среда, 21 июля 2010 г.

Ошибка приложения svchost.exe, версия 5.1.2600.5512, модуль unknown, версия 0.0.0.0, адрес 0x596c16e2

Цитата Microsoft:Svchost.exe - общее имя хост-процесса для служб, запускаемых из библиотек динамической компоновки (DLL).

Файл Svchost.exe расположен в папке %SystemRoot%\System32. В процессе загрузки Svchost.exe составляет на основании записей в реестре список служб, которые необходимо запустить. Одновременно может быть запущено несколько экземпляров процесса Svchost.exe. Каждый сеанс Svchost.exe может содержать несколько служб. Таким образом, в зависимости от того, как и где запущен процесс Svchost.exe, могут выполняться несколько отдельных служб. Такая группировка служб обеспечивает более высокий уровень контроля над ними и облегчает отладку.

Группы Svchost.exe определяются в следующем разделе реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Каждое значение в этом разделе представляет отдельную группу Svchost и отображается при просмотре активных процессов как отдельный экземпляр. Каждое из этих значений имеет тип REG_MULTI_SZ и содержит службы, выполняемые в этой группе Svchost. Каждая группа Svchost может содержать одно или несколько имен служб, извлекаемых из следующего раздела реестра, в котором подраздел Parameters содержит значение ServiceDLL:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Служба
Чтобы просмотреть список служб, работающих в процессе Svchost, выполните описанные ниже действия.
Нажмите на панели задач Windows кнопку Пуск и выберите пункт Выполнить.
В поле Открыть введите команду CMD и нажмите клавишу ENTER.
Введите команду Tasklist /SVC и нажмите клавишу ENTER.
Команда Tasklist выводит список активных процессов. Параметр /SVC используется для вывода списка активных служб в каждом процессе. Для получения дополнительных сведений о процессе введите следующую команду и нажмите клавишу ENTER:
Tasklist /FI "PID eq идентификатор_процесса"
(кавычки обязательны).

В случае возникновения подозрений или ошибок рекомендуем проверить следующие варианты:
Необходимо установить обновление KB958644.
Команда Msconfig -> вкладка Автозагрузка: оригинальный процесс Svchost.exe не использует автозагрузку для старта. Если данный файл указан как файл автозапуска, он не является тем, за кого себя выдает.
Произвести поиск файла Svchost.exe на системном диске. Оригинальное месторасположение файла - \WINDOWS\system32 и копия в \WINDOWS\system32\dllcache.
Внимательно перечитайте имя подозрительного файла. Некоторые вирусы копируют себя в папку оригинального файла с другим, но очень похожим именем (например, swchost.exe).
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.
Включите встроенный брандмауэр или установите файрвол.
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.
Внимание!

Работа многих функций операционной системы основана на использовании данного процесса. Остановка его крайне нежелательна и может быть критична для работы ОС.

Настоятельно рекомендуют установить обновление

четверг, 8 июля 2010 г.

Как избавиться от фона в клетку в Microsoft Word












При открытии любого документа word (2003) он выглядит как лист, расчерченный в мелкую клеточку. Данная разметка не выходит за границы полей, а текст идет уже поверх этих клеток. Это наблюдается только при выборе Вид-Разметка страницы, в остальных видах клетки отсутствуют. Подложка выключена.

Действительно, это достаточно частый вопрос, который задают пользователи редактора Word на различных сайтах. Внешне это выглядит примерно так:

Избавиться от фона в клетку можно следующим способом.

В редакторе Word 2003.

Откройте панель инструментов Панель рисования. Панель должна открыться над строкой состояния в редакторе Word.

Нажмите кнопку Рисование на панели инструментов. Откроется вложенное меню.

В открывшемся меню выберите команду Сетка. Откроется диалоговое окно Привязка к сетке.

В диалоговом окне снимите флажок с параметра Отображать линии сетки на экране и закройте окно.

В редакторе Word 2007

Перейдите на вкладку Вид.

Снимите флажок с параметра Сетка.

Кстати, если приведенные выше способы не помогают, есть вероятность, что у вас в качестве фона выбрана заливка узором в клетку. В этом случае клетка будет занимать всю страницу, а не ограничиваться полями. Чтобы избавиться от такой заливки в меню Формат наведите указатель мыши на пункт Фон и в раскрывшемся подменю выберите команду Нет заливки.

Если вы работаете в редакторе Word 2007, то перейдите на вкладку Разметка страницы и в группе команд Фон страницы нажмите кнопку цВет страницы. В раскрывшемся подменю выберите команду нет цвета.

вторник, 29 июня 2010 г.

"Ресурс с установочными файлами для этого продукта недоступен"

Если при установке (переустановке) или удалении ПО возникает сообщение "Ресурс с установочными файлами для этого продукта недоступен. Проверьте существование ресурса и доступ к нему.", вероятно УФ удалены, но закеширован путь установки.

Лекарство

Троянец заблокировал Windows и требует отправить SMS? Не надо платить преступнику!

Используйте бесплатно разблокировщик Dr.Web от Trojan. Winlock
Cистему удалось разблокировать? Необходимо удалить из нее следы пребывания троянца. Это можно сделать с помощью Dr.Web CureIt! В противном случае сохранится вероятность блокировки работы отдельных программ.

Редактирование реестра запрещено(отключено) администратором системы

Если у вас после сбоя в работе, после вирусной атаки появляется сообщение "Редактирование реестра запрещено(отключено) администратором системы"

Секреты Windows XP
Запретить доступ к средствам редактирования реестра
Иногда просто необходимо предотвратить несанкционированный доступ к реестру с помощью приложения Regedit.exe. Таким способом повышается безопасность системы.
При включенной опции пользователю, попытавшемуся запустить приложение будет выдано сообщение, что доступ к реестру запрещен администратором системы.
Для включения опции необходимо в строке "Выполнить" написать команду GPEDIT.MSC. Откроется административное окно "Групповая политика". USER CONFIGURATION (Конфигурация пользователя) > ADMINISTRATIVE TEMPLATES (Административные шаблоны) > SYSTEM (система)> PREVENT ACCESS TO REGISTRY EDITING TOOLS (Сделать недоступными средства редактирования реестра) > RIGHT CLICK > PROPERTIES (свойства) > CLICK ENABLE (выбрать "Включен") > OK.

Оригинал статьи


c:\windows\system32\svchost.exe:ext.exe:$DATA >>> Опасно - исполняемый файл в потоке NTFS

c:\\windows\\system32\\svchost.exe:ext.exe:$data - Trojan.Win32.Agent.dur (DrWEB: Trojan.Spambot.2570)
Выполните скрипт в AVZ
Код:begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA','');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Загрузите карантин согласно приложению №3 правил.
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера"
AVZ
Оригинал статьи

четверг, 6 мая 2010 г.

Распространённые ошибки VPN

Распространенные VPN ошибки, причины и способы устранения.

602
Модем занят другой программой. -разрушение стека.

619
Не удается подключиться к удаленному компьютеру, поэтому порт подключения закрыт...
- блокировано подключение по протоколу GRE к VPN-серверу. К примеру, неверно настроенным локальным файрволом.
Указанный порт не подключен.
Причины возникновения: Не обеспечивается шифрование данных.
Решение: В свойствах vpn-соединения в разделе "Безопасность"- должно быть выбрано "Обычные (рекомендуемые параметры)" и убрана галочка "Требуется шифрование данных (иначе отключаться)".
У вашего файервола закрыты порты, необходимые для работы VPN.
Решение: Нужно выполнить настройки оборудования для передачи данных vpn-соединения через порт 1723 TCP с использованием протокола GRE(47).

629
Соединение не может быть установлено.
- блокировано подключение по протоколу TCP к VPN-серверу. К примеру, неверно настроенным локальным файрволом.

635
Неизвестная ошибка.
Причины возникновения: VPN-клиент на Вашем компьютере имеет ошибки либо установлен неправильно.
Решение: Как правило, такая проблема может возникнуть на ОС Windows 95/98/ХР/NT. Для решения требуется переустановить VPN-клиент или систему Windows.

691
Имя или пароль не опознаны сервером.
Допущены ошибки при вводе имени и пароля. Наиболее распространенные:
- Путаются строчные и заглавные буквы, в том числе в логине. Логин состоит только из строчных букв.
- Путаются одинаково выглядящие символы "0" и "O", русские и латинские "С" и т.п. В логине и пароле русские буквы не используются.
- При копировании логина и пароля через буфер обмена прихватываются пробелы по его краям. Доступ запрещен поскольку, такое имя пользователя и пароль недопустимы в этом домене.
Причины возникновения: Неверно указано имя пользователя и/или пароль для подключения к сети Интернет.
Решение: Сверьте вводимые логин и пароль с данными, указанными в регистрационном письме. Обратите внимание на регистр вводимых букв и состояние переключателя языка клавиатуры RU/EN.
Убедитесь, что в свойствах VPN подключения (VPN-Свойства->Параметры->Параметры набора номера) не отмечен галочкой параметр "Включать домен входа в Windows".
Истек срок действия вашего аккаунта.
Решение: Обратитесь в службу поддержки нашего сервиса для подтверждения.

734
Протокол управления РРР-связью был прерван.
Соединение было прервано по команде сторонней программы:
- команда с биллинговой системы, если в процессе соединения были исчерпаны средства на счете.
- разрушение стека, в случае если ошибка повторяется продолжительное время при попытке установить соединение.
Протокол управления соединением PPP был прерван.
Причины возникновения: Ошибка возможно вызвана проблемами на сервере.
Решение: Обратитесь в службу поддержки.

735
Запрошенный адрес был отвергнут сервером
В св-ах TCP/IP указать IP назначаться автоматически.

741
Локальный компьютер не поддерживает требуемый тип шифрования.
- неверно выполнена настройка шифрования данных: Win98 WinME Win2k WinXP.

742
Компьютер, к которому производится подключение, не поддерживает указанный протокол шифрования.
- неверно выполнена настройка шифрования данных: Win98 WinME Win2k WinXP.

751
(Win98/ME) Удаленный компьютер отклонил подключение VPN...
- Блокировка на файрволе VPN-сервера по балансу или бан.

752
Не удалось установить подключение к серверу.
- неверно набранное имя сервера (vpn), в том числе через русскую "с", с пробелами и т.п.
- неверно настроенный локальный файрвол.
- некто изменил атрибуты доступа (например, вместо vpn - международный телефонный номер).

769
Указанное назначение недостижимо.
Под Win2k/XP проверить, что стоит галочки клиент Microsoft (свойствах VPN соединения), обратите внимание на лампочку DSL на модеме, есть ли соединение ADSL.

781
Попытка кодирования не удалась, потому что не было найдено ни одного действительного сертификата.
Причины возникновения:
VPN клиент пытается использовать L2TP/IPSec протокол для подключения.
Решение: Войдите в настройки подключения VPN-Свойства->Сеть->Тип VPN и выберите PPTP VPN.

789
(Win2k/XP) Попытка соединения L2PT не удалась потому что сервер не поддерживает указанный тип соединения.
- Блокировка на файрволе VPN-сервера по балансу или бан.
- неверно набранное имя сервера (vpn), в том числе через русскую "с", с пробелами и т.п.
- некто изменил атрибуты доступа (вместо vpn - международный телефонный номер).
- разрушение стека.

800
(Win2k/XP) Не удалось установить подключение к VPN серверу с помощью протокола PPTP или L2TP
- Блокировка на файрволе VPN-сервера по балансу или доске почета.
- неверно набранное имя сервера (vpn), в том числе через русскую "с", с пробелами и т.п.
- некто изменил атрибуты доступа (вместо vpn - международный телефонный номер).
- разрушение стека.
Не удалось создать VPN-подключение. Сервер недоступен или параметры безопасности для данного подключения настроены неверно.
Причины возникновения: Отсутствует подключение к локальной сети(модему).
Решение: Убедитесь в том, что подключение к локальной сети(модему) работает нормально, на сетевой плате горит индикатор link.
PPTP-трафик блокируется сетевым компонентом безопасности, таким как брандмауэр/файервол
Решение: В фаерволе необходимо открыть TCP порт 1723 и IP протокол 47 (GRE), или, если того требуют настройки фаервола, прописать IP адрес Вашего VPN-сервера (IP указан в информации для клиента).
VPN-сервер недоступен.
Решение: Убедитесь, что в настройках VPN подключения (VPN-Свойства->Общие->Имя компьютера или IP-адрес назначения) верно указан адрес VPN-сервера.
Проверьте, пингуется ли имя VPN сервера (Командная строка Windows->ping имя VPN сервера). Если нет, обратитесь в службу поддержки.
Разрушение стека - описание некого общего сбоя при взаимодействии сетевых компонентов составляющих TCP/IP стек. Причинами для возникновения может быть повреждение файлов ОС (дисковый сбой), вторжение вирусов и троянских программ, ошибки при реконфигурации (не дали дистрибутив, не удалили старый драйвер сетевой карты перед установкой новой).
Исправляется восстановлением поврежденных файлов, удалением вирусов, и Переустановкой Windows.
Установить и настроить заново сетевые компоненты и подключение к VPN в соответствии с инструкциями по настройке сети.

Скачать документ в формате Word