帮我解答下这句批处理是什么意思?

来源:百度知道 编辑:UC知道 时间:2024/05/16 01:13:36
wmic process where name="userinit.exe" call terminate
小弟是菜鸟,高手帮我解答下这句批处理的意思是什么?如果放在启动项会有什么效果?尽量用简单的语言,详细的有加分!

这个批处理的意思是结束进程名字为userinit.exe的进程,而不用知道进程ID,call terminate就是不用知道进程ID而直接结束进程的意思.

放在启动项的效果就是开机就删除userinit.exe进程,而不管有没有毒!

转载的,看一下吧

关于流行的穿透还原类病毒

最近的驱动级病毒可穿透多种流行的还原卡及软件,查看了几个病毒样本。及网上的一些文章,中毒的机器"userinit.exe"都均被替换。开机时只要接入网线这个可执行文件就会随进程启动之后自动下载病毒生成30左右种其中还伴随着ARP类在内网中传播感染其它机器。分析出其感染方式及传播方式。所以建议大家尝试在开机时中止“userinit.exe" “usrinit.exe”这样就可以让机器正常工作。等待正式一些的补丁或从新做网吧系统争取一些时间。。

具体的,我用万像计费尝试用万像的设定,让客户机开机自动运行

wmic process where name="userinit.exe" call terminate

或是大家把他放置在开机绑定ARP的批处理中

@echo

wmic process where name="userinit.exe" call terminate

wmic process where name="usrinit.exe" call terminate

arp -d

arp -s IP MAC (这段大家防ARP我相信大家都有经验了不细说了)

exit

关闭本地进程userinit.exe