Muchas suites registran un servicio de Windows con un nombre genérico. El desinstalador puede detenerlo o reiniciarlo bajo un proceso principal. Abra Servicios (o el acceso directo de las herramientas de Windows de Revo), configure el tipo de inicio como deshabilitado solo después de confirmar que nada más depende de ese servicio.

Los controladores del kernel necesitan especial cuidado. Prefiera la herramienta de eliminación propia del proveedor o el "dispositivo de desinstalación" del Administrador de dispositivos para la clase de dispositivo correspondiente antes de eliminar los archivos sys manualmente. Reinicie entre pasos cuando la documentación lo indique; Los filtros medio eliminados provocan fallos en la red o en el audio.

Combine este flujo de trabajo con el modo Hunter cuando el icono de la bandeja sea el único identificador obvio y exporte una copia de seguridad del registro antes de eliminar las entradas de nivel inferior que el proveedor asignó a un paquete de controladores.

Después de desactivar un servicio, observe el Administrador de tareas por un minuto: algunos padres reaparecen a sus hijos hasta que elimina la tarea programada que los inicia.

Utilice dependencias antes de hacer clic en "Desactivar". En el complemento Servicios, abra la pestaña Dependencias (o ejecutesc qc nombre de servicio) para ver qué puntos finales RPC o servicios inferiores deben iniciarse primero. Romper una cadena de dependencia puede desactivar los adaptadores de Wi-Fi, de impresión o de VPN sin ningún mensaje de error evidente.

Los controladores permanecen en el Administrador de dispositivos incluso cuando la aplicación en modo de usuario ya no está. Muestre los dispositivos ocultos, ubique la entrada atenuada vinculada al proveedor y desinstale el paquete "con software de controlador" solo cuando la documentación confirme que es seguro. Mantener Copias de seguridad del registro a mano antes de tocar las teclas de servicio del conductor.

El registro del sistema del Visor de eventos a menudo registra fallas de inicio del servicio con códigos de salida específicos. Haga coincidir esos códigos con las bases de conocimiento de los proveedores antes de buscar la eliminación de archivos; A veces, reinstalar la misma versión menor es más rápido que la arqueología del controlador manual.

Los agentes antivirus y de endpoints suelen ejecutar miniservicios por función (firewall, control web, DLP). Primero deshabilite la suite a través de su propia interfaz de usuario; Eliminar un servicio secundario manualmente puede dejar el filtro del kernel en un estado medio activado que bloquea todo el tráfico de la red.

Cuando un servicio sigue volviendo al tipo de inicio automático, busque en el Programador de tareas y la Política de grupo los scripts de reinicio. La política gana a los cambios manuales en el siguiente ciclo de actualización de la política.

Los controladores de arranque se cargan antes que muchas herramientas de interfaz de usuario. Si la red falla en el modo seguro con la red, sospeche de un controlador de filtro que la suite dejó atrás; elimínelo del Administrador de dispositivos con la guía del proveedor en lugar de buscar cambios aleatorios de servicios.

Usarinstancias fltmc(cuando esté permitido) para ver minifiltros activos después de la eliminación del software de seguridad; Los filtros huérfanos explican los patrones de "Internet funciona sólo en modo seguro".

Los servicios en modo de usuario de Windows Driver Foundation a veces sobreviven a su instalador principal. Reinstalar limpiamente la misma versión del paquete de controladores y luego desinstalarla nuevamente es más rápido que tallar archivos manualmente en servicios de asistencia técnica ocupados.

Cuando los puntos finales de audio desaparezcan después de la limpieza del controlador, reinstale la pila de audio OEM del proveedor de la computadora portátil (no el conjunto de chips genérico INF), de modo que los puntos finales duales para auriculares/micrófono regresen con las ID de hardware correctas.