TORoRAM. Форум ни о чём

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » TORoRAM. Форум ни о чём » Windows » Какие службы Windows можно/нужно отключить/удалить?


Какие службы Windows можно/нужно отключить/удалить?

Сообщений 1 страница 14 из 14

1

Какие службы Windows можно/нужно отключить/удалить?

Собственно вопрос уже озвучил в заголовке. Прошу советов по доработке Windows XP/7/8/10 напильником. Пожалуйста, делитесь мислями и соображениями.

2

В Windows XP много ненужных служб

Во время работы Windows XP запускается и работает много ненужных служб. Просмотреть весь список служб можно нажав "Пуск"- "Панель управления"- "Администрирование" "Службы". Но не все службы необходимы для нормальной работы компьютера. Ниже приводиться список служб, которые отключены или включены в конфигурации "среднестатистического" домашнего компьютера, с выходом в Интеренет через модем (Dial-UP). На самом деле служб может быть больше.

Предупреждение: данный процесс подразумевает некоторую степень риска, а потому желательно иметь хотя бы общее представление о том, что мы собираемся сделать.

ЧАСТЬ I

Ati HotKey Poller
Эта служба появляется у пользователей видеокарт от AТi RADEON.
Имя службы: Ati HotKey Poller
Исполняемый файл или название процесса: Ati2evxx.exe
Сервис необходим только в том случае, если вы используете для настройки горячие клавиши ATi Hotkey, просмотреть которые можно в ATi Control Panel. Если вы их не используете (в этом случае вы ничего не теряете), то можно Отключить

ATI Smart
Постоянно наблюдает за качеством работы и делает некоторые корректировки в работе графической системы при необходимости повышения стабильности.
Имя службы: ATI Smart
Исполняемый файл или название процесса: ati2sgag.exe
Но выполняет он свои задачи довольно неэффективно, пожирая при этом ресурсы. Но рекомендуется режим - Авто

Автоматическое обновление (Automatic Updates)
Включает загрузку и установку ключевых обновлений Windows в автоматическом режиме.
Имя службы: wuauserv
Исполняемый файл или название процесса: svchost.exe
Данная служба мне ненужна, поэтому ставим режим - Отключено

Адаптер производительности WMI (WMI Performance Adapter)
Предоставляет информацию о библиотеках производительности от поставщиков WMI HiPerf. Похоже, имеет отношение к т.н. Perfomance Counters - системе предоставления информации о загрузке памяти, ресурсов, различных устройств и пр.
Имя службы: WmiApSrv
Исполняемый файл или название процесса: wmiapsrv.exe
Необходимо лишь для специфического софта, поэтому - Отключено

Беспроводная настройка (Wireless Zero Configuration)
Предоставляет автоматическую настройку 802.11 адаптеров.
Имя службы: WZCSVC
Исполняемый файл или название процесса: svchost.exe
Если к компьютеру не подключено адаптеров беспроводной связи, то - Отключено

Брандмауэр Windows/Общий доступ к Интернету (ICS)
Обеспечивает поддержку служб трансляции адресов, адресации и разрешения имен или предотвращает вторжение служб в домашней сети или сети небольшого офиса.
Имя службы: SharedAccess
Исполняемый файл или название процесса: svchost.exe
При использовании стороннего продукта для защиты компьютера, например Outpost firewall, Norton Personal Firewall, ZoneAlarm и т.п, то рекомендуется режим - Отключено

Веб-клиент (WebClient)
Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете.
Имя службы: WebClient
Исполняемый файл или название процесса: svchost.exe
Полезных функций в данной службе не усмотрено, поэтому режим - Отключено

Вторичный вход в систему (Secondary Logon)
Позволяет запускать процессы от имени другого пользователя. Если эта служба остановлена, этот тип регистрации пользователя недоступен
Имя службы: seclogon
Исполняемый файл или название процесса: svchost.exe
Эта служба у меня - Отключено

Диспетчер авто-подключений удаленного доступа (Remote Access Auto Connection Manager)
Создает подключение к удаленной сети, когда программа обращается к удаленному DNS- или NetBIOS-имени или адресу.
Имя службы: RasAuto
Исполняемый файл или название процесса: svchost.exe
Данная служба может быть необходима для функционирования вашего Интернет соединения. Выставляем - Вручную

Диспетчер логических дисков (Logical Disk Manager)
Обнаружение и наблюдение за новыми жесткими дисками и передача информации о томах жестких дисков службе управления диспетчера логических дисков
Имя службы: dmserver
Исполняемый файл или название процесса: svchost.exe
Если эта служба остановлена, состояние динамических дисков и информация о конфигурации может оказаться устаревшей. Выставляем - Вручную

Диспетчер очереди печати (Print Spooler)
Диспетчер очереди печати является ключевым компонентом системы печати в Windows. Он управляет очередями печати в системе, а также взаимодействует с драйверами принтеров и компонентами ввода-вывода, например USB-портами и протоколами семейства TCP/IP.
Имя службы: Spooler
Исполняемый файл или название процесса: spoolsv.exe
Так как у меня не установлено ни одного принтера, выставляем - Отключено

Диспетчер подключений удаленного доступа (Remote Access Connection Manager)
Создает сетевое подключение
Имя службы: RasMan
Исполняемый файл или название процесса: svchost.exe
Данная служба необходима, если вы используете общий доступ к Интернету. Выставляем - Вручную

Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager)
Управляет возможностями удаленного помощника.
Имя службы: RDSessMgr
Исполняемый файл или название процесса: sessmgr.exe
Так как в услугах удаленного помощника я не нуждаюсь, то выставляем - Отключено

Диспетчер сетевого DDE (Network DDE DSDM)
Управляет сетевыми общими ресурсами динамического обмена данными (DDE).
Имя службы: NetDDE dsdm
Исполняемый файл или название процесса: netdde.exe
Если вы не используете Сервер папки обмена (ClipBook), режим - Отключено

Диспетчер учетных записей безопасности (Security Accounts Manager)
Хранит информацию о безопасности для учетной записи локального пользователя
Имя службы: SamSs
Исполняемый файл или название процесса: lsass.exe
Данная служба необходима для IIS Admin (IIS Admin). Рекомендуется - Авто

Доступ к HID-устройствам (Human Interface Device Access)
Обеспечивает универсальный доступ к HID-устройствам (Human Interface Devices), который активизирует и поддерживает использование заранее определенных клавиш быстрого вызова на клавиатуре, устройствах управления или иных устройствах мультимедиа
Имя службы: HidServ
Исполняемый файл или название процесса: svchost.exe
Если нет никаких проблем после отключения, то режим - Отключено

Журнал событий (Event Log)
Обеспечивает поддержку сообщений журналов событий, выдаваемых Windows-программами и компонентами системы, и просмотр этих сообщений
Имя службы: Eventlog
Исполняемый файл или название процесса: services.exe
Эта служба не может быть остановлена. Данная служба помогает определить сбойные программы, которые вызывают ошибки при работе операционной системы. Рекомендуется режим - Авто

Журналы и оповещения производительности (Performance Logs and Alerts)
Управляет сбором данных о производительности с локального или удаленных компьютеров, выполняемым на основе заданного расписания, и обеспечивает запись этих данных в журналы или инициирует оповещение.
Имя службы: SysmonLog
Исполняемый файл или название процесса: smlogsvc.exe
Если Вы не собираетесь делать сбор данных о производительности, то режим - Отключено

Защищенное хранилище (Protected Storage)
Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей.
Имя службы: ProtectedStorage
Исполняемый файл или название процесса: lsass.exe
Если Вам приходится работать с зашифрованными данными и ключами от различных программ, то режим - Авто. У меня в целях безопасности данная служба - Отключено

Инструментарий управления Windows (Windows Management Instrumentation)
Предоставляет общий интерфейс и объектную модель для доступа к информации об управлении операционной системой, устройствами, приложениями и службами
Имя службы: Winmgmt
Исполняемый файл или название процесса: svchost.exe
После остановки данной службы многие Windows-приложения могут работать некорректно. При отключении данной службы зависимые от нее службы не смогут быть запущены. Рекомендуется режим - Авто

Источник бесперебойного питания (Uninterruptible Power Supply)
Управляет работой источников бесперебойного питания (ИБП), подключенных к компьютеру.
Имя службы:UPS
Исполняемый файл или название процесса: ups.exe
Если источника нет, то и режим - Отключено

Клиент отслеживания изменившихся связей (Distributed Link Tracking Client)
Поддерживает связи NTFS-файлов, перемещаемых в пределах компьютера или между компьютерами в домене.
Имя службы: TrkWks
Исполняемый файл или название процесса: svchost.exe
Для данной службы можно выставить режим - Вручную

Координатор распределенных транзакций (Distributed Transaction Coordinator)
Координация транзакций, охватывающих несколько диспетчеров ресурсов, таких как базы данных, очереди сообщений и файловые системы.
Имя службы: MSDTC
Исполняемый файл или название процесса: msdtc.exe
Если данная служба остановлена, такие транзакции выполнены не будут. Если данная служба отключена, все явно зависящие от нее службы не смогут запуститься. Рекомендуется режим - Вручную

Локатор удаленного вызова процедур (RPC) (Remote Procedure Call (RPC) Locator)
Системная служба локатора удаленного вызова процедур управляет базой данных службы имен RPC.
Имя службы: RpcLocator
Исполняемый файл или название процесса: locator.exe
Если есть сетевое подключение, то режим - Вручную. Так как у меня сети нет, режим - Отключено

Маршрутизация и удаленный доступ (Routing and Remote Access)
Предлагает услуги маршрутизации организациям в локальной и глобальной сетях.
Имя службы: RemoteAccess
Исполняемый файл или название процесса: svchost.exe
Данная служба необходима, если вы хотите разрешить входящие подключения к вашему компьютеру с помощью модема (или других устройств) для получения доступа к вашей локальной сети. Рекомендуется в целях повышения безопасности режим - Отключено

Модуль поддержки NetBIOS через TCP/IP (TCP/IP NetBIOS Helper Service)
Включает поддержку службы NetBIOS через TCP/IP (NetBT) и разрешения NetBIOS-имен в адреса. Данная служба необходима для нормальной поддержки NetBIOS через TCP/IP.
Имя службы: LmHosts
Исполняемый файл или название процесса: svchost.exe
Рекомендуется режим - Авто. Если ваша сеть не использует NetBIOS или WINS, или сети нет вообще, то - Отключено

Модуль поддержки смарт-карт (Smart Card Helper)
Обеспечивает поддержку для старых устройств чтения смарт-карт (без PnP).
Имя службы: SCardDrv
Исполняемый файл или название процесса: SCardSvr.exe
Если вы не используете смарт-карты, то режим - Отключено

Обозреватель компьютеров (Computer Browser)
Обслуживает список компьютеров в сети и выдает его программам по запросу.
Имя службы: Browser
Исполняемый файл или название процесса: svchost.exe
Данную службу можно спокойно перевести в режим - Отключено

Оповещатель (Alerter)
Посылает выбранным пользователям и компьютерам административные оповещения.
Имя службы: Alerter
Исполняемый файл или название процесса: svchost.exe
Если служба остановлена, программа, использующая административные оповещения их не получит. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Мне эта служба не нужна, поэтому режим - Отключено

Определение оборудования оболочки (Shell Hardware Detection)
Предоставляет уведомления для событий автоматического воспроизведения или выполнения "Автозапуск".
Имя службы: ShellHWDetection
Исполняемый файл или название процесса: svchost.exe
Оставляем эту службу в режиме - Авто

Планировщик заданий (Task Scheduler)
Позволяет настраивать расписание автоматического выполнения задач на этом компьютере.
Имя службы: Scheduler
Исполняемый файл или название процесса: svchost.exe
Если Вы не планируете запуск в определенное время программ, то режим - Отключено

Поставщик поддержки безопасности NT LM (NT LM Security Support Provider)
Обеспечивает безопасность программам, использующим удаленные вызовы процедур (RPC) через транспорты, отличные от именованных каналов.
Имя службы: NtLmSsp
Исполняемый файл или название процесса: lsass.exe
данная служба при использовании Message Queuing или Telnet сервера. Рекомендуется режим - Вручную

Рабочая станция (Workstation)
Обеспечивает поддержку сетевых подключений и связь.
Имя службы: lanmanworkstation
Исполняемый файл или название процесса: svchost.exe
Если служба остановлена, программа, данные подключения будут недоступны. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Рекомендуемый режим - Авто

Расширения драйверов WMI (Windows Management Instrumentation Driver Extension)
Обеспечивает обмен управляющей информацией с устройствами
Имя службы: Wmi
Исполняемый файл или название процесса: svchost.exe
Режим для данной службы - Вручную

ЧАСТЬ II

Сервер (Server)
Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение.
Имя службы: lanmanserver
Исполняемый файл или название процесса: svchost.exe
Эту службу можно отключить если нет сети, поэтому режим - Отключено

Сервер папки обмена (ClipBook)
Позволяет просматривать страницы папок обмена удаленных компьютеров.
Имя службы: ClipSrv
Исполняемый файл или название процесса: clipsrv.exe
Если эта служба остановлена, программа просмотра страниц папок обмена не может обмениваться информацией с удаленными компьютерами. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Данная служба у меня в режиме - Отключено.

Сетевой вход в систему (Net Logon)
Поддерживает сквозную идентификацию событий входа учетной записи для компьютеров домена.
Имя службы: Netlogon
Исполняемый файл или название процесса: lsass.exe
Данную службу можно перевести в режим - Отключено

Сетевые подключения (Network Connections)
Управляет объектами папки Сеть и удаленный доступ к сети, отображающей свойства локальной сети и подключений удаленного доступа.
Имя службы: Netman
Исполняемый файл или название процесса: svchost.exe
Данная служба необходима для поддержки сетевых соединений. Рекомендуется режим - Вручную

Система событий COM+ (COM+ Event System)
Поддержка службы уведомления о системных событиях (SENS), обеспечивающей автоматическое распространение событий подписавшимся компонентам COM.
Имя службы: EventSystem
Исполняемый файл или название процесса: svchost.exe
Если данная служба остановлена, SENS будет закрыта и не сможет предоставлять уведомления входа и выхода. Если данная служба отключена, все явно зависящие от нее службы не смогут запуститься. Рекомендуемый режим - Вручную.

Системное приложение COM+ (COM+ System Application)
Управление настройкой и отслеживанием компонентов COM+.
Имя службы: COMSysApp
Исполняемый файл или название процесса: dllhost.exe
Если данная служба остановлена, большинство компонентов COM+ не будет работать правильно. Если данная служба отключена, все явно зависящие от нее службы не смогут запуститься. Рекомендуемый режим - Вручную.

Служба COM записи компакт-дисков IMAPI (IMAPI CD-Burning COM Service)
Данная служба осуществляет управление записью компакт-дисков с помощью
IMAPI (Image Mastering Applications Programming Interface).
Имя службы: ImapiService
Исполняемый файл или название процесса: imapi.exe
Если стоит популярный пакет для записи дисков Nero, то зачем нужна эта служба? Правда, в журнале событий после каждого запуска системы остаются красные отметки, но это исправимо: Администрирование - Службы компонентов - Корень консоли - Службы компонентов - Компьютеры - Мой компьютер - Настройка DCOM - Microsoft IMAPI. Далее "Свойства", вкладка "Расположение", убираем галочку "Запустить приложение на данном компьютере". Для данной службы режим - Отключено.

Служба администрирования диспетчера логических дисков (Logical Disk Manager Administrative Service)
Выполняет настройку жестких дисков и томов.
Имя службы: dmadmin
Исполняемый файл или название процесса: dmadmin.exe
Эта служба выполняется только во время процессов настройки конфигурации, а затем останавливается. Рекомендуемый режим - Вручную.

Служба восстановления системы (System Restore Service)
Выполняет функции восстановления системы. Чтобы остановить данную службу, следует отключить восстановление системы на вкладке Восстановление системы, в которую можно попасть, нажав правой кнопкой мыши на ярлыке Мой компьютер на рабочем столе и выбрав пункт Свойства
Имя службы: srservice
Исполняемый файл или название процесса: svchost.exe
Само название говорит, что служба должна стоять в режиме -Авто. В моём случае эта служба - Отключено.

Служба времени Windows (Windows Time)
Управляет синхронизацией даты и времени на всех клиентах и серверах в сети.
Имя службы: W32Time
Исполняемый файл или название процесса: svchost.exe
Если эта служба остановлена, синхронизация даты и времени не будет доступна. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Мне эта служба не нужна. Выставляем режим - Отключено.

Служба загрузки изображений (WIA) (Windows Image Acquisition)Обеспечивает службы получения изображений со сканеров и цифровых камер.
Имя службы: stisvc
Исполняемый файл или название процесса: svchost.exe
Выставляем режим - Вручную.

Служба индексирования (Indexing Service)
Индексирует содержимое и свойства файлов на локальном и удаленных компьютерах, обеспечивает быстрый доступ к файлам с помощью гибкого языка запросов.
Имя службы: cisvc
Исполняемый файл или название процесса: cisvc.exe
Система индексирования может включиться не только во время простоя компьютера, но и в любое самое неподходящее время. Данную службу переводим в режим - Отключено.

Служба обнаружения SSDP (SSDP Discovery Service)
Включить обнаружение UPnP-устройств в домашней сети.
Имя службы: SSDPSRV
Исполняемый файл или название процесса: svchost.exe
Данную службу отключаем. Режим - Отключено.

Служба регистрации ошибок (Error Reporting Service)
Позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде.
Имя службы: ERSvc
Исполняемый файл или название процесса: svchost.exe
При возникновении ошибки служба отправляет информацию в корпорацию Microsoft. Мне такая служба не нужна - Отключено.

Служба серийных номеров переносных устройств мультимедиа
Получает серийный номер переносного проигрывателя мультимедиа, подключенного к этому компьютеру.
Имя службы: WmdmPmSp
Исполняемый файл или название процесса: svchost.exe
Если эта служба остановлена, то защищенное содержимое может не загружаться на устройство. Оставим эту службу в режиме - Вручную.

Служба сетевого DDE (Network DDE)
Обеспечивает сетевой транспорт и безопасность для динамического обмена данными (DDE) для программ, выполняющихся на одном или на различных компьютерах.
Имя службы: NetDDE
Исполняемый файл или название процесса: netdde.exe
Если Ds не используете Сервер папки обмена (ClipBook), то режим - Отключено.

Служба сетевого расположения (NLA) (Network Location Awareness)
Данная служба собирает и хранит сведения о размещении и настройки сети, а также уведомляет приложения об их изменении
Имя службы: Nla
Исполняемый файл или название процесса: svchost.exe
Рекомендуемый режим - Вручную.

Служба сообщений (Messenger)
Посылает и получает сообщения, переданные администраторами или службой оповещений. Данная служба не имеет отношения к программа Windows Messenger.
Имя службы: Messenger
Исполняемый файл или название процесса: services.exe
Если Вы не используете Windows Messenger, то рекомендуемый режим - Отключено.

Служба шлюза уровня приложения (Application Layer Gateway Service)
Предназначена для поддержки подключаемых модулей, которые позволяют сетевым протоколам проходить через брандмауэр и функционировать в случае использования общего доступа к подключению Интернета.
Имя службы: ALG
Исполняемый файл или название процесса: alg.exe
Рекомендуемый режим - Вручную.

Службы IPSEC (IPSEC Services)
Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности.
Имя службы: PolicyAgent
Исполняемый файл или название процесса: lsass.exe
На домашнем компьютере данную службу можно - Отключить.

Службы криптографии (Cryptographic Services)
Предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows; службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня центра сертификации с этого компьютера; и службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера.
Имя службы: CryptSvc
Исполняемый файл или название процесса: svchost.exe
Если эта служба остановлена, все эти службы управления не будут работать. По сути, эта служба проверяет подписи файлов Windows. Рекомендуемый режим - Авто.

Службы терминалов (Terminal Services)
Данная служба предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника и служб терминалов.
Имя службы: TermService
Исполняемый файл или название процесса: svchost.exe
Рекомендуемый режим для этой службы - Вручную, но у меня - Отключено.

Смарт-карты (Smart Card)
Данная служба управляет доступом к устройствам чтения смарт-карт.
Имя службы: SCardSvr
Исполняемый файл или название процесса: SCardSvr.exe
Если эта служба остановлена, этот компьютер не сможет считывать смарт-карты. Мне это не надо - Отключено.

Совместимость быстрого переключения пользователей (Fast User Switching Compatibility)
Данная служба осуществляет управление приложениями, которые требуют поддержки в многопользовательской среде.
Имя службы: FastUserSwitching Compatibility
Исполняемый файл или название процесса: svchost.exe
Службу имеет смысл включить, если в вашей системе работает несколько пользователей, в противном случае нет необходимости в запуске этой службы. Если вы все-таки решили включить службу, то она позволит переключаться между пользователями без закрытия работающих программ, что бывают очень удобно. Рекомендуемый режим - Вручную.

Справка и поддержка (Help and Support)
Обеспечивает возможность работы центра справки и поддержки на этом компьютере.
Имя службы: helpsvc
Исполняемый файл или название процесса: svchost.exe
Данная служба необходима для запуска справочных документов Microsoft. Рекомендуемый режим - Вручную.

Съемные ЗУ (Removable Storage)
Данная служба управляет съемными носителями, дисками и библиотеками. Она необходима для работы со сменными носителями (магнито-оптическими приводами и т.д.).
Имя службы: NtmsSvc
Исполняемый файл или название процесса: svchost.exe
Если у вас стали возникать проблемы (перестал работать автозапуск и т.д.) с вашими CD-ROM, DVD-ROM и т.д., то поставьте значение Авто. Рекомендуемый режим - Вручную.

Телефония (Telephony)
Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием и голосовыми IP-подключениями на этом компьютере, а также через ЛВС - на серверах, где запущена соответствующая служба.
Имя службы: TapiSrv
Исполняемый файл или название процесса: svchost.exe
Рекомендуемый режим - Вручную.

Темы (Themes)
Управление темами оформления.
Имя службы: Themes
Исполняемый файл или название процесса: svchost.exe
Если используются темы, то режим - Авто. Меня устраивает классический вид. Режим - Отключено.

Теневое копирование тома (Volume Shadow Copy)
Управляет созданием теневых копий (контрольных точек состояния) дисковых томов, которые используются для архивации и восстановления или для иных целей.
Имя службы: VSS
Исполняемый файл или название процесса: vssvc.exe
Если эта служба остановлена, теневые копии томов для восстановления не будут доступны и архивация и восстановление могут не работать. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Рекомендуемый режим - Вручную.

Уведомление о системных событиях (System Event Notification)
Данная служба протоколирует системные события, такие как регистрация в Windows, в сети и изменения в подаче электропитания. Уведомляет подписчиков из разряда COM+ системное событие, рассылая оповещения.
Имя службы: SENS
Исполняемый файл или название процесса: svchost.exe
Рекомендуемое значение - Авто.

Удаленный вызов процедур (RPC) (Remote Procedure Call)
Эту службу можно назвать ключевой в Windows XP, ваша система не будет без нее работать, именно поэтому это единственная служба, которую вы не можете отключить через консоль Службы
Имя службы: RpcSs
Исполняемый файл или название процесса: svchost.exe
Эта служба всегда должна быть в режиме - Авто.

Удаленный реестр (Remote Registry Service)
Позволяет удаленным пользователям изменять параметры реестра на этом компьютере
Имя службы: RemoteRegistry
Исполняемый файл или название процесса: svchost.exe
Данную службу рекомендуется перевести в режим - Отключено.

Узел универсальных PnP-устройств (Universal Plug and Play Device Host)
Данная служба обеспечивает поддержку универсальных PnP-устройств узла
Имя службы: UPNPhost
Исполняемый файл или название процесса: svchost.exe
Рекомендуемый режим - Отключено.

Управление приложениями (Application Management)
Обеспечивает службы установки программного обеспечения, такие, как назначение, публикация и удаление.
Имя службы: AppMgmt
Исполняемый файл или название процесса: svchost.exe
Рекомендуемый режим - Вручную.

Фоновая интеллектуальная служба передачи (Background Intelligent Transfer Service)
Обеспечивает передачу данных между клиентами и серверами в фоновом режиме.
Имя службы: BITS
Исполняемый файл или название процесса: svchost.exe
Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать. Особо и не надо. Режим - Отключено.

Центр обеспечения безопасности (Security Center)
Ведет наблюдение за настройками и параметрами безопасности системы.
Имя службы: wscsvc
Исполняемый файл или название процесса: svchost.exe
Центр обеспечения безопасности не несет никакой дополнительной функциональности кроме облегчения доступа к настройкам защиты вашего компьютера. Рекомендуемый режим - Отключено.

ЧАСТЬ III

DHCP-клиент (DHCP Client)
Управляет конфигурацией сети посредством регистрации и обновления IP-адресов и DNS-имен
Имя службы: Dhcp
Исполняемый файл или название процесса: svchost.exe
Многие DSL или кабельные подключения требуют эту службу для предоставления доступа в Интернет. Если вы отключите эту службу и ваше Интернет соединение перестанет работать, то верните режим - Авто. В моей конфигурации эта служба в режиме - Вручную

DNS-клиент (DNS Client)
Разрешает для данного компьютера DNS-имена в адреса и помещает их в кэш.
Имя службы: Dnscache
Исполняемый файл или название процесса: svchost.exe
Если служба остановлена, не удастся разрешить DNS-имена и разместить службу каталогов Active Directory контроллеров домена. Если данная служба неразрешена, не удастся запустить любые явно зависимые службы. Рекомендуемый режим - Авто. Хотя у меня режим - Вручную

MS Software Shadow Copy Provider (MS Software Shadow Copy Provider)
Управляет теневыми копиями, полученными при помощи теневого копирования тома.
Имя службы: SwPrv
Исполняемый файл или название процесса: dllhost.exe
Если служба будет остановлена, не будет возможности управлять теневыми копиями. Если служба будет отключена, не удастся запустить все явно зависимые службы. Рекомендуемый режим - Вручную

NetMeeting Remote Desktop Sharing (NetMeeting Remote Desktop Sharing)
Разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting.
Имя службы: mnmsrvc
Исполняемый файл или название процесса: mnmsrvc.exe
Если эта служба остановлена, удаленное управление рабочим столом недоступно. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Собственная безопасность дороже, поэтому режим - Отключено

Plug and Play (Plug and Play)
Позволяет компьютеру распознавать изменения в установленном оборудовании и подстраиваться под них, либо не требуя вмешательства пользователя, либо сводя его к минимуму.
Имя службы: PlugPlay
Исполняемый файл или название процесса: services.exe
Остановка или отключение этой службы может привести к нестабильной работе системы. Никогда не отключайте эту службу. Режим всегда - Авто

QoS RSVP (QoS RSVP)
Обеспечивает рассылку оповещений в сети и управление локальным трафиком для QoS-программ и управляющих программ
Имя службы: RSVP
Исполняемый файл или название процесса: rsvp.exe
Рекомендуемый режим - Отключена

Telnet (Telnet)
Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows.
Имя службы: TlntSvr
Исполняемый файл или название процесса: tlntsvr.exe
Если эта служба остановлена, то удаленный пользователь не сможет запускать программы. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Зачем мне удаленный пользователь? Рекомендуемый режим - Отключено

Windows Audio (Windows Audio)
Управление звуковыми устройствами для Windows-программ
Имя службы: AudioSrv
Исполняемый файл или название процесса: svchost.exe
Если эта служба остановлена, звуковые устройства и эффекты не будут работать должным образом. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Рекомендуемый режим - Авто

Windows Installer (Windows Installer)
Данная служба позволяет устанавливать, удалять или восстанавливать программное обеспечение в соответствии с инструкциями файлов MSI. Данная служба необходима для установки приложений, которые используют файлы MSI.
Имя службы: MSIServer
Исполняемый файл или название процесса: msiexec.exe
Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены. Рекомендуемый режим - Вручную

3

Список основных служб, которые чаще всего подвергаются внешним атакам

Удаленный реестр (RemoteRegistry) - отключаем.
Позволяет удаленным пользователям изменять параметры реестра на вашем компьютере; если остановить эту службу, реестр может быть изменен только локальными пользователями, работающими на компьютере.

Службы терминалов (TermService) - отключаем.
Вообще эта служба предназначена для удалённого подключения к вашей машине по сети с возможностью управления ею. Она предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола, удаленного администрирования, удаленного помощника и служб терминалов.

Служба обнаружения SSDP (SSDPSRV) - отключаем.
Включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play - это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей.

Оповещатель (Alerter) - отключаем.
Посылает выбранным пользователям и компьютерам административные оповещения. В домашних условиях служба не нужна.

Служба сообщений (Messenger) - отключаем.
Служба посылает выбранным пользователям и компьютерам административные оповещения. При отсутствии сети (и соответственно администратора) абсолютно бесполезна. Отключаем для того, чтобы запретить net send сообщения для скрытия вашего компьютера от автоматизированных спам рассылок. Никакого отношения к программе Windows/MSN Messenger эта служба не имеет.

Планировщик заданий (Shedule) - отключаем.
Позволяет настраивать расписание автоматического выполнения задач на компьютере. Автоматически запускает различные приложения, программы, скрипты, функцию резервного копирования в запланированное вами время (по умолчанию эти задания можно найти здесь: Пуск => Программы => Стандартные => Служебные => Назначенные задания). Если вы не используете эту функцию, отключите эту службу. К тому же уязвимость этой службы используется некоторыми вирусами для автозагрузки.НО! Имейте в виду, что некоторые антивирусы, например Symantec или McAfee, используют эту службу для обновления в определенное время и запланированных сканирований системы. Так что в этом случае отключать планировщик заданий не стоит.

Telnet (Telnet) - отключаем.
Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Обеспечивает возможность соединения и удалённой работы в системе по протоколу Telnet (Teletype Network) с помощью командного интерпретатора. Данный протокол не использует шифрование и поэтому очень уязвим для атак при применении его в сети. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы.

NetMeeting Remote Desktop Sharing (mnmsrvc) - отключаем.
Разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting.

Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager) - отключаем.
Управляет возможностями Удаленного помощника.ktmrm для координатора распределённых транзакций — вручную

Браузер компьютеров — перевести вручную, если у вас нет локальной сети.

Диспетчер автоматических подключений удалённого доступа — отключаем

Координатор распределённых транзакций — отключить

Модуль поддержки NetBIOS - отключаем

Настройка сервера удалённых рабочих столов — отключаем

Служба загрузки изображений Windows (WIA) — если у вас к компьютеру подключен сканер или цифровая камера, то ничего не трогаем, если нет, то отключаем

Служба поддержки Bluetooth — если не пользуемся зубом, то отключаем

Служба удалённого управления Windows — отключаем

Служба удалённых рабочих столов — отключаем

Смарткарта — отключаем

Факс — если не используем, так же отключаем.




Какие службы отключить для ускорения работы Windows?

Список служб, которые загружают память ПК и тормозят загрузку и работу системы

Автоматическое обновление - включает загрузку и установку обновлений Windows). Если вы не пользуетесь этой службой, отключайте.

Вторичный вход в систему – позволяет запускать процессы от имени другого пользователя. Если в системе только ваша учётная запись (не считая записи администратора), тоже можно отключить.

Диспетчер очереди печати (Print Spooler) - отвечает за обработку, планирование и распределение документов, предназначенных для печати. Если у вас нет принтера, отключайте.

Справка и поддержка – если вы не пользуетесь справочным меню Windows, отключайте.

Обозреватель компьютеров – обслуживает список компьютеров в сети и выдает его программам по запросу. Если у вас нет локальной сети, то отключайте эту службу.

Источник бесперебойного питания – если у вас нет источника бесперебойного питания, то можно отключить и эту службу.

4

Какие службы можно отключать для улучшения быстродействия Windows?

Если вы уже ознакомились со списком служб, то понимаете, что список этот достаточно обширен, но большинство из них отключать категорично не рекомендуется.

Ещё раз необходимо отметить, что вся ответственность за возможные сбои в работе операционной системы ложатся на плечи каждого пользователя.

Практически безболезненно для штатной работы операционной системы пройдёт перевод в ручной режим следующих компонентов ОС:

«Удалённый реестр» (RemoteRegistry) - предназначен для предоставления полномочий по внесению изменения в реестр для удалённых пользователей. По сути, для большей безопасности лучше её попросту отключить, так как подобные изменения могут быть несанкционированными;

«Служба политики безопасности» (DPS) - проводит поиск возможных проблем, с которыми сталкиваются пользователи, а на деле не несёт в себе никакой пользы;

«Служба перечислителя переносных устройств» (WPDBusEnum) – необходима для применения внутренних групповых политик по отношению ко всем подключаемым запоминающим устройствам;

«Диспетчер печати» (Spooler) – если у вас нет принтера или он фактически не используется, то в spooler нет никакой необходимости;

«Центр обеспечения безопасности» (wscsvc) – отслеживает и протоколирует работу параметров систем безопасности, например, включен или отключен брандмауэр.

«Вторичный вход в систему» (eclogon) – деактивация данного компонента нивелирует возможность использования команды «runas», что позволяет запускать приложение от имени другого пользователя, который зарегистрирован в системе;

«Сервер» (LanmanServer) – если ваш компьютер никаким образом не используется в качестве серверного оборудования, то и «LanmanServer» в автозапуске бессмыслен;

«Модуль поддержки NetBIOS через TCP/IP» (lmhosts) – при отсутствии подключения вашего компьютера к рабочей сети, включенный «lmhosts» лишь пустая трата ресурсов оперативной памяти, а точнее 2700 Кбайт;

«Темы» (Themes) –её отключение обосновано если используется стандартная тема оформления; Служба «Темы» (Themes) Windows
«Служба регистрации ошибок Windows» (WerSvc)–проявляется в момент возникновения какой-либо ошибки в программном обеспечение, формируя и отправляя отчёт о возникшей проблеме, а также отвечает за получение возможных решений ошибки;

«WindowsSearch» (WSearch) – да, это служба отвечает за проведение поиска, и несмотря на кажущуюся на первый взгляд полезность, используется она крайне редко, поэтому и автоматический запуск тут ни к чему. А стремиться к поддержанию структурированности и порядка хранимой информации не просто показатель грамотного использования возможностей операционной системы и компьютера в целом, но и залог его «долголетия»;

«Службы удаленных рабочих столов» (TemService) –ранее носила название «Служба терминалов» из которого становится более понятно, что для её функционирования пользователь должен пытаться получить доступ к серверу «RDSH». Нужно ли это для компьютера с ОС Windows 7, а тем более для рядового пользователя? В большинстве случаев, нет, поэтому и его перевод в ручной режим полностью обоснован;

«Факс» (Fax) – название говорит само за себя, тут и пояснять ничего не требуется;

«Архивация Windows» (SDRSVC)–такое негласное правило как «не пользуешься, отключай» в некоторой степени относиться и к данном примеру. Если вы никогда не пользуетесь архивацией и восстановлением Windows, что это решение правомерно;

«Центр обновления Windows» (wuauserv) – не стоит сомневаться, что все ярые противники обновлений операционной системы первым делом отключили (да не переводя в ручной режим) центр обновления Windows. Безусловно, это останется на их совести, но ограничить его автоматический запуск нельзя назвать чрезмерно ошибочным решением.

«Автономные файлы» (CscService)–по сути, данные файлы представляют собой некий «компрометирующий материал» получаемый при обслуживании содержимого кэша, а также при фиксации событий входа/выхода пользователя из системы.

5

Службы Windows 7, от которых можно отказаться

Удаленный реестр

Смарт-карта

Диспетчер печати

Сервер

Браузер компьютеров

Поставщик домашних групп

Вторичный вход в систему

Модуль поддержки NetBios

Центр обеспечения безопасности

Служба ввода планшетного ПК

Планировщик Windows Media Center

Темы

Защищенное хранилище

Шифрование дисков BitLocker

Поддержка Bluetooth

Windows Search

Службы удаленных рабочих столов

Факс

Архивация Windows

Центр обновления Windows

6

Код:

@rem Веб-клиент (WebClient) Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Полезных функций в данной службе не усмотрено, поэтому отключить.
sc delete WebClient

@rem Вторичный вход в систему (seclogon) Позволяет запускать процессы от имени другого пользователя. Если эта служба остановлена, этот тип регистрации пользователя недоступен
sc delete seclogon

@rem Uninterruptible Power Supply (UPS) Управляет работой источников бесперебойного питания (ИБП), подключенных к компьютеру.
sc delete UPS

@rem Routing and remote Access (remoteAccess) Маршрутизация и удаленный доступ. Предлагает услуги маршрутизации организациям в локальной и глобальной сетях. Данная служба необходима, если вы хотите разрешить входящие подключения к вашему компьютеру с помощью модема (или других устройств) для получения доступа к вашей локальной сети. Рекомендуется отключить в целях повышения безопасности.
sc delete remoteAccess

@rem Сервер (lanmanserver) Обеспечивает поддержку общий доступ к файлам, принтерам и именованным каналам для данного компьютера через сетевое подключение.
sc delete lanmanserver

@rem Сетевой вход в систему (Netlogon) Поддерживает сквозную идентификацию событий входа учетной записи для компьютеров домена.
sc delete Netlogon

@rem IMAPI IMAPI CD-Burning COM Service (ImapiService) Служба COM записи компакт-дисков. Данная служба осуществляет управление записью компакт-дисков. Если стоит популярный пакет для записи дисков Nero, то зачем нужна эта служба? 
sc delete ImapiService

@rem Служба времени Windows (W32Time) Управляет синхронизацией даты и времени на всех клиентах и серверах в сети.
sc delete W32Time

@rem Служба регистрации ошибок Error Reporting Service (ERSvc) Позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде. При возникновении ошибки служба отправляет информацию в корпорацию Microsoft. Мне такая служба не нужна
sc delete ERSvc

@rem Background Intelligent Transfer Service (BITS). Фоновая интеллектуальная служба передачи. Обеспечивает передачу данных между клиентами и серверами в фоновом режиме. Эта ерунда может вирусней использоваться для утечки данных.
sc delete BITS

@rem Автоматическое обновление (wuauserv) Включает загрузку и установку ключевых обновлений Windows в автоматическом режиме.
sc delete wuauserv

@rem Удаленный реестр (remoteRegistry). Позволяет удаленным пользователям изменять параметры реестра на вашем компьютере; если остановить эту службу, реестр может быть изменен только локальными пользователями, работающими на компьютере.
sc delete remoteRegistry

@rem Службы терминалов (TermService). Вообще эта служба предназначена для удалённого подключения к вашей машине по сети с возможностью управления ею. Она предоставляет возможность нескольким пользователям интерактивно подключаться к компьютеру и отображает рабочий стол и приложения на удаленных компьютерах. Является основой для удаленного рабочего стола, удаленного администрирования, удаленного помощника и служб терминалов.
sc delete TermService

@rem Служба обнаружения SSDP (SSDPSRV). Включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play - это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей.
sc delete SSDPSRV

@rem Оповещатель (Alerter). Посылает выбранным пользователям и компьютерам административные оповещения. В домашних условиях служба не нужна.
sc delete Alerter

@rem Служба сообщений (Messenger). Служба посылает выбранным пользователям и компьютерам административные оповещения. При отсутствии сети (и соответственно администратора) абсолютно бесполезна. Отключаем для того, чтобы запретить net send сообщения для скрытия вашего компьютера от автоматизированных спам рассылок. Никакого отношения к программе Windows/MSN Messenger эта служба не имеет.
sc delete Messenger

@rem Планировщик заданий (Scheduler). Позволяет настраивать расписание автоматического выполнения задач на компьютере. Автоматически запускает различные приложения, программы, скрипты, функцию резервного копирования в запланированное вами время (по умолчанию эти задания можно найти здесь: Пуск => Программы => Стандартные => Служебные => Назначенные задания). Если вы не используете эту функцию, отключите эту службу. К тому же уязвимость этой службы используется некоторыми вирусами для автозагрузки. НО! Имейте в виду, что некоторые антивирусы, например Symantec или McAfee, используют эту службу для обновления в определенное время и запланированных сканирований системы. Так что в этом случае отключать планировщик заданий не стоит.
sc delete Scheduler

@rem Telnet. Позволяет удаленному пользователю входить в систему и запускать программы, поддерживает различных клиентов TCP/IP Telnet, включая компьютеры с операционными системами UNIX и Windows. Обеспечивает возможность соединения и удалённой работы в системе по протоколу Telnet (Teletype Network) с помощью командного интерпретатора. Данный протокол не использует шифрование и поэтому очень уязвим для атак при применении его в сети. Если эта служба остановлена, то удаленный пользователь не сможет запускать программы.
sc delete TlntSvr

@rem NetMeeting remote Desktop Sharing (mnmsrvc). Разрешает проверенным пользователям получать доступ к рабочему столу Windows через корпоративную интрасеть, используя NetMeeting.
sc delete mnmsrvc

@rem remote Desktop Help Session Manager (RDSessMgr). Диспетчер сеанса справки для удаленного рабочего стола. Управляет возможностями Удаленного помощника.ktmrm для координатора распределённых транзакций — вручную.
sc delete RDSessMgr

@rem Служба обнаружения SSDP (SSDPSRV) Включает обнаружение UPnP-устройств в домашней сети. UPnP, или Universal Plug and Play - это универсальная автоматическая настройка и подключение сетевых устройств друг к другу, в результате чего сеть (например, домашняя) может стать доступной большему числу людей.
sc delete SSDPSRV

@rem Clipboard User Service. Служба истории буфера обмена.
sc delete cbdhsvc

@rem Полностью удалить OneDrive из Windows 10
taskkill /f /im OneDrive.exe
C:\Windows\System32\OneDriveSetup.exe /uninstall
C:\Windows\SysWOW64\OneDriveSetup.exe /uninstall



@echo off

rem ******************************
rem sc query |find /i "CDPUserSvc"
rem ******************************
for /F "tokens=*" %%i in ('sc query ^|find /i "CDPUserSvc"') do set st=%%i
echo %st%
set xxxxx=%st:~-5%
echo %xxxxx%

sc delete DiagTrack
sc delete dmwappushservice
sc delete WerSvc
sc delete CDPUserSvc
sc delete CDPUserSvc_%xxxxx%
sc delete OneSyncSvc
sc delete OneSyncSvc_%xxxxx%
sc delete MessagingService
sc delete MessagingService_%xxxxx%

reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_%xxxxx%" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_%xxxxx%" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_%xxxxx%" /va /f



@echo ***** angry.bat *****
@pause

7

angry.bat написал(а):

sc delete WebClient

sc delete seclogon

sc delete UPS

...

Зачем так жестоко?! Можно же только отключить все "лишние" службы

sc config <имя_службы> start= disabled

8

vavan написал(а):

Зачем так жестоко?! Можно же только отключить все "лишние" службы

sc config <имя_службы> start= disabled

Надежнее удалять нежелательные службы Windows, чтоб какой-нибудь "умный" не включил их обратно.

9

Полностью удалить OneDrive из Windows 10

В командной строке, запущенной от имени администратора, выполняем:
taskkill /f /im OneDrive.exe

После этой команды, удаляем OneDrive также через командную строку:
C:\Windows\System32\OneDriveSetup.exe /uninstall (для 32-разрядных систем)
C:\Windows\SysWOW64\OneDriveSetup.exe /uninstall (для 64-разрядных систем)

10

cbdhsvc — что это такое?

Пользовательская служба буфера обмена. Английское название — Clipboard User Service. Эта служба имеет отношение к функции просмотра истории буфера обмена. Появилась в Windows 10 с октября 2018 года.

Удалить!

11

Отключаем службу CDPUserSvc в Windows 10

Продвинутые пользователи Windows часто обращают внимание на службу CDPUserSvc. Подозрение вызывает её название, которое может меняться за счёт добавления пяти случайно сгенерированных символов, например, «CDPUserSvc_30ebf». Так же многих настораживает отсутствие описания этой службы. Вместо него в диспетчере содержится ошибка «Error Code: 15100».

Разберемся с названием службы. Это частичная аббревиатура, которая расшифровывается как Connected Devices Platform User Service или по русски — служба платформы подключенных пользовательских устройств. Пусть перевод Вас не смущает, на деле название не совпадает с реальным назначением. В некоторых версиях Windows служба запускается при старте системы, а в некоторых — только когда пользователь, приложение или сервис требуют этого от системы. Кроме этого, есть следующая информация:

Исполняемый файл:
%SystemRoot%\System32\CDPSvc.dll.
Ключ системного реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc.
Запуск осуществляется через:
%SystemRoot%\system32\svchost.exe -k UnistackSvcGroup.

Теперь о том, почему в описании ошибка «Failed to Read Description. Error Code: 15100». Официального ответа на этот вопрос от Microsoft нет, но есть мнение что они просто не захотели честно разглашать назначение службы. Как Вы понимаете, это не с проста.

Что же делает служба CDPUserSvc

Название службы меняется и имеет вид CDPUserSvc_xxxxx. Обычно так ведут себя вредоносные программы, но Microsoft сообщает что это всё же системный процесс. При этом разъяснений по поводу назначения не дают. Для чего же системному процессу изменять название? Скорее всего это мера для предотвращения автоматического завершения и удаления службы из системы.

Изучив детально процесс, можно выяснить что он получает доступ к пользовательским данным и ведёт обмен информацией в зашифрованном виде с серверами Microsoft. Что это за информация выяснить не удалось, но возможно, это персональные данные пользователя Windows. И вот с какими службами взаимодействует CDPUserSvc:

OneSyncSvc — синхронизирует почту, контакты, календарь и другие пользовательские данные.
PimIndexMaintenanceSvc — индексирует поиск по контактам на мобильных устройствах.
UnistoreSvc — отвечает за хранение пользовательских данных, таких как контакты, календари, сообщения.
UserDataSvc — предоставляет приложениям доступ к структурированным данным пользователя.

Другими словами, Connected Devices Platform User Service имеет доступ к любым пользовательским данным, обменивается какой-то информацией с серверами и никак не влияет на работу операционной системы и приложений.

Отключаем CDPUserSvc

Чтобы отключить CDPUserSvc сначала узнаём точное название службы. Нажимаем кнопку «Пуск» и в строке поиска вводим «services.msc». Клик по Enter и откроется окно в котором ищем CDPUserSvc_xxxxx, где xxxxx — 5 сгенерированных случайным образом символов. Эти символы потребуются при вводе команд удаления.

Команды удаления пишем в консоль Windows. Запустить её необходимо от имени администратора, иначе попытка удаления приведёт к ошибке «Отказано в доступе». Поэтому заходим в системный каталог %SystemRoot%\system32\ и ищем «cmd.exe». Для запуска с полными правами вызываем контекстное меню и выбираем команду «Запуск от имени администратора». Вводим команды отключения и удаления. Кроме самой службы CDPUserSvc так же приходится отключать связанные с ней процессы, иначе после перезагрузки можем получить синий экран. Операционная система при этом запустит восстановление и ничего не удалится.

sc delete DiagTrack
sc delete dmwappushservice
sc delete WerSvc
sc delete CDPUserSvc
sc delete CDPUserSvc_xxxxx
sc delete OneSyncSvc
sc delete OneSyncSvc_xxxxx
sc delete MessagingService
sc delete MessagingService_xxxxx

Перезагрузите компьютер, после чего в редакторе реестра найдите ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services и удалите в ней следующие ключи:

PimIndexMaintenanceSvc
PimIndexMaintenanceSvc_xxxxx
UserDataSvc
UserDataSvc_xxxxx
UnistoreSvc
UnistoreSvc_xxxxx

Внимание! В связи с последним комментарием о том что после удаления службы Windows уходит в синий экран прошу Вас при повторении подобной ситуации отписать об этом здесь на сайте. При повторении такого случая рекомендации по отключению будут исправлены.

12

Отключаем слежку в Windows 10

Функциональные возможности для подключенных пользователей и телеметрия | DiagTrack
Служба маршрутизации push-сообщений WAP | dmwappushservice
Служба регистрации ошибок Windows | WerSvc
OneSyncSvc — синхронизирует пользовательские данные (почту, контакты, календарь).
PimIndexMaintenanceSvc — индексирует поиск по контактам
UnistoreSvc — хранение пользовательских данных, таких как контакты, календари, сообщения.
UserDataSvc — служба доступа к структурированным данным пользователя
MessagingService — служба обмена сообщениями
WpnUserService — обеспечивает поддержку локальных и push-уведомлений
DevicesFlowUserSvc — обнаружение устройства и подключение
CDPUserSvc — служба платформы подключенных пользовательских устройств

Официальное описание этих служб на самом деле не совпадает с их реальным назначением. В системе могут присутствовать службы с такими же названиями, только к ним добавляются сгенерированные символы, например, «DevicesFlowUserSvc_24bvf». Эти символы изменяются после перезагрузки, так что их необходимо искать и отключать самостоятельно.

После отключения указанных служб, в консоли cmd с правами администратора поочередно вводим команды и нажимаем Enter

sc delete DiagTrack
sc delete dmwappushservice
sc delete WerSvc
sc delete CDPUserSvc
sc delete CDPUserSvc_xxxxx
sc delete OneSyncSvc
sc delete OneSyncSvc_xxxxx
sc delete MessagingService
sc delete MessagingService_xxxxx

Перезагружаем компьютер, после этого запускаем редактор реестра. Поиск в нижнем левом углу → вводим regedit → щелчок правой кнопкой мыши «Запуск от имени администратора»

В редакторе реестра, необходимо удалить ключи (папки) для этого поочередно вводим пути в верхней строке и удаляем их.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_xxxxx
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_xxxxx
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_xxxxx

13

Отключаем слежку в Windows 10

bat-файл

Код:
@echo off

rem ******************************
rem sc query |find /i "CDPUserSvc"
rem ******************************
for /F "tokens=*" %%i in ('sc query ^|find /i "CDPUserSvc"') do set st=%%i
echo %st%
set xxxxx=%st:~-5%
echo %xxxxx%

sc delete DiagTrack
sc delete dmwappushservice
sc delete WerSvc
sc delete CDPUserSvc
sc delete CDPUserSvc_%xxxxx%
sc delete OneSyncSvc
sc delete OneSyncSvc_%xxxxx%
sc delete MessagingService
sc delete MessagingService_%xxxxx%

reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_%xxxxx%" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_%xxxxx%" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc" /va /f
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_%xxxxx%" /va /f

@echo ***** angry2.bat *****
@pause

14

Система не позволит удалить службу WpnUserService_xxxxx командой

sc delete WpnUserService_xxxxx

Для этого придётся загрузиться с помощью LiveCD и вручную удалить файл

C:\Windows\System32\WpnUserService.dll

После повторной загрузки останется вручную удалить службу WpnUserService

sc delete WpnUserService


Вы здесь » TORoRAM. Форум ни о чём » Windows » Какие службы Windows можно/нужно отключить/удалить?