Volodymyr Mutel ([personal profile] muwlgr) wrote2009-01-27 01:28 pm

Полезные советы : Лечение, обслуживание и эксплуатация систем Windows

Бесплатные и общедоступные инструменты, которые мне помогают в этом занятии :
- программы Марка Руссиновича из серии Sysinternals :
- Autoruns - нередко помогает удалить из Windows те "излишки", которых не замечают традиционные коммерческие антивирусы. Полезные опции - Verify code signatures и Hide signed Microsoft/Windows entries. И дальше просмотреть все лишние, незнакомые и подозрительные записи. И оценить свой уровень доверия к каждой из них. Хорошо помогает также вычищать с системы не до конца снесённые антивирусы, фаерволлы и пр., которые встраиваются в разные её интимные места
- Rootkit Revealer - помогает в тяжёлых случаях, но не так часто. Сканит реестр и файловую систему на низком уровне (поблочно) и на высоком (через WinAPI). И сравнивает результаты скана. Выдаёт различия - какие записи появились, исчезли или изменились. Помогает обнаруживать руткиты, прячущие свои файлы продвинутыми способами. Правда, результаты сканов нужно научиться толковать - например, в реестре есть постоянно меняющиеся записи, атрибуты с нестандартными именами и пр., которые тем не менее не свидетельствуют о вредоносной активности. Или, например, при обычной работе броузера появляется или исчезает много временных файлов.
- ну и всё прочее. NewSID помогает при клонировании систем (системы в одном домене/группе должны иметь разный SID). Filemon/Regmon или их новая интегрированная замена - Procmon - для пристального наблюдения за тем, шо ваще творится по системе. TCPView для того ж. Diskmon и Portmon - для ещё более пристального. Process Explorer - продвинутая замена стандартному Taskmgrу. Handle и ListDLLs - помогут отследить утечку дескрипторов или определить, какие посторонние модули загружены в ваш MS Office, шо он падает. MoveFile и PendMoves - для сильнодействующего удаления файлов при начальной загрузке системы. Или для срочного предотвращения его. Утилитки Ps* тоже заслуживают отдельного внимания.
Вообще, Руссинович - это давно известный молодец и просто гений. Его утилиты окультуривают дикое поле Windows, делают из неё юзабельную систему. Он явно ностальгирует по инженерно-правильным системам типа Unixа :>

- Опенсорс, свободный и лицензионно чистый софт : Linux, parted, ntfsprogs и многое другое. Очень помогает переносить систему на новый диск. ntfsclone/ntfsresize, в частности. Да чо там, простой Linuxовский fdisk намного удобнее встроенных виндовых и многих коммерческих тулзов. А ещё под Linuxом есть очень приятная и, конечно, бесплатная тулза lshw, которая выдаёт кучу полезной инфы о системном оборудовании. Намного большую и более полезную кучу, чем встроенные средства Windows и бесплатные системные информаторы под неё.

- Прочий софт, доступный для бесплатной загрузки :
- бесплатный антивирусный сканер DrWeb CureIt.
- -//- MalwareBytes AntiMalware (MBAM). Его база сигнатур иногда более наворочена и полезна, чем база DrWeb или Касперского. Позволяет снять с системы некоторые малвари, которых традиционные коммерческие антивирусы не замечают.
- бывают полезны сканеры Spybot Search&Destroy и SuperAntiSpyware
- HiJackThis - полезная программка наподобие Autoruns. Показывает, какие модули встроились в систему через реестр, автозапуск и пр. и почему они вызывают подозрения. Отчёты в формате HiJackThis являются стандартом для обмена диагностической информацией на антивирусных форумах.
- WinAudit - бесплатный системный информатор для тех, кому лень покупать Lavalys Everest.

Чтобы воспроизвести некоторые типы файлов, юзера часто ставят на систему кучу плееров и кодек-паков. Которые начинают просто наступать на ноги друг другу. Наиболее полный, удобный и свободный от коммерчески-рекламных заморочек кодек-пак - это CCCP (Combined Community Codec Pack). Правда, звуковой кодек номер 75 - Voxware MetaSound - туда пока не встроен. Да, информацию о том, каких кодеков вам не хватает для воспроизведения той или иной мультимудии, удобно получать с помощью GSpot Codec Information Appliance или с помощью плеера Light Alloy. И ещё - VideoLANовский плеер VLC позволит вам без дальнейшего копания воспроизвести и диски DVD, и многую другую мультимудию, т.к. не использует стандартный кодек-фреймворк Windows и много нужных кодеков содержит в своём собственном составе.

Давно и нередко озадачивает меня отношение юзеров к антивирусам. Юзера в них как-то почти религиозно верят. И считают антивирус средством для переноса своей собственной ответственности за безопасное использование системы (часто ответственность переносится на того, кто установил антивирус :>). И доводами разума их не переубедишь. А доводы таковы, что резидентный антивирус, встроившийся в обычно быстрые каналы передачи информации (файловая система, сеть), часто оказывается самой ресурсоёмкой программой на системе, отбирающей и память, и процессорное время у других программ, снижающей общую производительность системы (всегда и непрерывно!) - и ради какого-то химерного предотвращения вирусной активности (а вирусы на современную систему со всеми обновлениями практически никогда не нападают сами по себе, без помощи юзера). И что если у юзера есть понятие о безопасной работе с системой (например, если он в качестве броузера и почтовой программы он использует не IE+OE, а Firefox/Opera/Thunderbird/Seamonkey), то ему дежурный антивирус практически не нужен - достаточно запускаемого вручную сканера типа MBAM. И что, наоборот, если знаний о безопасности нет, а есть необоснованный напор, лихачество и любопытытво, то на систему можно и при работающем антивирусе занести такой вирус, которого ещё нет в его антивирусной базе. И юзеров не смущает даже тот факт, что нынешние антивирусы некоторыми своими мерами просто мешают им работать. Например, блокируют всплывающие окошки там, где они нужны для какой-то полезной функции. Или портят почтовый трафик (pop/smtp/imap), встроившись в сетевой стек. Или подменяют SSL-сертификаты на свои собственные.

И наоборот. Отношение юзеров к обновлениям своей системы тоже заслуживает отдельного исследования. На отключённое автоматическое обновление натыкаюсь регулярно. На WinXP SP2 - натыкаюсь регулярно. Иногда даже на SP1. Товарищи юзера, если вы привыкли к Internet Explorerу и боитесь освоить Firefox, то помните, что рекомендованная версия IE для вашей системы - уже 7, а не 6. И что сайт Windows Update (многие туда ни разу в жизни не заглядывали) уже давно рекомендует обновиться до Microsoft Update (которое обновляет не только Windows, но и Office, SQL Server, Exchange и многое другое). WinXP SP3 со всеми обновлениями, вышедшими до текущего момента, в сочетании с умным и осторожным пользователем, практически не нуждается в антивирусе. И даже работает быстрее без него. Если вы боитесь, что на ваш пиратский виндовс придёт "уведомление о результатах проверки подлинности", просто просматривайте список пришедших к вам обновлений и отказывайтесь от этого. Можно даже отказаться от него навсегда.

Да, чуть не забыл. Ещё юзера люблять всяческие "оптимизаторы", "ускорители", "очистители реестра" и пр. Как лекарства, отпускаемые без рецепта и прочие пищевые добавки. Слопаю побольше. Буду лопать почаще. Авось поможет. На коробке ведь написано. А то, что могут стереться файлы или настройки, которые были кому-то нужны, или что оптимизатор-ускоритель-очиститель на деле может просто оказаться трояном - это так, отдельные мелкие недостатки :> Ах да, ещё переустановка Windows по всяким пустякам с потерей старого состояния системы - одно из любимых юзерских занятий.

В общем, разнообразен и противоречив мир персональных компьютеров, из-за низкой цены попавших в руки простого народа. И нередко с ними обращаются такие "знакомые самоделкины", последствия действий которых тоже приходится отдельно устранять.

Хотя, хорошим знакомым любого пола я иногда осматриваю, "чищу" и "массажирую" компы за бесплатно. Это хороший повод просто пообщаться. Чайку с бутербродами попить. Или там, пифка. Да и приятно чувствовать самому себе, что ты практически на ровном месте приносишь людям прямую и явную Пользу :> Иногда даже думаю, не затеять ли собственную "компьютерную скорую помощь" для регулярного наполнения своего кармана. Может быть даже с регистрацией ЧП (хотя об этом думаю реже). Я ведь ещё кое-что умею. Linux там, FreeBSD. Сетевое оборудование. Сетки прокладывать. Железо закупать. Хороший я, кароче :>

[identity profile] rsx11m.livejournal.com 2009-01-27 12:07 pm (UTC)(link)
Ты чо, работу ищешь? ;-)

Для обслуживания виндей и железа: memtest, MHDD, GHost (платный), ERD 5.0. Кодеки - k-lite mega codec pack (регулярно обновляется). Anti-AdWare, avast (фришные версии, на работе толстый корпоративный симантек).
Юзера не любят обновления потому, что обновления ломают кряки. Недавно один поймал проверку подлинности,- а оно потом таки не лечится даже перестановкой поверх. Кто же честен - тому бояться нечего.
А вообще копаться в чужой винде - это неблагодарное занятие. Ну его нафиг. Я лучше буду БРЭА чинить.

[identity profile] muwlgr.livejournal.com 2009-01-27 12:28 pm (UTC)(link)
Наверно, даже не ищу. А просто иногда мечтаю отказаться от работ с ежемесячной зряплатой и перейти на реалтайм-фидинг :>

memtest - полезный. но он для железа, а не для софта. я как-то обошёл его вниманием. Лучший тест системы в целом - это прогнать на ней установку Windows или с живого ЦД Linux загрузить. Сейчас появились "живые" ремейки на основе Windows PE. Мне нравится сборка Alkidа.

mhdd - видел много раз, но не юзал. наличие медленных секторов на диске часто не является серьёзной угрозой, и диск с ними может работать ещё годами. Коммерческий Ghost знаю, но не юзаю. Я ведь честный и люблю когда всё за бесплатно :> ERD - это тоже типа живой Винды ? Слышал, но не юзал. K-Lite юзал. недолюбливаю за рекламу и стимуляцию покупки коммерческой версии. больше нравится CCCP. Anti-Adware не юзал, услышал только сейчас. Avast недолюбливаю - тяжёлый. И случаи, когда он не видел заразу прямо перед своим носом, наблюдал не раз.

Да, обновления типа SP3 восстанавливают активацию винды, если она была сломана раньше. Но её легко сломать заново - ключевое слово wpa215. Или проставить сверху копропротивную версию винды. Обновления типа WGALogon/Notify/Tray легко снимаются с системы, если были случайно установлены, и потом от их повторной установки тоже нетрудно отказаться.

А в радиоэлектронике я, увы, не силён. Потому и копаюсь, в чём способен. Проктологи, они тоже копаются в достаточно неблагодарных местах :>

[identity profile] bashirov.livejournal.com 2009-01-27 01:08 pm (UTC)(link)
в качестве пиратской венды нормальные люди давно используют VLK.
ломать винлогон и использовать всякие активаторы -- это уже не дурной тон даже, а ламерство.

[identity profile] muwlgr.livejournal.com 2009-01-27 01:14 pm (UTC)(link)
Да я тоже люблю VLK. Но если уже установленная система вполне хороша и не требует переустановки для восстановления, то случайно восстановившуюся активацию я чиню через wpa215.

[identity profile] angryxpeh.livejournal.com 2009-01-27 12:16 pm (UTC)(link)
SP3 и MSIE7 не катят в случае с плохо украденными виндами, который унас, как я подозреваю, большинство.
А антивирусы есть и нормальные, типа Symantec, не все же гавно типа кацперского.

Кодекпаки -- кал.
Приличные люди используют гомоплеер.

[identity profile] muwlgr.livejournal.com 2009-01-27 12:30 pm (UTC)(link)
Читай мой ответ Сергу Л. И про нормальный Симантек тоже можешь ему рассказать - он его активный копропротивный юзер :>

Что такое гомоплеер ?

[identity profile] angryxpeh.livejournal.com 2009-01-27 12:40 pm (UTC)(link)
Не, ну риальни, у меня вот стоит симантек, он съедает в данный момент 4.5 килобайта оперативной памяти и 40 виртуальной. CPU не ест, поскольку срабатывает только при открытии exe-файлов.

Гомоплеер -- это плеер медиафайлов, которому, за очень небольшим исключением, не нужны кодеки. Инсталляции кодеков, которые все же нужны, он определяет сам, надо только скачать и установить. Единственный недостаток в сравнении с лайталлоем -- он хуже поддерживает субтитры.
http://www.gomlab.com/eng/GMP_download.html

[identity profile] angryxpeh.livejournal.com 2009-01-27 12:42 pm (UTC)(link)
По крайней мере, где-то год назад поддерживал хуже. Как сейчас -- не знаю, перестал смотреть кено давно уже.

[identity profile] bashirov.livejournal.com 2009-01-27 01:03 pm (UTC)(link)
вот, блять, лучше бы сделал кто-то плейер совсем без кодеков и фильтров.
фильтры я сам подберу, и оптимальным образом.

задача плейера -- распарсить контейнер и раскидать потоки по фильтрам, обеспечить удобное управление контентом. остальное пусть идёт нахуй.

[identity profile] angryxpeh.livejournal.com 2009-01-27 01:06 pm (UTC)(link)
Нууу. Не все любят дрочить вприсядку!
Обычному юзеру вряд ли интересно сидеть и что-то там подбирать.

[identity profile] bashirov.livejournal.com 2009-01-27 01:11 pm (UTC)(link)
обычному юзеру ничего подбирать не нужно (речь вообще не о них, с чего вы взяли), ему нужен штатный системный WMP (будет он вам искать и качать всякие гомы да аллои, ага), который сам подскажет, каких кодеков в системе нет, если что.

[identity profile] muwlgr.livejournal.com 2009-01-27 01:16 pm (UTC)(link)
Напиши в фирму Microsoft. Пусть сделают так, чтоб WMP говорил правду, каких кодеков не хватает. А ещё лучше - чтоб он их на самом деле с инета подгружал, а не просто делал вид, что этим занят.

[identity profile] angryxpeh.livejournal.com 2009-01-27 01:35 pm (UTC)(link)
Речь вообще-то о них, если таки прочитать пост.
А штатный системный WMP -- спасибо, это очень круто, особенно круто он проигрывает flv и 3gp, ггг.
singalen: (Default)

[personal profile] singalen 2009-01-28 06:16 am (UTC)(link)
MPlayer не?

[identity profile] bashirov.livejournal.com 2009-01-28 07:49 am (UTC)(link)
какой из (http://www.mplayerhq.hu/design7/projects.html#windows)?
singalen: (Default)

[personal profile] singalen 2009-01-28 08:32 am (UTC)(link)
Я привык брать тот, что со словом "MuldeR", http://mulder.dummwiedeutsch.de/home/?page=projects#mplayer
Там нет mencoder-а, но это другая история.

[identity profile] bashirov.livejournal.com 2009-01-28 08:53 am (UTC)(link)
как оказалось, в нём тоже встроенные декодеры и сплиттер.
в топку.


[identity profile] rsx11m.livejournal.com 2009-01-27 01:51 pm (UTC)(link)
А он нормально сплитит аудиопотоки из avi? А то у меня была такая задача, я ее решил. Но мне без кодеков никак, у меня по вечерам из компа делается плеер на медиапортале с нормальной дистанционкой на большой телек.

[identity profile] iii0iii.livejournal.com 2009-01-27 12:59 pm (UTC)(link)
Неплохое название для плеера. При должном умении такой товар можно раскрутить и продавать :)

[identity profile] angryxpeh.livejournal.com 2009-01-27 01:03 pm (UTC)(link)
У них на форуме время от времени появляются разнообразные русскоязычные с предложениями "не хотите ли переименовать продукт, а то слово "гом" как-то не очень звучит". Китайцы, впрочем, не понимают.
(deleted comment)

[identity profile] muwlgr.livejournal.com 2009-01-27 12:54 pm (UTC)(link)
А чо, при должном умении такой товар можно раскрутить и продавать :>

[identity profile] iii0iii.livejournal.com 2009-01-27 12:58 pm (UTC)(link)
Та побойся ты бога и биологии, даж тампоны приходится менять.

[identity profile] muwlgr.livejournal.com 2009-01-27 01:16 pm (UTC)(link)
ну хорошо, "для длительного ношения" :>

[identity profile] iii0iii.livejournal.com 2009-01-27 01:26 pm (UTC)(link)
Поищи в инете телевизор Bang & Olufsen. Там - какая-то хитрая технология, что периодически из оного тела вылезает камера и начинает сканить всю поверхность телевизора на предмет тусклых пикселов. и типо чинит. От если такую ж систему встроить в гандон - от то был бы товар! длительного ношения :)