WMI 连接远程计算机并进行局域网进程扫描

On Error Resume Next

Dim myArray(231)

myArray(0)="smss.exe"
myArray(1)="csrss.exe"
myArray(2)="winlogon.exe"
myArray(3)="services.exe"
myArray(4)="lsass.exe"
myArray(5)="svchost.exe"
myArray(6)="ccsetmgr.exe"
myArray(7)="ccevtmgr.exe"
myArray(8)="spbbcsvc.exe"
myArray(9)="spoolsv.exe"
myArray(10)="repsvc.exe"
myArray(11)="defwatch.exe"
myArray(12)="dwrcs.exe"
myArray(13)="mdm.exe"
myArray(14)="savroam.exe"
myArray(15)="rtvscan.exe"
myArray(16)="ccmexec.exe"
myArray(17)="wmiprvse.exe"
myArray(18)="explorer.exe"
myArray(19)="dwrcst.exe"
myArray(20)="ccapp.exe"
myArray(21)="vptray.exe"
myArray(22)="outlook.exe"
myArray(23)="pcsws.exe"
myArray(24)="ctfmon.exe"
myArray(25)="msmsgs.exe"
myArray(26)="xdict.exe"
myArray(27)="pcscm.exe"
myArray(28)="winword.exe"
myArray(29)="wuauclt.exe"
myArray(30)="rundll32.exe"
myArray(31)="hkcmd.exe"
myArray(32)="excel.exe"
myArray(33)="wisptis.exe"
myArray(34)="wnwb.exe"
myArray(35)="lingoes.exe"
myArray(36)="acs_ln.exe"
myArray(37)="hpgs2wnd.exe"
myArray(38)="hpgs2wnf.exe"
myArray(39)="mnmsrvc.exe"
myArray(40)="conime.exe"
myArray(41)="wzqkpick.exe"
myArray(42)="smax4pnp.exe"
myArray(43)="dntus26.exe"
myArray(44)="wdkeymonitorccb.exe"
myArray(45)="wzcsldr2.exe"
myArray(46)="packone.exe"
myArray(47)="iexplore.exe"
myArray(48)="igfxpers.exe"
myArray(49)="igfxsrvc.exe"
myArray(50)="jusched.exe"
myArray(51)="jqs.exe"
myArray(52)="ati2evxx.exe"
myArray(53)="igfxtray.exe"
myArray(54)="winzip32.exe"
myArray(55)="ravmond.exe"
myArray(56)="inetinfo.exe"
myArray(57)="liveupdate360.exe"
myArray(58)="googlepinyindaemon.exe"
myArray(59)="eyefoo.exe"
myArray(60)="360sd.exe"
myArray(61)="googlepinyinservice.exe"
myArray(62)="360rp.exe"
myArray(63)="wscript.exe"
myArray(64)="notepad.exe"
myArray(65)="cmd.exe"
myArray(66)="fxcalendar.exe"
myArray(67)="payroll2.exe"
myArray(68)="antiu.exe"
myArray(69)="googletoolbarnotifier.exe"
myArray(70)="doscan.exe"
myArray(71)="userinit.exe"
myArray(72)="360antiarp.exe"
myArray(73)="sqlservr.exe"
myArray(74)="sqlbrowser.exe"
myArray(75)="sqlwriter.exe"
myArray(76)="ukeymonitor.exe"
myArray(77)="360se.exe"
myArray(78)="haikeysrv.exe"
myArray(79)="ekey_cli.exe"
myArray(80)="icbcbatchclient.exe"
myArray(81)="orderreminder.exe"
myArray(82)="msiexec.exe"
myArray(83)="360safe.exe"
myArray(84)="360tray.exe"
myArray(85)="applemobiledeviceservice.exe"
myArray(86)="asfipmon.exe"
myArray(87)="certregx.exe"
myArray(88)="cwblmsrv.exe"
myArray(89)="ebomain.exe"
myArray(90)="g2comm.exe"
myArray(91)="g2pre.exe"
myArray(92)="g2svc.exe"
myArray(93)="g2tray.exe"
myArray(94)="hpwuschd2.exe"
myArray(95)="iaanotif.exe"
myArray(96)="iaantmon.exe"
myArray(97)="ijplmsvc.exe"
myArray(98)="isuspm.exe"
myArray(99)="javaw.exe"
myArray(100)="ktengine.exe"
myArray(101)="lpdaemon.exe"
myArray(102)="msnmsgr.exe"
myArray(103)="mspview.exe"
myArray(104)="postgres.exe"
myArray(105)="pphbuf.exe"
myArray(106)="pphidpad.exe"
myArray(107)="rapimgr.exe"
myArray(108)="rj.communicationserver.exe"
myArray(109)="rj.easy.exe"
myArray(110)="rthdcpl.exe"
myArray(111)="safeboxtray.exe"
myArray(112)="seaport.exe"
myArray(113)="statusclient.exe"
myArray(114)="stormliv.exe"
myArray(115)="tssb.exe"
myArray(116)="wfcrun32.exe"
myArray(117)="ois.exe"
myArray(118)="mspscan.exe"
myArray(119)="fastaitimhelper.exe"
myArray(120)="wdfmgr.exe"
myArray(121)="360leakfixer.exe"
myArray(122)="360sdupd.exe"
myArray(123)="acdsee.exe"
myArray(124)="acrord32.exe"
myArray(125)="acrord32info.exe"
myArray(126)="adobearm.exe"
myArray(127)="adobeupdater.exe"
myArray(128)="agent.exe"
myArray(129)="agentserviceinvoker.exe"
myArray(130)="agentsvr.exe"
myArray(131)="alproc.exe"
myArray(132)="atiptaxx.exe"
myArray(133)="calc.exe"
myArray(134)="cbtray.exe"
myArray(135)="cidaemon.exe"
myArray(136)="cisvc.exe"
myArray(137)="clipsrv.exe"
myArray(138)="cnab5rpk.exe"
myArray(139)="custom.exe"
myArray(140)="cwbinhlp.exe"
myArray(141)="cwbtf.exe"
myArray(142)="cwbunplp.exe"
myArray(143)="davcdata.exe"
myArray(144)="defrag.exe"
myArray(145)="dfrgntfs.exe"
myArray(146)="dllhost.exe"
myArray(147)="drawobj.exe"
myArray(148)="dsagnt.exe"
myArray(149)="dumprep.exe"
myArray(150)="dvdlauncher.exe"
myArray(151)="dwhwizrd.exe"
myArray(152)="dwrcc.exe"
myArray(153)="dwwin.exe"
myArray(154)="epsmon.exe"
myArray(155)="fontserver.exe"
myArray(156)="freecell.exe"
myArray(157)="fxssvc.exe"
myArray(158)="handwriting.exe"
myArray(159)="haozip.exe"
myArray(160)="hasplms.exe"
myArray(161)="helpsvc.exe"
myArray(162)="hh.exe"
myArray(163)="hpbpro.exe"
myArray(164)="hpcmpmgr.exe"
myArray(165)="hpqscnvw.exe"
myArray(166)="hpztsb10.exe"
myArray(167)="hz_commsrv.exe"
myArray(168)="iexplor.exe"
myArray(169)="imeutil.exe"
myArray(170)="itvs.exe"
myArray(171)="kaqsvc.exe"
myArray(172)="kdwin.exe"
myArray(173)="ksdsvc.exe"
myArray(174)="kswebshield.exe"
myArray(175)="livesrv.exe"
myArray(176)="lservnt.exe"
myArray(177)="lucoms~1.exe"
myArray(178)="mashmaro.exe"
myArray(179)="mdnsresponder.exe"
myArray(180)="mplayerc.exe"
myArray(181)="msconfig.exe"
myArray(182)="msnchk.exe"
myArray(183)="msohtmed.exe"
myArray(184)="mspocrdc.exe"
myArray(185)="mstsc.exe"
myArray(186)="nclrssrv.exe"
myArray(187)="nclusbsrv.exe"
myArray(188)="netdde.exe"
myArray(189)="ocserv.exe"
myArray(190)="ose.exe"
myArray(191)="payroll2_jj.exe"
myArray(192)="penmin.exe"
myArray(193)="pg_ctl.exe"
myArray(194)="pinyinup.exe"
myArray(195)="postmaster.exe"
myArray(196)="ravcopy.exe"
myArray(197)="rdpclip.exe"
myArray(198)="reader_sl.exe"
myArray(199)="repgui.exe"
myArray(200)="scardsvr.exe"
myArray(201)="searchfilterhost.exe"
myArray(202)="searchindexer.exe"
myArray(203)="searchprotocolhost.exe"
myArray(204)="servicelayer.exe"
myArray(205)="shmgrate.exe"
myArray(206)="smartupg.exe"
myArray(207)="sndvol32.exe"
myArray(208)="spider.exe"
myArray(209)="spkrmon.exe"
myArray(210)="spnsrvnt.exe"
myArray(211)="srvalproc.exe"
myArray(212)="startupmonitor.exe"
myArray(213)="stormtray.exe"
myArray(214)="svcadmin.exe"
myArray(215)="systrayicon.exe"
myArray(216)="taskmgr.exe"
myArray(217)="tlntsvr.exe"
myArray(218)="tradecardse1.exe"
myArray(219)="txopshow.exe"
myArray(220)="valucore.exe"
myArray(221)="verclsid.exe"
myArray(222)="vpdaemon.exe"
myArray(223)="wcescomm.exe"
myArray(224)="wfica32.exe"
myArray(225)="wiaacmgr.exe"
myArray(226)="windowssearch.exe"
myArray(227)="winvnc.exe"
myArray(228)="wnie.exe"
myArray(229)="xcommsvr.exe"
myArray(230)="zhudongfangyu.exe"

Set objFSO = CreateObject("Scripting.FileSystemObject")

do
 Set objPC = objFSO.OpenTextFile("C:\pc.txt", 1)

Set objRs = objFSO.OpenTextFile("C:\rs.txt", 8)

Do While objPC.AtEndOfStream = False

host = objPC.ReadLine

Set WshShell = WScript.CreateObject("WScript.Shell")

Ping = WshShell.Run("ping -n 1 " & host, 0, True)

if Ping = 0 then

WshShell.Run "net use \\" & host & "\ipc$ Aa123456
/user:ln-tf\liaobin", 0, True

set bag=GetObject("winmgmts:\\"& host &"\root\cimv2")

if bag <> nothing then

set pipe=bag.execquery("select ExecutablePath, Name from win32_process
where name like ‘%.exe‘")

for each i in pipe
     bEx = false
     For Each present In
myArray
      if lcase(i.name) = present then
       bEx =
true
      end if
     Next
     if bEx = false
then
      objRs.Writeline(now() & "|" & host & "|" & i.name
& "|" & i.ExecutablePath)
     end if
    next
   else

objRs.Writeline(host & " is denied")
   end if

set bag=nothing

WshShell.Run "net use \\" & host & "\ipc$ /delete", 0,
True
  else

objRs.Writeline(host & " is outline")

end if

Set WshShell = nothing

Loop

objRs.Close

set objRs = nothing

objPC.Close

set objPC = nothing

wscript.sleep 60000

loop

Set objFSO = nothing

时间: 2024-10-21 10:14:55

WMI 连接远程计算机并进行局域网进程扫描的相关文章

Win7 远程桌面 错误代码:5 异常处理(您的远程桌面会话即将结束 此计算机的虚拟内存可能不足。请关闭其他程序,然后重试连接远程计算机。如果问题仍然存在,请联系网络管理员或技术支持。)

问题表现: 在用windows7 远程桌面连接其他电脑时,出现错误提示对话框—-标题为“严重错误(错误代码:5)”,内容为“您的远程桌面会话即将结束 此计算机的虚拟内存可能不足.请关闭其他程序,然后重试连接远程计算机.如果问题仍然存在,请联系网络管理员或技术支持.” 解决方案1: 1. 在客户端上,导航到下列注册表子项: HKEY_LOCAL_MACHINESOFTWAREMicrosoftMSLicensing 2. 单击 MSLicensing.3. 在“注册表”菜单上,单击“导出注册表文件

浏览器 连不上网 (1):远程计算机或设备将不接受连接

前言 不知道为什么,每隔一段时间,我的谷歌浏览器就不能正常上网,而其他,比如火狐浏览器和qq之类的却可以正常使用.使用谷歌浏览器自带的windows检测后, window给出的提示如下: 解决办法 原博客地址:https://blog.csdn.net/ls1792304830/article/details/74797066好几次我都是根据上面的博客教程解决的,这次就记录下来,为了日后好寻找. win+R 然后输入 regedit 打开注册表后,根据我上面的图片左下角的地址提示,依次打开以下目

RDO远程连接时提示“远程计算机需要网络级别身份验证,而您的计算机不支持该验证,请联系您的系统管理员或者技术人员来获得帮助”

当服务器重装操作系统后使用RDO远程连接时会出现错误提示"远程计算机需要网络级别身份验证,而您的计算机不支持该验证,请联系您的系统管理员或者技术人员来获得帮助" 如下图所示 原因是服务器版操作系统提高了安全级别,使用了网络级别的身份验证信息.RDO模拟的是WinXP系统的远程连接,安全系数较低.所以会出现在同一个win764旗舰版机器上使用系统自带的远程桌面能连接,但使用RDO就连接不上去的情况. 解决方法如下:  第一步: 使用系统自带的远程桌面(mstsc.exe)连接服务器, 运

Ubuntu 14.04 Remmina远程桌面连接Windows计算机

可以在/usr/share/applications/目录下启动Remmina远程桌面客户端或者直接在Dash中搜索Remmina即可 启动后如下图,可以新建,复制,编辑,删除远程桌面客户端 选择新建后,基本项目中档案名称哪里输入你想要显示的名称,服务器位置可uyi输入IP地址或者远程主机的计算机名称,然后输入相应的帐号和密码,及连接时的分辨率,色彩等. 高级选项中可以选择画质,是否共享打印机,是否禁用剪贴板同步功能 SSH选项可以选择是否启用SSH通道,以及SSH服务器信息,SSH验证信息.

mac远程桌面连接windows 8.1 update,提示: 远程桌面连接无法验证您希望连接的计算机的身份

在网上找到解决方案: SolutionEnable RDP security layer in Group Policy on the machine: Verify that the firewall allows remote desktop connections with RDP (Port 3389)Click Start>RunType gpedit.msc and click "OK"Result: The Group Policy Editor will open

win7/win10-远程桌面 &quot;由于安全设置错误, 客户端无法连接到远程计算机”

win7或win10 更新补丁后,远程桌面连接报错: "由于安全设置错误, 客户端无法连接到远程计算机. 确定你已登录到网络后." 解决方法如下: Step 1:打开"本地安全策略"- Win+R 并输入 secpol.msc (或者在"管理工具"中打开): Step 2:在本地安全策略中,打开"本地策略"下的"安全选项": 在右边的策略中,找到"系统加密:将FIPS算法用于加密 .哈希和签名&q

&quot;客户端无法连接到远程计算机&quot;错误的解决方法

问题: 客户端无法连接到远程计算机. 可能没有启用远程连接或者计算机太忙不能接受新的连接. 也可能是网络问题阻止连接.请稍后重新尝试连接. 如果问题仍然存在 请与管理员联系. 解决方法: 1.首先确认远程登陆的服务是打开的,也就是Remote Desktop Services(Windows xp里面是Terminal Services)服务:右键我的电脑--管理--服务,找到Terminal Services服务,启动这个服务即可 2.右键我的电脑--属性--远程,勾选“允许用户远程登陆到服务

VisualVM连接远程Java进程

jstatd是一个RMI(Remove Method Invocation)的server应用,用于监控jvm的创建和结束,并且提供接口让监控工具(如VisualVM)可以远程连接到本机的jvms .注意是jvms,就是说运行jstatd命令后可以用监控工具监控本用户(运行jstatd命令的用户)所有已经启动的java程序. jstatd的安装.启动.连接 JDK中默认就带 jstatd,如下图,Mac 下 JDK 默认安装在 /Library/Java/JavaVirtualMachines/

mac下远程win8.1时提示&quot;桌面连接无法验证您希望连接的计算机的身份&quot;的解决办法

在os x下使用远程桌面到win8.1,总出现“远程桌面连接无法验证您希望连接的计算机的身份”的提示. 解决方法:1.网上各种解释,包括防火墙是否打开,是否去掉“仅允许运行使用网络级别身份验证的远程计算机…”.如果确认了这一切都正常,不妨试试以下方法.2.以下操作是为了开启组策略中远程桌面链接安全层.3.开始-运行-gpedit.msc,进入组策略编辑器.4.在左侧边栏中展开,计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全,修改以下两项.5.第一,远程(RDP)连