и в корпоративной ХР рус не весь переведен :) Кстати 98SE была русская получше паневропы, ИМХО.Цитата:
Сообщение от 23AG_Oves
SE - да, лучшая 9х система MS. Я имел ввиду первую редакцию.Цитата:
Сообщение от =FB=Charger
Проверить - есть ли там троян или нет - можно снимками реестра и диска (например, через RegOrganizer). Я не проверял. Остался бэкап системы перед активированием с помощью wpakill - сегодня сравню каталоги windows и посмотрю изменения. Есть троян похуже - svchost.exe, один из процессов всё время ломится на мелкософтный сайт, приходится блокировать. Что там в винды навстраивали - х.з.
А вот кстати, давно хотел спросить - кто это такой этот svchost.exe?Цитата:
Сообщение от 23AG_Oves
С одной стороны вижу, что он нужен, а с другой не очень понимаю для чего конкретно...
Дяденьки, подскажите пожалуйста, а... :)
Случайно наткнулся на вот такую таблетку. Весит 12 метров. Что это, не в курсе?
http://xpwin.fatal.ru/files/activ_xp_rus_sp2.zip
svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.Цитата:
Сообщение от Serp
или
svchost.exe is a generic host process name for services that are run from dynamic-link libraries (DLLs).
Про svchost:
WinTasks Process Library
svchost - svchost.exe - Process Information
Process File: svchost or svchost.exe
Process Name: Microsoft Service Host Process
Description:
svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.
Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System
System Process: Yes
Virus: No
Spyware: No
Background Process: Yes
Uses Network: No
Hardware Related: No
Security Risk (0-5): 0
Common Errors: N/A
т.е. ничего конкретного.
Насчёт 12 мб - чё-то он мне не понравился. Там 7 файлов, некоторые из них записываются в c:\windows\system32. Есть лекарство проще и меньше.
Пардон, Господа... ничего не понял (хоть и перевёл).
нельзя ли по-русски, на пальцах - что именно этот свхост делает?..
И делает ли он это только в сети, или вообще - по жизни?..
(ну тупой я, ну что поделаешь)... :rolleyes:
Как я понял (а написано очень запутано ;-), это процесс, который предназначен для запуска служб (service), которые оформлены не в виде программ, а в виде библиотек. Сессий (т.е. процессов svchost.exe) может быть несколько - тогда они отображаются в списке по-разному.
То, сколько и каких сессий svchost будет запущено, описывается в ключе [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost]. Там, скорее всего, есть запись типа [netsvcs] = ... TapiSrv ...
Так вот TapiSrv - это название службы.
Информацию об этой службе можно найти в этом ключе: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv].
Если в нём поискать, то можно найти и командную строку запуска (svchost.exe -k netsvcs), и название запускаемой DLL (tapisrv.dll).
Соответственно, делает ли что-то запускаемая с помощью svchost служба в сети или нет - зависит исключительно от самой службы (т.е. DLL). Может ли вирус замаскироваться под svchost.exe - не знаю.
Я вообще про этот СВХВОСТ знаю как раз толькоЦитата:
Сообщение от Slaven
из того, что при первом входе в сеть фаерволл
рапортует, что в сеть первым делом рвётся
как раз он, хвост этот...
Не разрешишь - останешься без сети.
А потом он в "процессах сети" висит всё время и как-то подозрительно
сам с собой перемигивается... (раньше очень хотелось его
придушить... теперь вижу, что не надо... но всё равно очень
он себя нагло и подозрительно ведёт :D )
Но вообще, в оффлайне чего-то его не видно... даже в меню ЗАГРУЗКИ. %)
Очень рекомендую попользовать пару утилит с www.sysinternals.com:
TCPView и Process Explorer. Очень много можно узнать о своём компьютере :cool: .
Может может. Я когда СП-1 еще не поставил на ХП словил червя, 1 из svchost брал 99% загрузки проца, система фактически не работала. Это был черьвь из серии msblast вроде.Цитата:
Сообщение от Slaven
Спасибо, особенно за Процесс Эксплорер. :)Цитата:
Сообщение от Slaven
Может подобрать похожее имя. Я встречал червя с названием svchosts.exe. Разница всего в одной букве, поэтому в процессах его можно не заметить :(Цитата:
Сообщение от Slaven
Можно не заметить и по другой причине: оригинальный svchost живет в system32 (плюс копия в dllcache), но никто не мешает положить одноимённый файл в другой каталог.
Кстати, WPAKill ver. 1.6.2 ничего такого, судя по всему, "троянного" не содержит. Он меняет несколько байт в winlogon.exe, создавая при этом winlogon.bak. После чего активации винды больше не просят, во всяком случае, до выхода следующего СП :)
Я тоже сначала на неё наткнулся - на форумах люди писали, что помогает. А потом нашел ту, про которую писал выше - действует без претензий и весит 65кбайт...Цитата:
Сообщение от Mademan
---
Добавлено: действует таки с претензиями. Перешел на WPAkill. Вот к нему претензий нет (пока).
Кстати про 98 первой редакции :) У меня стоял RC2 до своей смерти по времени: когда пришлось переставлять, так этот кандидат пережил две смены мамки(с Алладина на SIS, и потом на Интел) и не шелохнулся, только дров попросил. Когда я тоже самое(замена мамки с HX на TX) сделал с финальным релизом, он просто отказался стартовать. Пришлось его реанимировать :(Цитата:
Сообщение от 23AG_Oves
Был установлен WinXP SP1 (cracked). Недавно поставил второй пакет, а вчера крэком решил заморозить активацию через безопасный режим как в предыдущем случае. Но после перезагрузки ПК напрочь отказывался запускать Windows, выбрасывая обратно в BIOS. Можно как-то вылечить?
Переустановка. Винлогон сп2 другой ставит, а старым крэком он портиться.Цитата:
Сообщение от bm21grad
Кряка для SP2.
Проверена моим другом и мной.
Просто запустите кряку. Когда система пожалуется на чужие файлы и предложит восстановить исходные выберите "отмена".
Вот ещё способ. Пароль на форуме warning.ru У меня - сработало, хотя пакетник пришлось исполнять вручную. Вот.
Активация ХР, может быть сделать проще, чем крякать? Подробности внутри. 08.05 19:18 Число просмотров: 2482
Автор: kstati <Eugeny aka kstati> Статус: Registered <"чистая" ссылка>
Доброго здоровья!
Извините за возможную глупость вопроса, хотелось бы узнать ваше мнение.
Существуют кучи кряков для активации WindowsXP (+- sp)
Не проще ли сделать так:
В безопасном режиме прибить файлы licdll.dll, папку oobe в из %SystemRoot%/system32
А так же файлы licdll.dll и oobe*.exe из %SystemRoot%/servicePackFiles
Разумеется, не надо забывать и про %SystemRoot%/system32/dllcache
В итоге форточки загружаются спокойно, счетчик HKLM\Software\microsoft\windowsNT\CurrVer\WPAEvents не меняется.
С момента применения данного метода у меня прошло больше 30 дней. Отнюдь, форточки работают, не смотря на то, что даже ключик не ОЕМ.
Взято отсюда http://bugtraq.ru/cgi-bin/forum.mcgi...b&b=6&m=104389
Проверено. Работает.
Мое имхо за кряки - печальное, дядя Билл работает, и есть опасность нарваться на старые грабли при установке какого-нибудь апдейта, не говоря о новых СП-аках. Действительно 100% вариант есть корпоративка с русским MUI.
или просто русская корпоративка. Уже есть и такая. Офицально.
Здесь у меня не кряк. Точнее, кряк лишь отчасти, так как вводится регистрационный код, но вместо регистрации происходит имитация её.Цитата:
Сообщение от Paramon