суббота, 24 мая 2014 г.

Тайны Системного Реестра Windows NT

Потребовалось как-то отменить автозапуск одной программульки (не будем показывать пальцем, но это была Synergy)... Вернее запускалась она как сервис и регулировке из всяких свистоперделок типа Ccleaner не поддавалась. Ее даже там не было видно. Нашел таки ее через Autoruns (спасибо Марку Руссиновичу) после чего перешел к редактору реестра. А там ключ REG_DWORD со значением 2! Ну понимаю 0 или 1... Пришлось открывать Америку ))). Вернее - искать мануалы по реестру Винды.
Нашел
Конкретно по значениям ключа (как оказалось еще имеет значение куст реестра):
 
7. Редактирование параметров запуска сервисов:
HKLM\SYSTEM\CurrentControlSet\Services\[servicename]\Start
Внутри этого раздела Реестра находятся подключи, соответствующие всем
установленным сервисам. Можно изменять способ их запуска посредством параметра
Start (REG_DWORD):

* 0 (Boot) - загрузчик - ядро операционной системы;
* 1 (System) - загружается при инициализации ядра;
* 2 (Automatic) - автоматически запускается менеджером Service Control Manager;
* 3 (Manual) - запускается пользователем вручную;
* 4 (Disabled) - отключен.

И много прочей полезной хрени )))
Кажется поставил значение 3. При следующем запуске назойливых сервисов не нашел.

UPD: Только что пришло на ум, что можно было через администрирование зайти в список сервисов и отключить неугодных ))) НО! не факт, что они там светились бы, и - мы же не ищем легких путей! ;)

Комментариев нет:

Отправить комментарий