Cal*_*dru 32 windows windows-7 administrator
我最近安装了一个程序,该程序部署了一个“保护”外围设备的代理。此时它实际上所做的是阻止我插入到我的 PC 上的任何类型的媒体。
我做了一些检查,发现这个服务的名称阻塞了我的外围设备。所以,很自然地,我试图阻止它。
首先我尝试了sc stop
,但我被拒绝访问。尝试这样做services.msc
将导致我什至不给我在该服务上使用 stop 的特权。来自taskkill
以下相同的响应:访问被拒绝...然后我想我会尝试net stop
生成 2191 消息,如果我尝试net helpmsg 2191
不提供任何信息。然后我决定上网 Superuser 并了解这些pstools
。但是,一旦我尝试使用 cmd 切换,psexec -s cmd
我就会收到以下消息:
Couldn't install PsExec service: access is denied.
奇怪的是,如果我尝试使用psexec
它,它会提示我提供帮助信息。所以这又是一个死胡同。
在所有这些失败之后,我决定从启动中删除它,对吗?所以我打开msconfig
并从启动中删除该服务,保存并最终重新启动。不幸的是,当 PC 重新启动时,服务也会重新启动。到我可以访问任务管理器时,该服务已经再次运行。真的无法想象如何。
所有这些访问失败让我觉得我可能没有所需的权限或其他东西,但我的用户帐户被设置为管理员,所以我认为我无能为力。
bil*_*.cn 32
许多安全软件安装了一个特殊的驱动程序,以拦截对其服务和进程的任何更改。
但是,驱动程序通常不会在安全模式下加载,因此您可以在那里禁用该服务。如果重新启动后服务仍然启动,您可能需要在设备管理器中找到并禁用该驱动程序。这种驱动程序通常位于“非即插即用驱动程序”部分下,可以通过从“查看”菜单中选择“显示隐藏设备”来查看。驱动程序的名称通常为每个提供程序所熟知。
打开regedit.exe
然后去怎么样
HKLM\SYSTEM\CurrentControlSet\services\[service name]
Run Code Online (Sandbox Code Playgroud)
比将服务更改为禁用(我认为您可以通过将“开始”值更改为 4 来实现)。
有效的服务Start
类型是:
SERVICE_BOOT_START
(0):由系统加载程序启动的设备驱动程序。此值仅对驱动程序服务有效。SERVICE_SYSTEM_START
(1):由IoInitSystem函数启动的设备驱动程序。此值仅对驱动程序服务有效。SERVICE_AUTO_START
(2):系统启动时由服务控制管理器自动启动的服务。有关更多信息,请参阅自动启动服务。SERVICE_DEMAND_START
(3):进程调用StartService函数时,由服务控制管理器启动的服务。有关更多信息,请参阅按需启动服务。SERVICE_DISABLED
(4):无法启动的服务。尝试启动服务会导致错误代码ERROR_SERVICE_DISABLED。 归档时间: |
|
查看次数: |
122717 次 |
最近记录: |