Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Ответить
Настройки темы
CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет ! На старом компе зпнимаюсь накруткой ФО (на компе Shadow Defender).Понимаете что устанавливается мнго дряни и в один прекрастный момент начинает грузится до 100% проц. а грузит его вот этот процесс "C:\Windows\System32\svchost.exe" -k LokalServise пока я открою диспетчер задачь и убью этот процес комп намертво виснет половина прог не успевает устанавливатся и загрузка не засчиывается когда успеваю убить этот процес загрузка процессора сразу падает и продолжается установка программ естественно загрузка засчитывается . Так вот вопрос помогите написать bat или скрипт убивания этого процеса ,я просто не знаю как написать tasskill -k LokalServise с аргументом правильно

Отправлено: 15:01, 09-02-2018

 

Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата x0r:
sc queryex "SvcHost Service Host"
sc qc "SvcHost Service Host" »
на эти команды ответы такие но служба все равно не останавливается и режим так же автоматический
Скрытый текст
sc queryex "SvcHost Service Host"

C:\Users\SID>sc queryex "SvcHost Service Host"

Имя_службы: SvcHost Service Host
Тип : 10 WIN32_OWN_PROCESS
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0
ID_процесса : 1552
Флаги :

sc qc "SvcHost Service Host"

C:\Users\SID>sc qc "SvcHost Service Host"
[SC] QueryServiceConfig: успех

Имя_службы: SvcHost Service Host
Тип : 10 WIN32_OWN_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 0 IGNORE
Имя_двоичного_файла : "C:\Windows\Microsoft\svchost.exe" -k LocalServic
e
Группа_запуска :
Тег : 0
Выводимое_имя : SvcHost Service Host
Зависимости :
Начальное_имя_службы : LocalSystem

Отправлено: 19:23, 15-02-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


А не подскажешь как можно запретить установку сторонних служб ? мож прога есть какая нибудь ?

Отправлено: 17:08, 08-03-2018 | #12


Ветеран


Сообщения: 2597
Благодарности: 247

Профиль | Отправить PM | Цитировать


Цитата aiv3006:
А не подскажешь как можно запретить установку сторонних служб ? мож прога есть какая нибудь ? »
работать не под админом, а под юзером, у которого нет прав на установку софта.

Отправлено: 10:16, 09-03-2018 | #13


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата bredych:
нет прав на установку софта »
Да вот как раз таки на установке софта и зарабатываешь ,нужно чтоб софт устанавливался ,а службам сторонним запретить установку .Реально такое или нет ?

Отправлено: 10:58, 09-03-2018 | #14


Ветеран


Сообщения: 2597
Благодарности: 247

Профиль | Отправить PM | Цитировать


Цитата aiv3006:
нужно чтоб софт устанавливался ,а службам сторонним запретить установку .Реально такое или нет ? »
в общем случае нет.
Если есть точная инфа, что дергает ту службу - можно думать, как ограничивать. Если нет - то нет.
можно regsrv32 как-то запретить - но неизвестно, какой будет результат, может что нужное отвалится.
В общем, скорее нет.

Отправлено: 12:52, 09-03-2018 | #15

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Цитата bredych:
в общем случае нет. »
точно так. служба(драйвер) - это ring 0 , а значит: там можно всё. Запретить что-то делать службе-драйверу(или другому коду имеющему привилегии для установки и запуска службы-драйвера) можно, разве что, другим драйвером-службой.
так шо не-а.

зы. если это нечто вирусное, то и там наверняка есть ф-ция отслеживающая остановку себя-любимой и делающая отказ. Норм. поведение для вируса, стандартное
попробуй всякие спец-тулзы типа RkU(RootKIT Unhooker), Tuluka, KernelDetective, XueTr, etc. Только ахтунг! - будь готов к синякам ежли нефкурсе как работает ОС и что такое это вообще, эти драйвера, службы, таблицы и проч. можешь угробить влёгкую ОС. там никакой нету "защиты от дурака".

Отправлено: 16:10, 09-03-2018 | #16


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


Цитата aiv3006:
Да вот как раз таки на установке софта и зарабатываешь ,нужно чтоб софт устанавливался ,а службам сторонним запретить установку .Реально такое или нет ? »
Очень плохо, что реально есть такие мастера как вы: берут деньги за установку программ и понятия не имеют, что часто эти самые программы попутно добавляют необходимые им для работы службы и драйвера. К тому же, не имеют элементарного понятия, что такое служба и что такое драйвер, иначе не задавали бы здесь такие вопросы. Facepalm.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 17:00, 09-03-2018 | #17

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Казбек, дык!
Скрытый текст
эТо ж результат того самого потакания и толерастии к дуракам, который разошёлся по интронэтам и форумам. Если лет 10+ назад за такие вопросы обсмеялиб и просто дали ссылки на RTFM какого-нибудь Руссиновича или тогож Нарвахи - то сегодня даж язвит. замечания модеры могут расценить каг , типа, оскорбление
Дотолерастились, что и в iT уже ламера нельзя назвать ламером; его нужно лелеять и говорить что он тоже_маладец

Отправлено: 17:38, 09-03-2018 | #18


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите команду через cmd для реестра чтобы у службы кнопки кликабельными стали
Скрытый текст

Отправлено: 09:10, 13-03-2018 | #19

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


а вот и пруфы подъехали...
Чего ты там стопорить вздумал? Служба, значит, не написана так чтоб её останавливали илил другим способом тормозили. Потому и отключены кнопки. ни реестр ни темболее скрипты тут не при чем, кнопки отключены в форме, по приказу ОС(она лучше знает).

Но ежли хочешь поиграццо, держи гранату : по-умолчанию дёргать ctrl+win+e

Отправлено: 12:07, 13-03-2018 | #20



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Помогите девушке сделать bat файлик xerius2 Скриптовые языки администрирования Windows 12 18-01-2018 12:20
CMD/BAT - [решено] Создание bat файла c помощью другого bat файла GODolubOFF Скриптовые языки администрирования Windows 11 03-01-2016 20:30
[решено] Помогите с написанием *.bat файла. systeman Хочу все знать 14 02-07-2015 15:37
CMD/BAT - Запуск BAT файла с правами локального пользователя из сетевого BAT файла Yurii_L Скриптовые языки администрирования Windows 9 05-09-2012 14:27
CMD/BAT - [решено] Запуск bat-файла от имени админа.Как сделать каталог этого bat-файла текущим?? axmed0207 Скриптовые языки администрирования Windows 1 19-01-2012 06:14




 
Переход