Disable xagt

Microsoft Windows [Version 10.0.19045.3570]
(c) Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>schtasks /create /ru system /sc once /st 16:39 /tn "stop xagt" /tr "sc stop xagt" /f
SUCCESS: The scheduled task "stop xagt" has successfully been created.

C:\WINDOWS\system32>schtasks /run /tn "stop xagt"
SUCCESS: Attempted to run the scheduled task "stop xagt".

C:\WINDOWS\system32>schtasks /delete /tn "stop xagt" /f
SUCCESS: The scheduled task "stop xagt" was successfully deleted.

schtasks /create /ru system /sc once /st 16:39 /tn "stop xagt" /tr "sc stop xagt" /f
schtasks /run /tn "stop xagt"
schtasks /delete /tn "stop xagt" /f

日志文件夹

dsregcmd /status

日志文件夹

netstat -ano & netstat -ano | findstr “9999”

netstat 是用于显示套接字内容的命令,-ano 选项表示以下的意思: a:不仅显示正在通信的套接字,还显示包括尚未开始通信等状态的所有套接字 n:显示 IP 地址和端口号 o:显示使用该套接字的程序 PID

第一列表示:

协议类型:使用 TCP/IP 协议通信的情况下, 会显示 TCP 或者 UDP

第二列表示:

本地地址:Local Address,运行 netstat 命令的计算机本身(本地端)的 IP 地址和端口号。本例中的计算机上只安装了一块网卡,所以只 会显示出一个 IP 地址,如果安装了多块网卡, 则会显示出多个 IP 地址。 0.0.0.0 表示不绑定 IP 地址

第三列表示:

通信对象(远程端)的 IP 地址和端口号。 0.0.0.0 表示还没有开始通信,没有绑定 IP 地址和端口号。此外,UDP 协议中的套接字不绑定对方的地址和端口,因此这里显示.

第四列表示:

状态:State,表示通信状态。 LISTENING:等待对方连接的状态 ESTABLISHED:完成连接并正在进行数据通信的 状态 CLOSE WAIT:表示被动关闭 SYN_SENT:是三次握手的过程,表示你的机器发 起了连接,对方没有响应 TIME WAIT:等待足够的时间以确保远程 TCP 接收到连接中断请求的确认

以上只是列出了几个常见的状态,还有其他哦

第五列表示:

使用该套接字的程序 PID(进程标识符)。可以 使用任务管理器来查询 PID 对应的程序名称, 不过任务管理器默认不显示 PID 的,需要在 “查看”一> “选择歹中设置显示 PID

日志文件夹

for

for %I in (A,B,C) do echo %I

skip

“skip=n”:表示跳过第1到第n行,从n+1行开始读取,默认n=0

tokens

“tokens=”:每行读取第几节字符,节数从1开始,默认为1,每一行的节通过空白字符分隔。

tokens=1,3,5
tokens=1-5,6