بنية برنامج الخدمات النصي
في السطر الأول من عنوان البرنامج النصي، يُمكنك العثور على معلومات حول إصدار المحرك (ev)، وإصدار واجهة المستخدم الرسومية (gv) وإصدار السجلّ (lv). ويُمكنك استخدام هذه البيانات لتعقب التغييرات المحتملة في ملف xml. الذي يُنشئ البرنامج النصي، ومنع حدوث أي من حالات عدم الاتساق خلال التنفيذ. يجب تغيير هذا الجزء من البرنامج النصي.
وينقسم الجزء المتبقي من الملف إلى أقسام يُمكن تعديل العناصر فيها (تشير إلى العناصر التي ستتم معالجتها بالبرنامج النصي). ويُمكنك تحديد العناصر لمعالجتها من خلال استبدال الرمز "-" الموجود أمام العنصر بالرمز "+". ويتم الفصل بين مقاطع البرنامج النصي بسطر فارغ. ويشتمل كل قسم على رقم وعنوان.
01) العمليات الجارية
يشتمل هذا القسم على قائمة بكل العمليات الجارية في النظام. ويتم التعرف على كل عملية من خلال مسار UNC الخاص بها ومن ثمّ رمز التجزئة CRC16 بين علامتي النجمة (*).
مثال 01) Running processes: في هذا المثال، تم تحديد module32.exe (محدد بالرمز "+")؛ وسيتم إنهاء المعالجة بمجرد تنفيذ البرنامج النصي. |
02) الوحدات التي تمّ تحميلها
يضم هذا القسم وحدات النظام المستخدمة حالياً.
مثال 02) Loaded modules: في هذا المثال تم تحديد الوحدة khbekhb.dll بالرمز "+". وعند تشغيل البرنامج النصي، سيتعرف على العمليات باستخدام هذه الوحدة المحددة ويعمل على إنهائها. |
03) اتصالات TCP
يضم هذا القسم معلومات حول اتصالات TCP الحالية.
مثال 03) TCP connections: عند تشغيل البرنامج النصي، سيعمل على تحديد موقع مالك مأخذ التوصيل في اتصالات TCP المحددة مع إيقاف مأخذ التوصيل وتحرير موارد النظام. |
04) نقاط نهاية UDP
يضم هذا القسم معلومات حول نقاط نهاية UDP الحالية.
مثال 04) UDP endpoints: عند تشغيل البرنامج النصي، سيعمل على عزل مالك مأخذ التوصيل في نقاط نهاية UDP المحددة مع إيقاف مأخذ التوصيل. |
05) إدخالات خادم DNS
يضم هذا القسم معلومات حول تكوين خادم DNS الحالي.
مثال 05) DNS server entries: ستتم إزالة إدخالات خادم DNS المحددة عند تشغيل البرنامج النصي. |
06) إدخالات السجلّ المهمة
يضم هذا القسم معلومات حول إدخالات السجلّ المهمة.
مثال 06) Important registry entries: سيتم حذف الإدخالات المحددة، أو تقليل القيم إلى 0-بايت، أو إعادة تعيين القيم الافتراضية بعد تنفيذ البرنامج النصي. ويعتمد الإجراء المقرر تطبيقه على إدخال معين على فئة الإدخال والقيمة الأساسية في السجل المحدد. |
07) الخدمات
يضم هذا القسم الخدمات المسجلة داخل النظام.
مثال 07) Services: سيتم إيقاف وإزالة الخدمات المحددة والخدمات التي تعتمد عليها بمجرد تنفيذ البرنامج النصي. |
08) محركات الأقراص
يضم هذا القسم محركات الأقراص المثبتة.
مثال 08) Drivers: عند تنفيذ البرنامج النصي، سيتم إيقاف محركات الأقراص المحددة. علماً بأن بعض محركات الأقراص لن تسمح بإيقافها. |
09) الملفات المهمة
يضم هذا القسم معلومات حول الملفات المهمة لعمل نظام التشغيل على النحو الصحيح.
مثال 09) Critical files: ستخضع العناصر المحددة إما للحذف أو لإعادة تعيين القيم الافتراضية. |
10) المهام المجدولة
يضم هذا القسم معلومات حول المهام المجدولة.
مثال 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |