Перейти к содержанию

Не удалось запланировать перезапуск службы защиты программного обеспечения


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Такая проблема в компьютере под Windows 8.1 — в журнале работы каждую минуту или две отбивается событие «Не удалось запланировать перезапуск службы защиты программного обеспечения» 0x80040154

 

Почитал тут — событие то же самое, но мне не нужна другая учётная запись, и той что есть хватает.

 

Что это за событие такое, и что делать, чтобы избавиться от такой ошибки?

 

 post-860-0-00915600-1450957864_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, имеется ввиду, кроме Администратора есть учетная запись еще одна? а права Администратора есть у нее? если не нужно давать, то можно в службе (только я не понял какая именно служба ругается) настроить запуск от имени system или Администратора (если стоит запуск от имени этой учетной записи)

*а может вообще эту службу отключить?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Software Protection Platform?


Ну судя вот по этому не совсем на русском языке написанному тексту эту службу можно отключить, так как она проверяет лицензионность установленного пакета M$ Office.  Офис там точно стоит лицензионный, боксовая версия. Поэтому проверять там особенно нечего.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 года спустя...

Возможно для многих пригодится мой случай и решение проблемы.

 

Ошибка. Код 16385.

На 2012R2 каждые 30 сек в логах была такая ошибка: Не удалось запланировать перезапуск службы защиты программного обеспечения в 2018-04-17T05:01:11Z. Код ошибки: 0x80070002. Все это произошло при не известных обстоятельствах. Скорее всего после атаки паразитов, т.к. приблизительно в это же время ловили трояна на это машине.

 

Причина.

Потерялась задача SvcRestartTask в планировщике в папке SoftwareProtectionPlatform.

 

Решение.

Создать файл SvcRestartTask.xml в любом удобном месте.

В файл запихнуть вот это:

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
  <RegistrationInfo>
    <Source>$(@%systemroot%\system32\osppc.dll,-200)</Source>
    <Author>$(@%systemroot%\system32\osppc.dll,-200)</Author>
    <Version>1.0</Version>
    <Description>$(@%systemroot%\system32\osppc.dll,-201)</Description>
    <SecurityDescriptor>D:P(A;;FA;;;SY)(A;;FA;;;BA)(A;;FA;;;S-1-5-20)</SecurityDescriptor>
  </RegistrationInfo>
  <Triggers>
    <CalendarTrigger>
      <StartBoundary>2004-01-01T00:00:00</StartBoundary>
      <Enabled>true</Enabled>
      <ScheduleByDay>
        <DaysInterval>1</DaysInterval>
      </ScheduleByDay>
    </CalendarTrigger>
  </Triggers>
  <Principals>
    <Principal id="NetworkService">
      <UserId>S-1-5-20</UserId>
      <RunLevel>LeastPrivilege</RunLevel>
    </Principal>
  </Principals>
  <Settings>
    <MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
    <DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
    <StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
    <AllowHardTerminate>false</AllowHardTerminate>
    <StartWhenAvailable>true</StartWhenAvailable>
    <RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
    <IdleSettings>
      <StopOnIdleEnd>true</StopOnIdleEnd>
      <RestartOnIdle>false</RestartOnIdle>
    </IdleSettings>
    <AllowStartOnDemand>true</AllowStartOnDemand>
    <Enabled>false</Enabled>
    <Hidden>true</Hidden>
    <RunOnlyIfIdle>false</RunOnlyIfIdle>
    <DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
    <UseUnifiedSchedulingEngine>true</UseUnifiedSchedulingEngine>
    <WakeToRun>false</WakeToRun>
    <ExecutionTimeLimit>PT0S</ExecutionTimeLimit>
    <Priority>7</Priority>
    <RestartOnFailure>
      <Interval>PT1M</Interval>
      <Count>3</Count>
    </RestartOnFailure>
  </Settings>
  <Actions Context="NetworkService">
    <Exec>
      <Command>%systemroot%\system32\sc.exe</Command>
      <Arguments>start osppsvc</Arguments>
    </Exec>
  </Actions>
</Task>
 
Сохранить.
 
Далее, в планировщике в папке SoftwareProtectionPlatform, импортировать созданную задачу.
 
После создания задачи, ошибка исчезает без дополнительных действий.
Изменено пользователем shlegel
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А можно как-то отрубить сам триггер, пытающийся "запланировать перезапуск службы защиты программного обеспечения" и где он вообще находится?

Потому что SoftwareProtectionPlatform я удалил самолично (у нее поехала крыша и она стала каждый день будить мой компьютер, несмотря на отсутствие галочки "пробуждать компьютер для выполнения задачи" и наличие общего запрета на пробуждение компа таймерами в электропитании), а простое отключение задачи не помогло (винда ее снова включила).

И да, я точно уверен, что будила именно эта задача, т.к. время совпадало минута-в-минуту, а ее удаление решило проблему.

Изменено пользователем Sarker
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • thawne
      Автор thawne
      Всех приветствую.
      Столкнулся с проблемой, скачал обход блокировки дискорда, само всё работает, но теперь открывается каждые секунд 30 с консолью - https://yapx.ru/album/Zro4D
      Когда не заходишь в игры, консоль сама не открывается визуально, но в диспече задач процессы консоли запускает - https://yapx.ru/album/ZwenT
      Когда заходишь в игры, открывается эта консоль и выдаёт ошибку
      так же дополню, запускает файл svchost.exe
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • DrRybkin
      Автор DrRybkin
      Поймал Tool.BtcMine.2794. После прогона через CureIt прекращает работу вируса, но только до перезапуска системы. Прикрепляю логи CureIt и AutoLogger'а.
      https://cloud.mail.ru/public/zaXK/8opEGLtzs - CureIt 18.05.2025
      CollectionLog-2025.05.18-02.25.zip
    • Ashton
      Автор Ashton
      Не могу поставить плагин kaspersky password на оперу на мак. Ставлю плагин от хрома, плагин говорит: если приложение установлено, удалите его и поставьте заново. Удаляю, ставлю — без измнений. Удаляю через сторонние приложения, ставлю заново, теперь kaspersky password просит залогинится. Логинюсь, но плагин как не работал, так и не работает.
       
       
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
×
×
  • Создать...