br> 1252 KAVSvcUI.EXE 1256 ibserver.exe 1336 internat.exe 1204 Uspds.exe 720 bar.exe 1288 dllhost.exe 1580 inetinfo.exe 1672 cmd.exe 1464 pppoe.exe 1704 regedit.exe 316 cscript.exe 从上面可以看出当前winlogon.exe的PID号为200运行命令ntsd -c q -p 200 (这里的200要替换为winlogon.exe进程对就的PID啦)过会儿机器马上重启了(ntsd.exe是WIN自带的可用来结束任意级别进程)等着收获吧~~
数据载入中...
页码:[1] [2] [3] [4] [5] [6] [7] 第7页、共7页 |