Baru-baru ini saya menginstal sebuah program yang menggunakan agen yang "melindungi" dari peripheral. Apa yang sebenarnya dilakukannya saat ini adalah memblokir segala jenis media yang saya colokkan ke PC saya.
Saya telah melakukan beberapa pengecekan dan saya menemukan nama layanan ini memblokir periferal saya. Jadi, tentu saja, saya sudah mencoba menghentikannya.
Pertama saya mencoba sc stop
, tetapi saya ditolak aksesnya. Mencoba untuk melakukannya services.msc
akan menghasilkan bahkan tidak memberi saya hak istimewa untuk menggunakan berhenti pada layanan itu. Tanggapan yang sama dari taskkill
: Akses ditolak ... Kemudian saya pikir saya akan mencoba net stop
menghasilkan pesan 2191 yang jika saya coba net helpmsg 2191
tidak memberikan informasi apa pun. Saya kemudian memutuskan untuk menjelajahi Superuser dan mencari tahu tentang ini pstools
. Tetapi segera setelah saya mencoba melakukan cmd switch dengan psexec -s cmd
saya mendapatkan pesan:
Couldn't install PsExec service: access is denied.
Anehnya, jika saya mencoba menggunakan hanya psexec
itu tidak meminta saya dengan info bantuan. Jadi ini jalan buntu lagi.
Setelah semua ini gagal saya telah memutuskan untuk hanya menghapusnya dari startup kan? Jadi saya membuka msconfig
dan menghapus layanan dari startup, simpan dan akhirnya reboot. Sayangnya, ketika PC reboot demikian juga layanan. Pada saat saya dapat mengakses task manager, layanan sudah berjalan kembali. Tidak bisa membayangkan bagaimana.
Semua kegagalan akses ini membuat saya berpikir saya mungkin tidak memiliki hak istimewa yang diperlukan atau sesuatu, tetapi akun pengguna saya ditetapkan sebagai administrator sehingga saya pikir tidak ada lagi yang bisa saya lakukan.
sumber
Jawaban:
Banyak perangkat lunak keamanan menginstal driver khusus yang memotong setiap perubahan pada layanan dan prosesnya.
Namun, driver biasanya tidak dimuat dalam Safe Mode, sehingga Anda dapat menonaktifkan layanan di sana. Jika layanan masih dimulai setelah reboot, Anda mungkin ingin menemukan dan menonaktifkan driver di Device Manager. Driver jenis ini biasanya berada di bawah bagian "Non-plug and play drivers" yang dapat dilihat dengan memilih "Show hidden devices" dari menu View. Nama pengemudi biasanya terkenal untuk setiap penyedia.
sumber
Bagaimana dengan membuka
regedit.exe
dan pergi keDaripada mengubah layanan untuk menonaktifkan (saya pikir Anda bisa melakukannya dengan mengubah nilai "Mulai" menjadi 4).
Layanan valid
Start
jenis adalah:SERVICE_BOOT_START
(0): Driver perangkat dimulai oleh pemuat sistem. Nilai ini hanya berlaku untuk layanan driver.SERVICE_SYSTEM_START
(1): Driver perangkat dimulai oleh fungsi IoInitSystem. Nilai ini hanya berlaku untuk layanan driver.SERVICE_AUTO_START
(2): Suatu layanan yang dimulai secara otomatis oleh manajer kontrol layanan selama startup sistem. Untuk informasi lebih lanjut, lihat Layanan Memulai Secara Otomatis .SERVICE_DEMAND_START
(3): Layanan yang dimulai oleh manajer kontrol layanan ketika suatu proses memanggil fungsi StartService . Untuk informasi lebih lanjut, lihat Memulai Layanan Sesuai Permintaan .SERVICE_DISABLED
(4): Layanan yang tidak dapat dimulai. Upaya untuk memulai hasil layanan dalam kode kesalahan ERROR_SERVICE_DISABLED .sumber
Gunakan
taskkill
perintah yang diikuti oleh ID proses layanan. Ini akan mematikan layanan.sumber
ERROR: The process with PID 3516 could not be terminated. Reason: Access is denied.
taskkill /F /PID <pid>
dan berfungsi.cmd
sebagai Administrator dan masih mendapatkan akses ditolak pesan kesalahan.Sudahkah Anda mencoba membuka Services.msc sebagai administrator atau menjalankan prompt perintah yang ditinggikan? Ini akan memberi Anda izin yang diperlukan untuk menghentikan tugas.
sumber
Autoruns yang dijalankan di administrator memungkinkan Anda menonaktifkan layanan saat startup.
sumber
Ini bisa menjadi masalah izin.
Klik Mulai, Layanan, shift + klik kanan pada Layanan, Jalankan sebagai Administrator atau Jalankan sebagai Pengguna yang Berbeda.
sumber
Boot ke linux, pasang partisi windows, muat kumpulan registri dan nonaktifkan layanan melalui registri.
Jika itu tidak berhasil, hapus saja atau ganti nama file EXE yang memulai layanan.
sumber
Beberapa layanan tidak menerima
SERVICE_ACCEPT_STOP
pesan, pada saat itu dikembangkan. Dan itu sulit dikodekan ke dalam executable. Periode. Penyelesaiannya adalah tidak memulainya, dan karena Anda tidak dapat mengubah propertinya, lakukan hal berikut secara paksa:Jika Anda tidak dapat mengubah entri, klik kanan pada nama layanan Anda di panel kiri, pilih 'Izin', periksa bahwa 'Semua Orang' memiliki akses penuh dan coba langkah 4 lagi.
Jangan lupa untuk menonaktifkan boot aman dari msconfig lagi, dan reboot!
sumber
Boot ke mode aman. Klik mulai. jenis layanan menonaktifkan layanan EDPA dan WDP
dalam file program (x86) - hapus folder pembuatan.
sumber