Wskazówka 1: Jak zatrzymać wykonywanie programu

Wskazówka 1: Jak zatrzymać wykonywanie programu


Większość programów zainstalowanych nakomputer działa w tle. Nigdzie ich nie widać, z wyjątkiem menedżera zadań, ale ładują cały system. Oczywiście, wykonanie niektórych programów musi zostać zatrzymane, aby zwolnić miejsce w pamięci RAM.



Jak zatrzymać wykonywanie programu


Zdecydowana większość oprogramowaniawykonywane wyłącznie w tle. Takie programy nie działają w oknie i można je zobaczyć tylko w zasobniku (w prawym dolnym prawym rogu) lub za pośrednictwem menedżera zadań. Menedżer zadań jest unikalnym narzędziem, które pozwala na śledzenie wszystkich uruchomionych procesów na komputerze, sprawdzanie, ile miejsca mają w pamięci RAM, a jeśli to konieczne, za jego pomocą można zatrzymać uruchamianie programów (zarówno aktywnych, jak i wejściowych).

Menedżer zadań

Aby zatrzymać wykonanie dowolnejprogram (z wyjątkiem złośliwego oprogramowania), możesz przejść do Menedżera zadań. Istnieje kilka sposobów aktywacji tego narzędzia. Na przykład użytkownik może nacisnąć kombinację klawiszy Ctrl + Shift + Del i nowe okno otwiera się na górze wszystkich okien, w których należy wybrać "Otwórz Menedżera zadań". Ta sama kombinacja klawiszy pomaga rozwiązać wiele problemów związanych z zawieszaniem się komputera. Możesz zrobić inaczej. Musisz kliknąć strzałkę, która znajduje się w prawym dolnym rogu ekranu, prawym przyciskiem myszy. Pojawi się wyskakujące menu, w którym wybierzesz element "Uruchom Menedżera zadań". Za pomocą tego programu systemowego użytkownik może monitorować aktywność sieci, wyświetlać obciążenie procesora (nawet każdy rdzeń oddzielnie), wyświetlać aktywne aplikacje, procesy i, w razie potrzeby, odłączać je.

Zatrzymywanie wykonywania programów

W przypadku, gdy użytkownik makonieczność zatrzymania wykonywania programu, możesz użyć tego produktu systemowego. W zależności od tego, czy ta aplikacja jest aktywna, czy nie, musisz wybrać określoną kartę. Karta Aplikacje wyświetla tylko te programy, które nie są uruchomione w tle, czyli są widoczne. Na karcie Procesy użytkownik komputera osobistego może zobaczyć absolutnie wszystkie procesy uruchomione na komputerze. Zatrzymaj wykonywanie programu na karcie Aplikacje, klikając przycisk "Usuń zadanie", ale musisz najpierw go wybrać. Następnie pojawi się ostrzeżenie. Jeśli naprawdę chcesz zatrzymać program, potwierdź swój wybór. W zakładce "Procesy" musisz najpierw wybrać niezbędny proces, a następnie kliknąć przycisk "Zatrzymaj proces". W tym przypadku również pojawi się ostrzeżenie. Warto zauważyć, że lepiej nie usuwać z procesów tych programów, o których nie wiesz, ponieważ tutaj są wyświetlane i zadania systemowe.

Wskazówka 2: Jak zatrzymać usługę


Usługa w systemie operacyjnym Microsoft Windows zwyczajowo odnosi się do programu zaprojektowanego w celu zapewnienia podstawowych możliwości systemu operacyjnego, które działają w tle.



Jak zatrzymać usługę


Instrukcje


1


Zadzwoń do głównego menu systemu operacyjnegoMicrosoft Windows klikając przycisk "Start" i przejdź do "Panel sterowania", aby określić wszystkie usługi uruchomione na komputerze (domyślnie jest to około 80).


2


Rozwiń łącze "Administracja" i wybierz "Usługi" lub wybierz "Uruchom", aby zaimplementować alternatywną metodę zatrzymania wymaganej usługi.


3


Wpisz wartość services.msc w polu Otwórz, a następnie kliknij przycisk OK, aby potwierdzić polecenie.


4


Określ usługę, która ma zostać zatrzymana, i wywołaj okno dialogowe właściwości za pomocą dwukrotnego kliknięcia.


5


Przejdź do zakładki "Ogólne" okna, które się otworzy iokreśl wymaganą akcję na liście rozwijanej w sekcji "Typ uruchomienia": - Automatycznie - aby automatycznie uruchamiać wybraną usługę po uruchomieniu systemu operacyjnego - Ręcznie - aby automatycznie uruchamiać wybraną usługę po uzyskaniu dostępu do procesu - Wyłączone - aby całkowicie wyłączyć usługę.


6


Naciśnij przycisk OK, aby potwierdzić wybór lub wróć do głównego menu Start, aby wykonać operację zatrzymania wybranej usługi w inny sposób za pomocą narzędzia sc.


7


Przejdź do pozycji "Uruchom" i wprowadź wartość cmd w polu "Otwórz", aby uruchomić narzędzie "Wiersz poleceń".


8


Wywołaj menu kontekstowe znalezionego elementu, klikając prawym przyciskiem myszy i określ polecenie "Uruchom jako administrator".


9


Potwierdź polecenie, naciskającklawisz funkcyjny Wprowadź i wprowadź valuesc stop nazwa_usługi - aby zatrzymać wybraną usługę lub sc usuń nazwę usługi - aby całkowicie usunąć wybraną usługę z pola testowego linii poleceń.


10


Potwierdź polecenie, aby usunąć usługęprzez naciśnięcie klawisza funkcyjnego Enter lub powrót do menu głównego "Start" w celu wykonania procedury usunięcia usługi za pomocą narzędzia "Edytor rejestru".


11


Przejdź do "Uruchom" i wprowadź wartość regedit w polu "Otwórz".


12


Potwierdź polecenie, aby uruchomić edytor naciskając przycisk OK, a następnie rozwiń reestraHKEY_LOCAL_MACHINESystemCurrentControlSetServices oddziałów.


13


Określ folder z wartością nazwy wybranej usługi i usuń go.




Wskazówka 3: Jak zdalnie włączyć usługę


Zdalna aktywacja i dezaktywacja usługi wSystem operacyjny Windows można zaimplementować za pomocą specjalnego narzędzia Sysinternals PsService, które jest częścią pakietu PsTools i ma na celu zautomatyzowanie tej procedury.



Jak zdalnie włączyć usługę


Instrukcje


1


Upewnij się, że porty 139 i 445 są otwartena komputerze, który jest wymagany do włączenia wymaganej usługi w trybie zdalnym. Należy pamiętać, że wdrożenie tej procedury zakłada istnienie uprawnień administratora dla użytkownika.


2


Pobierz archiwum pakietów PsTools z oficjalnej witryny Microsoft Sysinternals i rozpakuj je w dowolnej dogodnej lokalizacji. Znajdź plik wykonywalny programu pssevice.exe.


3


Otwórz główne menu systemowe, naciskając przycisk"Start" na komputerze i przejdź do okna "Uruchom". Wpisz cmd w wierszu "Otwórz" i potwierdź uruchomienie narzędzia wiersza poleceń, naciskając klawisz funkcyjny Enter.


4


Przejdź do folderu za pomocą aplikacji psservice.exe. Zauważ, że po raz pierwszy uruchomić aplikację należy potwierdzić akceptację umowy licencyjnej, klikając przycisk Zgadzam się okno dialogowe pojawi się monit. Wpisz komandupsservice.exe \ RemoteComputerName imya_uchetnoy_zapisi_administratora_udalennogo_kompyutera -u -p parol_administratora_udalennogo_kompyutera rozpocząć nazwa usługi powłokę pola tekstowego i potwierdzić wybraną akcję, naciskając klawisz Enter.


5


Wybrana usługa jest zatrzymana napomoc komandypsservice.exe \ RemoteComputerName imya_uchetnoy_zapisi_administratora_udalennogo_kompyutera -u -p parol_administratora_udalennogo_kompyutera zatrzymać imya_sluzhby.Ispolzuyte sintaksispsservice.exe \ RemoteComputerName -u -p imya_uchetnoy_zapisi_administratora_udalennogo_kompyutera parol_administratora_udalennogo_kompyutera querydlya wyświetlić wszystkie dostępne zdalnych usług komputerowych. Dodaj wartość | więcej po ostatnim zespołem, aby zatrzymać przewijanie ekranu.




Wskazówka 4: Jak usunąć win32 z komputera


Usunięcie wirusa robaka Win32 / Conficker jest dość skomplikowaną operacją, której wykonanie będzie wymagało wystarczającego doświadczenia z systemem komputer. Jednocześnie tę procedurę można wykonać za pomocą standardowych narzędzi systemu operacyjnego Windows i bez korzystania z dodatkowego oprogramowania innej firmy.



Jak usunąć win32 z komputera


Instrukcje


1


Kliknij przycisk "Start", aby wyświetlić główne menu systemowe i wprowadź wartość services.msc w polu "Rozpocznij wyszukiwanie", aby tymczasowo wyłączyć usługę serwera.


2


Określ element services.msc na liście Programy i rozwiń łącze Serwer, klikając dwukrotnie myszą.


3


Kliknij przycisk "Zatrzymaj" i określ wartość "Wyłączone" w polu "Typ uruchomienia".


4


Kliknij przycisk "Zastosuj", aby potwierdzić, że usługa Serial Service została zatrzymana i powrócić do menu Start.


5


Przejdź do pozycji "Uruchom" i wprowadź wartość AT / Usuń / Tak w polu "Otwórz", aby usunąć wszystkie utworzone zadania autouruchamiania.


6


Naciśnij klawisz Enter, aby potwierdzić zastosowanie wybranych zmian i wrócić do narzędzia wiersza poleceń.


7


Wpisz regedit w polu Otwórz, a następnie kliknij przycisk OK, aby ukończyć usługę Zatrzymaj zadanie.


8


Rozwiń gałąź rejestru HKEY_LOCAL_MACHINESystemCurrentControlSetServicesShedule i wywołaj menu kontekstowe parametru Start w okienku szczegółów w oknie Edytora rejestru, klikając go prawym przyciskiem myszy.


9


Przejdź do "Edit" i wprowadź wartość 4.


10


Kliknij przycisk OK, aby potwierdzić, że wybrane zmiany zostały zastosowane, a następnie uruchom ponownie komputer.


11


Kliknij przycisk "Start", aby otworzyć główne menu systemowe i przejdź do "Uruchom", aby ręcznie uruchomić procedurę usuwania Win32 / Conficker.


12


Wpisz regedit w polu Otwórz, a następnie kliknij przycisk OK.


13


Rozwiń gałąź rejestru HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvcHost i wywołaj menu kontekstowe parametru netsvcs, klikając prawym przyciskiem myszy.


14


Przejdź do "Edytuj" i usuń wiersz zawierający nazwę złośliwej usługi.


15


Kliknij przycisk OK, aby potwierdzić polecenie i wrócić do Edytora rejestru.


16


Rozwiń gałąź rejestru HKEY_LOCAL_MACHINESystemCurrentControlSetServices i poszukaj nazwy złośliwej usługi usuniętej w poprzednim kroku.


17


Wybierz sekcję zawierającą poszukiwaną usługę i wywołaj menu kontekstowe, klikając prawym przyciskiem myszy jego pole.


18


Przejdź do „Uprawnienia” i kliknij przycisk „Zaawansowane” w „Elements zezwoleń SVCHOST dla” okna dialogowego.


19


Zastosuj pola wyboru w polach "Dziedzicz zobiektu nadrzędnego, które mają zastosowanie do obiektów podrzędnych uprawnienia, dodając je do jawnie określonych w tym oknie "i" Zamień uprawnienia dla wszystkich obiektów podrzędnych na uprawnienia, które mają zastosowanie do obiektów podrzędnych "w oknie dialogowym Zaawansowane ustawienia zabezpieczeń.


20


Naciśnij klawisz F5, aby zaktualizować wpisy edytora rejestru i wrócić do narzędzia.


21


Rozwiń klucz rejestru HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersinRun i usuń wszelkie wpisy, które zaczynają się rundll32.exe w obu częściach okna aplikacji.


22


Sprawdź wszystkie dyski w systemie pod kątem plików Autorun.inf i usuń wszystkie wątpliwe poziomy dopuszczalności.


23


Zrestartuj komputer i wróć do narzędzia wiersza poleceń.


24


Wprowadzić następujące wartości: reg.exe addHKLMSoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL / v CheckedValue / t REG_DWORD / d, 0x1 / fDalee nacisnąć Enter.


25


Określ polecenie "Opcje folderów" w menu "Narzędzia" i kliknij kartę "Widok".


26


Zaznacz pole wyboru "Pokaż ukryte pliki i foldery", a następnie kliknij przycisk OK.


27


Wróć do Edytora rejestru i wywołaj menu kontekstowe szkodliwego pliku DLL pobranego jako ServiceDLL w okienku szczegółów okna Edytor rejestru.


28


Określ element "Właściwości" i przejdź do zakładki "Bezpieczeństwo".


29


Wybierz "Wszystkie" i zastosuj pole "Pełny dostęp" w kolumnie "Zezwalaj".


30


Kliknij przycisk OK i usuń plik DLL, do którego dostęp ma złośliwy program.


31


Aktywuj Usługi inteligentnego transferu w tle (BITS), Aktualizacje automatyczne, Usługa Windows Defender i Usługi rejestrowania błędów.


32


Wróć do narzędzia wiersza poleceń i wpisznastępujące znaczenia: reg.exe addHKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer / v NoDriveTypeAutoRun / t REG_DWORD / d 0xFF / Adalat naciśnij klawisz Enter, aby wyłączyć Autorun.


33


Wprowadź wartość netsh interface tcp ustaw globalne automatyczne strojenie = normalne. Naciśnij klawisz Enter, aby zastosować wybrane zmiany.


34


Uruchom ponownie komputer.