如果你是XP系统,那么有一种方法..并且是以SYSTEM权限运行的
你在性能监视中,创建一个性能监视器..然后让它监视的监视条件是 "runme.exe" PID>1 ,间隔2-5s,10s随你填,自己定义事件ID 或者 其它能与别的事件区分的条件..
使用如下命令:- eventtriggers /create /eid 事件ID /tr 事件描叙 /tk 'taskkill /f /im "runme.exe"'
复制代码 于是,每当性能监视器发现runme.exe 存在,也就是PID>1,就在事件查看器中生成一个事件消息,然后事件触发器,监视到EID与TR相符的事件消息,就触发后面的命令taskkill /f /im .....
[ 本帖最后由 caruko 于 2010-3-30 10:44 编辑 ] |