中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

中国DOS联盟论坛
现在时间是 2026-06-24 07:50
中国DOS联盟论坛 » DOS批处理 & 脚本技术(批处理室) » [已解决]能否更改批处理脚本的进程名称? 查看 2,767 回复 23
楼 主 [已解决]能否更改批处理脚本的进程名称? 发表于 2008-08-15 10:16 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
中过某病毒 隔几秒就结束一次cmd.exe进程……想写批处理杀都没办法
后来把cmd.exe跳出来改成a.exe然后执行,但是又不能一次性操作命令

虽然问题已经得到解决 但还是想探讨下,能否改变批处理执行时的进程
已知相关的命令 assoc 和ftype
(当然不可随便测试,怕怕……)

[ Last edited by 523066680 on 2009-3-14 at 22:24 ]
2 发表于 2008-08-15 10:26 ·  中国 江苏 苏州 吴江区 电信
银牌会员
★★★
积分 1,608
发帖 780
注册 2007-10-07 10:19
18年会员
UID 99089
性别 男
状态 离线
要是象你这样的写批处理进行杀,也要象病毒一样写个循环。那你的mermoy and cpu 耗费太高了,就别在做其他的事情。
我建议写个批处理,将所有你认为可能被病毒暂用的资源写到一个文本文件中。然后慢慢核对
首先的一定就是进程了
可以用wmic process or tasklist 加参数
3 发表于 2008-08-15 10:44 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
有核对的…………有的……
顺便问下有没有办法改变cmd这个进程而已……不介意吧

还有就是我有做过,但一般不是用循环的 都是想办法获得病毒的消息
然后在一次搞定……不过病毒的结束进程速度快了些 做起来要速度快……累

主要是想知道可否改变批处理执行时的进程或许可以建立新的关联格式 如:.cnd 然后让这种格式的文件执行起来像批处理一样,但进程又不是cmd.exe

不知可以实现否……

[ Last edited by 523066680 on 2008-8-15 at 05:01 PM ]
4 发表于 2008-08-15 12:08 ·  中国 陕西 西安 电信
铂金会员
★★★★
积分 5,212
发帖 2,478
注册 2007-02-08 23:39
19年会员
UID 79003
性别 男
状态 离线
copy cmd.exe mypro.exe
关联 到mypro
S smile 微笑,L love 爱,O optimism 乐观,R relax 放松,E enthusiasm 热情...Slore
5 发表于 2008-08-15 16:16 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
就是不太会用这个命令 还请前辈指点一二
6 发表于 2008-08-15 16:20 ·  美国 惠普HP
版主
★★★★★
积分 9,023
发帖 5,017
注册 2007-05-31 19:39
19年会员
UID 89899
性别 男
状态 离线
这样可以吗?
@echo off
copy "%windir%\system32\cmd.exe" .\SMSS.exe
start SMSS.exe
7 发表于 2008-08-15 16:26 ·  中国 江苏 苏州 吴江区 电信
银牌会员
★★★
积分 1,608
发帖 780
注册 2007-10-07 10:19
18年会员
UID 99089
性别 男
状态 离线
如果你copy cmd.exe wscript.exe
然后你写批处理程序改后缀名为.vbs,产生进程wscript.exe。就屏蔽掉你的cmd.exe
当然要先备份wscript
8 发表于 2008-08-15 17:00 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
6楼的东西我知道 只做到了这一步……
只是成功使一种文件执行是像命令行一样 并且进程也得到改变。
但最后的疑问是。能否改变--批处理的进程
类似这样,在一个文本写入
echo a
pause
保存为 .ccc格式 打开的时候,让他像批处理一样
(我试的时候这个东西打开来就是一个命令行 晕)
9 发表于 2008-08-15 17:58 ·  中国 广东 江门 电信
中级用户
★★
积分 338
发帖 175
注册 2007-10-21 15:30
18年会员
UID 100351
性别 男
状态 离线
那么高难度,既要改关联,又要改进程名...
10 发表于 2008-08-15 21:25 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
hat看看呐!!!怎么没人理我!!……我快郁郁而终啦
你们都没给我一个完整的说法……
11 发表于 2008-08-15 21:44 ·  美国 惠普HP
版主
★★★★★
积分 9,023
发帖 5,017
注册 2007-05-31 19:39
19年会员
UID 89899
性别 男
状态 离线
google搜索"修改文件关联 ftype assoc"
"注册表 修改文件关联"
12 发表于 2008-08-15 21:46 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
这样子啊……看来很麻烦 我不搞了……
13 发表于 2008-08-15 21:55 ·  美国 惠普HP
版主
★★★★★
积分 9,023
发帖 5,017
注册 2007-05-31 19:39
19年会员
UID 89899
性别 男
状态 离线
很简单啊,两种方法都是一两行代码解决问题。
14 发表于 2008-08-16 08:55 ·  中国 广东 广州 天河区 电信
银牌会员
★★★★
SuperCleaner
积分 2,362
发帖 1,133
注册 2008-02-02 21:36
18年会员
UID 110072
性别 男
状态 离线
大哥就教下我吧 别卖关子了 给个实例 谢谢啦~¥#W3@^EFV
15 发表于 2008-08-16 11:56 ·  中国 重庆 九龙坡区 电信
版主
★★★★★
积分 9,023
发帖 5,017
注册 2007-05-31 19:39
19年会员
UID 89899
性别 男
状态 离线
google上的例子很多啊,尽快学会用google
论坛跳转: