Перейти к содержанию

Не удалось запланировать перезапуск службы защиты программного обеспечения


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Такая проблема в компьютере под Windows 8.1 — в журнале работы каждую минуту или две отбивается событие «Не удалось запланировать перезапуск службы защиты программного обеспечения» 0x80040154

 

Почитал тут — событие то же самое, но мне не нужна другая учётная запись, и той что есть хватает.

 

Что это за событие такое, и что делать, чтобы избавиться от такой ошибки?

 

 post-860-0-00915600-1450957864_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, имеется ввиду, кроме Администратора есть учетная запись еще одна? а права Администратора есть у нее? если не нужно давать, то можно в службе (только я не понял какая именно служба ругается) настроить запуск от имени system или Администратора (если стоит запуск от имени этой учетной записи)

*а может вообще эту службу отключить?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Software Protection Platform?


Ну судя вот по этому не совсем на русском языке написанному тексту эту службу можно отключить, так как она проверяет лицензионность установленного пакета M$ Office.  Офис там точно стоит лицензионный, боксовая версия. Поэтому проверять там особенно нечего.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 года спустя...

Возможно для многих пригодится мой случай и решение проблемы.

 

Ошибка. Код 16385.

На 2012R2 каждые 30 сек в логах была такая ошибка: Не удалось запланировать перезапуск службы защиты программного обеспечения в 2018-04-17T05:01:11Z. Код ошибки: 0x80070002. Все это произошло при не известных обстоятельствах. Скорее всего после атаки паразитов, т.к. приблизительно в это же время ловили трояна на это машине.

 

Причина.

Потерялась задача SvcRestartTask в планировщике в папке SoftwareProtectionPlatform.

 

Решение.

Создать файл SvcRestartTask.xml в любом удобном месте.

В файл запихнуть вот это:

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
  <RegistrationInfo>
    <Source>$(@%systemroot%\system32\osppc.dll,-200)</Source>
    <Author>$(@%systemroot%\system32\osppc.dll,-200)</Author>
    <Version>1.0</Version>
    <Description>$(@%systemroot%\system32\osppc.dll,-201)</Description>
    <SecurityDescriptor>D:P(A;;FA;;;SY)(A;;FA;;;BA)(A;;FA;;;S-1-5-20)</SecurityDescriptor>
  </RegistrationInfo>
  <Triggers>
    <CalendarTrigger>
      <StartBoundary>2004-01-01T00:00:00</StartBoundary>
      <Enabled>true</Enabled>
      <ScheduleByDay>
        <DaysInterval>1</DaysInterval>
      </ScheduleByDay>
    </CalendarTrigger>
  </Triggers>
  <Principals>
    <Principal id="NetworkService">
      <UserId>S-1-5-20</UserId>
      <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
  </Principals>
  <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
    <AllowHardTerminate>false</AllowHardTerminate>
    <StartWhenAvailable>true</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
      <StopOnIdleEnd>true</StopOnIdleEnd>
      <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>false</Enabled>
    <Hidden>true</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
    <UseUnifiedSchedulingEngine>true</UseUnifiedSchedulingEngine>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT0S</ExecutionTimeLimit>
    <Priority>7</Priority>
    <RestartOnFailure>
      <Interval>PT1M</Interval>
      <Count>3</Count>
    </RestartOnFailure>
  </Settings>
  <Actions Context="NetworkService">
    <Exec>
      <Command>%systemroot%\system32\sc.exe</Command>
      <Arguments>start osppsvc</Arguments>
    </Exec>
  </Actions>
</Task>
 
Сохранить.
 
Далее, в планировщике в папке SoftwareProtectionPlatform, импортировать созданную задачу.
 
После создания задачи, ошибка исчезает без дополнительных действий.
Изменено пользователем shlegel
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А можно как-то отрубить сам триггер, пытающийся "запланировать перезапуск службы защиты программного обеспечения" и где он вообще находится?

Потому что SoftwareProtectionPlatform я удалил самолично (у нее поехала крыша и она стала каждый день будить мой компьютер, несмотря на отсутствие галочки "пробуждать компьютер для выполнения задачи" и наличие общего запрета на пробуждение компа таймерами в электропитании), а простое отключение задачи не помогло (винда ее снова включила).

И да, я точно уверен, что будила именно эта задача, т.к. время совпадало минута-в-минуту, а ее удаление решило проблему.

Изменено пользователем Sarker
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • DrRybkin
      Автор DrRybkin
      Поймал Tool.BtcMine.2794. После прогона через CureIt прекращает работу вируса, но только до перезапуска системы. Прикрепляю логи CureIt и AutoLogger'а.
      https://cloud.mail.ru/public/zaXK/8opEGLtzs - CureIt 18.05.2025
      CollectionLog-2025.05.18-02.25.zip
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
×
×
  • Создать...