无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: mdyblog
打印 上一主题 下一主题

[更新376#2825]PECMD2012.1.80.13_Win32_64.多窗口多线程.裸机系统2.3.3.1+18M酷M...

    [复制链接]
6751#
 楼主| 发表于 2013-8-3 20:45:54 | 只看该作者
527104427 发表于 2013-8-3 19:51
不是,我是说配置文件。

没明白, 你说什么?
你是说 内置 “说配置文件”吗?

还是 SCRIPT 中。

点评

对,看见SCRIPT空无一物了,以为要内置到SCRIPTINIT  详情 回复 发表于 2013-8-3 20:50
回复

使用道具 举报

6752#
 楼主| 发表于 2013-8-3 20:49:34 | 只看该作者
本帖最后由 mdyblog 于 2013-8-3 21:07 编辑

2012justion 发表于 2013-8-3 17:48
0        0        0        4398760197        130199964486135685               
4        0        0        0        130199964486135685               
264        4        900        7332047        13019996448 ...


USB 盘检测还是没退出。

你讲图中 的 10004 行改为下面, 这样 禁止 USB 盘检测 试试。



10004,         "!PECMD **pecmd-cmd **pecmd-hide EXIT "
---
算了, 我改个传上来。
PECMD--2D3.禁止检测U.zip (466.9 KB, 下载次数: 4)
呵呵, 什么时候 可以传400K了, 好。
回复

使用道具 举报

6753#
发表于 2013-8-3 20:50:02 | 只看该作者
mdyblog 发表于 2013-8-3 20:45
没明白, 你说什么?
你是说 内置 “说配置文件”吗?

对,看见SCRIPT空无一物了,以为要内置到SCRIPTINIT

点评

以前 那段 检测自动脚本, 内置MAIN 部分 移到 SCRIPTINIT 所以空了。  详情 回复 发表于 2013-8-3 20:54
回复

使用道具 举报

6754#
发表于 2013-8-3 20:50:03 | 只看该作者
Hi!
Which team PeCMD can hide card reader letters ?
If such a team?

Thank you!

点评

SHOW *- ,Y: // Y: is your card reader letter  详情 回复 发表于 2013-8-3 21:10
回复

使用道具 举报

6755#
 楼主| 发表于 2013-8-3 20:54:03 | 只看该作者
527104427 发表于 2013-8-3 20:50
对,看见SCRIPT空无一物了,以为要内置到SCRIPTINIT

以前 那段 检测自动脚本, 内置MAIN  部分 移到  SCRIPTINIT
所以空了。

点评

貌似正常系统的HOTK失效了。 以前HOTK会多一个进程在,现在没有了  详情 回复 发表于 2013-8-3 21:04
回复

使用道具 举报

6756#
发表于 2013-8-3 21:04:09 | 只看该作者
mdyblog 发表于 2013-8-3 20:54
以前 那段 检测自动脚本, 内置MAIN  部分 移到  SCRIPTINIT
所以空了。

貌似正常系统的HOTK失效了。
以前HOTK会多一个进程在,现在没有了

点评

可以啊 HOTK VK_F7,EXEC PECMD.EXE 刚试过, 2D3 版。 Win7X64  详情 回复 发表于 2013-8-3 21:18
回复

使用道具 举报

6757#
 楼主| 发表于 2013-8-3 21:10:01 | 只看该作者
2012doberman 发表于 2013-8-3 20:50
Hi!
Which team PeCMD can hide card reader letters ?
If such a team?

SHOW *-   ,Y:

// Y:   is   your card reader letter
回复

使用道具 举报

6758#
 楼主| 发表于 2013-8-3 21:18:46 | 只看该作者
527104427 发表于 2013-8-3 21:04
貌似正常系统的HOTK失效了。
以前HOTK会多一个进程在,现在没有了

可以啊
HOTK VK_F7,EXEC PECMD.EXE  
刚试过, 2D3 版。  Win7X64
回复

使用道具 举报

6759#
发表于 2013-8-3 21:26:59 | 只看该作者
mdyblog 发表于 2013-8-3 09:36
这个 体系 换了,  适应的时间 很长的。

就用 78 吧。 更新到78-17 了。

78-17 在那呀?没看见

点评

博客上。  详情 回复 发表于 2013-8-3 21:43
回复

使用道具 举报

6760#
 楼主| 发表于 2013-8-3 21:41:21 | 只看该作者
本帖最后由 mdyblog 于 2013-8-3 23:01 编辑
2012justion 发表于 2013-8-3 16:41
0        0        0        5892781774        130199911160059068               
4        0        0        0        130199911160059068               
268        4        904        7332047        1301999111600 ...


哦, 你是 切换到 Administrator啊。
怪不得 我们测试不一样。

是有个问题。 有多个MAIN PECMD, 都有一个 U盘检测。会打架的哦。(添加新功能,出这么多怪事)
我改一个版本, 发过来。 禁止其它的, 只留一个。


------
那个 切换到  Administrator 能不能快点啊, 好像缺什么东西,或有什么没设置, 卡在那儿, 差不多10分钟。
开始 好多次, 我以为不能切换。 收到你的脚本,才硬着头皮等下去的。  

PECMD--2D3.2.1个U检测.zip

467.57 KB, 下载次数: 6

回复

使用道具 举报

6761#
 楼主| 发表于 2013-8-3 21:43:15 | 只看该作者
snoopy 发表于 2013-8-3 21:26
78-17 在那呀?没看见


博客上。
图上第1行。

Snap2.gif (3.89 KB, 下载次数: 225)

Snap2.gif

点评

谢谢!~~~~~~~~~~~~~~~~  详情 回复 发表于 2013-8-3 21:50
回复

使用道具 举报

6762#
发表于 2013-8-3 21:50:31 | 只看该作者
mdyblog 发表于 2013-8-3 21:43
博客上。
图上第1行。

谢谢!~~~~~~~~~~~~~~~~
回复

使用道具 举报

6763#
 楼主| 发表于 2013-8-3 22:57:20 | 只看该作者
本帖最后由 mdyblog 于 2013-8-4 06:53 编辑
2012justion 发表于 2013-8-3 17:48
0        0        0        4398760197        130199964486135685               
4        0        0        0        130199964486135685               
264        4        900        7332047        13019996448 ...


用这个脚本切换吧。 su_Admin4_N41-2012justion.zip (2.7 KB, 下载次数: 7)
比原来的可靠。

点评

PECMD--2D3.2.1个U检测 进系统特别慢,切换用户后程序不能调入…… 0 0 0 18136988262 130200881140210649 4 0 0 0 130200881140210649 224 4 900 11700075 130200881140210649 \SystemRoot\System32\smss.e  详情 回复 发表于 2013-8-4 19:08
谢谢M大在辛苦付出,2D3.3测试了下,还是有内存不能为READ问题,不过在切换用户后,用在最新这个脚本,确定后不影响使用,进程为0 0 0 10181093263 130200855663243769 4 0 0 0 130200855663243769 220 4 900  详情 回复 发表于 2013-8-4 18:26
回复

使用道具 举报

6764#
发表于 2013-8-4 18:26:47 | 只看该作者
mdyblog 发表于 2013-8-3 22:57
用这个脚本切换吧。
比原来的可靠。

谢谢M大在辛苦付出,2D3.3测试了下,还是有内存不能为READ问题,不过在切换用户后,用在最新这个脚本,确定后不影响使用,进程为0        0        0        10181093263        130200855663243769               
4        0        0        0        130200855663243769               
220        4        900        12948083        130200855663243769        \SystemRoot\System32\smss.exe        \SystemRoot\System32\smss.exe
292        276        3508        5460035        130200855663243769        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
340        276        3832        3120020        130200855663243769        X:\Windows\system32\wininit.exe        wininit.exe
348        332        8732        57564369        130200855663243769        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
400        332        5848        7488048        130200855663243769        X:\Windows\system32\winlogon.exe        winlogon.exe
412        340        9796        34164219        130200855663243769        X:\Windows\system32\services.exe        X:\Windows\system32\services.exe -setup
428        340        8940        14976096        130200855663243769        X:\Windows\system32\lsass.exe        X:\Windows\system32\lsass.exe -setup
536        412        5312        12792082        130200855663243769        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k DcomLaunch
580        412        6288        35412227        130200855663243769        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k RPCSS
624        412        10980        14664094        130200855663243769        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
652        412        11996        17160110        130200855663243769        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k netsvcs
748        400        792        4524029        130200855663243769        X:\Windows\system32\PECMD.EXE        PECMD.EXE MAIN %Windir%\system32\PECMD.INI
756        400        10252        81120520        130200855663243769        X:\Windows\system32\dwm.exe        "dwm.exe"
932        412        5792        29484189        130200855663243769        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
788        812        2696        1872012        130200855663243769        X:\Windows\system32\cmd.exe        cmd /c Y:\MMC64\WPSOffice\SETUP.CMD
248        788        4128        780005        130200855663243769        X:\Windows\system32\conhost.exe        \??\X:\Windows\system32\conhost.exe 0x4
928        412        7880        7488048        130200855663243769        X:\Windows\System32\vds.exe        X:\Windows\System32\vds.exe
1276        412        9020        6084039        130200855663243769        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalService
284        412        26624        57564369        130200855663243769        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k NetworkService
916        748        2932        1404009        130200855663243769        X:\Windows\system32\PECMD.EXE        PECMD **pecmd-cmd **pecmd-hide /L  *PE AUTO_USBDISK ;; TEAM LOCK --try  #auto_usbdisk| FIND $0=&ERROR,! EXIT FILE ;; FORX *  C D E F G H I J K L M N O P Q R S T U V W X Y Z ,&&DRV, TEAM FORM -raw &&T,&&B=:| FIND $-1 = ,!! SHOW *, ;; TEAM WAIT 100| SHOW *U:0,,,U|  WAIT 1200| ENVI @@DeskTopFresh=1
1708        884        28988        138840890        130200855663243769        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
576        884        8124        5304034        130200855663243769        X:\Windows\system32\winlogon.exe        winlogon.exe
1848        576        61884        238057526        130200855663243769        X:\Windows\system32\dwm.exe        "dwm.exe"
1532        1472        1032        2028013        130200855663243769        X:\Windows\System32\PECMD_MAIN.exe        PECMD_MAIN TEAM | KILL PECMD_MAIN| WAIT 50| MAIN **u X:\Windows\System32\Admin.ini
2672        1560        4488        2964019        130200855663243769        X:\Windows\SYSTEM32\CTFMON.EXE        X:\Windows\SYSTEM32\CTFMON.EXE
2580        536        3436        156001        130200855663243769        X:\Windows\system32\DllHost.exe        X:\Windows\system32\DllHost.exe /Processid:{478B41E6-3257-4519-BDA8-E971F9843849}
1108        1532        43960        176281130        130200855663243769        X:\Windows\explorer.exe        X:\Windows\explorer.exe
2784        748        24436        13260085        130200855663243769        X:\Windows\EXPLORER.EXE        X:\Windows\EXPLORER.EXE
1776        536        63168        436178796        130200855663243769        X:\Windows\explorer.exe        X:\Windows\explorer.exe /factory,{ceff45ee-c862-41de-aee2-a022c81eda92} -Embedding
1104        1776        27556        2866674376        130200855663243769        X:\Users\Administrator\Desktop\工\WimTool.EXE        "X:\Users\Administrator\Desktop\工\WimTool.EXE"
2504        1108        18028        81744524        130200855663243769        Y:\MMC64\WinContig\WinContig64.exe        "Y:\MMC64\WinContig\WinContig64.exe"
2460        1108        85544        207637331        130200855663243769        Y:\MMC64\Opera\opera.exe        "Y:\MMC64\Opera\opera.exe"
2652        624        0        0        130200855663243769               
2088        1776        5136        2652017        130200855663243769        X:\Windows\system32\PECMD.EXE        "PECMD.EXE" LOAD G:\sources\进程.wcs

点评

好像是长命令行的问题。 试试 2D3.4  详情 回复 发表于 2013-8-5 04:36
回复

使用道具 举报

6765#
发表于 2013-8-4 19:08:46 | 只看该作者
mdyblog 发表于 2013-8-3 22:57
用这个脚本切换吧。
比原来的可靠。

PECMD--2D3.2.1个U检测 进系统特别慢,切换用户后程序不能调入……
0        0        0        18136988262        130200881140210649               
4        0        0        0        130200881140210649               
224        4        900        11700075        130200881140210649        \SystemRoot\System32\smss.exe        \SystemRoot\System32\smss.exe
292        280        3388        4368028        130200881140210649        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
344        280        3720        3276021        130200881140210649        X:\Windows\system32\wininit.exe        wininit.exe
352        336        8248        242425554        130200881140210649        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
404        336        5756        9516061        130200881140210649        X:\Windows\system32\winlogon.exe        winlogon.exe
424        344        9680        33384214        130200881140210649        X:\Windows\system32\services.exe        X:\Windows\system32\services.exe -setup
432        344        8852        20436131        130200881140210649        X:\Windows\system32\lsass.exe        X:\Windows\system32\lsass.exe -setup
536        424        5224        11856076        130200881140210649        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k DcomLaunch
584        424        6080        40404259        130200881140210649        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k RPCSS
624        424        11088        15132097        130200881140210649        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
656        424        11620        36036231        130200881140210649        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k netsvcs
736        404        332        3276021        130200881140210649        X:\Windows\system32\PECMD.EXE        PECMD.EXE MAIN %Windir%\system32\PECMD.INI
744        404        11420        501855217        130200881140210649        X:\Windows\system32\dwm.exe        "dwm.exe"
920        424        5688        25428163        130200881140210649        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
728        800        2668        1560010        130200881140210649        X:\Windows\system32\cmd.exe        cmd /c Y:\MMC64\WPSOffice\SETUP.CMD
356        728        4160        2028013        130200881140210649        X:\Windows\system32\conhost.exe        \??\X:\Windows\system32\conhost.exe 0x4
864        424        7896        6552042        130200881140210649        X:\Windows\System32\vds.exe        X:\Windows\System32\vds.exe
1184        424        8824        5460035        130200881140210649        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalService
1828        424        25440        68172437        130200881140210649        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k NetworkService
1620        536        3484        468003        130200881140210649        X:\Windows\system32\DllHost.exe        X:\Windows\system32\DllHost.exe /Processid:{478B41E6-3257-4519-BDA8-E971F9843849}
1968        420        14348        39624254        130200881140210649        X:\Program Files\Realtek\Audio\HDA\RAVCpl64.EXE        "X:\Program Files\Realtek\Audio\HDA\RAVCpl64.EXE" -V
2476        1832        15912        42744274        130200881140210649        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
2636        1832        8252        13416086        130200881140210649        X:\Windows\system32\winlogon.exe        winlogon.exe
704        2636        35676        28080180        130200881140210649        X:\Windows\system32\dwm.exe        "dwm.exe"
2464        2704        9432        2808018        130200881140210649        X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe        "X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
2596        2776        1004        2184014        130200881140210649        X:\Windows\System32\PECMD_MAIN.exe        PECMD_MAIN TEAM | KILL PECMD_MAIN| WAIT 50| MAIN **u X:\Windows\System32\Admin.ini
2536        2988        4164        936006        130200881140210649        X:\Windows\SYSTEM32\CTFMON.EXE        X:\Windows\SYSTEM32\CTFMON.EXE
2004        2596        32624        52572337        130200881140210649        X:\Windows\explorer.exe        X:\Windows\explorer.exe
1956        736        24604        14508093        130200881140210649        X:\Windows\EXPLORER.EXE        X:\Windows\EXPLORER.EXE
1032        2004        99432        302797941        130200881140210649        Y:\MMC64\Opera\opera.exe        "Y:\MMC64\Opera\opera.exe"
1380        624        0        0        130200881140210649               
1204        536        28276        27144174        130200881140210649        X:\Windows\explorer.exe        X:\Windows\explorer.exe /factory,{ceff45ee-c862-41de-aee2-a022c81eda92} -Embedding
2644        1204        5032        3432022        130200881140210649        X:\Windows\system32\PECMD.EXE        "PECMD.EXE" LOAD G:\sources\进程.wcs
回复

使用道具 举报

6766#
 楼主| 发表于 2013-8-5 04:36:28 | 只看该作者
2012justion 发表于 2013-8-4 18:26
谢谢M大在辛苦付出,2D3.3测试了下,还是有内存不能为READ问题,不过在切换用户后,用在最新这个脚本,确 ...

好像是长命令行的问题。
试试 2D3.4

点评

2d3.4未切换状态,user用户启动声卡、显卡服务出错,切换未报错  详情 回复 发表于 2013-8-5 11:09
回复

使用道具 举报

6767#
发表于 2013-8-5 11:09:31 | 只看该作者
本帖最后由 2012justion 于 2013-8-5 11:18 编辑
mdyblog 发表于 2013-8-5 04:36
好像是长命令行的问题。
试试 2D3.4


2d3.4未切换状态,user用户启动声卡、显卡服务出错,切换未报错

2013-08-05_110406.png (4.91 KB, 下载次数: 268)

2013-08-05_110406.png

点评

反馈M大,今天有时间,将前几个版本试了下,2D3.3用新改的脚本运行正常(切换用户脚本多了一句,今天删除TEAM KILL PECMD_dsk.exe|KILL PECMD_dsk.exe),测试了3遍,切换用户也无问题,M大再测试下  详情 回复 发表于 2013-8-5 12:26
2D3.5 解决 超长命令行问题  详情 回复 发表于 2013-8-5 12:26
回复

使用道具 举报

6768#
 楼主| 发表于 2013-8-5 12:26:11 | 只看该作者
2012justion 发表于 2013-8-5 11:09
2d3.4未切换状态,user用户启动声卡、显卡服务出错,切换未报错

2D3.5 解决 超长命令行问题

点评

反馈M大,2d3.5运行太完美了,检测比2d3.3更短,完美运行 0 0 0 6346432682 130201529376723189 4 0 0 0 130201529376723189 264 4 896 7332047 130201529376723189 \SystemRoot\System32\smss.exe \SystemRo  详情 回复 发表于 2013-8-5 13:10
回复

使用道具 举报

6769#
发表于 2013-8-5 12:26:19 | 只看该作者
2012justion 发表于 2013-8-5 11:09
2d3.4未切换状态,user用户启动声卡、显卡服务出错,切换未报错

反馈M大,今天有时间,将前几个版本试了下,2D3.3用新改的脚本运行正常(切换用户脚本多了一句,今天删除TEAM KILL PECMD_dsk.exe|KILL PECMD_dsk.exe),测试了3遍,切换用户也无问题,M大再测试下
回复

使用道具 举报

6770#
发表于 2013-8-5 13:10:22 | 只看该作者
mdyblog 发表于 2013-8-5 12:26
2D3.5 解决 超长命令行问题

反馈M大,2d3.5运行太完美了,检测比2d3.3更短,完美运行
0        0        0        6346432682        130201529376723189               
4        0        0        0        130201529376723189               
264        4        896        7332047        130201529376723189        \SystemRoot\System32\smss.exe        \SystemRoot\System32\smss.exe
328        312        3408        2964019        130201529376723189        X:\WINDOWS\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
380        312        3852        2028013        130201529376723189        X:\WINDOWS\system32\wininit.exe        wininit.exe
388        372        8044        42120270        130201529376723189        X:\WINDOWS\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
440        372        5828        4056026        130201529376723189        X:\WINDOWS\system32\winlogon.exe        winlogon.exe
448        380        9924        26052167        130201529376723189        X:\WINDOWS\system32\services.exe        X:\WINDOWS\system32\services.exe -setup
472        380        11488        9516061        130201529376723189        X:\WINDOWS\system32\lsass.exe        X:\WINDOWS\system32\lsass.exe -setup
576        448        5344        5460035        130201529376723189        X:\WINDOWS\system32\svchost.exe        X:\WINDOWS\system32\svchost.exe -k DcomLaunch
620        448        5944        17628113        130201529376723189        X:\WINDOWS\system32\svchost.exe        X:\WINDOWS\system32\svchost.exe -k RPCSS
660        448        10708        6084039        130201529376723189        X:\WINDOWS\System32\svchost.exe        X:\WINDOWS\System32\svchost.exe -k LocalServiceNetworkRestricted
688        448        12152        11700075        130201529376723189        X:\WINDOWS\System32\svchost.exe        X:\WINDOWS\System32\svchost.exe -k netsvcs
756        440        956        2496016        130201529376723189        X:\WINDOWS\system32\PECMD.EXE        PECMD.EXE MAIN %Windir%\system32\PECMD.INI
764        440        10512        33540215        130201529376723189        X:\WINDOWS\system32\dwm.exe        "dwm.exe"
940        448        5628        9984064        130201529376723189        X:\WINDOWS\system32\svchost.exe        X:\WINDOWS\system32\svchost.exe -k LocalSystemNetworkRestricted
280        820        2704        624004        130201529376723189        X:\WINDOWS\system32\cmd.exe        cmd /c Y:\MMC64\WPSOffice\SETUP.CMD
856        280        4120        468003        130201529376723189        X:\WINDOWS\system32\conhost.exe        \??\X:\WINDOWS\system32\conhost.exe 0x4
1124        448        8252        3432022        130201529376723189        X:\WINDOWS\System32\vds.exe        X:\WINDOWS\System32\vds.exe
1380        448        8156        2652017        130201529376723189        X:\WINDOWS\system32\svchost.exe        X:\WINDOWS\system32\svchost.exe -k LocalService
1628        448        19200        26988173        130201529376723189        X:\WINDOWS\system32\svchost.exe        X:\WINDOWS\system32\svchost.exe -k NetworkService
2004        576        4944        156001        130201529376723189        X:\WINDOWS\system32\DllHost.exe        X:\WINDOWS\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
1540        412        7716        25116161        130201529376723189        X:\WINDOWS\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
832        412        8104        4212027        130201529376723189        X:\WINDOWS\system32\winlogon.exe        winlogon.exe
804        832        26636        58968378        130201529376723189        X:\WINDOWS\system32\dwm.exe        "dwm.exe"
680        1676        9732        2028013        130201529376723189        X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe        "X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
1532        1284        1092        1092007        130201529376723189        X:\Windows\System32\PECMD_MAIN.exe        PECMD_MAIN TEAM | KILL PECMD_MAIN| WAIT 50| MAIN **u X:\WINDOWS\System32\Admin.ini
2076        1092        4228        312002        130201529376723189        X:\WINDOWS\SYSTEM32\CTFMON.EXE        X:\WINDOWS\SYSTEM32\CTFMON.EXE
2676        1532        33804        150696966        130201529376723189        X:\WINDOWS\explorer.exe        X:\WINDOWS\explorer.exe
1168        576        3432        156001        130201529376723189        X:\WINDOWS\system32\DllHost.exe        X:\WINDOWS\system32\DllHost.exe /Processid:{478B41E6-3257-4519-BDA8-E971F9843849}
1588        2676        159440        41808268        130201529376723189        X:\Windows\System32\mstsc.exe        "X:\Windows\System32\mstsc.exe"
1944        660        0        0        130201529376723189               
1284        576        30448        23088148        130201529376723189        X:\WINDOWS\explorer.exe        X:\WINDOWS\explorer.exe /factory,{ceff45ee-c862-41de-aee2-a022c81eda92} -Embedding
2020        1284        3188        1248008        130201529376723189        X:\WINDOWS\system32\PECMD.EXE        "PECMD.EXE" LOAD H:\sources\进程.wcs

点评

那就好。 麻烦多测试一下。 如果 稳定,就好了。 再发个 脚本 PECMD列出进程.WCS.zip, 这个 自动刷新, 且不失真。  详情 回复 发表于 2013-8-5 13:28
回复

使用道具 举报

6771#
 楼主| 发表于 2013-8-5 13:28:41 | 只看该作者
本帖最后由 mdyblog 于 2013-8-5 13:30 编辑
2012justion 发表于 2013-8-5 13:10
反馈M大,2d3.5运行太完美了,检测比2d3.3更短,完美运行
0        0        0        6346432682        130201529376723189               
4        0         ...

那就好。
   没看见那个 卡在那儿的 U检测程序了。

麻烦多测试一下。 如果 稳定,就好了。

再发个 脚本 PECMD列出进程.WCS.zip, 这个 自动刷新, 且不失真。

PECMD列出进程.WCS.zip

937 Bytes, 下载次数: 4

点评

windows任务管理器进程  详情 回复 发表于 2013-8-5 13:47
0 0 0 31259480380 130201549054695100 4 0 0 0 130201549054695100 272 4 912 7332047 130201549054695100 \SystemRoot\System32\smss.exe \SystemRoot\System32\smss.exe 332 320 3416 3744024 13020154905  详情 回复 发表于 2013-8-5 13:44
回复

使用道具 举报

6772#
发表于 2013-8-5 13:44:36 | 只看该作者
mdyblog 发表于 2013-8-5 13:28
那就好。
   没看见那个 卡在那儿的 U检测程序了。

0        0        0        31259480380        130201549054695100               
4        0        0        0        130201549054695100               
272        4        912        7332047        130201549054695100        \SystemRoot\System32\smss.exe        \SystemRoot\System32\smss.exe
332        320        3416        3744024        130201549054695100        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
384        320        3848        2028013        130201549054695100        X:\Windows\system32\wininit.exe        wininit.exe
392        376        7936        37128238        130201549054695100        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
448        384        9992        29640190        130201549054695100        X:\Windows\system32\services.exe        X:\Windows\system32\services.exe -setup
456        376        5844        7020045        130201549054695100        X:\Windows\system32\winlogon.exe        winlogon.exe
464        384        11448        12480080        130201549054695100        X:\Windows\system32\lsass.exe        X:\Windows\system32\lsass.exe -setup
584        448        5476        7644049        130201549054695100        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k DcomLaunch
628        448        5964        15912102        130201549054695100        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k RPCSS
672        448        10900        12480080        130201549054695100        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
708        448        11764        15444099        130201549054695100        X:\Windows\System32\svchost.exe        X:\Windows\System32\svchost.exe -k netsvcs
744        456        948        2496016        130201549054695100        X:\Windows\system32\PECMD.EXE        PECMD.EXE MAIN %Windir%\system32\PECMD.INI
768        456        11360        51324329        130201549054695100        X:\Windows\system32\dwm.exe        "dwm.exe"
944        448        5564        9204059        130201549054695100        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalSystemNetworkRestricted
912        824        2684        1248008        130201549054695100        X:\Windows\system32\cmd.exe        cmd /c Y:\MMC64\WPSOffice\SETUP.CMD
428        912        4128        468003        130201549054695100        X:\Windows\system32\conhost.exe        \??\X:\Windows\system32\conhost.exe 0x4
1492        448        8048        3744024        130201549054695100        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k LocalService
1724        448        16996        63024404        130201549054695100        X:\Windows\system32\svchost.exe        X:\Windows\system32\svchost.exe -k NetworkService
416        692        8468        89856576        130201549054695100        X:\Windows\system32\csrss.exe        %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
896        692        8192        4524029        130201549054695100        X:\Windows\system32\winlogon.exe        winlogon.exe
1484        896        30364        193129238        130201549054695100        X:\Windows\system32\dwm.exe        "dwm.exe"
2092        1468        9912        2028013        130201549054695100        X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe        "X:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
2188        2104        1032        1404009        130201549054695100        X:\Windows\System32\PECMD_MAIN.exe        PECMD_MAIN TEAM | KILL PECMD_MAIN| WAIT 50| MAIN **u X:\Windows\System32\Admin.ini
2676        584        3480        156001        130201549054695100        X:\Windows\system32\DllHost.exe        X:\Windows\system32\DllHost.exe /Processid:{478B41E6-3257-4519-BDA8-E971F9843849}
1664        2868        4344        4680030        130201549054695100        X:\Windows\SYSTEM32\CTFMON.EXE        X:\Windows\SYSTEM32\CTFMON.EXE
1832        2188        43724        164581055        130201549054695100        X:\Windows\explorer.exe        X:\Windows\explorer.exe
2904        1832        193208        363482330        130201549054695100        X:\Windows\System32\mstsc.exe        "X:\Windows\System32\mstsc.exe"
1236        1832        25772        109200700        130201549054695100        Y:\MMC64\Opera\opera.exe        "Y:\MMC64\Opera\opera.exe"
2528        584        8072        2808018        130201549054695100        X:\Windows\system32\DllHost.exe        X:\Windows\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}
2828        1220        6484        4680030        130201549054695100        X:\Windows\system32\NOTEPAD.EXE        "X:\Windows\system32\NOTEPAD.EXE" Z:\DR64\DRVALL.INI
2392        584        35856        32604209        130201549054695100        X:\Windows\explorer.exe        X:\Windows\explorer.exe /factory,{ceff45ee-c862-41de-aee2-a022c81eda92} -Embedding
2888        2392        5104        21996141        130201549054695100        X:\Windows\system32\PECMD.EXE        "PECMD.EXE" LOAD H:\sources\PECMD列出进程.wcs

第5次运行2d3.5,且在ADMINISTRATOr用户下运行一个小时,上网、听歌,看电影,远程都无问题

点评

好啊。  详情 回复 发表于 2013-8-5 13:46
回复

使用道具 举报

6773#
 楼主| 发表于 2013-8-5 13:46:50 | 只看该作者
2012justion 发表于 2013-8-5 13:44
0        0        0        31259480380        130201549054695100               
4        0        0        0        130201549054695100               
272        4        912        7332047        1302015490 ...

好啊。

点评

辛苦M大了,真诚祝福M大每天好心情  详情 回复 发表于 2013-8-5 13:49
回复

使用道具 举报

6774#
发表于 2013-8-5 13:47:43 | 只看该作者
本帖最后由 2012justion 于 2013-8-5 13:50 编辑
mdyblog 发表于 2013-8-5 13:28
那就好。
   没看见那个 卡在那儿的 U检测程序了。


windows任务管理器进程

2013-08-05_134550.png (22.24 KB, 下载次数: 290)

2013-08-05_134550.png

2013-08-05_134419.png (61.95 KB, 下载次数: 328)

2013-08-05_134419.png
回复

使用道具 举报

6775#
发表于 2013-8-5 13:49:50 | 只看该作者
mdyblog 发表于 2013-8-5 13:46
好啊。

辛苦M大了,真诚祝福M大每天好心情

点评

彼此彼此, 谢谢!  详情 回复 发表于 2013-8-5 13:52
回复

使用道具 举报

6776#
 楼主| 发表于 2013-8-5 13:52:09 | 只看该作者
2012justion 发表于 2013-8-5 13:49
辛苦M大了,真诚祝福M大每天好心情

彼此彼此, 谢谢!
回复

使用道具 举报

6777#
发表于 2013-8-5 14:02:54 | 只看该作者
M 大 请教PECMD.EXE下变量 “CurDir  &CurDir  配置文件目录” 这两个带&和不带&的具体有什么区别吗?还是完全等同的啊?
还有再正常操作系统的cmd里批处理可以用  “ ..\  ” 双点代表批处理自身目录的上一级目录,请教PECMD.EXE下有类似的功能吗?
或者大大 是否可以考虑加入这样的功能啊?比如:   ..\%CurDir%  表示返回到配置文件上一级目录,  ..\..\%CurDir%  表示返回到配置文件上二级目录!

点评

1: CurDir &CurDir 是一样的。 &CurDir 是PECMD2012 标准的。 PECMD2012 标准 的变量 一般 带&, 是PE变量。 CurDir 是 4.0标准的。 &CurDir 的好处是, 多个 &CurDir 互不相干。 而 CurDir 只有一份  详情 回复 发表于 2013-8-5 14:18
M大曾经给我的回复: 如当目录为C:\DIR1 LOAD D:\DIR2\A.WCS A.WCS 中 当前目录自动变为 D:\DIR2 LOAD 之前的当前目录 C:\DIR1 保存在 %&__OldDir% MESS %&__OldDir% 回到原来目录: PATH @%&__O  详情 回复 发表于 2013-8-5 14:15
回复

使用道具 举报

6778#
发表于 2013-8-5 14:15:22 | 只看该作者
thttht 发表于 2013-8-5 14:02
M 大 请教PECMD.EXE下变量 “CurDir  &CurDir  配置文件目录” 这两个带&和不带&的具体有什么区别吗?还是完 ...

M大曾经给我的回复:



如当目录为C:\DIR1
LOAD D:\DIR2\A.WCS

A.WCS 中 当前目录自动变为 D:\DIR2
LOAD 之前的当前目录   C:\DIR1  保存在 %&__OldDir%
MESS  %&__OldDir%
回到原来目录: PATH  @%&__OldDir%






1:当前目录的上级目录。简单来说:  
..
如 exec  ..\app1.exe
不一定是 配置文件的上级目录。
开始是一样。 PATH @E:\aaa\bbb 后 .. 实际就是 E:\aaa,而 %&CurDir%\.. 不受 PATH @影响。



2:配置文件的上级目录:
%&CurDir%\..
如 exec  %&CurDir%\..\app1.exe
MESS  [%&CurDir%\..]

3:转为规范全路径:

当前目录的上级目录:
FDIR  --fullfile &&TOP1=..

配置文件 的上级目录:
FDIR  --fullfile &&TOP2=%&CurDir%\..

MESS  当前目录的上级目录:  [%&TOP1%]   配置文件 的上级目录:【%&TOP2%】

点评

对。  详情 回复 发表于 2013-8-5 14:19
回复

使用道具 举报

6779#
 楼主| 发表于 2013-8-5 14:18:46 | 只看该作者
thttht 发表于 2013-8-5 14:02
M 大 请教PECMD.EXE下变量 “CurDir  &CurDir  配置文件目录” 这两个带&和不带&的具体有什么区别吗?还是完 ...

1:  CurDir  &CurDir 是一样的。
&CurDir 是PECMD2012 标准的。 PECMD2012 标准 的变量 一般 带&, 是PE变量。
CurDir  是 4.0标准的。   

&CurDir  的好处是, 多个  &CurDir  互不相干。 而 CurDir 只有一份, 有你没我,有我没你。
如:
脚本 D:\Dir1\A.WCS:
MESS  1:%CurDir% @ #OK
THREAD* LOAD  C:\Dir2\B.WCS
WAIT 500
MESS  3:%CurDir% @ #OK

C:\Dir2\A.WCS
MESS  3:%CurDir% @ #OK
////得到的结果:
1:【D:\Dir1】
2:【C:\Dir2】
3:【C:\Dir2】  //这里出错了
/////上面前部用 &CurDir ,结果为 :
1:【D:\Dir1】
2:【C:\Dir2】  //这个子线程修改了全局的CurDir变量。
3:【D:\Dir2】  //只里不受影响


2:  ..\%&CurDir%   ..\%CurDir%        ..\..\%&CurDir%   ..\..\%CurDir%   等等 都是支持的。 是(windows)标准的。

回复

使用道具 举报

6780#
 楼主| 发表于 2013-8-5 14:19:47 | 只看该作者
527104427 发表于 2013-8-5 14:15
M大曾经给我的回复:

对。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-23 21:35

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表