frank88
发表于 2007-11-22 21:05:49
文件名是RAVMOND.EXE,
还有个SVCHOST.EXE也比较可疑,有4个相似的进程,只是有些是LOCAL SERVY
有些不是......
kalakala
发表于 2007-11-22 21:10:38
KV到底是MS出来的人,哈哈,专业!
kevin126
发表于 2007-11-22 21:12:23
引用第20楼frank88于2007-11-22 21:05发表的:
文件名是RAVMOND.EXE,
还有个SVCHOST.EXE也比较可疑,有4个相似的进程,只是有些是LOCAL SERVY
有些不是......
start->run->ntsd -c q –p
是进程ID,可以在任务管理器看到。这个可以杀掉大部分user模式的进程。
frank88
发表于 2007-11-22 21:14:54
引用第22楼kevin126于2007-11-22 21:12发表的:
start->run->ntsd -c q –p
是进程ID,可以在任务管理器看到。这个可以杀掉大部分user模式的进程。
运行哪个?
kalakala
发表于 2007-11-22 21:16:24
<p>引用第23楼frank88于2007-11-22 21:14发表的: 运行哪个? </p><p>ntsd</p>
kevin126
发表于 2007-11-22 21:17:39
引用第23楼frank88于2007-11-22 21:14发表的:
运行哪个?
比如你要杀的进程id是:123
就运行:ntsd -c q –p 123
kevin126
发表于 2007-11-22 21:23:49
引用第21楼kalakala于2007-11-22 21:10发表的:
KV到底是MS出来的人,哈哈,专业!
唉,只会写code而已。咱们是同行哈。
frank88
发表于 2007-11-22 21:28:58
现在勉强用一下,明天放学了拿到电脑店里去弄8,自己实在弄不好
这方面的知识不够啊
还是谢谢KEVIN126了
岚得其车
发表于 2007-11-23 22:59:17
进安全模式杀毒,把根目录下的AUTORUN删了,彻底杀毒,U盘也要杀。。。试试