作者在 2008-12-21 17:49:00 发布以下内容
启动命令提示符输入“net start >d:services.txt”就可以把当前系统开启的服务输出到d:\services.txt中,或用sc query(即可列出当前服务的详细信息),sc query state=all(可列出所有的服务,包括硬件驱动服务)
启动命令提示符输入\wmic进行安装,之后就可以在命令提示符使用WMIC脚本,在确保系统无毒或正常使用的情况下,启动命令提示符输入“wmic startup list brief >d:\start.txt”将系统所有的自启动项输出到d:\start.txt
另外在命令提示符输入WMIC,在WMIC提示符wmic:root\cli输入“process”,即可查看所有进程的详细信息(包括任务管理器中无法查看的进程的路径和参数)