โครงสร้างของสคริปต์บริการ
ในบรรทัดแรกของส่วนหัวสคริปต์ คุณจะพบข้อมูลเกี่ยวกับเวอร์ชันของกลไก (ev) เวอร์ชันของ GUI (gv) และเวอร์ชันของบันทึก (lv) คุณสามารถใช้ข้อมูลนี้เพื่อติดตามการเปลี่ยนแปลงที่อาจมีขึ้นในไฟล์ .xml ที่สร้างสคริปต์และป้องกันความไม่สอดคล้องกันระหว่างการเรียกใช้ ไม่ควรแก้ไขส่วนนี้ของสคริปต์
ส่วนที่เหลือของไฟล์จะถูกแบ่งออกเป็นหลายส่วน ซึ่งสามารถแก้ไขรายการภายในส่วนได้ (หมายความว่ารายการเหล่านั้นจะได้รับการประมวลผลโดยสคริปต์) คุณทำเครื่องหมายรายการเพื่อให้ประมวลผลด้วยการแทนอักขระ "-" ด้านหน้ารายการด้วยอักขระ "+" ส่วนในสคริปต์จะถูกแยกจากกันโดยบรรทัดว่าง แต่ละส่วนจะมีหมายเลขและชื่อ
01) กระบวนการที่ทำงานอยู่
ส่วนนี้มีรายการของกระบวนการทั้งหมดที่ทำงานอยู่ในระบบ แต่ละกระบวนการจะมีการระบุโดยพาธ UNC และรหัสแฮช CRC16 ในเครื่องหมายดอกจัน (*) ตามลำดับ
ตัวอย่าง 01) Running processes: ในตัวอย่างนี้ มีการเลือกกระบวนการ ซึ่งก็คือ module32.exe (ทำเครื่องหมายโดยอักขระ "+") กระบวนการจะสิ้นสุดเมื่อเรียกใช้สคริปต์ |
02) โมดูลที่โหลด
ส่วนนี้จะแสดงโมดูลของระบบที่ใช้อยู่ในปัจจุบัน
ตัวอย่าง 02) Loaded modules: ในตัวอย่างนี้ มีการทำเครื่องหมายที่โมดูล khbekhb.dll ด้วย "+" เมื่อสคริปต์ทำงาน สคริปต์จะรับรู้กระบวนการที่ใช้โมดูลเฉพาะ และจะกำหนดให้กระบวนการสิ้นสุด |
03) การเชื่อมต่อ TCP
ส่วนนี้มีข้อมูลเกี่ยวกับการเชื่อมต่อ TCP ที่มีอยู่
ตัวอย่าง 03) TCP connections: เมื่อสคริปต์ทำงาน สคริปต์จะค้นหาเจ้าของซ็อกเก็ตในการเชื่อมต่อ TCP ที่ำทำเครื่องหมาย และหยุดซ็อกเก็ต ซึ่งจะช่วยเพิ่มทรัพยากรของระบบ |
04) อุปกรณ์ปลายทาง UDP
ส่วนนี้มีข้อมูลเกี่ยวกับอุปกรณ์ปลายทาง UDP ที่มีอยู่
ตัวอย่าง 04) UDP endpoints: เมื่อสคริปต์ทำงาน สคริปต์จะแยกเจ้าของซ็อกเก็ตในอุปกรณ์ปลายทาง UDP ที่ำทำเครื่องหมาย และหยุดซ็อกเก็ต |
05) รายการเซิร์ฟเวอร์ DNS
ส่วนนี้มีข้อมูลเกี่ยวกับการกำหนดค่าเซิร์ฟเวอร์ DNS ในปัจจุบัน
ตัวอย่าง 05) DNS server entries: รายการเซิร์ฟเวอร์ DNS ที่ทำเครื่องหมายจะถูกลบออกเมื่อคุณเรียกใช้สคริปต์ |
06) รายการรีจิสตรีที่สำคัญ
ส่วนนี้มีข้อมูลเกี่ยวกับรายการรีจิสตรีที่สำคัญ
ตัวอย่าง 06) Important registry entries: รายการที่ทำเครื่องหมายจะถูกลบ ลดเป็นค่า 0 ไบต์ หรือรีเซ็ตเป็นค่าเริ่มต้นเมื่อเรียกใช้สคริปต์ ระบบจะใช้การทำงานกับรายการบางอย่าง ทั้งนี้ขึ้นอยู่กับประเภทของรายการและค่ารหัสในรีจิสตรีบางรายการ |
07) บริการ
ส่วนนี้จะแสดงบริการที่ลงทะเบียนภายในระบบ
ตัวอย่าง 07) Services: ระบบจะหยุดบริการที่ทำเครื่องหมายและบริการที่มีการอ้างอิง และจะถอนการติดตั้งเมื่อเรียกใช้สคริปต์ |
08) ไดรเวอร์
ส่วนนี้จะแสดงไดรเวอร์ที่ติดตั้ง
ตัวอย่าง 08) Drivers: เมื่อคุณเรียกใช้สคริปต์ ไดรเวอร์ที่เลือกไว้จะหยุดทำงาน โปรดทราบว่าไดรเวอร์บางประเภทจะไม่หยุดทำงาน |
09) ไฟล์ที่สำคัญ
ส่วนนี้มีข้อมูลเกี่ยวกับไฟล์ที่สำคัญต่อการทำงานที่ถูกต้องของระบบปฏิบัติการ
ตัวอย่าง 09) Critical files: รายการที่เลือกจะถูกลบหรือรีเซ็ตเป็นค่าเริ่มต้น |
10) งานของเครื่องมือวางกำหนดการ
ส่วนนี้มีข้อมูลเกี่ยวกับงานของเครื่องมือวางกำหนดการ
ตัวอย่าง 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |