Cum se scrie un fișier VBS pentru a renunța la un proces de manager de activități

Autor: Louise Ward
Data Creației: 10 Februarie 2021
Data Actualizării: 13 Mai 2024
Anonim
MALWARE ANALYSIS - VBScript Decoding & Deobfuscating
Video: MALWARE ANALYSIS - VBScript Decoding & Deobfuscating

Conţinut

Managerul de activități Windows este o aplicație care permite vizualizarea tuturor proceselor aparatului, adică a programelor care rulează. Ele pot rula în fundal, ajutând sistemul de operare să funcționeze sau pot fi aplicații software deschise de utilizator. Aveți posibilitatea să utilizați un fișier VBScript (VBS) pentru a închide aceste procese. Acesta este un instrument util pentru administratorii de rețea care doresc să împiedice deschiderea programelor când utilizatorul pornește mașina.


instrucțiuni de ghidare

Fișierele VBS sunt utile pentru administratorii de rețea (imagine de rețea de la .shock de la Fotolia.com)
  1. Creați un șir pentru a stoca valoarea procesului pe care doriți să îl închideți. În acest exemplu, fișierul VBS va închide aplicația Notepad. Următorul cod va crea o variabilă de secvență pentru procesul Notepad: Dim process process = "notepad.exe "

  2. Creați o variabilă de obiect care reprezintă contul de utilizator administrator. Acest lucru este necesar pentru a termina procesele mașinii. Următorul cod creează un obiect WMI utilizat ulterior pentru a descoperi controllerul procesului: Set wmi = GetObject ( "winmgmts: {impersonationLevel = impersonați! myComputer root cimv2 ")

  3. Utilizați variabila de servicii WMI pentru a obține controlerul de proces pe care doriți să îl închideți. Este o cheie unică dată procesului pe care Windows îl folosește ca referință internă. Pentru a interoga serviciul WMI, utilizați următorul cod:


    Setați procesul = objWMIService.ExecQuery ( "Selectați * din Win32_Process Where Name = " & process)

  4. Închideți procesul. Deoarece utilizatorul poate avea mai multe ferestre cu jurnalul de memorie deschise, codul va folosi o secvență pentru a termina fiecare proces. Acest lucru se va întâmpla oricui corespunde cu "notepad.exe". Codul este: Pentru fiecare objProcess în proces objProcess.Terminate () Următorul

  5. Verificați că procesul sa încheiat prin afișarea rezultatelor pe ecran. Următorul cod indică un mesaj de succes pentru utilizator: WSCript.Echo "Procesul doar ucis " & procesul

Butoanele cu capac pentru ticlă unt obiecte decorative populare, în pecial pentru rucaci și genți. Acetea unt adeea pierdute atunci când mecanimul pinului nu funcționează corect. Pentru a ev...

Lumânările obișnuite, în formă de plăcintă, unt o modalitate excelentă de a vă decora caa. Acetea pot fi găite în toate formele, dimeniunile, culorile și parfumurile. „Plăcintele” unt l...

Vă Sfătuim Să Citiți