![]() |
Помогите сделать bat taskill системного файла с аргументом
Всем привет ! На старом компе зпнимаюсь накруткой ФО (на компе Shadow Defender).Понимаете что устанавливается мнго дряни и в один прекрастный момент начинает грузится до 100% проц. а грузит его вот этот процесс "C:\Windows\System32\svchost.exe" -k LokalServise пока я открою диспетчер задачь и убью этот процес комп намертво виснет половина прог не успевает устанавливатся и загрузка не засчиывается :( когда успеваю убить этот процес загрузка процессора сразу падает и продолжается установка программ естественно загрузка засчитывается . Так вот вопрос помогите написать bat или скрипт убивания этого процеса ,я просто не знаю как написать tasskill -k LokalServise с аргументом правильно
|
Цитата:
Скрин
![]() А уже потом используем taskkill: Код:
taskkill /F /FI "SERVICES eq yourservice" Возможно, вас так же заинтересует маленькая утилита SVChost Viewer: Скрытый текст
![]() |
Цитата:
|
нмв, если уже нужна операция - колоть бессмысленно.
|
Разобрался что грузит каккой то файл из папки temp ( определенного названия уфайлов нет каждый раз набор цифр,букв) создает короче мне службу SvcHost Service Host вот какраз она то и временами 100% проц и загоняет .Параметры этой службы всегда авто и работает изменить нельзя остановить тоже кнопки не кликабальны в свойствах ни какие .При удалении "Отказанно ! " Вот вопрос как такие неудаляемые службы удалить можно ? Так бы задача упростилась только проц на 100 как кой нибудь бат нажал стоп служба - удаление . Кстати в диспетчере она записанна как "C:\Windows\System32\svchost.exe" -k LokalServise якобы она грузила проц. Как я и говорил это фейк ! Так как после установки службы SvcHost Service Host становится 2 службы "C:\Windows\System32\svchost.exe" -k LokalServise в диспетчере . Помогите как такие неудаляемые службы останавливать и удалять ?
|
Код:
sc.exe /? |
Цитата:
|
подбной херни нет нигде в описаниях и инструкциях :lol:
Цитата:
а sc может делать со службами почти всё что нужно. Зависит от той службы, как она запускаеццо и что о себе говорит ОС. может нужно изменить права или дескриптор, удалить из реестра запись, потом убить процесс... Ищи. |
Цитата:
Цитата:
|
Ну сделай ()
Код:
sc queryex "SvcHost Service Host" зы. а вообще, взял бы ты ProcessHacker2\Explorer и убивал бы свои процессы, службы из GUI Цитата:
|
Цитата:
Скрытый текст
sc queryex "SvcHost Service Host"
C:\Users\SID>sc queryex "SvcHost Service Host" Имя_службы: SvcHost Service Host Тип : 10 WIN32_OWN_PROCESS Состояние : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN) Код_выхода_Win32 : 0 (0x0) Код_выхода_службы : 0 (0x0) Контрольная_точка : 0x0 Ожидание : 0x0 ID_процесса : 1552 Флаги : sc qc "SvcHost Service Host" C:\Users\SID>sc qc "SvcHost Service Host" [SC] QueryServiceConfig: успех Имя_службы: SvcHost Service Host Тип : 10 WIN32_OWN_PROCESS Тип_запуска : 2 AUTO_START Управление_ошибками : 0 IGNORE Имя_двоичного_файла : "C:\Windows\Microsoft\svchost.exe" -k LocalServic e Группа_запуска : Тег : 0 Выводимое_имя : SvcHost Service Host Зависимости : Начальное_имя_службы : LocalSystem |
А не подскажешь как можно запретить установку сторонних служб ? мож прога есть какая нибудь ?
|
Цитата:
|
Цитата:
|
Цитата:
Если есть точная инфа, что дергает ту службу - можно думать, как ограничивать. Если нет - то нет. можно regsrv32 как-то запретить - но неизвестно, какой будет результат, может что нужное отвалится. В общем, скорее нет. |
Цитата:
так шо не-а. зы. если это нечто вирусное, то и там наверняка есть ф-ция отслеживающая остановку себя-любимой и делающая отказ. Норм. поведение для вируса, стандартное :cool: попробуй всякие спец-тулзы типа RkU(RootKIT Unhooker), Tuluka, KernelDetective, XueTr, etc. Только ахтунг! - будь готов к синякам ![]() |
Цитата:
|
Казбек, дык!
Скрытый текст
эТо ж результат того самого потакания и толерастии к дуракам, который разошёлся по интронэтам и форумам. Если лет 10+ назад за такие вопросы обсмеялиб и просто дали ссылки на RTFM какого-нибудь Руссиновича или тогож Нарвахи - то сегодня даж язвит. замечания модеры могут расценить каг , типа, оскорбление
![]() Дотолерастились, что и в iT уже ламера нельзя назвать ламером; его нужно лелеять и говорить что он тоже_маладец ![]() |
Подскажите команду через cmd для реестра чтобы у службы кнопки кликабельными стали
Скрытый текст
![]() |
а вот и пруфы подъехали...
Чего ты там стопорить вздумал? Служба, значит, не написана так чтоб её останавливали илил другим способом тормозили. Потому и отключены кнопки. ни реестр ни темболее скрипты тут не при чем, кнопки отключены в форме, по приказу ОС(она лучше знает). Но ежли хочешь поиграццо, держи гранату : по-умолчанию дёргать ctrl+win+e |
Время: 21:00. |
Время: 21:00.
© OSzone.net 2001-