文件名是RAVMOND.EXE,
还有个SVCHOST.EXE也比较可疑,有4个相似的进程,只是有些是LOCAL SERVY
有些不是......
KV到底是MS出来的人,哈哈,专业!
引用第20楼frank88于2007-11-22 21:05发表的:
文件名是RAVMOND.EXE,
还有个SVCHOST.EXE也比较可疑,有4个相似的进程,只是有些是LOCAL SERVY
有些不是......
start->run->ntsd -c q –p
是进程ID,可以在任务管理器看到。这个可以杀掉大部分user模式的进程。
引用第22楼kevin126于2007-11-22 21:12发表的:
start->run->ntsd -c q –p
是进程ID,可以在任务管理器看到。这个可以杀掉大部分user模式的进程。
运行哪个?
<p>引用第23楼frank88于2007-11-22 21:14发表的: 运行哪个? </p><p>ntsd</p>
引用第23楼frank88于2007-11-22 21:14发表的:
运行哪个?
比如你要杀的进程id是:123
就运行:ntsd -c q –p 123
引用第21楼kalakala于2007-11-22 21:10发表的:
KV到底是MS出来的人,哈哈,专业!
唉,只会写code而已。咱们是同行哈。
现在勉强用一下,明天放学了拿到电脑店里去弄8,自己实在弄不好
这方面的知识不够啊
还是谢谢KEVIN126了
进安全模式杀毒,把根目录下的AUTORUN删了,彻底杀毒,U盘也要杀。。。试试