BBS上有咯名字“Hpid”
呵呵有个三方工具可以查到隐藏PID 但试了好几种方法都提取不了内容
现在只能用强删的方法了- @echo off
- echo 本意用于读取隐藏进程PID,NTSD结束进程
- echo 但现因无法提取PID,无奈采用强删方法,现用三方工具驱动级可删任何文件
- echo 2011.12.6.
- pause
- ::定义当前用户TEMP路径
- set "temp=C:%HOMEPATH%\Local Settings\Temp\"
- ::定义三方工具
- set "xt=xt.exe del /f"
- ::删除EY??.exe文件 ,确认活动中进程名
- del /f /s /q "%temp%"ey??.exe>nul
- ::读取活动中进程路径,使用三方工具删除文件
- for %%i in ("%temp%"ey??.exe) do echo %%i&&%xt% %%i
- pause>NUL
复制代码 没找到可以加我QQ:87100854 |