✔ Task Scheduler: очистка скрытых задач/отключаем фантомов в Windows 25H2 через PowerShell
Сегодня выжжем фантомов под корень. Без разрушения системы, но с полным возвратом контроля. Скрипты протестированы на Windows PowerShell 5.1 и PowerShell 7.5.8/7.6.3 LTS (июнь 2026).
🧠 Нервная система Windows
taskschd.msc — не просто список таймеров, а центральная нервная система автоматизации ОС.
В ветке Библиотека планировщика → Microsoft → Windows сотни папок. Каждая задача имеет четыре измерения:
🕐 Триггеры (когда проснуться)
⚙️ Действия (что сделать)
🌤️ Условия (при какой погоде)
🛡️ Параметры (как пережить сбой)
Среди критически важных задач прячутся паразиты. Их цель — сбор аналитики, спам и фоновая индексация.
💡 Золотое правило 2026 года: Мы не удаляем задачи (Delete), мы их парализуем (Disable). Удаление ломает реестр, отключение — сохраняет систему в безопасности.
🎯 Цель №1: Старая гвардия телеметрии
Consolidator и UsbCeip (путь \Customer Experience Improvement Program\).
Главный агрегатор данных и USB-разведчик. UsbCeip постоянно опрашивает шину, не давая контроллеру уйти в сон. Отключение мгновенно снижает нагрузку на процессор в простое.
Microsoft Compatibility Appraiser (путь \Application Experience\).
Сканирует софт и драйверы на совместимость. Генерирует колоссальную дисковую нагрузку. Исполняемый файл compatTelRunner.exe — классический маркер этой активности.
MapsToastTask (путь \Maps\).
Чистый спам. Отвечает за всплывающие уведомления о картах. Если не пользуетесь приложением «Карты» ежедневно — эта задача мусор.
🤖 Цель №2: ИИ-агенты и Recall
Классическая телеметрия — цветочки. В Windows 11 25H2 Microsoft выпустила ресурсоёмких хищников.
Recall создаёт снимки экрана, индексирует их через OCR и нагружает NPU. Copilot держит в памяти предзагруженный контекст.
Они прячутся в путях \Microsoft\Windows\WindowsAI\ и \Microsoft\Windows\WindowsAI\Recall\. Существование задач подтверждено в CVE-2026-20941 — там прямо фигурирует \Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration.
⚠️ Нюанс: Recall по умолчанию отключён на управляемых устройствах и требует opt-in. Но если вы или администратор включили функцию, фоновые задачи потребляют ресурсы, даже если вы перестали ей пользоваться.
⚡️ Тяжёлая артиллерия: PowerShell-зачистка
Кликать мышкой в графическом интерфейсе — удел новичков. Мы используем PowerShell. Я написал три сценария, которые использую на каждой свежей установке системы. Все они работают как во встроенном Windows PowerShell 5.1, так и в кроссплатформенном PowerShell 7.6.3 LTS.
🎯 Сценарий 1: Точечные удары по известным фантомам
Этот скрипт находит задачи по точным именам и парализует их, игнорируя уже отключённые.
Ну да у меня уже нету, к счастью:
# Список задач-фантомов для отключения
$PhantomTasks = @(
"Consolidator",
"UsbCeip",
"MapsToastTask",
"MapsUpdateTask",
"Proxy",
"ProgramDataUpdater"
)
foreach ($Task in $PhantomTasks) {
# Ищем задачу во всех путях
$FoundTask = Get-ScheduledTask -TaskName $Task -ErrorAction SilentlyContinue
if ($FoundTask) {
# Если найдено несколько задач с таким именем в разных папках, обрабатываем все
$FoundTask | ForEach-Object {
Disable-ScheduledTask -TaskName $_.TaskName -TaskPath $_.TaskPath -ErrorAction SilentlyContinue
Write-Host "Отключена задача: $($_.TaskPath)$($_.TaskName)" -ForegroundColor Green
}
} else {
Write-Host "Задача $Task не найдена (возможно, уже удалена или отсутствует)." -ForegroundColor Yellow
}
}
🤖 Сценарий 2: Зачистка ИИ-путей и масок
Поскольку названия ИИ-задач мутируют, мы отключаем всё, что находится в специфических папках (включая подпапку Recall), и всё, что содержит ключевые слова ИИ.
$TargetPaths = @(
"\Microsoft\Windows\WindowsAI\",
"\Microsoft\Windows\WindowsAI\Recall\",
"\Microsoft\Windows\Customer Experience Improvement Program\"
)
$AIMasks = @("*Recall*", "*Copilot*", "*Snapshot*", "*AIIndex*")
# Полная зачистка папок
foreach ($Path in $TargetPaths) {
Get-ScheduledTask -TaskPath $Path -ErrorAction SilentlyContinue |
Where-Object {$_.State -eq 'Ready'} |
Disable-ScheduledTask -ErrorAction SilentlyContinue
}
# Выборочная зачистка по маскам
foreach ($Mask in $AIMasks) {
Get-ScheduledTask -TaskName $Mask -ErrorAction SilentlyContinue |
Where-Object {$_.State -eq 'Ready'} |
Disable-ScheduledTask -ErrorAction SilentlyContinue
}
Write-Host "ИИ-фантомы нейтрализованы." -ForegroundColor Cyan
🔍 Сценарий 3: Охота на скрытые исполняемые файлы
Самый элегантный метод. Некоторые агенты телеметрии меняют имена задач, но продолжают вызывать одни и те же .exe файлы. Мы найдём их по исполняемому файлу.
$TargetExecutables = @("compattelrunner.exe", "compatTelRunner.exe", "DeviceCensus.exe")
Get-ScheduledTask | Where-Object {$_.State -eq 'Ready'} | ForEach-Object {
$Task = $_
foreach ($Action in $Task.Actions) {
if ($Action.Execute) {
$FileName = [System.IO.Path]::GetFileName($Action.Execute)
if ($TargetExecutables -contains $FileName) {
Disable-ScheduledTask -TaskName $Task.TaskName -TaskPath $Task.TaskPath -ErrorAction SilentlyContinue | Out-Null
Write-Host "Найдена и отключена по EXE ($FileName): $($Task.TaskName)" -ForegroundColor Yellow
}
}
}
}
🔒 Закрепление периметра: чтобы Windows Update не вернул врага
PowerShell отключает задачи здесь и сейчас. Но Windows Update коварен: при установке мажорного патча он может сбросить ваши настройки и включить телеметрию обратно. Нам нужно забетонировать этот периметр.
Для версий Pro и Enterprise (gpedit.msc):
Откройте редактор групповых политик. Путь: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Сборщик данных и предварительные сборки.
Жёстко установите «Разрешение телеметрии» в 0 (Security). Там же включите политику отключения CEIP.
Для ИИ-агентов используйте ветку Компоненты Windows → Windows AI (именно «Windows AI», а не «ИИ и Копилот»). Там вы найдёте политики Allow Recall to be enabled и Turn off saving snapshots for Recall — отключите обе. Для Copilot используйте Remove Microsoft Copilot App.
Для продвинутых пользователей (CSP-политики):
Если вы разворачиваете настройки через MDM или скрипты, используйте CSP-путь:
./Device/Vendor/MSFT/Policy/Config/WindowsAI/AllowRecallEnablement
Установка значения в 0 гарантирует, что Recall не включится даже после сброса настроек.
Для версии Home (через Реестр):
Перейдите в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection. Создайте параметр DWORD AllowTelemetry и поставьте 0.
Затем в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SQMClient\Windows установите CEIPEnable в 0.
Перезагрузка обязательна.
🚫 Красные кнопки: что трогать категорически нельзя
Слепая оптимизация — путь к «синему экрану». Чтобы вы не совершили ошибок, которые мне приходилось расхлёбывать, запомните эти три табу:
1️⃣ \UpdateOrchestrator\ и основные задачи \WindowsUpdate\ (кроме ИИ-масок). Это доставка патчей безопасности. Отключите — останетесь без защиты.
2️⃣ \Defrag\ и \Optimize Drive\. Они не только дефрагментируют HDD, но и отправляют жизненно важные TRIM-команды для SSD. Отключение ускорит деградацию накопителя.
3️⃣ \Time Synchronization\. Синхронизация времени критична для SSL-сертификатов, работы облачных синхронизаций и доменных политик.
Если вы случайно парализовали что-то лишнее, вернуть всё в исходное состояние можно одной командой:
Get-ScheduledTask | Where-Object {$_.State -eq 'Disabled'} | Enable-ScheduledTask
Но будьте осторожны: она включит вообще всё, включая то, что вы отключали вручную ранее. (Скрина нет, так как я этого делать не буду)
✅ Итоги: тишина, которой вы заслуживаете
Применив эти скрипты и закрепив результат политиками, вы не просто очистите Диспетчер задач. Вы уберёте микро-фризы, остановите фоновый сетевой трафик и вернёте своему ПК главное свойство современной техники — предсказуемость. Система перестанет жить своей жизнью и начнёт работать исключительно на вас.
Фантомы развеяны. Процессор выдохнул.
Но вы замечаете, что при копировании тяжёлых файлов или запуске игр система всё равно подтормаживает, а диск иногда странно «задумывается»? Вы думали, что дело в телеметрии. Ошибка.
Пока мы чистили Планировщик, Windows 25H2 на уровне ядра активировала неочевидные механизмы фоновой индексации, кэширования и превентивного сканирования, которые методично, сектор за сектором, убивают ресурс вашего накопителя. Как найти и отключить этих невидимых убийц, не нарушив работу жизненно важного TRIM — я подробно разобрал в следующем материале.
══════════════════════ Ξ
🗣 Сообщество · @win_prog (WinProg ┃ News ➢ Programming) ·
📌 Сообщество ВК ┃ vk.com/win_prog
📌 Телеграм канал ┃t.me/win_programs
#PowerShell #Администрирование #Windows #Оптимизация #Privacy #Автоматизация
