举报
引用第20楼frank88于2007-11-22 21:05发表的: 文件名是RAVMOND.EXE, 还有个SVCHOST.EXE也比较可疑,有4个相似的进程,只是有些是LOCAL SERVY 有些不是......
引用第22楼kevin126于2007-11-22 21:12发表的: start->run->ntsd -c q –p [Process PID] [Process PID]是进程ID,可以在任务管理器看到。这个可以杀掉大部分user模式的进程。
引用第23楼frank88于2007-11-22 21:14发表的: 运行哪个?
ntsd
引用第21楼kalakala于2007-11-22 21:10发表的: KV到底是MS出来的人,哈哈,专业!
本版积分规则 发表回复 回帖后跳转到最后一页
试试用手机上论坛