Struktur for tjenestescriptet
I første linje i scriptets overskrift kan du finde oplysninger om programversionen (ev), GUI-versionen (gv) og logfilversionen (lv). Du kan bruge disse data til at spore mulige ændringer i .xml-filen, der genererer scriptet, og forhindre eventuelle inkonsekvenser under udførelsen. Denne del af scriptet bør ikke ændres.
Resten af filen er opdelt i afsnit, hvor elementer kan redigeres (angiver dem, som bliver behandlet af scriptet). Du markerer elementer til behandling ved at erstatte tegnet "-" foran et element med tegnet "+". Afsnit i scriptet adskilles fra hinanden af en tom linje. Hvert afsnit har et nummer og en titel.
01) Kørende processer
Dette afsnit indeholder en liste over alle processer, der kører på systemet. Hver proces identificeres af dens UNC-stik og efterfølgende dens CRC16-hash-kode i asterisker (*).
Eksempel 01) Running processes: I dette eksempel blev en proces, module32.exe, valgt (markeret af tegnet "+"). Processen bliver afsluttet ved udførelse af scriptet. |
02) Indlæste moduler
Dette afsnit lister aktuelt brugte systemmoduler.
Eksempel 02) Loaded modules: I dette eksempel blev modulet, khbekhb.dll, markeret af et "+". Når scriptet kører, vil det anerkende de processer, der bruger det bestemte modul, og så afslutte dem. |
03) TCP-forbindelser
Dette afsnit indeholder oplysninger om eksisterende TCP-forbindelser.
Eksempel 03) TCP connections: Når scriptet kører, vil det finde ejeren af den 'socket' i de markerede TCP-forbindelser og standse 'socket'en, hvorved systemressourcer frigøres. |
04) UDP-slutpunkter
Dette afsnit indeholder oplysninger om eksisterende UDP-slutpunkter.
Eksempel 04) UDP endpoints: Når scriptet kører, vil det isolere ejeren af den 'socket' i de markerede UDP-slutpunkter og standse 'socket'en. |
05) DNS-serverangivelser
Dette afsnit indeholder oplysninger om den aktuelle DNS-serverkonfiguration.
Eksempel 05) DNS server entries: Markerede DNS-serverangivelser vil blive fjernet, når du kører scriptet. |
06) Vigtige registreringsdatabaseangivelser
Dette afsnit indeholder vigtige oplysninger om registreringsdatabaseindtastninger.
Eksempel 06) Important registry entries: De markerede angivelser bliver slettet, reduceret til 0-byte-værdier eller nulstillet til deres standardværdier ved script-udførelse. Den handling, der anvendes på en bestemt angivelse, afhænger af angivelseskategorien og nøgleværdien i den bestemte registreringsdatabase. |
07) Tjenester
Dette afsnit viser tjenester, der er registreret i systemet.
Eksempel 07) Services: De markerede tjenester og deres afhængige tjenester bliver standset og afinstalleret, når scriptet udføres. |
08) Drivere
Dette afsnit viser installerede drivere.
Eksempel 08) Drivers: Når du udfører scriptet, bliver de valgte drivere standset. Bemærk, at nogle drivere ikke tillader dem selv i at blive standset. |
09) Kritiske filer
Dette afsnit indeholder oplysninger om filer, der er kritiske for korrekt funktion for operativsystemet.
Eksempel 09) Critical files: De valgte elementer vil enten blive slettet eller nulstillet til deres oprindelige værdier. |
10) Planlagte opgaver
Dette afsnit indeholder oplysninger om planlagte opgaver.
Eksempel 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |