怎样制作结束伪装成系统进程名的进程的批处理

 时间:2024-10-27 04:37:18

1、在桌面空白处鼠标右键单击“新建”——“文本文档”

怎样制作结束伪装成系统进程名的进程的批处理

2、打开新建文本文档,将下面的内容复制进去@echo offtitle 清理伪装系统进程名的进程 - 小瑞clsrem 在下面输入需要防止伪装的进程名和正确路径remrem 格式::::进程名=正常的进程路径:::EXPLORER.EXE=%SYSTEMROOT%\EXPLORER.EXE:::SVCHOST.EXE=%SYSTEMROOT%\SYSTEM32\SVCHOST.EXE:::CTFMON.EXE=%SYSTEMROOT%\SYSTEM32\CTFMON.EXE:::LSASS.EXE=%SYSTEMROOT%\SYSTEM32\LSASS.EXE:::WINLOGON.EXE=%SYSTEMROOT%\SYSTEM32\WINLOGON.EXE:::SMSS.EXE=%SYSTEMROOT%\SYSTEM32\SMSS.EXE:::CSRSS.EXE=%SYSTEMROOT%\SYSTEM32\CSRSS.EXE:::SERVICES.EXE=%SYSTEMROOT%\SYSTEM32\SERVICES.EXE:::CMD.EXE=%SYSTEMROOT%\SYSTEM32\CMD.EXE:::CONIME.EXE=%SYSTEMROOT%\SYSTEM32\CONIME.EXE:::ALG.EXE=%SYSTEMROOT%\SYSTEM32\ALG.EXE:::IEXPLORE.EXE=%PROGRAMFILES%\Internet Explorer\IEXPLORE.EXE:::REGEDIT.EXE=%SYSTEMROOT%\REGEDIT.EXE:::MMC.EXE=%SYSTEMROOT%\SYSTEM32\MMC.EXEcolor 0Afor /f "tokens=1* delims==" %%a in ('findstr /b ":::" "%~nx0"') do (call :DoIt "%%a" "%%b")goto end:endexit:DoItset pname=%1set pname=%pname::::=%set pname=%pname:"='%set ppath=%2set ppath=%ppath:\=\\%set ppath=%ppath:"='%echo 正在检查进程名: %pname:'=%wmic process where "name=%pname% and executablepath<>%ppath%" call terminate>nul

怎样制作结束伪装成系统进程名的进程的批处理

3、单击“文件”菜单中的“保存”命令

怎样制作结束伪装成系统进程名的进程的批处理

4、打开我的电脑,单击“工具”菜单中的“文件夹选项”

怎样制作结束伪装成系统进程名的进程的批处理

5、在“查看”选项卡的高级设置列表框中去掉“隐藏已知文件类型的扩展名”的复选框,单击“确定”按钮

怎样制作结束伪装成系统进程名的进程的批处理

6、然后将文件命名为“任意名称.bat”,最后双击执行该批处理文件

怎样制作结束伪装成系统进程名的进程的批处理
  • 联想服务器 ThinkServer TS230
  • 干苦瓜片和核桃分心木一起可以泡水喝吗
  • linux操作系统如何备份
  • 拉吉尔天赋怎么点
  • Linux中如何下载安装老版本的谷歌浏览器
  • 热门搜索
    4k手抄报版面设计图 文学手抄报内容 圣诞节手抄报内容 读书手抄报花边 电子手抄报怎么做 金色童年手抄报 端午节的手抄报怎么画 关于环境的手抄报 英语国庆手抄报 科普小知识手抄报