Қызметтік сценарийдің құрылымы
Сценарийдің тақырыбындағы бірінші жолда Механизмдік нұсқа (ev), GUI нұсқасы (gv) және Журнал нұсқасы (lv) туралы ақпаратты табуыңызға болады. Бұл деректерді сценарийді жасайтын .xml файлындағы ықтимал өзгертулерді бақылау және орындау кезіндегі кез келген үйлесімсіздіктерді болдырмау үшін пайдалануға болады. Сценарийдің бұл бөлігін өзгертпеу керек.
Файлдың қалған бөлігі элементтерді өңдеуге (сценарий өңдейтіндерін көрсетуге) болатын бөлімдерге бөлінеді. Өңдеу керек элементтерді элемент алдындағы «-» таңбасын «+» таңбасына ауыстыру арқылы белгілейсіз. Сценарийдегі бөлімдер бір бірінен бос жолмен бөлінеді. Әр бөлімнің нөмірі мен тақырыбы бар.
01) Іске қосылған процестер
Бұл бөлімде жүйеде іске қосылған барлық процестердің тізімі болады. Әр процесс UNC жолымен, содан кейін, жұлдызшалар ішіндегі (*) CRC16 хэш кодымен анықталады.
Мысал 01) Running processes: Бұл мысалда module32.exe процесі таңдалды («+» таңбасымен белгіленген); процесс сценарий орындалғанда аяқталады. |
02) Жүктелген модульдер
Бұл бөлімде қазіргі уақытта пайдаланылып жатқан жүйелік модульдер тізілген.
Мысал 02) Loaded modules: Бұл мысалда khbekhb.dll модулі «+» таңбасымен белгіленді. Сценарий іске қосылғанда, ол сол нақты модульді пайдаланып процестерді танып, оларды аяқтайды. |
03) TCP қосылымдары
Бұл бөлімде бар TCP қосылымдары туралы ақпарат бар.
Мысал 03) TCP connections: Сценарий іске қосылғанда, ол белгіленген ТСР қосылымдарындағы сокет иесін тауып, сокетті тоқтатып, жүйе ресурстарын босатады. |
04) UDP соңғы нүктелері
Бұл бөлімде бар UDP соңғы нүктелері туралы ақпарат бар.
Мысал 04) UDP endpoints: Сценарий іске қосылғанда, ол белгіленген UDP соңғы нүктелерінде сокет иесін оқшаулап, сокетті тоқтатады. |
05) DNS серверінің жазбалары
Бұл бөлімде ағымдағы DNS серверінің конфигурациясы туралы ақпарат бар.
Мысал 05) DNS server entries: Белгіленген DNS серверінің жазбалары сценарийді іске қосқанда жойылады. |
06) Маңызды тіркелім жазбалары
Бұл бөлімде маңызды тіркелім жазбалары туралы ақпарат бар.
Мысал 06) Important registry entries: Белгіленген жазбалар сценарийді іске қосқанда жойылады, 0 байт мәндеріне азайтылады немесе әдепкі мәндеріне ысырылады. Нақты жазбаға қолданылатын әрекет жазба санатына және нақты тіркелімдегі кілт мәніне байланысты. |
07) Қызметтер
Бұл бөлімде жүйеде тіркелген қызметтер тізілген.
Мысал 07) Services: Сценарий орындалғанда, қызметтер белгіленеді және тәуелді қызметтер тоқтатылып, жойылады. |
08) Драйверлер
Бұл бөлімде орнатылған драйверлер тізілген.
Мысал 08) Drivers: Сценарийді орындағанда, таңдалған драйверлер тоқтатылады. Кейбір драйверлер тоқтауға рұқсат бермейтінін ескеріңіз. |
09) Маңызды файлдар
Бұл бөлімде амалдық жүйенің тиісті түрде қызмет етуі үшін маңызды файлдар туралы ақпарат бар.
Мысал 09) Critical files: Таңдалған элементтер жойылады немесе бастапқы мәндеріне қойылады. |
10) Жоспарланған тапсырмалар
Бұл бөлімде жоспарланған тапсырмалар туралы ақпарат бар.
Мысал 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |