ESET SysInspector

Írta Kuzz

Legvalószínűbb, hogy feltételezzük, hogy a szkriptek írása technikai támogatást ESETa

A forgatókönyv generált szöveges formátumban a kiválasztott rész a napló, vagy minden szakasz a napló, de mi köze ennek a szkript végrehajtani - nem ismert. Egyesek azt mondják, hogy elég letenni szimbólumok eltávolítását, de természetesen anélkül, hogy minden olyan hivatalos forrásokból. Ez természetesen nézd meg. de ez nem elég kényelmes az új forgatókönyvet. mert bejelentkezett összes kijelölt részén a napló, hogy nem vette figyelembe a szűrő minősítés rekordokat. (De lehet, hogy ez nem egy script, hanem csak információ a forgatókönyvet. Nem tudom.)

Példa cervisnogo script (függvény Export Service Script):

01) a futó folyamatokat:
- c: \ windows \ system32 \ Smss.exe * 408,8320 *
- c: \ windows \ system32 \ Csrss.exe * * 628,99FA
- c: \ windows \ system32 \ winlogon.exe * 656,1921 *
- c: \ windows \ system32 \ services.exe * * 700,176D
- c: \ windows \ system32 \ lsass.exe * 712 * DBEF
- c: \ program files \ ESET \ ESET Remote Administrator \ server \ era.exe * * 1716,1E46
- c: \ program files \ vmware \ vmware tools \ vmwareservice.exe * 1788 * FCA9
- c: \ program files \ ESET \ ESET NOD32 antivírus \ sysinspector.exe * * 1940,7A9D
- c: \ windows \ explorer.exe * * 2028,13EF

07) Szolgáltatások:
- Név: Riasztás, exe útvonal: c: \ windows \ system32 \ alrsvc.dll, állam: leállítva, indítás: letiltva
- Név: Alkalmazási réteg átjáró szolgáltatás, exe útvonal: c: \ windows \ system32 \ alg.exe, állam: Futás, indítás: kézi
- Név: Application Management, exe útvonal: C: \ WINDOWS \ system32 \ appmgmts.dll, állam: Futás, indítás: kézi
- Név: Windows Audio, exe útvonal: C: \ WINDOWS \ system32 \ audiosrv.dll, állam: Futás, indítás: automatikus
- Név: Background Intelligent Transfer Service (BITS), exe útvonal: c: \ windows \ system32 \ qmgr.dll, állam: leállítva, indítás: kézi
.
0 meghajtók:
- Név: Abiosdsk, exe útját. állam: leállítva, indítás: letiltva
- Név: abp480n5, exe útját. állam: leállítva, indítás: letiltva
csomagtartó
- Név: ACPIEC, exe útvonal: c: \ windows \ system32 \ drivers \ acpiec.sys, állam: leállítva, indítás: letiltva
- Név: adpu160m, exe útját. állam: leállítva, indítás: letiltva
.

Kapcsolódó cikkek