Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Ответить
Настройки темы
CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет ! На старом компе зпнимаюсь накруткой ФО (на компе Shadow Defender).Понимаете что устанавливается мнго дряни и в один прекрастный момент начинает грузится до 100% проц. а грузит его вот этот процесс "C:\Windows\System32\svchost.exe" -k LokalServise пока я открою диспетчер задачь и убью этот процес комп намертво виснет половина прог не успевает устанавливатся и загрузка не засчиывается когда успеваю убить этот процес загрузка процессора сразу падает и продолжается установка программ естественно загрузка засчитывается . Так вот вопрос помогите написать bat или скрипт убивания этого процеса ,я просто не знаю как написать tasskill -k LokalServise с аргументом правильно

Отправлено: 15:01, 09-02-2018

 

Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


Цитата aiv3006:
"C:\Windows\System32\svchost.exe" -k LokalServise »
Под этим могут скрываться, например, такие сервисы: Alerter, WebClient, LmHosts, RemoteRegistry, upnphost, SSDPSRV. Трудно убивать темную кошку в темной комнате, особенно, если этих кошек там несколько. Вам нужно посмотреть, какие сервисы запущены этой командной строкой: скачиваете Process Explorer, находите нужный вам процесс в момент загрузки, правой кнопкой по нему, Properties, вкладка Service, скрин:
Скрин

А уже потом используем taskkill:
Код: Выделить весь код
taskkill /F /FI "SERVICES eq yourservice"

Возможно, вас так же заинтересует маленькая утилита SVChost Viewer:
Скрытый текст

-------
Кто реку перешел, тому росы бояться ни к чему


Последний раз редактировалось Казбек, 09-02-2018 в 18:28.


Отправлено: 17:38, 09-02-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Казбек:
Под этим могут скрываться, например, такие сервисы »
нет под этим сервисом точнее названием уже ни чего не скрывается ,это дубликат нормального "C:\Windows\System32\svchost.exe" -k LokalServise который вирусом создается так что убивать его я 100 раз убивал ни каких и ни что у меня еще ни когда ни отказывало а только проц со 100 сразу на 20 % становился. В свойствах у нормального "C:\Windows\System32\svchost.exe" -k LokalServise и службы ну все как у тебя на скрине ,а который мне мешает у него даже вкладки "службы "нету" Если не затруднит напиши команду как она и есть для taskkill C:\Windows\System32\svchost.exe" -k LokalServise я попробую ( хотел я тебе вкладку свойства заскринить этого зверька да не успеваю комп колом встает ,только перезагрузка )

Отправлено: 19:17, 09-02-2018 | #3


Ветеран


Сообщения: 1274
Благодарности: 564

Профиль | Отправить PM | Цитировать


нмв, если уже нужна операция - колоть бессмысленно.

Отправлено: 01:43, 10-02-2018 | #4


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Разобрался что грузит каккой то файл из папки temp ( определенного названия уфайлов нет каждый раз набор цифр,букв) создает короче мне службу SvcHost Service Host вот какраз она то и временами 100% проц и загоняет .Параметры этой службы всегда авто и работает изменить нельзя остановить тоже кнопки не кликабальны в свойствах ни какие .При удалении "Отказанно ! " Вот вопрос как такие неудаляемые службы удалить можно ? Так бы задача упростилась только проц на 100 как кой нибудь бат нажал стоп служба - удаление . Кстати в диспетчере она записанна как "C:\Windows\System32\svchost.exe" -k LokalServise якобы она грузила проц. Как я и говорил это фейк ! Так как после установки службы SvcHost Service Host становится 2 службы "C:\Windows\System32\svchost.exe" -k LokalServise в диспетчере . Помогите как такие неудаляемые службы останавливать и удалять ?

Отправлено: 18:53, 11-02-2018 | #5

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Код: Выделить весь код
sc.exe /?

Отправлено: 22:59, 11-02-2018 | #6


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата x0r:
sc.exe /? »
я не увидел там команды удаление неудаляемой службы , вы увидели ?

Отправлено: 23:03, 11-02-2018 | #7

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


подбной херни нет нигде в описаниях и инструкциях
Цитата aiv3006:
удаление неудаляемой службы »
"масло-масляное" и "невидимые изменения" из той же серии...
а sc может делать со службами почти всё что нужно. Зависит от той службы, как она запускаеццо и что о себе говорит ОС.
может нужно изменить права или дескриптор, удалить из реестра запись, потом убить процесс... Ищи.

Отправлено: 23:13, 11-02-2018 | #8


Аватара для aiv3006

Новый участник


Сообщения: 49
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата x0r:
а sc может делать со службами почти всё что нужно »
Ну подскажи пожалуйста команду как удалять службу SvcHost Service Host ?

Цитата x0r:
потом убить процесс »
тык служба в процессах шифруется как C:\Windows\System32\svchost.exe" -k LokalServise как фейковая вторая такая же служба . И как распознать какая фейк а какая нет ? Даже распознать извеняюсь я не знаю как команду написать завершения процесса с аргументом то есть "-k LokalServise"

Отправлено: 08:55, 12-02-2018 | #9

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Ну сделай ()
Код: Выделить весь код
sc queryex "SvcHost Service Host"
sc qc "SvcHost Service Host"
шо пишут?

зы. а вообще, взял бы ты ProcessHacker2\Explorer и убивал бы свои процессы, службы из GUI

Цитата aiv3006:
я не знаю как команду написать завершения процесса с аргументом то есть "-k LokalServise" »
да забудь, это фигня эти аргументы. Это не то что нужно. Собрался возиццо с внутренностями ОС - забудь за taskmanager xd оно те ничем не поможет. бери норм. инструменты.

Отправлено: 14:53, 12-02-2018 | #10



Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » CMD/BAT - Помогите сделать bat taskill системного файла с аргументом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Помогите девушке сделать bat файлик xerius2 Скриптовые языки администрирования Windows 12 18-01-2018 12:20
CMD/BAT - [решено] Создание bat файла c помощью другого bat файла GODolubOFF Скриптовые языки администрирования Windows 11 03-01-2016 20:30
[решено] Помогите с написанием *.bat файла. systeman Хочу все знать 14 02-07-2015 15:37
CMD/BAT - Запуск BAT файла с правами локального пользователя из сетевого BAT файла Yurii_L Скриптовые языки администрирования Windows 9 05-09-2012 14:27
CMD/BAT - [решено] Запуск bat-файла от имени админа.Как сделать каталог этого bat-файла текущим?? axmed0207 Скриптовые языки администрирования Windows 1 19-01-2012 06:14




 
Переход