Как определить процесс / службу, которая запустила или остановила службу?
Например, я обнаружил, что в последнее время службы браузера компьютера, сервера и рабочей станции (а также службы обнаружения функций) продолжают работать. Я их останавливаю, но через несколько минут они снова бегут. Я уже пытался отключить такие вещи, как общие сетевые ресурсы, NetBIOS, Home Group и все, что я могу придумать, но это (новое) поведение расстраивает, и тем более, что я не знаю, с чего их начинать. Если бы я мог выяснить, какой процесс / служба их запускает, то я бы хотя бы намекнул, где искать.
Нет, журнал событий Windows не полезен, потому что он ничего не говорит о том, кто / что запустил службу; наибольшая информация, которую он предоставляет, состоит в том, что в поле « Источник» обычно указывается Service Control Manager, но в нем ничего не говорится о том, что попросил SC запустить / остановить службу.
Есть ли способ изменить состояние журнала Service Controller или что-то в этом роде?