Uhssvc что это windows 10

990x.top

Простой компьютерный блог для души)

utcsvc что за процесс? (служба DiagTrack)

Всем привет. Сегодня мы поговорим о таком процессе как utcsvc, я узнаю что это и удобно тут вам все напишу. Значит ребята, вот что я узнал, utcsvc это на самом деле не процесс, а служба. Полное название службы Diagnostics Tracking Service, а короткое DiagTrack. Работает служба под процессом svchost.exe, который запускается с параметром -k utcsvc, такие дела

Короче тут читаю такое, немного в ужасе, вроде как DiagTrack это типа какой-то шпионские сервис, который собирает данные и отправляет в Microsoft. И еще вот читаю, что DiagTrack отключить нельзя, но у меня стоит Windows 7 и я вижу что эту службу отключить можно. Короче вся эта тема со шпионством юзерам не понравилась, они катили бочку на Microsoft и те прислушались, и убрали сервис DiagTrack. Но счастье долго не длилось и потом появился новый сервис Connected User Experiences and Telemetry, который также вроде что-то там собирает, ну телеметрию типа. Отключить сервис можно в службах, то есть отключается как обычная служба. Я у себя посмотрел, у меня службы Connected User Experiences and Telemetry нет ни в Windows 7 ни в Windows 10. Хотя Windows 10 у меня не обычная, а версия LTSB…

Так, короче, еще раз, utcsvc (DiagTrack) это что-то шпионское вроде, что-то там собирает и отправляет в Microsoft. Более чем уверен, что никакие пароли ваши, почты, социальные сети, все это не нужно им. Они просто собирают данные чтобы улучшить операционку, это мое мнение, просто я не верю во все эти бредни типа следят за всеми чтобы там что-то….

Так, еще раз… Connected User Experiences and Telemetry, это получается еще одна служба, которая типа за чем-то там следит, что-то там собирает. Я сейчас поищу инфу о том, какое короткое имя у этой службы и под каким процессом она работает. Да, ребята, кое-что я нашел. Короче в интернете пишут все очень мутно. Смотрите, вот свойства службы DiagTrack, смотрите внимательно:

Видите, там сначала идет короткое название, а потом полное. А вот еще одна картинка, смотрите тоже внимательно:

Ну что вам все понятно? То есть служба одна и та же, это DiagTrack. Но вот в первом случае отображаемое имя это Diagnostics Tracking Service, а во втором Connected User Experiences Telemetry. То есть Microsoft поменяла отображаемое имя службы. Почему? Не хочу думать об этом….

В принципе теперь все стало на свои места. Эти службы занимаются сбором данных, так вычитал в интернете, что-то там собирают и отправляют. Судя по всему отключить можно, что в первом варианте, что во втором, хотя в интернете я читал что нельзя. Просто выбираете в свойствах службы в меню Тип запуска > Отключено и потом нажимаете кнопку Остановить, вот и все

Читайте также:  Windows 10 professional x86 pirates

Кстати, чтобы открыть окно со службами, то достаточно зажать Win + R, далее вставить команду эту:

Появится окно с кучей служб, вот такое:

Вот тут и ищите эти коварные шпионские службы и отключайте их, если оч хотите.

РЕБЯТА. Я у себя в Windows 10 все таки нашел службу DiagTrack, она у меня идет под русским названием Функциональные возможности для подключенных пользователей и телеметрия, вот такая приколюга:

Она у меня отключена. Я ее не отключал. В чем секрет? Думаю в программе DoNotSpy10 (вам на заметку).

Ребята, вот эта служба, ну что я нашел у себя.. то она имеет русское название, верно? Но второе русское отображаемое название (помните ведь что Microsoft ведь переименовала службу DiagTrack) я не смог найти, может его и нет, может отображается только по-английски… Кстати в Windows 7 у меня служба DiagTrack именуется по-английски, то есть Diagnostics Tracking Service, хотя нашел вроде что по-русски она может называться Служба диагностического отслеживания, но не знаю так ли это…

В общем ребята, такие вот дела. Мое мнение что ничего отключать не нужно, нет смысла вообще. Вы не думали о том, что если бы Microsoft хотела следить, она бы даже это вас и не спрашивала, она ведь сама создала винду, могла замутить в ней что угодно в плане слежки. А вы паритесь службами какими-то….

Удачи вам, терпения и будьте счастливы друзья мои!

990x.top

Простой компьютерный блог для души)

gpsvc — что это за служба в Windows 10?

Приветствую друзья! Итак, мы продолжаем изучать службы Windows 10 и сегодня мы будем разбираться с gpsvc. Я постараюсь узнать максимум информации и написать все простыми словами.

gpsvc — что это такое?

Служба, которая отвечает за работу групповых политик.

Полное английское название — Group Policy Client, русское — Клиент групповой политики.

Что такое групповая политика? Это набор разных правил и настроек Windows. Обычно используется администраторами для настройки рабочих компьютеров, ограничивая некоторые возможности. Простыми словами, при помощи этих политик например можно запретить установку софта, можно даже запретить выключать или делать перезагрузку ПК. Вот пример настроек:

Каждая строчка — настройка, нажав два раза по которой будут свойства и там уже можно отключить либо включить.

Работает служба под процессом svchost.exe, который запускается из системной папки с таким параметром:

C:\Windows\system32\svchost.exe -k netsvcs -p

Еще использует в своей работе библиотеку:

Свойства службы, по которым видим что просто так ее отключить нельзя, настройки попросту заблокированы:

Поэтому отключать нужно через реестр. И то, там не все так просто, но как отключить — я написал ниже.

gpsvc — как отключить?

Если отключить, то разумеется групповые политики перестанут работать. Таким образом можно например снять некоторые ограничения с рабочего компьютера.

Можно отключить при помощи команды (только командную строку нужно запускать от имени администратора):

Но не так все гладко — через некоторое время система сама запустит службу.

А вот чтобы эта служба вообще не смогла запуститься — нужно совсем запретить системе доступ к ней. Как? У многих служб есть свой раздел в реестре, у gpsvc — тоже, нужно забрать права у System на эту службу. Вот мини-инструкция:

  1. Открываем реестр. Зажимаем Win + R и пишем команду regedit, потом жмем ОК.
  2. Открываем раздел HKLM\SYSTEM\CurrentControlSet\services\gpsvc
  3. Правой кнопкой жмем по разделу gpsvc > выбираем Permissions (разрешения) > на вкладке Owner (Владелец) делаем себя владельцем раздела.
  4. Потом возвращаемся на вкладку Permissions (разрешения) и удаляем права у всех кроме своей учетки.
  5. Теперь в этом разделе, то есть в HKLM\SYSTEM\CurrentControlSet\services\gpsvc вы изменяете значение ключа Start на 4 и нажимаете ОК, этим вы отключаете автозапуск службы.
  6. Делаем перезагрузку, после чего групповые политики уже не должны работать.
Читайте также:  Windows system32 logfiles srt srttrail txt repair

Однако есть проблема — может выскакивать предупреждение с текстом:

Failed to connect to a Windows service

Переводится примерно как не удалось подключиться к службе групповой политики. Это уведомление тоже можно отключить:

  1. Открываем в реестре (Win + R > regedit) раздел: HKLM\SYSTEM\CurrentControlSet\Control\Winlogon \Notifications\Components\GPClient
  2. Становимся владельцем это ветки и даем себе полные права.
  3. Делаем резервную копию ветки, а после — удаляем.

Windows не удалось подключиться к службе Клиент групповой политики (gpsvc)

Может быть ситуация, когда пользователь не может войти в Windows — выскакивает ошибка подключения к службе:

Но если попробовать зайти ид под учетки администратора, то зайти можно, появится рабочий стол, однако в панели уведомлений будет такое сообщение:

И вся проблема в том, что на ПК не запущена служба gpsvc.

Как исправить ошибку:

  1. Зайдите на ПК под учеткой администратора.
  2. Откройте редактор реестра (Win + R > команда regedit).
  3. Проверьте наличие специального раздела службы — откройте HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services , в этом разделе должен быть другой раздел — gpsvc, внутри которого должен быть параметр ImagePath со значением %systemroot%\system32\svchost.exe -k netsvcs –p . Если раздел отсутствует — можете импортировать с другого ПК либо попробовать восстановить командами DISM /Online /Cleanup-Image /RestoreHealth , sfc /scannow
  4. Далее откройте в реестре следующий раздел: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost , проверьте что внутри присутствует параметр GPSvsGroup. Если его нет — создайте параметр типа REG_MULTI_SZ (правой кнопкой там где параметры по белому пространству) со значением GPSvc.
  5. Теперь в этом же разделе, то есть в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost — создайте новый раздел с названием GPSvcGroup. Внутри нового раздела создайте два параметра типа DWORD (32bit): AuthenticationCapabilities со значением 0x00003020 (12320) и CoInitializeSecurityParam со значением 0x00000001 (1).
  6. После всех действий перезагружаем ПК.

Чтобы было легче вы также можете просто импортировать reg-файл в реестр, содержимое которого должно быть таким:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]
«GPSvcGroup»=hex(7):47,00,50,00,53,00,76,00,63,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\GPSvcGroup]
«AuthenticationCapabilities»=dword:00003020
«CoInitializeSecurityParam»=dword:00000001

990x.top

Простой компьютерный блог для души)

VSSVC.exe что это за процесс? (служба теневое копирование тома)

Ребята всем хеллоу. Тут такой прикол, просто очуметь. Короче у меня появился процесс VSSVC.exe, но блин, сразу у меня вопрос, что это такое? Откуда оно взялось и что ему нужно? Ничего не оставалось мне, как отправиться в интернет с этим вопросом

И вот я, побывав в интернете, вернулся оттуда с такой инфой. VSSVC.exe это процесс службы теневого копирования томов жестких дисков, короче как-то так. И вот эта служба необходима для нормальный работы архивации и восстановления системы. Поэтому уже вывод можно сделать, что процесс VSSVC.exe вырубать не стоит и что он как бэ системный.

В общем вот у меня этот процесс VSSVC.exe в диспетчере задач:

Запускается он из этой папки:

Как видите, запущен процесс от имени система, много памяти не кушает и вообще не грузит комп. Блин, а потом случился прикол! Этот процесс исчез, вот так! Как будто почувствовал что я им заинтересовался и скрылся гад.

Читайте также:  Утилита оптимизации windows под ssd

Так, я пошел проверять службы. Открыл диспетчер, перешел на вкладку Службы и там нашел кнопку с таким же названием, ее и нажал:

Открылось окно со списком служб:

И вот тут я начал искать службу теневое копирование тома, вот я ее и нашел, смотрите:

Когда я нажал два раза по службе, то все стало на свои места:

Как видите, тут черным по белому написано, что именно эта служба и запускает VSSVC.exe! А вот если посмотреть в поле Описание, то станет ясно, чем занимается служба, она создает теневые копии, ну типа контрольные точки состояния.. или я попутал? Короче такое дело, если вы пользуетесь восстановлением винды, то логично что эту службу отключать не стоит.

Нашел инфу, все верно, служба теневого копирования имеет отношение к восстановлению системы.

Если вам эта служба не нужна, ну мало ли, то можно запретить ей работать. Для этого сперва там где менюха Тип запуска, то там выберите Отключена. А потом еще нажмите кнопку Остановить, это при условии что служба работает.

990x.top

Простой компьютерный блог для души)

WSCSVC — что это за служба в Windows 10 и можно ли ее отключить?

Приветствую. Продолжаем изучать неизвестные службы Windows 10, сегодня у нас на разбор попала служба WSCSVC — я постараюсь найти максимум информации и написать все простыми словами. Поехали разбираться!

WSCSVC — что это такое?

Служба Центра обеспечения безопасности (Windows Security Center).

Этот центр безопасности появился еще в Windows XP SP2.

Служба отслеживает и сообщает параметры работоспособности системы безопасности. Параметры работоспособности включают в себя такие моменты как:

  • Настройка брандмауэра, антивируса, антишпиона.
  • Настройка Центра обновления Windows: можно указать как именно загружать и устанавливать обновления — автоматически или вручную.
  • Контроль учетных записей пользователей — включение/отключение.
  • API для программ, которые регистрируют и записывают данные в службу Центра безопасности.
  • API чтобы сторонний софт смог узнать состояние безопасности Windows.

Что такое API? Это некие команды, которые могут использоваться сторонним софтом. То есть программа может послать команду в Центр безопасности и получить результат.

Были случаи, когда под службу WSCSVC маскировался вирус. Поэтому при подозрениях можете проверить ПК лучшими антивирусными утилитами — Dr.Web CureIt!, AdwCleaner, HitmanPro.

Вот как выглядел этот центр безопасности в Windows XP:

В Windows 10 как я понимаю это окно стало называться Безопасность и обслуживание, и если служба WSCSVC отключена — то будет написано такое предупреждение:

WSCSVC — можно ли отключить?

Отключить то можно, могут не работать некоторые функции безопасности. Настоятельно рекомендую перед отключением создать точку восстановления!

Я советую отключать службу именно через реестр — так надежнее (как мне кажется):

  1. Зажмите Win + R, появится окошко Выполнить, напишите команду regedit и нажмите ОК.
  2. Откроется редактор реестра, справа будут разделы, а слева — параметры (ключи).
  3. Откройте параметр HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
  4. Внутри найдите раздел wscsvc, откройте его. Найдите там параметр Start, нажмите два раза по нему и установите значение 4.
  5. Нажмите ОК и выполните перезагрузку, после которой Центр безопасности уже должен быть отключен.

Важно! Может быть такое, что после перезагрузки служба сама себя включит. Тогда нужно на раздел wscsvc в разрешениях (правой кнопкой по разделу) выставить запретить все. Таким образом вы запретите системе менять значение параметра.

Если служба отключена, то при попытке зайти в Центр безопасности будет примерно такая ошибка:

Оцените статью