请选择 进入手机版 | 继续访问电脑版


手动恢复服务的默认设置

3848
回复
7135526
查看
    [复制链接]

 成长值: 3355

等级头衔

头衔 版主

Rank: 85Rank: 85Rank: 85

积分成就
UID
32
威望
745
贡献
800
在线时间
7 小时
注册时间
2014-2-24

原创先锋勋章

发表于 2022-7-15 08:42:24 | 显示全部楼层 |阅读模式
脚本技术
脚本技术: 系统服务出问题
Windows 10的系统服务进行优化,但由于在优化前没有执行备份操作,优化出现这样那样的问题后无法复原默认设置。此外,一些病毒、木马也会通过服务的方式加载运行。那么,怎样将错误优化的系统服务恢复到其默认的状态,或将病毒、木马添加的服务删除掉,恢复系统服务的正常状态呢?下面笔者就介绍具体的解决方法。
假设系统服务出现问题的是电脑A,正常运行的是电脑B。我们可以分别导出电脑A、B的服务列表,然后以电脑B的服务设置为基准,通过对比来找出电脑A中错误的系统服务设置或者病毒新增的异常服务。
1. 导出服务列表
在电脑B的桌面任务栏搜索框中输入“服务”,启动服务管理组件后依次点击菜单命令“操作→导出列表”,将当前电脑的服务导出为“B.csv”,保存在桌面上备用。同样,在电脑A中也执行同样的操作,导出“A.csv”文件并加以保存。然后将“B.csv”传输到电脑A的桌面上备用。
360截图20220715084148728.jpg
2. 整理数据
在电脑A中启动Excel 2019并打开“A.csv”,将除“名称”、“描述”和“启动类型”外的其他列均删除,同时对A列进行升序排列。接着插入一个A列,定位到A2单元格并输入公式“=B2&"其服务状态为"&D2”,这样可以在A列中显示服务名称和启动类型(我们只要比对电脑A、B的这两个数据即可)。然后下拉填充公式。
360截图20220715084137502.jpg
按照同样的方法打开“B.csv”并执行操作,然后将全部数据复制并粘贴到“A.csv”的E、F、G、H列。为了方便比对,在“A.csv”中仅保留A、E、G列的显示(其他列隐藏)。
360截图20220715084126205.jpg
3. 设置比较条件
完成上述的设置后,现在我们只要比较A、E列的值即可。选中A、E列,依次点击“开始→条件格式→突出显示单元格规则→重复值→唯一→填充为浅红色”,这样A、E列中不同的值就会自动填充为浅红色。
360截图20220715084117517.jpg
4. 比对服务
A、E列中以浅红色填充单元格显示不同后,我们只要对这些单元格进行比对和排查即可。当然,这里还需要根据实际情况进行分析。
情况1:电脑A、B中都有,但服务启动设置不一致
因为这里电脑B是正常电脑的设置,因此如果在列表中发现电脑A、B中都有,但服务启动设置不一致的系统服务,我们可以结合电脑A的故障表现,同时用电脑B的设置为基准进行重新设置。比如电脑A服务优化后发现在资源管理器中无法找到网络邻居,在图4所示的窗口中通过比对可以发现两台电脑的“Computer Browser”启动类型是不同的,电脑A被设置成了“禁用”。我们可以打开服务管理窗口,按照这里显示的服务名称,找到对应的服务并设置为“自动”即可。这样我们通过查找A、E列共有的服务,然后根据服务状态后显示的不同值,就可以将电脑A中所有的系统服务设置为Windows 10默认的状态了。
360截图20220715084105550.jpg
情况2:服务仅在电脑A或者电脑B中有
由于每台电脑的软、硬件并不相同,因此在比较服务时会出现电脑A和电脑B不一致的情况,此时也需要根据实际情况进行区分。一类是前缀服务名称相同,但后续数字不同的服务。比如在电脑A中的“ConsentUX_63246”服务,在电脑B中也有类似的服务,如“ConsentUX_83142”。这在Windows 10中其实是一样的服务,只要它们启动类型一致即可排除。
360截图20220715084054452.jpg
另一类则是服务名称完全不同的。对于这类服务需要打开服务属性窗口,查看服务的可执行文件路径加以判断。比如电脑A安装QQ后会有名称为“QPCore Service”的服务(电脑B没有安装QQ则无此服务)。如果通过上述方法发现可疑的执行文件,如一些病毒、木马会通过系统服务的方式启动,那么我们就需要手动将病毒添加的服务删除掉。
首先在图4所示窗口的A列中找到可疑的服务,接着打开服务管理窗口找到其对应的“服务名称”。
360截图20220715084041712.jpg
然后按提示将服务状态设置为“停止”。由于无法在服务管理中删除服务,我们需要以管理员身份启动注册表编辑器,展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services](系统服务对应的键值),找到和图7服务名称对应的子键,右击并选择“删除”。再以管理员身份启动命令提示符,输入“sc delete ATservices”,回车后在系统服务管理窗口中会删除服务显示。最后再将服务的可执行文件删除即可。
360截图20220715084031310.jpg
如果在图4所示的窗口中发现电脑A缺失重要的系统服务(即在电脑B中有,A中则没有),同样可以在电脑B中先打开注册表并展开到对应的服务键值,将其导出后再传输到电脑A中,通过导入注册表的方法进行系统服务的恢复即可。

欢迎加入学客联盟
等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4405356
威望
38
贡献
38
在线时间
0 小时
注册时间
2021-12-13

发表于 2022-7-15 08:42:24 | 显示全部楼层
大家来看看。
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 究级会员

Rank: 45Rank: 45Rank: 45

积分成就
UID
3638966
威望
42
贡献
42
在线时间
0 小时
注册时间
2015-9-12

发表于 2022-7-15 08:42:25 | 显示全部楼层
前排,哇咔咔
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4623414
威望
48
贡献
48
在线时间
0 小时
注册时间
2022-1-23

发表于 2022-7-15 08:42:35 | 显示全部楼层
走过路过千万不要错过
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4419331
威望
38
贡献
38
在线时间
0 小时
注册时间
2021-12-16

发表于 2022-7-15 08:42:49 | 显示全部楼层
好内容,学习起来非常轻松
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 注册会员

Rank: 15Rank: 15Rank: 15

积分成就
UID
4736768
威望
27
贡献
27
在线时间
0 小时
注册时间
2022-2-7

发表于 2022-7-15 08:43:00 | 显示全部楼层
给力给力,欧力给
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4574020
威望
43
贡献
43
在线时间
0 小时
注册时间
2022-1-15

发表于 2022-7-15 08:43:12 | 显示全部楼层
支持支持,界面YYDS
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4555499
威望
35
贡献
35
在线时间
0 小时
注册时间
2022-1-11

发表于 2022-7-15 08:43:23 | 显示全部楼层
支持支持,界面YYDS
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

 成长值: 4363

等级头衔

头衔 部长

Rank: 110Rank: 110Rank: 110Rank: 110

积分成就
UID
12
威望
444
贡献
54
在线时间
4 小时
注册时间
2014-2-26

发表于 2022-7-15 08:43:28 | 显示全部楼层
确实不错,顶先
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

等级头衔

头衔 中级会员

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

积分成就
UID
4899281
威望
43
贡献
43
在线时间
0 小时
注册时间
2022-3-1

发表于 2022-7-15 08:43:34 | 显示全部楼层
好的
欢迎加入学客联盟
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

电脑技术交流学习
132-3591-5703
周一至周五 9:00-18:00
意见反馈:admin@cnxklm.com

扫一扫访问手机版

Powered by NST! X3.4© 2001-2021技术支持( 闽ICP备14006427号 )|意见建议