<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZetBlog&#187; реестр</title>
	<atom:link href="http://zetblog.ru/tag/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80/feed/" rel="self" type="application/rss+xml" />
	<link>http://zetblog.ru</link>
	<description>Зеты говорят. Блог о программировании, администрировании и безопасности.</description>
	<lastBuildDate>Sat, 29 Oct 2011 18:59:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Антивирус Касперского: решение проблемы с доступом к сетевым ресурсам.</title>
		<link>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/</link>
		<comments>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 11:54:13 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[проблемы]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=972</guid>
		<description><![CDATA[Продолжаю курс статей по решению возникших проблем в области администрирования, безопасности и программирования. И сегодня расскажу как исправить косяк, возникший после установки продукта Лаборатории Касперского версии 7.0 или 6.0 (касается как персональных версий, так и для офиса), при котором может пропадать сеть и доступ к общедоступным ресурсам сети. Для устранения этой проблемы потребуется немного поковырять [...]]]></description>
			<content:encoded><![CDATA[<p>Продолжаю курс статей по решению возникших проблем в области администрирования, безопасности и программирования. И сегодня расскажу как исправить косяк, возникший после установки продукта <strong>Лаборатории Касперского версии 7.0 или 6.0 </strong>(касается как персональных версий, так и для офиса), при котором может пропадать сеть и доступ к общедоступным ресурсам сети.<br />
<span id="more-972"></span></p>
<p>Для устранения этой проблемы потребуется немного поковырять раздел реестра<strong> HKEY_LOCAL_MACHINE</strong>. Для этого запускаем утилиту <strong>regedit</strong>. Далее переходим по следующему пути:</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters</div>
<p><strong>Внимание!</strong></p>
<div class="codesnip-container" >Если Вы ранее не знали, то предупрежу, что самостоятельное внесение изменений в системный реестр может привести к краху вашей системы. =)</div>
<p>Но не стоит пугаться, если Вы будете строго следовать моим указаниям, все будет в поряде. Я это уже 1000 раз делал ;).</p>
<p>Ну так продолжим. В разделе <strong>Parameters</strong> проверяем наличие параметра <strong>IRPStackSize</strong>. Если данный параметр имеется то его следует увеличить на значение по вашему усмотрению. Для Windows 2000 и выше значение параметра <strong>IRPStackSize</strong> <strong>не может превышать 50</strong>.</p>
<p>Если параметра <strong>IRPStackSize</strong> нет в наличии, то его необходимо создать. Тип параметра <strong>должен быть DWORD</strong>. Замечу, что имя параметра вводится с учетом регистра. После создания параметра, как говорят общедоступные источники интернета, данный параметр должен принять значение по умолчанию равное 15. Хотя у меня на практике принимал значение 0. (Но я юзал в основном эту тему по управлением ОС Windows XP и Vista). Так вот значение, присвоенное параметру по умолчанию, нужно увеличить на 3. Не отходя далеко от рекомендаций я присваивал значение 18 в десятичной системе счисления.</p>
<p>Выходим из редактор реестра и перезагружаем компьютер. После перезагрузки возникшая проблема ликвидируется.</p>
<p><strong>Замечу:</strong></p>
<div class="codesnip-container" >Если проблема не решится &#8212; попробуйте еще увеличить значение <strong>IRPStackSize</strong>. Для ОС Windows NT может потребоваться установка сервиспаков.</div>
<p>Желаю удачи!<br />
Пишите комментарии ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Администрирование: проблема с загрузкой профилей в Windows Vista и 7.</title>
		<link>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b0-%d1%81-%d0%b7%d0%b0%d0%b3%d1%80%d1%83%d0%b7/</link>
		<comments>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b0-%d1%81-%d0%b7%d0%b0%d0%b3%d1%80%d1%83%d0%b7/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 13:59:54 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[восстановление]]></category>
		<category><![CDATA[профили]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[служба]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=906</guid>
		<description><![CDATA[По служебной деятельности научился решать проблему, возникающую в Windows Vista и Windows 7 со службой профилей пользователей. А именно, при попытке войти в систему (в домене) выводится сообщение о том, что «Служба профилей препятствует входу в систему». Причиной тому могут быть разные ситуации, но наиболее часто встречаемые это: некорректный путь к профилю, были удалены профили [...]]]></description>
			<content:encoded><![CDATA[<p>По служебной деятельности научился решать проблему, возникающую в <strong>Windows Vista</strong> и <strong>Windows 7</strong> со службой профилей пользователей. А именно, при попытке войти в систему (в домене) выводится сообщение о том, что <strong>«Служба профилей препятствует входу в систему»</strong>. Причиной тому могут быть разные ситуации, но наиболее часто встречаемые это:</p>
<ul>
<li> некорректный путь к профилю,</li>
<li>были удалены профили <strong>«default»</strong> или <strong>«Общие»</strong>(он же <strong>«Public»</strong>) или нарушена их иерархия папок.</li>
</ul>
<p><span id="more-906"></span><br />
При этом может возникнуть проблема, что невозможно загрузить систему даже под локальным пользователем (администратором). Но в безопасном режиме система грузится.</p>
<p><strong>В первой ситуации</strong>, для решения проблемы с загрузкой профилей, необходимо будет почистить и слегка отредактировать реестр <strong>«ручками»</strong> следующим образом. В реестре переходим сюда:</p>
<div class="codesnip-container" >HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\</div>
<p>Просматривая этот раздел, ищем нужный нам профиль пользователя по ключам (<strong>«ProfileImagePath»</strong>), указывающим путь к профилям. В просматриваемом списке правильный раздел имеет вид <strong><идентификатор>.bak</strong>. Кроме того, присутствует точно такой же раздел, только с именем <strong><идентификатор> (без «.bak»)</strong>, в котором путь к профилю указан не верно. </p>
<p><strong>Наши действия</strong>:</p>
<ol>
<li> Удаляем раздел с ошибочным путем к профилю.</li>
<li>	Переименовываем раздел с правильным путем к профилю, удалив из его имени окончание «.bak».</li>
<li>Попутно удаляем разделы, профили пользователей которые были удалены вами в ручную (разумеется, если такое имело место быть ;) ).</li>
</ol>
<p>Далее перезагружаемся и пытаемся войти под пользователем, под которым ранее войти в систему не удавалось. Все должно сработать.</p>
<p><strong>Во втором случае</strong>, проблема возникла, как показала практика, были либо удалены один из профилей <strong>«default»</strong> или <strong>«Общие»</strong>, либо в этих профилях нарушена иерархия папок (попросту удалены все или часть вложенных папок).</p>
<p>Для решения данной проблемы достаточно создать папки с такими именами, если папки были удалены. Либо скопировать содержимое любого профиля и вставить в <strong>«default»</strong> или <strong>«Общие»</strong>. После этого работоспособность системы восстанавливается. </p>
<p> Желаю удачи! ;) </p>
<p>Если у Вас есть чем дополнить данную статью, пишите пожалуйста комментарии к статье либо у нас на <a href="/forum/">форуме</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d0%b0-%d1%81-%d0%b7%d0%b0%d0%b3%d1%80%d1%83%d0%b7/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Администрирование: Восстановление загрузки Windows.</title>
		<link>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/</link>
		<comments>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 16:33:51 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Live CD/DVD]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[восстановление]]></category>
		<category><![CDATA[загрузка]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[файлы]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=892</guid>
		<description><![CDATA[Случается так, что в один прекрасный день при загрузке Windows на черном экране выводится сообщение, что по причине некорректного файла system или software операционная система (далее ОС) семейства Windows не может загрузиться. Это происходит тогда, когда ОС некорректно завершает свою работу &#8212; моргнул свет, нажатие кнопки «reset» или просто по необъяснимой причине =)… В этом [...]]]></description>
			<content:encoded><![CDATA[<p>Случается так, что в один прекрасный день при загрузке Windows на черном экране выводится сообщение, что по причине некорректного файла <strong>system</strong> или <strong>software</strong> операционная система (далее ОС) семейства Windows не может загрузиться. Это происходит тогда, когда ОС некорректно завершает свою работу &#8212; моргнул свет, нажатие кнопки <strong>«reset»</strong> или просто по необъяснимой причине =)…<br />
<span id="more-892"></span><br />
В этом случае есть два выхода. Либо переустановка ОС Windows, либо восстановить работоспособность Windows <strong>«ручками»</strong>, но с небольшим ограничением. Все программы которые зависят от реестра прийдется переустанавливать =(. Первый вариант скорее для начинающих пользователей, которые только учатся переустанавливать ось и его рассматривать я не буду, а вот второй уже для опытных и в связи с этим более интересен, о нем я расскажу поподробней. </p>
<p>Для этого понадобится либо установочный диск, либо <strong>Live CD/DVD</strong>, либо возможность подключения жесткого диска к другому компу. Рассматривать данный способ я буду на примере загрузочного диска, однако все описанные действия аналогичны и для<strong> Live CD/DVD</strong> или подключения к другому компу.</p>
<p>Приступим. Загружаемся с загрузочного (установочного) диска ОС Windows. Когда вам представится выбор действий, то нужно выбрать режим восстановления операционной системы с помощью консоли восстановления, нажатие кнопки <strong>«R»</strong>. Далее выбираем раздел операционной системы – требуется ввести нужную цифру. Далее с вас спросят пароль. Если пароль при установке Windows вы не устанавливали, просто нажмите <strong>«Enter»</strong>. После этого система восстановления переведет вас в папку Windows. Далее вам потребуются знания консольных команд ;).</p>
<p>С помощью команды <strong>cd</strong> переходим в папку <strong>repair</strong>:</p>
<div class="codesnip-container" >cd repair</div>
<p>В папке <strong>repair</strong> хранится <strong>«сырой»</strong> реестр(файлы: <strong>sam</strong>, <strong>system</strong>, <strong>software</strong>, <strong>default</strong>, <strong>security</strong>. Самыми важными файлами являются <strong>sam</strong> – в котором хранятся учетки пользователей, <strong>system</strong> – системный ключ для защиты файла <strong>sam</strong>, а так же настройки системы, <strong>software</strong> – содержит информацию об установленном ПО. Это тот самый реестр, который создался при установке операционной системы и он еще не знает ни об устройствах вашей системы, ни об установленных программах. </p>
<p>Действующий или <strong>«активный»</strong> реестр вашей системы лежит в <strong>Windows\system32\config</strong>. С помощью команды <strong>copy</strong> копируем необходимые файлы из папки <strong>repair</strong> в папку <strong>config</strong>:</p>
<div class="codesnip-container" >// так как мы находимся в папке repair команда будет выглядеть так<br />
Copy < нужный  файл> Windows\system32\config\<нужный файл></div>
<p>Будет выведено сообщение что такой файл уже существует, заменить? Жмите <strong>«Y»</strong>. Далее перезагружаем компьютер. В результате такой замены, может потребоваться замена еще пары файлов – не пугайтесь, просто проведите такую же манипуляцию с файлами. </p>
<p>Как только система соизволит загрузиться, начнется процесс установки драйверов (заново). Если этого не произойдет, придется системе помочь. </p>
<p>Если же вдруг при загрузке ОС выводится сообщение, что у вас битая какая то .dll-ка, то ее можно найти на загрузочном диске в папке <strong>«I386»</strong>. При это расширение у искомой .dll-ки  будет выглядеть как <strong>«.DL_»</strong>. Если ваш CD-ROM под буквой D, то для того чтобы сменить диск надо написать:</p>
<div class="codesnip-container" >D: //и нажать «Enter»</div>
<p>После этого просто с помощью команды<strong> «copy»</strong> скопируйте в папку <strong>C:\Windows\system32</strong> (возможно с заменой).</p>
<p>Описанные выше способы могут выручить вас в тот момент, когда нет возможности перенести данные с жесткого диска, на котором слетела ось, на другой диск или нет желания <strong>«опять»</strong> переустанавливать Windows. </p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows: Разграничение доступа к USB-носителям</title>
		<link>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/</link>
		<comments>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 09:59:08 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[устройства]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=740</guid>
		<description><![CDATA[Столкнулся с такой необходимостью, как отключение USB-носителей для пользователей персонального компьютера. Проблема в том, что в локальной политике, да и в политике домена (экспериментировал на Windows 2003 server), не предусмотрена такой возможности, как отключение USB-носителей. Причем с помощью реестра можно отключить только полностью USB-порты. Тогда встает другой вопрос &#8212; Как быть с принтерами, подключаемыми через [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с такой необходимостью, как отключение USB-носителей для пользователей персонального компьютера. Проблема в том, что в локальной политике, да и в политике домена (экспериментировал на Windows 2003 server), не предусмотрена такой возможности, как отключение USB-носителей.<br />
<span id="more-740"></span><br />
Причем с помощью реестра можно отключить только полностью USB-порты. Тогда встает другой вопрос &#8212; Как быть с принтерами, подключаемыми через USB-порты?<br />
Я нашел два решения данной проблемы:</p>
<ul>
<li> юзать платные программы по мониторингу подключаемых USB-носителей типа <strong>DeviceLock</strong> или <strong>FileControl </strong>или другие аналоги,</li>
<li> с помощью стандартной возможности ОС Windows, установки прав доступа на файлы <strong>usb.inf</strong> и <strong>usbstor.inf</strong>, которые размещены в <strong>C:\Windows\inf</strong>.</li>
</ul>
<p>Первый вариант я расматривать не буду, к ним есть достаточно подробный манул, да и не думаю что многие решат покупать данные программные продукты, ибо обойдутся они в копеечку.Но не могу не отметить простоту и удобство их в эксплуатации.<br />
А теперь рассмотрим второй способ для организации нашей <strong>системы разграничения доступа к USB-носителям</strong>.<br />
В первую очередь необходимо определиться кому запрещаем использование съемных носителей. В большинстве случаев необходимо ограничить права доступа всем пользователям, а разрешить доступ только системным администраторам. На этом пока и остановимся.<br />
Так как мы определились с правами доступа, то пора их установить. Для этого найдем файлы<strong> usb.inf</strong> и <strong>usbstor.inf</strong>. Они лежат в системной папке inf в папке Windows. Далее выделяем их, заходим в свойства, в появившемся диалоговом окне переходим на вкладку безопаность. Кликаем на кнопку <strong>&#171;Дополнительно&#187;</strong>. Убеждаемся, что галочка <strong>&#171;Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне&#187;</strong> снята.</p>
<p>Если нет, то снимаем, в ответ на это появляется окошко с кнопками <strong>&#171;Копировать&#187;</strong>, <strong>&#171;Удалить&#187;</strong>,<strong> &#171;Отмена&#187;</strong>. Жмем <strong>&#171;Копировать&#187;</strong>, потом <strong>&#171;Ок&#187;</strong>. Теперь на вкладке <strong>&#171;Безопасность&#187;</strong>, в поле <strong>&#171;Группы и пользователи&#187; </strong>удаляем все, кроме (если там есть) группу администраторов. Если нет то жмем кнопку <strong>&#171;Добавить&#187;</strong>. В поле <strong>&#171;Введите имена выбираемых объектов&#187;</strong> вводим администраторы, жмем <strong>&#171;Проверить имена&#187;</strong>, если такой объект один, введенное вами слово станет подчеркнутым, иначе появиться окошко со списком, в котором нужно выбрать тот объект, который вас интересует. Далее жмем <strong>&#171;Ок&#187;</strong>, потом снова <strong>&#171;Ок&#187;</strong>. Устанавливаем галочку <strong>&#171;Полный доступ&#187;</strong>, жмем <strong>&#171;Ок&#187;</strong>.<br />
На этом все. Теперь при подключении USB-носителей к ПК, обычному пользователю будут требоваться администраторские права.<br />
<strong>Но, есть одно серьезное замечание:</strong><br />
Если ранее к ПК подключались USB-носители, то они будут доступны пользователю.<br />
Чтобы устранить данную брешь в нашей системе разграничения доступа, придется ручками почистить реестр. Для этого запускаем regedit (Пуск-&gt;Выполнить-&gt;regedit-&gt;Enter). Переходим в раздел</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR</div>
<p>и удаляем от туда все подразделы. Если не появляется сообщение, что подраздел удалить невозможно, то кликаем правой кнопкой мыши на раздел USBSTOR, выбираем <strong>&#171;Разрешения&#8230;&#187;</strong>, устанавливаем для <strong>&#171;Все&#187;</strong> полный доступ и снова пытаемся удалить подразделы в разделе USBSTOR.</p>
<p>После того, как вышеописанное было осуществлено, для подключения любого USB-носителя потребуются права администратора.</p>
<p>Это мы рассмотрели базовую, так сказать, модель системы разграничяения доступа, но можно произвести более гибкую ее настройку, то есть разрашать доступ к подключаемым носителям конкретным пользователям. Для этого надо будет просто в свойствах файлов <strong>usb.inf</strong> и <strong>usbstor.inf</strong> на вкладке <strong>&#171;Безопасность&#187;</strong> добавить конкретного пользователя или какую то конкретную группу.</p>
<p><strong>Замечу, что данная система разграничения будет работать и в домене, и в рабочей группе, а так же возможно установить разграничение доступа и для других устройств.<br />
</strong><br />
Данную статью можно обсудить на нашем <a href="http://zetblog.ru/forum/">форуме</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Безопасность: Удаление вредоносных программ.</title>
		<link>http://zetblog.ru/theory/200903/%d1%83%d0%b4%d0%b0%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2%d1%80%d0%b5%d0%b4%d0%be%d0%bd%d0%be%d1%81%d0%bd%d1%8b%d1%85-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc/</link>
		<comments>http://zetblog.ru/theory/200903/%d1%83%d0%b4%d0%b0%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2%d1%80%d0%b5%d0%b4%d0%be%d0%bd%d0%be%d1%81%d0%bd%d1%8b%d1%85-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc/#comments</comments>
		<pubDate>Thu, 19 Mar 2009 16:29:23 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[безопасность]]></category>
		<category><![CDATA[Теория]]></category>
		<category><![CDATA[автозагрузка]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=674</guid>
		<description><![CDATA[Здравствуй, читатель. Думаю, что каждый из вас сталкивался с проблемой вирусной эпидемии, факт которой вы ощущаете, но ваш антивирус настойчиво убеждает вас, что все впоряде! Оо Ваше недоумение от такой безответственности этого защитника непроизвольно изменяет мимику вашего лица, и так и хочется посмотреть в глаза создателям и вируса, и бездарного защитного ПО. Но не стоит [...]]]></description>
			<content:encoded><![CDATA[<p>Здравствуй, читатель. Думаю, что каждый из вас сталкивался с проблемой вирусной эпидемии, факт которой вы ощущаете, но ваш антивирус настойчиво убеждает вас, что все впоряде! Оо Ваше недоумение от такой безответственности этого защитника непроизвольно изменяет мимику вашего лица, и так и хочется посмотреть в глаза создателям и вируса, и бездарного защитного ПО. Но не стоит отчаиваться! Все, как говорится, в ваших руках. Я расскажу вам основную стратегию самостоятельного &#171;излечения&#187; от вирусов, троянов и иных форм вредоносного кода.<br />
<span id="more-674"></span><br />
Как известно, основной промысел вирусописателей &#8212; это троянские программы или просто трояны. Их потенциальный КПД достаточно велик и прямопропорционален их функционалу, эффективность и простота реализации однозначна и доступна любому пытливому вирмейкеру(вирусописатель, создатель вирусов). Остальные направления вирусописания достаточно требовательны к знаниям, опыту и практике вирмейкера, поэтому частота появления вирусов, руткитов и других высокоинтеллектуальных вредоносных последовательностей байт достаточно невысока. А вероятность того, что вы можете подхватить именно их довольно низкая, если вы будете соблюдать основные правила информационной безопасности, которые описаны в статье &#171;Основы информационной безопасности&#187;.</p>
<p>Так вот. Так как основную угрозу представляют именно троянские программы, то необходимо понимать принцип функционирования этого &#171;гада&#187;. Для любой вредоносной программы важно, при каких событиях и каким образом они получат управление, то есть будут запущены или получат команду на выполнение вредоносной функции. Для трояна таковым событием является автозапуск. А точнее, для трояна важно, чтобы он запускался автоматически без участия пользователя. Так как большинство пользователей до сих пор эксплуатируют операционные системы семейства Windows 9x, то не будем исключать возможности автозапуска для этого семейства, а так же семейства Windows NT. Так вот такими местами для автозагрузки являются:</p>
<ul>
<li>командные файлы (<strong>Autoexec.bat</strong>, <strong>Winstart.bat</strong>).</li>
</ul>
<p>Данные файлы наверняка до боли всем знакомы. Однако возможно не все знакомы с файлом Winstart.bat. Этот файл является недокументированным и используется системой аналогично файлу Autoexec.bat. Эксплуатируются в операцинных системах Windows 9x, за исключением Windows Me. Их месторасположение &#8212; системный каталог (Windows).</p>
<ul>
<li>конфигурационные файлы <strong>SYSTEM.INI</strong> и <strong>WIN.INI</strong>.</li>
</ul>
<p>С помощью SYSTEM.INI в Windows 9x можно запустить только графическую оболочку &#8212; EXPLORER.EXE. Это можно увидеть в разделе <strong>[BOOT]</strong> параметр <strong>&#171;shell&#187;</strong>. Однако файл (а точнее параметр) можно отредактировать так, чтобы запускалась какая-нибудь ваша программа, которая, в свою очередь, уже запускала графическую оболочку. WIN.INI используется в Windows 9x как аналог папки &#171;Автозагрузка&#187;, где в разделе <strong>[windows]</strong> могут содержаться специальные параметры <strong>&#171;load&#187;</strong> и <strong>&#171;run&#187;</strong>, в которых прописываются программы, предназначенные для автозагрузки.</p>
<p><strong>Замечание:</strong><br />
Использование этих двух файлов уже давно многими подзабыто и поэтому на сегодняшний день они довольно актуальны для планов злоумышленика. Им стоит уделять особое внимание. Кроме того, мелкософт, приследуя цель сохранения совместимости, оставила их в составе системных файлов ОС Windows вплоть до Windows Vista и естественно сохранила возможность обработки этих файлов.</p>
<ul>
<li>подразделы реестра для автозагрузки приложений(<strong>Run</strong>, <strong>RunOnce</strong>, <strong>RunOnceEx</strong>,<strong> RunSevices</strong>,<strong> RunServicesOnce</strong>).</li>
</ul>
<p>Распологаются они в следующих разделах:</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\<br />
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\</div>
<p><strong>Замечание:</strong><br />
Если в системе Windows 9x зарегистрирован только один пользователь, то разделы <strong>HKEY_USERS\.DEFAULT</strong> и <strong>HKEY_CURRENT_USER</strong> будут идентичны. Однако в Windows NT/XP они будут различаться.</p>
<p>При загрузке операционной системы первым обрабатывается раздел реестра <strong>HKEY_LOCAL_MACHINE</strong>. При этом отметим, что подразделы RunServices и RunServicesOnce, в отличае от Run и RunOnce обрабатываются еще до того, как пользователь войдет в систему. А подразделы с названиями *Once после обработки очищаются. Поэтому стоит обратить пристальное внимание на эти подразделы. Замечу, что, так сказать &#171;по умолчанию&#187;, Windows XP подразделы RunServices и RunServicesOnce в реестре не создает.<br />
Подраздел RunOnceEx отличается от Run и RunOnce тем, что параметры в этом подразделе напрямую не запускаются. Для этого для каждого приложения в этом разделе создается дополнительный подраздел, в котором указываются параметры и соответсвтующие пути(система обрабатывает этот раздел в алфавитном порядке).</p>
<p>После обработки <strong>HKEY_LOCAL_MACHINE</strong> начинает обрабатываться раздел <strong>HKEY_USERS\.DEFAULT</strong>, а далее после регистрации пользователя в системе система приступает к обработке раздела <strong>HKEY_CURRENT_USER</strong>. В этих разделах все подобно тому, что было описано об <strong>HKEY_LOCAL_MACHINE</strong>.</p>
<p>В операционных системах Windows Me/2000/XP появились новые разделы для автозагрузки программ:</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run</div>
<p><strong>Замечание:</strong><br />
Вся особенность в том, что параметры приложений, прописанные в этих разделах, должны иметь имена в виде порядковых номеров, начиная с единицы.</p>
<p>В операционных системах семейства Windows NT способы автозапуска программ в целом идентичны способам автозапуска в системах Windows 9x. Однако имеется ряд разделов в реестре, специфичных только для Windows NT:</p>
<div class="codesnip-container" >HKEY_CURRENT_USER\Software\Microsoft \Windows NT\CurrentVersion\Windows\Run<br />
HKEY_LOCAL_MACHINE\Software\Microsoft \Windows NT\CurrentVersion\Windows\Run</div>
<p>Также в разделах</p>
<div class="codesnip-container" >HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows</div>
<p>и</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\Software\Microsoft \Windows NT\CurrentVersion\Windows</div>
<p>могут присутствовать параметры <strong>&#171;Load&#187;</strong> и <strong>&#171;Run&#187;</strong>, в которые при установке Windows NT поверх Windows 9x переносится соответствующий список программ автозапуска из аналогичных параметров файла WIN.INI. Стоит внимательно просмотреть эти разделы.</p>
<p>Кроме того, в разделе</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows NT\CurrentVersion\Winlogon</div>
<p>тоже имеются достаточно любопытные параметры, отвечающие за автозапуск различных приложений при входе пользователя в систему:<br />
<strong>&#171;Userinit&#187;</strong> — определяет список программ, запускаемых процессом WinLogon в контексте пользователя при его регистрации в системе. По умолчанию это &#171;USERINIT.EXE, NDDEAGNT.EXE&#187; для Windows NT и &#171;USERINIT.EXE&#187; &#8212; для Windows 2000/XP.<br />
<strong>&#171;Shell&#187;</strong> — задаёт оболочку (вернее — список программ, формирующих пользовательский интерфейс) Windows (по умолчанию — &#171;TASKMAN, PROGMAN, WOWEXEC&#187; для Windows NT и &#171;EXPLORER.EXE&#187; для Windows 2000, XP).<br />
<strong>&#171;System&#187;</strong> — определяет список программ, запускаемых процессом WinLogon в контексте системы во время её инициализации. По умолчанию — &#171;LSASS.EXE, SPOOLSS.EXE&#187; для Windows NT, и пустая строка либо &#171;LSASS.EXE&#187; для Windows 2000/XP.<br />
<strong>&#171;VmApplet&#187;</strong> — определяет список программ или программу, запускаемую процессом WinLogon для оперативной настройки параметров виртуальной памяти — по умолчанию его значение <span style="FONT-SIZE: 11pt; LINE-HEIGHT: 115%; FONT-FAMILY: 'Calibri','sans-serif'; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: minor-fareast; mso-hansi-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: RU; mso-bidi-language: AR-SA">«</span>rundll32 shell32, Control_RunDLL &#171;sysdm.cpl&#187;<span style="font-size: 11pt; line-height: 115%; font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: 'Times New Roman'; mso-fareast-theme-font: minor-fareast; mso-hansi-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: RU; mso-bidi-language: AR-SA;">».</span></p>
<p>Особое внимание уделите разделу</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\Software\Microsoft \WindowsNT\CurrentVersion\AppInit_DLLs,</div>
<p>где указываются DLL-файлы, которые должны будут запускаться при загрузке ОС, не отображаясь при этом в диспетчере задач. Но их можно найти в контексте процессов, используя возможность FAR, о котором речь пойдет чуть позже.</p>
<p>Помимо этого предусмотрена возможность автоматического запуска сторонних программ вместе с запуском командного процессора CMD.EXE — эти программы задаются в специальных разделах реестра:</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\Software\Microsoft \Command Processor\AutoRun<br />
HKEY_CURRENT_USER\Software\Microsoft \Command Processor\AutoRun</div>
<ul>
<li>папка &#171;Автозагрузка&#187; в меню пуск.</li>
</ul>
<p>После того, как пользователь был зарегистрирован в системе, система приступает к запуску программ, ярлыки к которым помещены в папку &#171;Автозагрузка&#187; меню Пуск. Замечу, что для текущего пользователя расположение этой папки на диске может быть изменено вручную в разделе реестра</p>
<div class="codesnip-container" >HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders</div>
<p>в параметре &#171;Startup&#187;. По умолчанию ярлыки автозапуска текущего пользователя располагаются в папке <strong>&#171;WINDOWS\Главное меню\Программы\Автозагрузка&#187;</strong> для Windows 9x  либо <strong>&#171;Documents and Settings\&#8217;имя пользователя&#8217;\Главное меню\Программы\Автозагрузка&#187;</strong> для Windows XP.<br />
Кроме этой папки система обрабатывает папку для группы <strong>&#171;All Users&#187;</strong>. В Windows XP это папка <strong>&#171;Documents and Settings\All Users\Главное меню\Программы\Автозагрузка&#187;</strong>, а в Windows 9x — <strong>&#171;WINDOWS\All Users\Главное меню\Программы\Автозагрузка&#187;</strong>. Путь к этой папке тоже может быть изменен в</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders в параметре &#171;Common Startup&#187;</div>
<p>.</p>
<p><strong>Замечание:</strong><br />
Эти папки обрабатываются, даже если в системе зарегистрирован только один пользователь, а параметры <strong>&#171;Startup&#187;</strong> и <strong>&#171;Common Startup&#187;</strong> могут находиться и в других разделах реестра, поэтому стоит произвести поиск в реестре таких параметров и поглядеть что там.</p>
<ul>
<li>использование информационного файла Autorun.inf.</li>
</ul>
<p>Данный способ за уши притягивается к теме автозагрузки, так как является информационным файлом для explorer&#8217;а(проводника) и применим только в том случае, если данный файл будет лежать в корне диска(жесткого, флешки и т.д.) и соответсвующим содержимым. На сегодняшний день этот способ стал очень популярным, судя по тому как выросла тенденция распространения троянов через флешки. Так как он достаточно прост и практически все пользователи используют explorer.<br />
Заражение таким способом происходит, когда к компьютеру подключается съемное устройство, в корне которого лежит файл autorun.inf и вредоносная программа, на которую ссылается *.inf, и пользователь открывает его из &#171;проводника&#187; двойным щелчком мыши, либо из появивляющегося окошка &#171;выбрать дейсвия ОС Windows&#187;. Признаки заражения таким способом можно определить так:<br />
<strong>1)</strong> если в корне лежит autorun.inf c подобным содержимым</p>
<div class="codesnip-container" >[autorun]<br />
shellexecute= xxx.exe/xxx.com</div>
<p><strong>2)</strong> Наличие папки <strong>RECYCLER</strong><br />
<strong>3) </strong>при щелчке правой кнопки мыши на диске в появившемся контекстном меню наличие жирной строчки <strong>open(0) </strong>(может и не быть, то есть просто произошла подмена функции &#171;открыть&#187;).<br />
При наличие хоть одного из этих признаков можно быть уверенным в заражении. При этом, если вирусу удалось запуститься (вы зашли на диск), то вирус необходимо удалить из процессов. Однако они могут быть запущены в контексте системных процессов. В таком случае прийдется ковырять реестр в разделах</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows NT\CurrentVersion\Winlogon</div>
<p>и</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\Software\Microsoft \WindowsNT\CurrentVersion\AppInit_DLLs,</div>
<p>которые были описаны выше.</p>
<p>И только после того, как враждебный процесс был завершен, можно смело зачистить в корне диска все левые файлы(они бросаются в глаза). Но чтобы их увидеть, необходимо настроить показ скрытых/системных файлов и папок. Это можно сделать в проводнике: меню сервис-&gt;свойства паки, там перейти на вкладку вид и в самом низу убрать галочку &#171;скрывать системные файлы&#187; и выбрать &#171;показывать скрытые папки и файлы&#187;. Но прошаренные вирусы это дело просекли и контролируют эти галочки, постоянно их снимая. Так что вам придется пользоваться сторонними программами, к примеру TotalComander или FAR, либо командным интерпритатором с помощью команды <strong>&#171;dir &#8216;буква диска&#8217;:\ /A&#187;</strong>. Правда TotalComander тоже нужно настроить, чтобы он показывал скрытые/системные файлы и папки: меню конфигурация -&gt; настройки -&gt; содержимое панелей и поставить галочку &#171;показывать скрытые/системные файлы и папки&#187;.</p>
<p><strong>Замечание:</strong><br />
Файловый менеджер очень удобен в этом вопросе. Он показывает абсолютно все файлы и папки и имеет замечательную функцию показывать список процессов с возможностью просмотреть список модулей, запущенных в его контексте. Причем также показывает достоточно подробную информацию о процессе.<br />
Для этого запускаем FAR, жмем F11, выбираем в списке выбираем &#171;список процессов&#187; и получаем список процесов, выбираем интересующий нас процесс и, чтобы узнать подробную инфу, жмем F3.</p>
<p><strong>Совет:</strong><br />
Отключайте в операционной системе возможность автозапуска. Это делается следующим образом:<br />
<strong>&#171;Пуск -&gt; Выполнить -&gt; gpedit.msc -&gt; Политика &#171;локальный компьютер&#187; -&gt; Конфигурация компьютера -&gt; Административные шаблоны -&gt; Система -&gt; Отключить автозапуск&#187;.</strong></p>
<p>Ну, в принципе, я рассмотрел все основные вопросы, связаные с поиском и удалением вируса руками. Возможно материал где-то неполный, где-то может я ошибаюсь, но весь материал основан на личном опыте и инфы найденной в интернете. По мере появления новой информации статья будет обновляется. Если есть какие вопросы или замечания, отписываем их на <a href="/forum/viewforum.php?f=2">форуме</a>. Буду очень признателен, если вы поможете написать более полную и подробную статью.<br />
Спасибо за внимание. ;)</p>
<p><strong>Рекомендуемые статьи для прочтения:</strong><br />
<a href="/theory/200912/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d1%83%d0%b4%d0%b0%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2%d1%80%d0%b5%d0%b4%d0%be%d0%bd%d0%be%d1%81%d0%bd%d1%8b%d1%85-%d0%bf/">Безопасность: удаление вредоносных программ (отправка СМС и т.д.).</a></p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/theory/200903/%d1%83%d0%b4%d0%b0%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b2%d1%80%d0%b5%d0%b4%d0%be%d0%bd%d0%be%d1%81%d0%bd%d1%8b%d1%85-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Реестр WinXP: Переделать SP2 в SP3 без установки последнего.</title>
		<link>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/</link>
		<comments>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 08:35:34 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=257</guid>
		<description><![CDATA[Приветствую всех.  Буквально недавно столкнулся с такой проблемой, как Service Pack 3 для Windows XP. А именно &#8212; некоторые программы или игры требуют обязательного наличия SP3. Конечно же Вы скажете, что возьми да и обнови. Но по многим причинам такой возможности может и не быть, банальный пример: SP3 нет и скачать его нет возможности. Тогда [...]]]></description>
			<content:encoded><![CDATA[<p>Приветствую всех.  Буквально недавно столкнулся с такой проблемой, как Service Pack 3 для Windows XP. А именно &#8212; некоторые программы или игры требуют обязательного наличия SP3. Конечно же Вы скажете, что возьми да и обнови. Но по многим причинам такой возможности может и не быть, банальный пример: SP3 нет и скачать его нет возможности. Тогда специально для тех, кто столкнулся с подобной проблемой, рассказываю алгоритм фактического обмана операционной системы.<br />
<span id="more-257"></span></p>
<p><strong>Алгоритм</strong>:</p>
<ol>
<li>Запускаем regedit.</li>
<li>Переходим в пункт назначения: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows.</li>
<li>Находим параметр CSDVersion (если у Вас SP2, то параметр имеет значение 200, если SP1 &#8212; 100).</li>
<li>Для того чтобы SP2 стало SP3 необходимо установить значение этого параметра в 300.</li>
<li>Для вступления в силу наших изменений, необходимо перезагрузить компьютер.</li>
</ol>
<p>После таких, несложных манипуляций ваш Service Pack 2 становиться на ранг выше.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
	</channel>
</rss>

