De nombreuses suites enregistrent un service Windows avec un nom générique. Le désinstallateur peut l'arrêter, ou il peut redémarrer sous un processus parent. Ouvrez les Services (ou le raccourci à partir des outils Windows Revo), définissez le type de démarrage à désactivé seulement après avoir confirmé que rien d'autre ne dépend de ce service.
Les conducteurs de noyau ont besoin de soins supplémentaires. Préférez l'outil de suppression propre du fournisseur ou le Gestionnaire de périphériques, pour la classe de périphérique correspondante avant de supprimer les fichiers sys à la main. Redémarrer entre les étapes lorsque la documentation le dit; les filtres à moitié supprimés causent des problèmes de réseau ou audio.
Combinez ce workflow avec le mode Hunter lorsque l'icône du plateau est la seule poignée évidente, et exportez une sauvegarde de registre avant de retirer les entrées de niveau inférieur du fournisseur cartographié vers un paquet pilote.
Après avoir désactivé un service, regardez le gestionnaire de tâches pendant une minute : certains parents réapparaissent des enfants jusqu'à ce que vous supprimez la tâche programmée qui les lance.
Utilisez les dépendances avant de cliquer sur -désactiver. Dans les Services, ouvrez l'onglet Dépendances (ou lancez sc qc Nom de service) pour voir quels sont les paramètres RPC ou les services inférieurs doivent commencer en premier. La rupture d'une chaîne de dépendance peut éteindre les adaptateurs Wi-Fi, impression ou VPN sans bannière d'erreur évidente.
Les pilotes s'attardent dans le Gestionnaire de périphériques même lorsque l'application en mode utilisateur est disparue. Affichez les périphériques cachés, localisez l'entrée grisée liée au fournisseur, et désinstallez le paquet avec le logiciel du pilote seulement lorsque la documentation confirme que c'est sûr. Gardez Sauvegardes du registre pratique avant de toucher les clés de service du conducteur.
Le journal des événements enregistre souvent les pannes de service avec des codes de sortie spécifiques. Correspondez ces codes aux bases de connaissances du fournisseur avant de poursuivre les suppressions de fichiers; parfois, réinstaller la même version mineure est plus rapide que l'archéologie manuelle du pilote.
Les antivirus et les agents d'extrémité exécutent généralement des mini-services par fonction (firewall, contrôle web, DLP). Désactiver la suite à travers sa propre interface utilisateur d'abord; arracher un service pour enfants manuellement peut laisser le filtre noyau dans un état à moitié sur qui bloque tout trafic réseau.
Lorsqu'un service retourne au type de démarrage automatique, recherchez le calendrier des tâches et la politique de groupe pour relancer les scripts. La politique gagne sur les changements manuels au prochain cycle de mise à jour de la politique.
Les pilotes de démarrage chargent avant de nombreux outils d'interface utilisateur. Si le réseau échoue en mode sûr avec le réseau, soupçonnez un pilote de filtre que la suite a laissé derrière – retirez-le du Gestionnaire de périphériques avec l'orientation du fournisseur plutôt que de chercher des toggles de service aléatoire.
Utilisation instances fltmc (lorsqu'elle est autorisée) pour voir les minifiltres actifs après suppression du logiciel de sécurité ; les filtres orphelins expliquent que l'internet fonctionne uniquement en mode sûr.
Windows Driver Foundation services en mode utilisateur parfois survivent à leur installateur parent. Réinstaller la même version du paquet pilote proprement, puis désinstaller à nouveau, est plus rapide que la gravure manuelle sur les helpdesks occupés.
Lorsque les paramètres audio disparaissent après le nettoyage du pilote, réinstallez la pile audio d'OEM à partir du fournisseur de l'ordinateur portable — et non le chipset générique INF — donc deux paramètres pour les écouteurs/retours avec des identifiants matériels corrects.