Какие процессы можно остановить в виндовс 7. Откуда на компьютере ненужные программы

15.05.2019 Фото и видео

Когда в системе что-то не так или просто хочется проконтролировать эффективность установленного на компьютере антивируса, мы обычно нажимаем три заветные клавиши Ctrl, Alt, Del и запускаем Диспетчер задач, надеясь обнаружить вирус в списке процессов. Но в нем мы видим лишь большое количество работающих на компьютере программ, каждая из которых представлена своим процессом. И где же тут скрывается вирус? Ответить на этот вопрос вам поможет наша сегодняшняя статья

Для того чтобы определить, есть вирус в процессах или его там нет, нужно очень внимательно вглядеться в список процессов. В операционной системе Windows Vista в обязательном порядке нажмите кнопочку «Отображать процессы всех пользователей», иначе вы толком ничего и не увидите. Прежде всего, обратите внимание на описание процесса в столбике «Описание». Если описания нет или оно какое-то «корявенькое», это должно вас насторожить. Ведь разработчики программ имеют привычку подписывать свои творения на понятном русском или английском языках.
Отметив взглядом процессы с подозрительным описанием, обращаем взор на следующий столбик - «Пользователь». Вирусы обычно запускаются от имени пользователя, реже в виде служб и от имени системы - SYSTEM, LOCAL SERVICE или NETWORK SERVICE.

Итак, найдя процесс с подозрительным описанием, запускаемый от имени пользователя или непонятно от чьего имени, щелкните нему правой кнопкой мышки и в появившемся контекстном меню выберите пункт «Свойства». Откроется окошко со свойствами программы, которая запустила данный процесс. Особое внимание обратите на вкладку «Подробно», где указана информация о разработчике, версии файла и его описание, а также на пункт «Размещение» вкладки «Общие» - здесь указан путь к запущенной программе.

Если путь «Размещение» ведет в каталог Temp, Temporary Internet Files или еще в какое-либо подозрительное место (например, в папку некой программы каталога Program Files, но вы уверены, что такую программу вы не устанавливали), то, ВОЗМОЖНО, данный процесс принадлежит вирусу. Но все это лишь наши догадки, за подробной информацией, конечно же, лучше обратиться к интернету. Неплохие списки процессов есть на сайтах what-process.com http://www.tasklist.org и http://www.processlist.com . Если после всех поисков ваши опасения на счет подозрительного процесса подтвердятся, можете радоваться - на вашем компьютере поселился вирус, троян или другой зловред, которого нужно срочно ликвидировать.

Но окошко со свойствами запустившего процесс файла из Диспетчера задач может и не открыться. Поэтому помимо стандартных средств Windows нужно пользоваться различными полезными утилитами, способными выдать максимум информации о подозрительном процессе. Одну из таких программ - Starter - мы уже рассматривали (http://www.yachaynik.ru/content/view/88/).

В Starter на вкладкее«Процессы» представлена исчерпывающая информация о выделенном процессе: описание программы и имя файла, который запустил процесс, информация о разработчике, список модулей (программных компонентов), задействованных процессом.

Таким образом, нет нужды копаться в свойствах файла, запустившего процесс - всё и так, как на ладони. Тем не менее, это не мешает щелкнуть по подозрительному процессу правой кнопкой мышки и выбрать «Свойства», чтобы получить доскональные сведения о файле процесса в отдельном окошке.

Чтобы попасть в папку программы, который принадлежит процесс, щелкните по названию процесса правой кнопкой мыши и выберите «Проводник в папку процесса».

Но самая удобная опция в Starter - возможность начать поиск информации о процессе прямо из окна программы. Для этого щелкните правой кнопкой мышки по процессу и выберите «Искать в Интернет».

После того, как вы получите полную информацию о файле, запустившем процесс, его разработчике, назначении и мнение о процессе в сети интернет, сможете достаточно точно определить - вирус перед вами или мирная программа-трудяга. Здесь действует тот же принцип, что и в Диспетчере задач. Подозрительны те процессы и модули процессов, для которых не указан разработчик, в описании которых ничего нет либо написано что-то невнятное, процесс или задействованные им модули запускаются из подозрительной папки. Например, Temp, Temporary Internet Files или из папки в Program Files, но вы точно помните, что указанную там программу вы не устанавливали. И, наконец, если в интернете четко сказано, что данный процесс принадлежит вирусу, радуйтесь - зловреду не удалось спрятаться от вас!

Одно из самых распространенных заблуждений начинающих чайников касается процесса svchost.exe. Пишется он именно так и никак иначе: svshost.exe, scvhost.exe, cvshost.exe и другие вариации на эту тему - вирусы, маскирующиеся под хороший процесс, который, кстати, принадлежит службам Windows. Точнее, один процесс svchost.exe может запускать сразу несколько системных служб. Поскольку служб у операционной системы много и все они нужны ей, процессов svchost.exe тоже много.

В Windows XP процессов svchost.exe должно быть не более шести. Пять процессов svchost.exe - нормально, а вот уже семь - стопроцентная гарантия, что на вашем компьютере поселился зловред. В Windows Vista процессов svchost.exe больше шести. У меня, к примеру, их четырнадцать. Но и системных служб в Windows Vista намного больше, чем в предыдущей версии этой ОС.

Узнать, какие именно службы запускаются процессом svchost.exe, вам поможет другая полезная утилита - Process Explorer. Скачать последнюю версию Process Explorer вы можете с официального сайта Microsoft: technet.microsoft.com

Process Explorer выдаст вам описание процесса, запустившую его программу, наименование разработчика и множество полезной технической информации, понятной разве что программистам.

Наведите мышку на имя интересующего вас процесса, и вы увидите путь к файлу, запустившему данный процесс.

А для svchost.exe Process Explorer покажет полный перечень служб, относящихся к выделенному процессу. Один процесс svchost.exe может запускать несколько служб или всего одну.

Чтобы увидеть свойства файла, запустившего процесс, щелкните по интересующему вас процессу правой кнопкой мышки и выберите «Properties» («Свойства»).

Для поиска информации о процессе в интернете при помощи поисковой системы Google, просто щелкните по названию процесса правой кнопкой мыши и выберите «Google».

Как и ранее, подозрения должны вызвать процессы без описания, без наименования разработчика, запускающиеся из временных папок (Temp, Temporary Internet Files) или из папки программы, которую вы не устанавливали, а также идентифицируемые в интернете как вирусы.

И помните, для качественно работы программ Process Explorer и Starter в Windows Vista, их нужно запускать с административными правами: щелкните по исполняемому файлу программы правой кнопкой мышки и выберите «Запуск от имени администратора».

Однако хочется вас разочаровать, только очень глупые вирусы выдают себя в списке процессов. Современные вирусописатели уже давно научились прятать свои творения не только от глаз пользователей, но и от антивирусных программ. Поэтому спасти вас в случае заражения качественно написанной вредоносной программой может лишь хороший антивирус со свежими базами (да и то не факт!), наличие резервной копии со всей вашей информацией и диск с дистрибутивом Windows для переустановки системы. Тем не менее, периодически заглядывать в список процессов все же стоит - мало ли какой scvhost или mouse.exe там притаился.

В операционной системе Windows XP заложено огромное количество полезных функций. Одной из них, безусловно, является .

При установке, некоторые программы добавляют специальную информацию о себе в системный реестр, тем самым заставляя операционную систему запускать их при каждой загрузке. Это экономит ваше время, к примеру, вам не потребуется запускать антивирус при включении ПК - он загрузится автоматически, использовав информацию, хранящуюся в специальных отделах системного реестра. Программа Microsoft Office, к примеру, также хранит в Автозагрузке некоторые свои элементы, позволяя увеличить скорость запуска Word или Exel.

По мере накопления всяких программ на компьютере, список "Автозагрузки" растет и растет...

На первый взгляд все отлично, удобно и быстро, однако если разобраться подробнее, можно найти достаточно много подводных камней и минусов Автозагрузки. Ею могут воспользоваться вирусы, шпионские программы и просто нежелательные приложения, поэтому мы рассмотрим способы удалить программу из Автозагрузки средствами Windows.

Итак, мы уже рассказали, что вся информация о загружаемых программах хранится в системном реестре. Множество программ используют функцию Автозагрузки для ускорения или облегчения работы пользователя, однако существуют и те, которые пользователи ПК пожелали бы навсегда исключить из списка автоматически загружаемых программ. Для того, что бы удалить программу из Автозагрузки существует огромное количество утилит и программ, однако случается, что их не оказывается под рукой. Особенно это касается начинающих пользователей ПК, не обремененных такими проблемами, пока какой-нибудь вирус не поразит их операционную систему. К счастью, операционная система Windows содержит в себе встроенные средства борьбы с нежелательным ПО, которое так и норовит запуститься вместе с операционной системой и остаться незамеченным.

1. Как удалить программу из Автозагрузки в меню Пуск

Самый прстой способ: Нужно открыть

Здесь вы видите список программ, загружаемых вместе с вашей операционной системой.

Вы можете просто перетащить ярлык нужной игры или программы сюда, чтобы дать Windows понять, что вы хотите ее запуска при каждом запуске ОС.

Удаляя этот ярлык, вы удаляете программу из списка Автозагрузки , но не с компьютера, так что можно не бояться, что нахимичишь лишнего! Ничего сложного, ведь так?

Однако меню Пуск - не единственный способ, используемый вирусами для того, чтобы уйти от глаз начинающего пользователя. Существует гораздо более сложный метод - запись в системном реестре.

2. Как удалить программу из Автозагрузки в Msconfig

Описанный выше метод часто не действует, так как вирусы и шпионы нашего ПК способны спрятаться гораздо надежнее. Меню используется только безвредными программами, которые не скрывают своего присутствия.

Более мощную утилиту для поиска и удаления программы из Автозагрузки вы запустите, открыв Пуск - Выполнить

- msconfig . Обычно я пользуюсь этим методом, поэтому опишу его более подробно.

Итак, нажимаем Пуск - Выполнить .

Выползет маленькая табличка,- в строке набрать msconfig - нажать "ОК" (или Enter)

После чего, выползет еще одна табличка. В верхних вкладках выбрать

Вот тут будьте ВНИМАТЕЛЬНЫ - не тыкайте на другие вкладки и ничего не меняйте:-)

Идем строго по пунктам.

Внимательно просмотрите список, на предмет названий, схожих с установленными недавно программами.

Тут тоже,- не трогайте чего не знаете:-) А уточнить, что за процесс такой, всегда можно у Гугла:-)

Для удаления из Автозагрузки, просто снимите галочки напротив подозрительных и ненужных программ.Смотрим на моём примере:

Т.к. я точно знаю, что это за процессы такие, и точно знаю, что они мне не нужны - снимаю у процессов галочки слева.

Начинающим пользователям ПК здесь нужно быть предельно аккуратными, так как отключение системной программы или компонента может повлечь поломку операционной системы

После чего нажать Применить (или ОК)


Потом просто закрываем крестиком эту табличку. После этого выползет вот такая:

Для применения настроек перезагрузите ПК.

Если что-то пошло не так и ваша ОС не загружается либо перезагружается во время загрузки - войдите в и верните убранные галочки обратно.

Только добавлю -
Теперь, когда вы включите компьютер, будет выползать две таблички-
1.- та же, в которой мы меняли "автозагрузку"
2.- с текстом что-то типа "вами были изменены настройки.Если это не ухудшило работу компьютера...." и чет там еще:-) Это не на столько важно, мы же ничего особенного не меняли, кроме автозапуска. Но, на всякий случай, закрываем просто эти таблички, работаем с компьютером как обычно.
Если все хорошо (что и должно быть, если ничего лишнего не отключили)- при следующем включение пк в этой табличке поставьте галочку у "больше не показывать это окно" и все:-) Оно больше не будет вам мешать:-)

3. Как удалить программу из Автозагрузки в Regedit

Вот мы и дошли до самого Системного реестра . Здесь мы сможем найти самый полный список Автоматической загрузки и его параметры. Для входа во встроенный редактор реестра заходим в Пуск - Выполнить - regedit .

В открывшемся окне вы видите все ключи (твики) реестра, рассортированные по папкам. Нам нужно добраться до информации об Автозагрузке, поэтому открываем:

HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows - CurrentVersion - Run

В правой части окна вы увидите список программ Автозагрузки . Этот метод удаления гораздо удобней, так как нажав два раза на нужном элементе, вы увидите ссылку на исполнительный файл. То есть, выражаясь для начинающих, вы сможете увидеть какая программа загружается без вашего ведома и из какой папки.

После ознакомления со списком, удаляйте ненужные программы, нажимая клавижу Del .

Для этого выберите раздел Run и нажмите Файл - Экспорт .

В случае возникновения проблем, вы сможете восстановить информацию реестра, нажав два раза на полученный файл.

4. Пути посложнее, но эффективнее и подходят практически ко всем операционным системам:

Использовать ХР Tweker, встроенную в Тотал Командер или как отдельную програмку, там есть отдельное меню - Автозагрузка - где можно выбрать программы автозагрузки. Ну, а программу Total Commander можно легко скачать в интернете, набрав в поисковике её название!

(Task Manager) пользователи закрывают зависшие программы и окна. Но это не все его функции. В нём есть вкладки со службами, процессами, быстродействием (производительностью) и состоянием сети. Если диск, оперативная память или ЦП загружен на 100%, лучше отключить что-нибудь ненужное в ДЗ. Тогда система станет работать эффективнее. Исчезнут тормоза и зависания. Приложения будут запускаться быстрее. Разберитесь, какие службы разрешено убирать из Task Manager, и что делать, если не завершается процесс в диспетчере задач.

ДЗ можно открыть несколькими способами:

  • Сочетанием клавиш Shift+Ctrl+Esc.
  • Клавишами Ctrl+Alt+Del.
  • Нажмите Win+R или перейдите в «Пуск - Выполнить». Введите «taskmgr.exe» и кликните на «OK».
  • Или напишите это же слово в командной строке.
  • Щёлкните правой кнопкой мыши на любом свободном месте на панели задач. В контекстном меню выберите диспетчер.

Подробнее о Task Manager

  • На вкладке «Приложения» находится список запущенных в данный момент утилит. Их можно закрыть. Там не отображаются программы, которые функционируют в фоновом режиме (например, антивирусы, свёрнутые в трей мессенджеры или закачка обновлений).
  • Внизу указаны ресурсы и производительность. Физическая память, загруженность процессора. Если диск используется на 100%, лучше что-нибудь отключить.
  • В следующем разделе диспетчера задач перечислены фоновые и системные процессы. Там есть имя образа, описание (либо издатель, либо полное название программы), сколько памяти ему выделено, и какие пользователи его запустили.
  • На вкладке «Службы» предоставлен список служб и утилит, которые работают в ОС.
  • Категория «Быстродействие» показывает, насколько загружен компьютер, память и диск. Если используется 100% ресурсов, надо срочно закрыть ненужные приложения и сервисы. Или перезапустить ПК.

  • Вкладка «Сеть» предназначена для оценки функционирования сетевых и локальных соединений.
  • В подразделе «Пользователи» показан список активных юзеров.

Завершение процессов

Теперь надо разобраться, какие процессы в диспетчере задач можно отключить. Ведь некоторые из них используются системой. И если их закрыть, она завершит работу.

Иногда надо деактивировать ненужные службы, чтобы чуть-чуть «разгрузить» ПК. Если диск или ЦП используются на 100%, компьютер будет сильно тормозить и очень медленно работать.

  • Откройте Task Manager.
  • Перейдите на вкладку «Процессы».

  • Обратите внимание на столбик «Пользователь».
  • Если там указано «Система», «Network» или «Local Service», эти службы зарезервированы ОС. Чтобы их увидеть, нажмите на кнопку «Отображать все». Она в нижней части окна диспетчера задач.
  • Если там название вашей учётной записи, это запущенные вами сервисы. Их можно отключить.
  • Перед тем как закрывать службу, прочитайте её название и описание. Вдруг она вам нужна.
  • При попытке остановить системный процесс, который нужен для работы ОС, появится предупреждение, что после этого будет завершена работа ПК. При повторном включении компьютера этот service вновь появится.
  • Если после отключения нескольких пользовательских сервисов диск всё равно загружен на 100%, можно убрать некоторые фоновые и системные программы. Например, утилиты Apple и iTunes . Если вы пользуетесь продукцией этого производителя и подключаете её к компьютеру, то Apple-службы добавятся в автозагрузку и будут функционировать в скрытом режиме. Но вы должны быть точно уверенны, что приложения не связаны напрямую с ОС и не повлияют на её работу. Ориентируйтесь на их названия.

Чтобы посмотреть, какие программы запускают те или иные сервисы.

  1. Кликните правой кнопкой мыши на процесс.
  2. В появившемся списке выберите «Место хранения файла».
  3. Откроется папка утилиты, которая отвечает за службу. Если это установленное лично вами приложение, и оно в данный момент не нужна, можете её отключить.

Если процесс перезапускается сам

Некоторые service так просто не убрать из диспетчера задач. Потому что их автоматически запускают службы. Процесс будет сам появляться в списке ДЗ после того, как вы его завершите. Если диск перегружен на 100% именно из-за такого сервиса, его можно убрать.

  1. В Task Manager кликните по нему правой кнопкой мыши и выберите «Перейти к службам».
  2. Нажмите кнопку «Службы» внизу.
  3. Найдите ту, которая ответственна за запуск нежелательного приложения. Ориентируйтесь на имя и производителя.
  4. Дважды кликните по ней. Откроется окно свойств.
  5. В выпадающем списке «Тип запуска» выберите «Вручную» или «Отключена». Процесс перестанет включаться сам. И диск не будет загружен на 100%.
  6. Если вы сделаете это с важной системной службой, придётся восстанавливать ОС. Так как она автоматически не запустится при загрузке Windows. И компьютер просто не включится. Поэтому не убирайте сервисы, о которых ничего не знаете.

Как вычислить вирус?

Если в диспетчере задач диск загружен на 100%, дело может быть не в приложениях, которые «сжирают» все ресурсы. Иногда в этом виноват процесс-вирус. Вредоносное программное обеспечение очень часто маскируется под системные службы. В таком случае надо установить антивирус и запустить проверку. И лучше удалить ненадёжные программы, которые вы устанавливали в последнее время. Скорее всего, одна из них стала причиной заражения.

Можно вычислить, где в Task Manager «спрятался» вирус.

  • Кликните на подозрительном процессе правой кнопкой мыши и выберите «Место хранения файла».

  • Системные программы находятся в папке «Windows\System32». Если сервис вывел вас к незнакомому приложению, просканируйте его антивирусом.
  • Щёлкните правой кнопкой мыши на файл утилиты и выберите «Свойства».
  • Перейдите на вкладку «Подробнее».
  • Посмотрите на строчки «Авторские права», «Название», «Версия» и «Исходное имя». Они должны совпадать с информацией о приложении. Например, вы изучаете свойства браузера Chrome. Исходное имя должно быть «chrome.exe», а права - принадлежать корпорации Google. Если в характеристиках файла указано что-то другое, проверьте его антивирусом. А лучше - совсем удалите.
  • Описать все процессы практически нереально. Чтобы понять, какие из них можно завершить, вбейте название сервиса в поисковик. Узнайте, за что он отвечает. Сравните его описание с тем, что видите на вкладке «Подробнее».

Если компьютер медленно работает , отключите ненужные службы в диспетчере задач. Это поможет, когда диск и ЦП загружены на 100%. Ведь каждому процессу требуются определённые ресурсы. Если вы с ним не работаете, его лучше убрать.

Здравствуйте дорогие читатели, сегодня я хотел бы поговорить:

1. О службах Windows , что это, для чего нужны и какие за что отвечают.

2. И как же повысить быстродействия компьютера?

И так что это за службы Windows?

Службы — приложения, автоматически или вручную запускаемые системой при запуске Windows и выполняющиеся вне зависимости от статуса пользователя различные задачи.

Открыть список служб можно несколькими способами:

1. Удерживая кнопку windows нажимаем R, откроется окно , там введите services.msc

2. Пуск > Панель управления > Администрирование > Службы

3. Пуск > правой кнопкой мыши по моему компьютеру > Управление > Службы и приложения > Службы

Как видите в Windows их достаточно много и скачав , Вы можете ознакомиться какие службы существуют и за что каждая из них отвечает .

Так как службы это приложения, следовательно они работают и используют часть ресурсов компьютера. можно повысить его быстродействие. Посмотрим что можно отключить.

Какие службы можно отключить в Windows 7, 8

Я не стал составлять список тех служб которые можно отключить, т.к. многие службы индивидуальны. Я просто постарался описать каждую службу и в каких ситуациях их можно отключить. Если вам нужно что-нибудь отключить бездумно, то просто воспользуйтесь .

* BranchCache — Служба кэширует сетевое содержимое. Если не пользуетесь домашней сетью, то вообще можете отключить.

* DHCP-клиент — Если пользуетесь интернетом не трогайте ни в коем случае. Именно эта служба присваивает вам ip адрес.

* DNS-клиент Так же необходимая служба для использования интернета. Работает с вашими DNS (служит для правильных направлений).

* KtmRm для координатора распределенных транзакций — системная функция транзакций. Её так же оставляем.

* Microsoft .NET Framework — Все такие службы оставляем как есть. Они служат для нормальной работы большинства приложений.

* Parental Controls — Служба для родительского контроля. Если не используете, можно отключить.

* Plug-and-Play — служит для автоматического распознавания изменений в системе. Например когда вы подключаете флешку, просыпается эта служба… Так что оставляем как есть.

* Quality Windows Audio Video Experience — передача аудио и видео по сети в режиме реального времени. Не нужна только если нет сети (или интернета) в остальных случаях оставляем.

* Remote Desktop Configuration — Для удаленного рабочего стола. Если не пользуетесь удаленными подключениями, отключаем.

* Superfetch — Полезная функция, работает с кэшем. Ускоряет работу Windows, так что оставляем.

* Windows Audio — Управляет звуком. Если не нужен звук отключаем. В остальных случаях оставляем.

* Windows CardSpace — ненужная и небезопасная служба. По этому отключаем.

* Windows Driver Foundation — User-mode Driver Framework — для нормальной работы драйверов, не трогайте. Пусть остается как есть.

* Windows Search — Индексирование файлов для поиска. Если не пользуетесь и есть время подождать пока найдется файл, то отключаем. На ssd обязательно отключаем!

* WMI Performance Adapter — нужна для служб требующие wmi, ставим вручную. Если каким-то приложениям понадобятся, те сами запустят)

* Автонастройка WWAN — служба для использования мобильного интернета. Если пользуетесь usb модемом, сим картой в ноуте, то не отключайте.

* Автономные файлы — помогает работать, автономно с недоступными файлами, которые загрузились до этого. Ставим вручную.

* Агент защиты сетевого доступа — Ставим вручную, т.к. при необходимости служба запустится, если какая-то программа запросит необходимую информацию.

* А гент политики IPsec — Нужна при наличии сети и интернета.

* Адаптивная регулировка яркости — Оставляем если есть датчик освещения.

* Архивация Windows — Если не пользуетесь отключайте. Но лучше почитайте про архивацию в windows мало ли, будете пользоваться.

* Биометрическая служба Windows — нужна лишь при использовании биометрических устройств. В остальных случаях отключаем.

* Брандмауэр WindowsЯ если честно всегда отключаю, т.к. воровать у меня нечего) А если и зашифруют данные, то восстановлю) Но вам посоветую обзавестись например касперским интернет секьюрити, которого есть и антивирус и брандмауэр. А этот отключите нафиг, т.к. он иногда блокирует что не нужно) Вообщем он следит за безопасностью вашего компьютера и закрывает порты, чтобы ворюги не смогли залезть к вам в компьютер)

* Браузер компьютера Вдомашней сети не нужна. Вручную.

* Веб-клиент — Нудна если нет интернета. Служит для работы с файлами в интернете. Оставляем.

* Виртуальный диск — Служба для работы с запоминающими устройствами. Ставим вручную.

* Вспомогательная служба IP — Работает с протоколом версии 6. Я всегда отключаю его самого, так что и службу можно вообще отключить.

* Вторичный вход в систему — Ставьте вручную, т.к. некоторые игры или программы включат её по необходимости.

* Группировка сетевых участников — Нужна для домашней группы. Ставьте вручную, мало ли понадобится…

* Дефрагментация диска — В принципе она не мешает. Можете оставить или отключить. Если отключите, то рекомендую делать раз в месяц. А для ssd дисков, вообще отключаем!

* Диспетчер автоматических подключений удаленного доступа — Ставим вручную. Нужна для удаленных подключений.

* Диспетчер печати — Нужна если есть с чего печатать. В остальных случаях отключаем.

* Диспетчер подключений удаленного доступа — вручную. Один раз вообще отключил и не смог создать подключение. Так что лучше вручную.

* Диспетчер сеансов диспетчера окон рабочего стола — Если не используете прозрачность от Aero, то можно отключить, даст большой прирост.

* Диспетчер удостоверения сетевых участников — Ставим лучше вручную.

* Диспетчер учетных данных — Лучше вручную. Хранит ваши данные, например логины и пароли.

* Диспетчер учетных записей безопасности — Лучше оставить как есть. Если отключить данную службу, то все изменения в локально политике безопасности пропадут.

* Доступ к HID-устройствам — Доступ к быстрым клавишам. Отключите, если какие-то комбинации перестанут работать, то поставьте обратно.

* Журнал событий Windows — записывает все события. Полезный инструмент для опытного пользователя. Отключить невозможно.

* Журналы и оповещения производительности — системная служба, оставляем как есть.

* Защита программного обеспечения — так же системная служба, оставляем как есть.

* Защитник Windows — Защита от шпионских и вредных программ. Установите нормальный антивирус, а эту службу отключите.

* Изоляция ключей CNG — Вручную.

* Инструментарий управления WindowsСистемная служба, без неё, некоторые приложения могут работать некорректно, так что лучше оставить.

* Информация о совместимости приложений — Полезная штука, помогает запустится приложениям, которые отказываются работать на вашей ос. Ставим вручную.

* Клиент групповой политики — Оставляем. Отвечает за настройками политики безопасности.

* Клиент отслеживания изменившихся связей — Отслеживание файлов ntfs, не нужно. Отключаем.

* Координатор распределенных транзакций — Ставим вручную.

* Кэш шрифтов Windows Presentation Foundation — Ставим вручную. При необходимости её запустят приложения.

* Ловушка SNMP — Некоторые программы будут собирать о вас информацию. Так что отключайте.

* Локатор удаленного вызова процедур (RPC) — Вручную, при необходимости приложения её запустят.

* Маршрутизация и удаленный доступ — Не нужна. Отключаем.

* Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности — Не нужна, но лучше вручную.

* Модуль запуска процессов DCOM-сервера — Системная служба, оставляем как есть.

* Модуль поддержки NetBIOS через TCP/IP — Если нет других компьютеров в сети, то вручную.

* Немедленные подключения Windows — регистратор настройки — Вручную.

* Обнаружение SSDP — Оставьте как есть. Необходима для новых устройств.

* Обнаружение интерактивных служб — Вручную.

* Общий доступ к подключению к Интернету (ICS) — Не нужна, если вы не расшариваете ваш интернет в сетевых подключениях.

* Определение оборудования оболочки — необходима для диалогового окна автозапуска диска или флешки. Кому как удобно, большинству это нужно. Я оставил.

* Основные службы доверенного платформенного модуля — Нужно только для использования чипов ТМР и/или BitLocker.

* Перенаправитель портов пользовательского режима служб удаленных рабочих столов — Если не используете удаленные соединения, то не нужно. Лучше поставьте вручную.

* П еречислитель IP-шин PnP-X — Лучше поставить вручную.

* Питание — Не отключается. Оставляем.

* Планировщик заданий — Желательно оставить как есть, т.к. сейчас много программ его использует.

* Планировщик классов мультимедиа — Оставляем, для кого важен звук.

* Поддержка элемента панели управления «Отчеты о проблемах и их решениях» — Вручную.

* Политика удаления смарт-карт — для пользователей смарт-карт, лучше вручную.

* Поставщик домашней группы — Для использования домашних групп. Лучше вручную.

* Проводная автонастройка — Вручную.

* Программный поставщик теневого копирования (Microsoft) — Вручную.

* Прослушиватель домашней группы — Вручную.

* Протокол PNRP — Тоже оставляем вручную. Некоторые приложения могут использовать службу.

* Публикация ресурсов обнаружения функции — Нужна если вы хотите показывать свои файлы другим компьютерам по сети. Если не хотите, то вручную или отключить.

* Рабочая станция — лучше оставить, т.к. некоторые приложения задействуют данную службу.

* Распространение сертификата — Лучше вручную.

* Расширяемый протокол проверки подлинности (EAP) — Вручную.

* Сборщик событий Windows — Вручную.

* Сведения о приложении — Вручную.

* Сервер — Если компьютер не используется как сервер или не использует общий доступ к файлам и принтерам, то отключайте.

* Сервер упорядочения потоков — Отключаем если нет домашней группы.

* Сетевой вход в систему — Вручную.

* Сетевые подключения — Оставьте как есть. Если нет сети или интернета, то можете отключить.

* Система событий COM+ — ставим вручную. Приложения зависящие от это службы сами её запустят при необходимости.

* Системное приложение COM+ — Так же вручную.

* Служба SSTP — Оставляем как есть, нужна служба если есть интернет на компьютере.

* Служба автоматического обнаружения веб-прокси WinHTTP — Если нужен интернет, то оставьте как есть.

* Служба автонастройки WLAN — служба для беспроводных сетей. Соответственно если их нет, она не нужна.

* Служба базовой фильтрации — с одной стороны, она не нужна (если не нужна безопасность), но с другой, некоторые программы, могут выдавать ошибки. Так что оставляем.

* Служба ввода планшетного ПК — если экран не сенсорный, то не нужна.

* Служба времени Windows — нужна для синхронизации времени с интернетом.

* Служба загрузки изображений Windows (WIA) — Нужна служба, только если есть сканер. Она отвечает за получение изображений со сканеров и камер.

* Служба инициатора Майкрософт iSCSI — Ставим вручную, если программам понадобится, они сами её запустят.

* Служба интерфейса сохранения сети — Нужна для нормальной работы сети.

* Служба кэша шрифтов Windows — служит для повышения производительности, кэширует шрифты и не тратит время на загрузку.

* С лужба медиаприставки Media Center — Если не используете никаких приставок, она не нужна.

* Служба модуля архивации на уровне блоков — Ставим вручную. Если понадобится архивация или восстановление, то служба сама запуститься.

* Служба общего доступа к портам Net.Tcp — По умолчанию выключена. Нужна если только понадобится протокол Net.Tcp.

* Служба общих сетевых ресурсов проигрывателя Windows MediaВручную. Понадобится, включится.

* Служба перечислителя переносных устройств — Служит для синхронизации музыки, видео и т.д. со съемными носителями. Я бы поставил вручную. Не всегда это нужно.

* Служба планировщика Windows Media Center — Нужна если только смотрите передачи в Windows Media Player.

* Служба поддержки Bluetooth — Нужна если есть Bluetooth.

* Служба политики диагностики — Нужна для диагностики неполадок… Она если честно помогает редко. По этому можете по-экспериментировать, отключив её. Если понадобится — включите.

* Служба помощника по совместимости программ — служба нужна для запуска программ, несовместимый с вашей ОС. Если нет таковых поставьте вручную.

* Служба профилей пользователей — Лучше оставить. Она работает с профилями пользователей компьютера.

* Служба публикации имен компьютеров PNRP — Нужна для домашних групп.

* Служба регистрации ошибок Windows — Регистрирует ошибки. Лучше поставить вручную.

* Служба ресивера Windows Media Center — для просмотра телерадио передач в плеере.

* Служба сведений о подключенных сетях — Лучше оставить как есть, для нормальной работы сети.

* Служба списка сетей — Так же лучше оставить.

* Служба уведомления SPP — Для лицензирования. Оставьте вручную.

* Служба уведомления о системных событиях — Если не собираетесь смотреть сообщения Windows, то она вам не нужна.

* Служба удаленного управления Windows (WS-Management) — Поставьте вручную.

* Служба шифрования дисков BitLocker — Шифрует диски. Если не пользуетесь, то лучше отключите.

* Служба шлюза уровня приложения — Служба нужна только для работы с брандмауэром. Вручную.

* Службы криптографии — Для установки новых программ, лучше оставьте как есть.

* Службы удаленных рабочих столов — Если не пользуетесь удаленными рабочими столами, то отключайте.

* Смарт-карта — Если ими не пользуетесь, то она вам не нужна.

* Сопоставитель конечных точек RPC — Служба нужна для входящего трафика. С ней ничего нельзя сделать. По этому оставляем.

* Средство построения конечных точек Windows Audio — Если нужен звук, оставьте.

* Телефония — Оставьте вручную. Если понадобится, запустится.

* Темы — Едят много ресурсов памяти. Если не нужны, отключайте.

* Теневое копирование тома — Создает точки восстановления, архивация в фоновом режиме. Поставьте вручную. Если нужно будет запустится.

* Тополог канального уровня — Тоже вручную. Если понадобится, запустится.

* Удаленный вызов процедур (RPC) — Системная служба. Оставьте как есть.

* Удаленный реестр — Позволяет удаленным пользователям, манипулировать вашим реестром. Отключайте.

* Удостоверение приложения — Вручную.

* Узел системы диагностики — Диагностика проблем. Поставьте вручную.

* Узел службы диагностики — Так же вручную.

* Узел универсальных PNP-устройств — Ставьте вручную. Не все устройства PnP.

* Управление приложениями — Ставьте вручную. Служба позволяет настроить политики для приложений.

* Управление сертификатами и ключом работоспособности — Ставьте вручную, понадобится, запустится сама.

* Установщик ActiveX — Так же вручную. Понадобится установить такой объект, она сама запустится.

* Установщик Windows — Установка программ.msi. Вручную.

* Установщик модулей Windows — Устанавливает и удаляет компоненты и обновления. Вручную.

* Факс — Нужна если только есть факс.

* Фоновая интеллектуальная служба передачи (BITS) — Оставляем вручную. Служба полезная.

* Хост поставщика функции обнаружения — Оставляем вручную. Нужно будет запустится.

* Цветовая система Windows (WCS) — Вручную. Нужна будет устройствам, запустят.

* Центр обеспечения безопасности — Следит за безопасностью Windows. Меня она бесит со своими уведомлениями. Так что отключать или нет, выбирать вам.

* Центр обновления Windows — С одной стороны полезная функция. Заделывает дыры в системе, обновляет драйвера, но с другой стороны, активно использует интернет, ресурсы памяти и если при обновлении выключить компьютер, может рухнуть ОС. Так что так же вам выбирать что важнее, безопасность или быстродействие.

* Шифрованная файловая система (EFS) — Для безопасности файлов. Лучше оставьте как есть вручную.

Я постарался представить весь список служб. Отключив некоторые, вы повысите быстродействие компьютера. Можно так же по своему усмотрению решить какие нужны, а какие нет. Например если нет интернета, то тут половину смело рубить можно, если нет принтера, то тоже можно много выключить. Таким образом в зависимости от ваших потребностей, можно существенно взбодрить старый компьютер.

  1. Да прочел про службы, порадовало Брандмауэр Windows - отключаем, одним слов спецы, удачи вам господа!!!

  2. Алексей

    Все правильно, для более надежной защиты, нужно использовать специальные брандмауэры. А стандартный хрупкий и к тому же может давать сбои при работе с программами.

  3. Яна

    Вы не подскажете,как создать «рег-файл» для служб (да-бы слияние сделала и всё) чтобы каждый раз вручную не мудрить и время не терять.Они примерно прописываются так;
    «Start»=dword:00000003

    Можете создать «рег-файл» х86 и х64 OS Windows 7 или текст для копирования и дальнейшего создания (reg) Спасибо!!!

  4. Алексей Кузнецов

    Здравствуйте, это делается так: открываете блокнот, вставляете:
    Например:


    «Start»=dword:00000003

  5. Яна

    Это всё понятно))) мне название самих служб надо,вот пример:AxInstSV,SensrSvc (в конце ветвей реестра,это название) и.т.д может у вас есть список служб Windows 7 x86 x64 где (название) и что это за служба,буду признательна.Если кому надо список служб по умолчанию x86 Windows7 копируйте и создавайте рег-файл.


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000004


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000004


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003

    PS. REGEDIT4 (как вы написали)если мне память не изменяет,то это для старых версий XP вроде так (не обессудьте))) при создании reg.файла последняя строчка в блокноте должна быть свободна.

  6. Алексей Кузнецов

    Ого) Я б наверно с радостью сам хотел бы такой список иметь, но сейчас совсем некогда этим заниматься. На это нужно просто потратить часов 6, чтобы собрать все службы

  7. Яна

    Как временем будете располагать и начнёте свой список служб формировать,дайте знать.Я буду под себя его составлять.Возможно вы статью об этом напишите,мне (и другим участникам) будет очень интересно как почитать так и поучаствовать в этом процессе.И для полноты материала предоставляю список служб Windows 7 x64 SP1 по умолчанию.

    Windows Registry Editor Version 5.00


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000004


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000004


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «DelayedAutoStart»=dword:00000001


    «Start»=dword:00000003


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003


    «Start»=dword:00000002


    «Start»=dword:00000003

  8. Алексей Кузнецов

    Хорошо, но боюсь это ещё не скоро будет)

  9. Сергей

    Здравствуйте! Очень хотелось бы reg-файл на максимальное отключение служб для Win7 x64 SP1 Домашняя базовая., печатью не пользуюсь, инет usb-модем 2-3Mb/s, сети не создаю. Я поотключал службы и у меня не создаётся вручную теневая копия. Все процессы -23шт с Деспечером задач, т.к. памяти 3Gb всего, ну игрушки тяжёлые идут, инет летает, открывается всё быстрее чем хвалятся «профи» по ускорению! Буду очень признателен если выложите рег-файл, что-бы скопировать. Спасибо!

  10. Алексей Кузнецов

    Тут не служба виновата, а старые компоненты офиса. В этом случае нужно скачивать специальную утилиту для полного удаления офиса и потом только ставить новый.
    Microsoft Office 2003 → скачать утилиту
    Microsoft Office 2007 → скачать утилиту
    Microsoft Office 2010 → скачать утилиту

  11. Евгений

    Алексей, здравствуйте!Спасибо за утилиты,всё очистилось, но проблема осталась. Вместо таблички ОБНОВИТЬ появилась УСТАНОВИТЬ и всё повторяется так же. Возможно мешают остатки OpenOffice 4.1.1
    A возможно мой косяк при установке? Или скачал неправильный Ворд.

    Владимир

    Короткое, но важное замечание. Архив для скачивания «Список служб в Windows XP 4.7» — довольно древнее создание.

  12. Владимир

    И вообще, материал очень древний. Конечно, актуален, в какой-то части…

  13. Сергей

    Если не сложно,подскажите…Для создания домашней сети не могу включить на компьютере(Windows 7max) в Службах DNS-клиент(без этого не работает сетевое обнаружение).Все кнопки(остановить,запустить) неактивны.Служба отключена!При попытке поставить запуск:автом.,вручную выдаёт системе не удаётся найти указанный путь.Службы:Обнаружение SSDP (SSDP Discovery),
    Узел универсальных PNP-устройств (UPnP Device Host)
    Публикация ресурсов обнаружения функции (Function Discovery Resource Publication)включены!Пользователь в системе один с правами Админа.Может надо в реестре что включить?Может Касперский блокирует что-то,порты какие-то надо открыть?

  14. Евг.

    Яна, диспетчер задач (7), вкладка «службы», информация по сервисам в графе «описание».

Добавить комментарий

Список всех выполняемых на компьютере программ можно просмотреть с помощью Диспетчера задач Windows . Для этого необходимо нажать на клавиатуре сочетание клавиш . Вы увидите список процессов, и сразу возникнет вопрос: зачем нужен каждый конкретный процесс в этом списке? Давайте разберемся, что же такое процессы и как можно ими управлять.

Процессы – это все, что происходит в данный момент времени в системе. В Диспетчере задач на вкладке “Процессы” отображаются все запущенные на данный момент программы. Процессы могут быть “порождены” либо пользователем, либо системой. Системные процессы запускаются при загрузке Windows; пользовательские процессы – это программы, запущенные самим пользователем компьютера либо запущенные от его имени. Все системные процессы запускаются от имени LOCAL SERVICE , NETWORK SERVICE или SYSTEM (данная информация доступна в Диспетчере задач в столбце “Имя пользователя”).

Диспетчер задач позволяет только просматривать список процессов и завершать их работу. Для этого выделите имя процесса в списке и нажмите кнопку “Завершить процесс”.Это означает завершение работы программы, которой принадлежит процесс. Однако в Диспетчере задач невозможно просмотреть информацию о том или ином процессе.

Для управления процессами Windows я бы рекомендовал использовать более мощную утилиту, которая называется . Это отличная бесплатная программа, которая к тому же не требует установки. Скачиваем ее , затем запускаем из папки файл и выбираем сверху вкладку “Процессы”.
показывает все процессы в реальном времени, предоставляя исчерпывающую информацию по каждому из них. Щелкнув правой клавишей мыши по интересующему нас процессу и выбрав пункт “Свойства файла”, мы можем узнать производителя программного модуля, версию, атрибуты и другие сведения. Контекстное меню процесса также позволяет перейти в папку с программой, завершить процесс либо найти информацию о нем в интернете.

Как избавиться от вирусов на компьютере с помощью Starter?

Очень часто вирусы и другие вредоносные программы маскируются под различные процессы. Поэтому, если вы заметили что с вашим компьютером что-то не так – запустите проверку антивирусом. Если это не помогло или ваш антивирус вообще отказался запускаться, откройте Диспетчер задач и просмотрите все запущенные процессы.

Особое внимание уделите процессу, если тот запущен от имени пользователя и потребляет слишком много ресурсов (столбцы “ЦП” и “Память”). Если вы нашли в списке явно подозрительный процесс – завершите его и посмотрите, как после этого будет работать ваша система. Если же вы сомневаетесь или не знаете, какой программе принадлежит запущенный процесс – лучше зайдите в Google или Яндекс, введите в поисковой строке название процесса и найдите информацию о нем.

Встроенный в Windows Диспетчер задач конечно позволяет отключать процессы, но, к сожалению, дает очень мало информации по ним, а потому довольно сложно понять является ли процесс вирусным. Программа Starter в этом плане намного полезнее.

Итак, чтобы найти и удалить с компьютера вирусный процесс, делаем следующее :

1. Запускаем программу и переходим во вкладку “Процессы”.
2. Находим процесс, который вызывает у нас подозрения. Щелкаем по нему правой клавишей мыши и выбираем пункт “Свойства файла”. Я для примера выбрал файл svchost.exe . В открывшемся окне смотрим компанию-производителя данного приложения:
Дело в том, что практически любой процесс подписывается его разработчиком . А вот вирусные приложения как правило не подписаны.
В моем случае файл svchost.exe подписан компанией Microsoft Corporation и потому мы можем ему доверять.
3. Если выбранный процесс оказался никем не подписан или подписан какой-то странной компанией, то снова щелкаем правой клавишей по названию этого процесса и выбираем “Искать в Internet” – “Google” (интернет на компьютере при этом должен быть подключен).
4. Если на предложенных гуглом сайтах подтверждают, что данный процесс – вирусный, то необходимо перейти в папку этого процесса (для этого в Starter в контекстном меню выбираем пункт “Проводник в папку процесса”). Затем, предварительно завершив процесс, удаляем здесь файл этого процесса.
Если вы все таки сомневаетесь вирус это или нет (возможно вам не удалось посмотреть информацию о нем в Google в виду отсутствия интернета), то можете просто сменить расширение у данного файла (например, с.exe на.txt) и переместить его в другую папку.

На этом все. Сегодня мы узнали, что такое процессы Windows и с помощью каких утилит ими можно управлять. Кроме того, теперь мы умеем избавляться от вирусов, маскирующихся под различные процессы.