当前位置:DOS资源站资料中心批处理教程 → 检测进程MD5值+非法则结束的批处理

检测进程MD5值+非法则结束的批处理

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2008-4-15 21:51:16

@echo off&title DOS资源站 www.cmdos.net&setlocal enabledelayedexpansion

echo PID号  进程名称     程序所在位置

echo for each ps in getobject _ >lswj.vbs

echo ("winmgmts:\\.\root\cimv2:win32_process").instances_ >>lswj.vbs

echo wscript.echo ps.handle^&vbtab^&ps.name^&vbtab^&ps.executablepath:next >>lswj.vbs

for /f "tokens=1,2,3" %%a in ('cscript //nologo lswj.vbs^|findstr /i /c:"explorer.exe" ') do (

md5 %%c|find "82B8373ED12A602820108F6154BF0C4C">nul2>nul||taskkill /pid %%a /t

echo %%a    %%b  %%c

)

pause>nul2>nul

点击下载此文件