Teenuseskripti struktuur
Skripti päise esimeselt realt leiate teavet mootori versiooni (ev), GUI versiooni (gv) ja logi versiooni (lv) kohta. Võite kasutada neid andmeid võimalike muutuste jälitamiseks .xml-failis, mis koostab skripti ja ennetab täitmisel vasturääkivusi. Seda osa skriptist ei tohiks muuta.
Ülejäänud osa failist on jagatud jaotisteks, kus saab üksusi muuta (tähistage need, mida skript töötleb). Märkige üksused töötlemiseks märgiga „-” üksuse ees, millel on märk „+”. Skripti jaotised on eraldatud üksteisest tühja reaga. Igal jaotisel on number ja pealkiri.
01) Töötavad protsessid
See jaotis sisaldab loendit kõikidest süsteemis töötavatest protsessidest. Iga protsessi tuvastab UNC-tee ja hiljem CRC16 numbriosundi kood, millel on tärnid (*).
Näide 01) Running processes: Selles näites valiti protsess, module32.exe (märgitud märgiga „+”); protsess lõppeb skripti täitmisel. |
02) Laaditud moodulid
See jaotis loendab praegu kasutatavad süsteemimoodulid.
Näide 02) Loaded modules: Selles näites oli moodulil khbekhb.dll märge „+”. Kui skript käivitub, tuvastab see protsessid, mis seda konkreetset moodulit kasutavad, ja lõpetab need. |
03) TCP-ühendused
See jaotis sisaldab teavet olemasolevate TCP-ühenduste kohta.
Näide 03) TCP connections: Kui skript käivitub, tuvastab see TCP-ühendusteks märgitud sokli omaniku asukoha ja lõpetab sokli, vabastades süsteemiressursse. |
04) UDP-sidepidajad
See jaotis sisaldab teavet olemasolevate UDP-sidepidajate kohta.
Näide 04) UDP endpoints: Kui skript käivitub, tuvastab see UDP-sidepidajateks märgitud sokli omaniku asukoha ja lõpetab sokli. |
05) DNS-serveri kirjed
See jaotis sisaldab teavet olemasoleva DNS-serveri konfiguratsiooni kohta.
Näide 05) DNS server entries: Märgitud DNS-serveri kirjed eemaldatakse, kui käivitate skripti. |
06) Olulised registrikirjed
Käesolev jaotis sisaldab teavet oluliste registrikirjete kohta.
Näide 06) Important registry entries: Märgitud kirjed kustutatakse, vähendatakse 0-baidisteks väärtusteks või lähtestatakse skripti täitmisel vaikeväärtustesse. Konkreetse kirje puhul rakendatav toiming oleneb kirje kategooriast ja põhiväärtusest konkreetses registris. |
07) Teenused
See jaotis loendab süsteemis registreeritud teenused.
Näide 07) Services: Märgitud teenused ja neist sõltuvad teenused lõpetatakse ning desinstallitakse skripti täitmisel. |
08) Draiverid
See jaotis loendab installitud draiverid.
Näide 08) Drivers: Kui täidate skripti, seisatakse valitud draiverid. Pidage meeles, et mõni draiver ei lase end seisata. |
09) Kriitilised failid
See jaotis sisaldab teavet operatsioonisüsteemi korralikuks tööks vajalike kriitiliste failide kohta.
Näide 09) Critical files: Valitud üksused kas kustutatakse või lähtestatakse algsetesse väärtustesse. |
10) Ajastatud toimingud
See jaotis sisaldab teavet ajastatud toimingute kohta.
Näide 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |