С Новым годом! Форум программистов, компьютерный форум, киберфорум
Windows 10
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.70/501: Рейтинг темы: голосов - 501, средняя оценка - 4.70
129 / 31 / 3
Регистрация: 03.08.2010
Сообщений: 630

Службы с непонятными названиями

09.05.2017, 15:33. Показов 98261. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
После недавних апдейтов (возможно, после Creators Update), стали появляться службы вроде "ServiceName" - обычная служба, (например, WpnUserService или OneSyncSvc) и к ней создаётся дополнительная служба "ServiceName_xxxxx", где 'xxxxx' -
идентификатор-суффикс, единый для всех служб (например, WpnUserService_50154 и OneSyncSvc_50154). Проблемы добавляет то, что этот идентификатор-суффикс периодически меняется.
1. Что это за 'xxxxx' и зачем он?
2. Как создавать правила файрвола, учитывая, что 'xxxxx' периодически меняется?
Миниатюры
Службы с непонятными названиями   Службы с непонятными названиями  
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
09.05.2017, 15:33
Ответы с готовыми решениями:

Не удаётся запустить службы криптографии и некоторые другие важные службы
Итак, расскажу всю историю по порядку. Где-то с полгода назад появилась проблема, что звук, примерно, после часа работы, пропадал,...

Остановка и запуск службы(сервиса) из другой службы или из приложения не используя консоль
Добрый день! Компилятор Embarcadero XE8 Скажите, как можно остановить и запустить некую службу(сервис) зная его имя (например...

Связь приложения и службы (передача сообщений службы в форму)
Здравствуйте, при написании службы столкнулся с такой проблемкой, служба получает некие данные, и необходимо их выводить в форму, как можно...

10
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
09.05.2017, 17:15
Лучший ответ Сообщение было отмечено bormotolog как решение

Решение

Несколько цитат с разных форумов:
Название службы меняется и имеет вид CDPUserSvc_xxxxx. Обычно так ведут себя вредоносные программы, но Microsoft сообщает что это всё же системный процесс. При этом разъяснений по поводу назначения не дают. Для чего же системному процессу изменять название? Скорее всего это мера для предотвращения автоматического завершения и удаления службы из системы
Службы с "добавкой" в названии - самовосстанавливаются. Как ты их не отключай и даже удаляй - все равно возродятся. Еще эти службы "с добавкой" - работают от имени текущего пользователя, а не от системы
Обсуждающие эти темы исследователи единогласны во мнении, что это - "следилка от Майкрософт"
2
129 / 31 / 3
Регистрация: 03.08.2010
Сообщений: 630
09.05.2017, 17:21  [ТС]
Цитата Сообщение от gecata Посмотреть сообщение
исследователи
Цитата Сообщение от gecata Посмотреть сообщение
"следилка от Майкрософт"
Название: icon_twisted[1].gif
Просмотров: 671

Размер: 1.7 Кб
0
 Аватар для lojcin
327 / 157 / 14
Регистрация: 30.12.2014
Сообщений: 803
Записей в блоге: 3
09.05.2017, 17:51
По пробуйте это по умолчанию(не устанавливайте галочки сами), если вас не устраивают подобные службы:
Ashampoo® AntiSpy for Windows 10
Теперь же одна из довольно известных компаний Ashampoo выпустила свою утилиту AntiSpy для Windows 10, которой, как мне кажется, можно доверять, не боясь что-либо испортить.
https://www.ashampoo.com/en/us... Windows-10
Программа не требует установки, и сразу после запуска вы получите доступ к включению и отключению всех имеющихся функций отслеживания пользователя в Windows 10. К сожалению для нашего пользователя, программа на английском языке. Но и в данном случае вы можете ее легко использовать: просто выберите в разделе Action пункт Use recommended settings, чтобы разом применить рекомендованные настройки безопасности личных данных.
0
Эксперт по компьютерным сетям
 Аватар для bormotolog
2408 / 608 / 50
Регистрация: 17.03.2013
Сообщений: 2,212
09.05.2017, 18:02
Цитата Сообщение от Сидорович Посмотреть сообщение
Как создавать правила файрвола, учитывая, что 'xxxxx' периодически меняется?
на машине с самой 10-й "создавать правила файрвола" для системных процессов - бесполезное занятие.
Можете разминки ради позапрещать всё что нашли, а потом глянуть на шлюзе соединения с этой машины.

Если для стационара с проводным соединением ещё есть варианты блокировки на шлюзе, то для ноутов и это не выход - винда присосётся к первой же открытой точке доступа и снова здрасти.
1
129 / 31 / 3
Регистрация: 03.08.2010
Сообщений: 630
09.05.2017, 18:34  [ТС]
Цитата Сообщение от bormotolog Посмотреть сообщение
на машине с самой 10-й "создавать правила файрвола" для системных процессов - бесполезное занятие.
Запрещал доступ для Центра обновления (wuasrv) - обновления не качались.

Добавлено через 1 минуту
Цитата Сообщение от bormotolog Посмотреть сообщение
Если для стационара с проводным соединением ещё есть варианты блокировки на шлюзе, то для ноутов и это не выход - винда присосётся к первой же открытой точке доступа и снова здрасти.
Отрубить в диспетчере устройств wi-fi адаптер?

Добавлено через 2 минуты
Цитата Сообщение от lojcin Посмотреть сообщение
Ashampoo® AntiSpy for Windows 10
Да я не боюсь слежки, мне просто нужно иметь возможность при необходимости заблочить ту или иную службу.
PS: но для интереса прогу скачаю на досуге.
0
129 / 31 / 3
Регистрация: 03.08.2010
Сообщений: 630
21.12.2017, 09:00  [ТС]
Code
1
sc query type=service
Имя_службы: CDPUserSvc_1aadf6b
Имя_службы: OneSyncSvc_1aadf6b
Имя_службы: PimIndexMaintenanceSvc_1aadf6b
Имя_службы: UnistoreSvc_1aadf6b
Имя_службы: UserDataSvc_1aadf6b
Имя_службы: WpnUserService_1aadf6b

Тут 2 странности:
1. Шестнадцатеричный суффикс вида _[0-9a-f]+ периодически меняется (но реже, чем каждая перезагрузка системы).
2. Все они имеют нормальные бессуффиксные аналоги:
CDPUserSvc, OneSyncSvc, PimIndexMaintenanceSvc, UnistoreSvc, UserDataSvc, WpnUserService

Такое появилось вроде с 1703 апдейтом и доставляет некоторые неудобства.
Вопрос: что это за службы с суффиксами; чем они отличаются от своих бессуффиксных аналогов; можно ли вернуть "как было" - настроить Windows так, чтобы она не создавала подобных служб?
0
Эксперт HardwareЭксперт Windows
 Аватар для gecata
15907 / 7930 / 755
Регистрация: 03.01.2012
Сообщений: 32,863
21.12.2017, 11:42
 Комментарий модератора 
Была же у вас такая тема... Зачем вы вторую создали? Переношу в неё


К сожалению, по теме добавить ничего не могу
0
 Аватар для RockInHeart
254 / 255 / 36
Регистрация: 14.08.2012
Сообщений: 1,274
21.12.2017, 11:57
Вот что пишут на форуме майков: (если уже видели эту тему то извиняюсь за повтор инфы),

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\CDPUserSvc

I changed the "Start" value data from "2" (Automatic) to "4" (Disabled). Restarted and now it is disabled.

The only thing is that the number at the end is now different (CDPUserSvc_35375), but at least it is disabled now.
Good information. Thanks.

If you stop the service before editing the Registry, you don't actually have to restart the computer to realize the change. All you have to do it refresh the list of Services.

When you restart the computer, Windows changes the suffixes on all of the related services (svchost.exe -k UnistackSvcGroup). I have 7 different services that all have the same suffix. When I disabled the CDPUserSvc (and also the Contact Data service, because I don't use Windows Contacts), the suffix on all 7 of them was _7e9782. After restarting, all 7 of them now have the suffix _40a6a.

CDPUserSvc_40a6a (CDPUserSvc_40a6a)
Contact Data_40a6a (PimIndexMaintenanceSvc_40a6a)
MessagingService_40a6a (MessagingService_40a6a)
Sync Host_40a6a (OneSyncSvc_40a6a)
User Data Access_40a6a (UserDataSvc_40a6a)
User Data Storage_40a6a (UnistoreSvc_40a6a)
Windows Push Notifications User Service_40a6a (WpnUserService_40a6a)

I'm not sure what purpose the changing suffix serves, other than to prevent any apps from being able to programmatically modify the services - at least not easily anyway. But if that were the case, they would do that with all of Microsoft's services. So far I have not seen any ill effects from disabling the first two in that list, but we'll see if that continues.
Добавлю еще это : https://social.technet.microso... progeneral если уважаемая gecata, разрешит.
0
 Аватар для persen27
6515 / 3571 / 467
Регистрация: 28.06.2013
Сообщений: 11,094
21.12.2017, 15:17
Цитата Сообщение от Сидорович Посмотреть сообщение
Имя_службы: CDPUserSvc
Отключаю на всех 10-ках без каких-либо последствий,т.к.вычитал что она получает доступ к пользовательским данным и ведёт обмен информацией в зашифрованном виде с серверами Microsoft. Что это за информация выяснить не удалось, но возможно, это персональные данные пользователя Windows.
Кликните здесь для просмотра всего текста
Команды удаления пишем в консоль Windows. Запустить её необходимо от имени администратора, иначе попытка удаления приведёт к ошибке «Отказано в доступе».Вводим команды отключения и удаления. Кроме самой службы CDPUserSvc так же приходится отключать связанные с ней процессы, иначе после перезагрузки можем получить синий экран. Операционная система при этом запустит восстановление и ничего не удалится.После каждой команды Энтер.
sc delete DiagTrack
sc delete dmwappushservice
sc delete WerSvc
sc delete CDPUserSvc
sc delete CDPUserSvc_ххххх
sc delete OneSyncSvc
sc delete OneSyncSvc_ххххх
sc delete MessagingService_ххххх
Перезагрузите компьютер, после чего в редакторе реестра найдите ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services и удалите в ней следующие ключи:
PimIndexMaintenanceSvc
PimIndexMaintenanceSvc_xxxxx
UserDataSvc
UserDataSvc_xxxxx
UnistoreSvc
UnistoreSvc_xxxxx

Так-же вычитал с какими службами взаимодействует CDPUserSvc:
OneSyncSvc — синхронизирует почту, контакты, календарь и другие пользовательские данные.
PimIndexMaintenanceSvc — индексирует поиск по контактам на мобильных устройствах.
UnistoreSvc — отвечает за хранение пользовательских данных, таких как контакты, календари, сообщения.
UserDataSvc — предоставляет приложениям доступ к структурированным данным пользователя.
Другими словами, Connected Devices Platform User Service имеет доступ к любым пользовательским данным, обменивается какой-то информацией с серверами и никак не влияет на работу операционной системы и приложений.
2
 Аватар для lojcin
327 / 157 / 14
Регистрация: 30.12.2014
Сообщений: 803
Записей в блоге: 3
21.12.2017, 17:59
То же вычитал и до первого пользования всегда делаю так:
Выключение AutoLogger( кто в теме тот наверняка знает что это такое)
Открываем командную строку от администратора, а затем вводим следующие команды поочередно:
net stop DiagTrack - (чистая остановка DiagTrack)
net stop dmwappushservice - (чистая остановка dmwappushservice)
sc config DiagTrack start= disabled - (СК конфиг DiagTrack пуск= отключено)
sc config dmwappushservice start= disabled - (СК конфиг dmwappushservice пуск= отключено)
reg add "HKLM\SOFTWARE\Policies\Microsoft\Window s\DataCollection" /v AllowTelemetry /t REG_DWORD /d 0 /f
echo "" > C:\ProgramData\Microsoft\Diagnosis\ETLLo gs\AutoLogger\AutoLogger-Diagtrack-Listener.etl

и в добавку:
Писанием файла AutoLogger-Diagtrack-Listener.etl занимается не служба (процесс usermode), а само ядро.
Служба diagtrack принудительно включает разрешение на логгинг в реестре, так что ее тоже надо отключать. Она же отсылает отчеты в MS, если судить по многочисленным импортам из winhttp.dll и строкам внутри DLL.
Вот такая таблетка нарисовывается :
Bash
1
2
3
4
5
6
7
8
9
10
set F=%TEMP%\al.reg
set F2=%TEMP%\al2.reg
regedit /e "%F%" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\AutoLogger-Diagtrack-Listener
powershell -Command "Select-String -Pattern "\"Enabled\"", "\[HKEY", "Windows\sRegistry" -Path \"%F%\" | ForEach-Object {$_.Line} | Foreach-Object {$_ -replace '\"Enabled\"=dword:00000001', '\"Enabled\"=dword:00000000'} | Out-File \"%F2%\"" 
regedit /s "%F2%"
del "%F%" "%F2%"
del "%ProgramData%\Microsoft\Diagnosis\ETLLogs\AutoLogger\*.etl" "%ProgramData%\Microsoft\Diagnosis\ETLLogs\ShutdownLogger\*.etl"
reg add HKLM\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener /v Start /t REG_DWORD /d 0 /f
sc config diagtrack start= disabled
sc stop diagtrack
2
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.12.2017, 17:59
Помогаю со студенческими работами здесь

Голубой экран с непонятными символами
При загрузке компьютера после экрана с бегунком Windows XP появляется следующее: http://img9.imageshack.us/i/03022011005.jpg/ потом...

D7, запуск службы из под службы, возможно ли такое?
Hello All. Необходимо написать службу которая будет через определенное время (каждые 5 минут) проверять существует (зарегистрирована) ли...

По непонятными причинам увеличивается количество виртуальных приводов
со временем стал замечать, что количество "виртуальных дисков или дисководов" растет. Первый появился при первом запуске образа...

PHP создает директории с непонятными правами d-wxr----t
Так создаются директории: private function createFolder($folder){ if (!file_exists($folder)) { umask(022); ...

После установки драйверов, появились папки с непонятными именами
такая ситуация. переустановил винду поставил все дрова, затем на диске D появились 2 папки с названием типа...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Новый CodeBlocs. Версия 25.03
palva 04.01.2026
Оказывается, недавно вышла новая версия CodeBlocks за номером 25. 03. Когда-то давно я возился с только что вышедшей тогда версией 20. 03. С тех пор я давно снёс всё с компьютера и забыл. Теперь. . .
Модель микоризы: классовый агентный подход
anaschu 02.01.2026
Раньше это было два гриба и бактерия. Теперь три гриба, растение. И на уровне агентов добавится между грибами или бактериями взаимодействий. До того я пробовал подход через многомерные массивы,. . .
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути
Programma_Boinc 01.01.2026
Учёным и волонтёрам проекта «Einstein@home» удалось обнаружить четыре гамма-лучевых пульсара в джете Млечного Пути Сочетание глобально распределённой вычислительной мощности и инновационных. . .
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru