广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    怎样制作结束伪装成系统进程名的进程的批处理

    来源:网络收集  点击:  时间:2024-03-01
    【导读】:
    很多人打开任务管理器查看发现有多个与系统同名的进程,因技术有限,无法判断哪个是伪装的,又不知道得从哪里下手。下面有个批处理,可以结束伪装成系统进程名的进程,有兴趣的朋友可以去试试,同时想学批处理的网友也可以借鉴借鉴里面的写法。步骤/方法1/6分步阅读

    在桌面空白处鼠标右键单击“新建”——“文本文档”

    2/6

    打开新建文本文档,将下面的内容复制进去

    @echo offtitle 清理伪装系统进程名的进程 - 小瑞clsrem 在下面输入需要防止伪装的进程名和正确路径remrem 格式::::进程名=正常的进程路径:::EXPLORER.EXE=%SYSTEMROOT%\EXPLORER.EXE:::SVCHOST.EXE=%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE:::CTFMON.EXE=%SYSTEMROOT%\SYSTEM32\CTFMON.EXE:::LSASS.EXE=%SYSTEMROOT%\SYSTEM32\LSASS.EXE:::WINLOGON.EXE=%SYSTEMROOT%\SYSTEM32\WINLOGON.EXE:::SMSS.EXE=%SYSTEMROOT%\SYSTEM32\SMSS.EXE:::CSRSS.EXE=%SYSTEMROOT%\SYSTEM32\CSRSS.EXE:::SERVICES.EXE=%SYSTEMROOT%\SYSTEM32\SERVICES.EXE:::CMD.EXE=%SYSTEMROOT%\SYSTEM32\CMD.EXE:::CONIME.EXE=%SYSTEMROOT%\SYSTEM32\CONIME.EXE:::ALG.EXE=%SYSTEMROOT%\SYSTEM32\ALG.EXE:::IEXPLORE.EXE=%PROGRAMFILES%\Internet Explorer\IEXPLORE.EXE:::REGEDIT.EXE=%SYSTEMROOT%\REGEDIT.EXE:::MMC.EXE=%SYSTEMROOT%\SYSTEM32\MMC.EXEcolor 0Afor /f tokens=1* delims== %%a in (findstr /b ::: %~nx0) do (call :DoIt %%a %%b)goto end:endexit:DoItset pname=%1set pname=%pname::::=%set pname=%pname:=%set ppath=%2set ppath=%ppath:\=\\%set ppath=%ppath:=%echo 正在检查进程名: %pname:=%wmic process where name=%pname% and executablepath%ppath% call terminatenul

    3/6

    单击“文件”菜单中的“保存”命令

    4/6

    打开我的电脑,单击“工具”菜单中的“文件夹选项”

    5/6

    在“查看”选项卡的高级设置列表框中去掉“隐藏已知文件类型的扩展名”的复选框,单击“确定”按钮

    6/6

    然后将文件命名为“任意名称.bat”,最后双击执行该批处理文件

    进程批处理
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_201962.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-06 05:08:35  耗时:0.025
    0.0256s