Структура сценария службы |
Первая строка заголовка сценария содержит данные о версии ядра (ev), версии интерфейса (gv) и версии журнала (lv). Эти данные позволяют отслеживать изменения в файле в формате XML, используемом для создания сценария. Они предотвращают появление несоответствий на этапе выполнения. Эту часть сценария изменять не следует. Остальное содержимое файла разбито на разделы, элементы которых можно редактировать. Те из них, которые должны быть обработаны сценарием, следует пометить. Для этого символ «-» перед элементов нужно заменить на символ «+». Разделы отделяются друг от друга пустой строкой. Каждый раздел имеет собственный номер и название. 01) Running processes (Запущенные процессы)В этом разделе содержится список процессов, запущенных в системе. Каждый процесс идентифицируется по UNC-пути, а также по хэш-коду CRC16, заключенному в символы звездочки (*). Пример. 01) Running processes: В данном примере выделен (помечен символом «+») процесс module32.exe. При выполнении сценария этот процесс будет завершен. 02) Loaded modules (Загруженные модули)В этом разделе перечислены используемые в данный момент системные модули. Пример. 02) Loaded modules: В данном примере модуль khbekhb.dll помечен символом «+». При выполнении сценария процессы, использующие данный модуль, распознаются и завершаются. 03) TCP connections (Подключения по TCP)Этот раздел содержит данные о существующих подключениях по TCP. Пример. 03) TCP connections: При запуске сценария обнаруживается владелец сокета помеченных подключений по TCP, после чего сокет останавливается, высвобождая системные ресурсы. 04) UDP endpoints (Конечные точки UDP)Этот раздел содержит информацию о существующих конечных точках UDP. Пример. 04) UDP endpoints: При выполнении сценария определяется владелец сокета помеченных конечных точек UDP, после чего сокет останавливается. 05) DNS server entries (Записи DNS-сервера)Этот раздел содержит информацию о текущей конфигурации DNS-сервера. Пример. 05) DNS server entries: При выполнении сценария помеченные записи DNS-сервера удаляются. 06) Important registry entries (Важные записи реестра)Этот раздел содержит информацию о важных записях реестра. Пример. 06) Important registry entries: При выполнении сценария помеченные записи будут удалены, сведены к 0-разрядным значениям или же будут восстановлены их значения по умолчанию. Действия, применяемые к конкретным записям, зависят от категории и значения записи реестра. 07) Services (Службы)Этот раздел содержит список служб, зарегистрированных в системе. Пример. 07) Services: При выполнении сценария помеченные службы, а также все зависящие от них службы будут остановлены и удалены. 08) Drivers (Драйверы)В этом разделе перечислены установленные драйверы. Пример. 08) Drivers: При выполнении сценария выбранные драйверы будут остановлены. Обратите внимание, что некоторые драйверы не удастся остановить. 09) Critical files (Критические файлы)Этот раздел содержит информацию о файлах, критически необходимых для правильной работы операционной системы. Пример. 09) Critical files: Либо выбранные элементы будут удалены, либо будут восстановлены их исходные значения. 10) Запланированные задачиЭтот раздел содержит информацию о запланированных задачах. Пример. 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] |