从日志进程中看,难道会是这几个:
[PID: 916 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\Ati2evxx.dll] [, ]
[PID: 1128 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [, ]
[PID: 1900 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [, ]
否则在进程中看不到什么东西异常了。
因为他格那U盘还不能清除,那进程中就必须要有什么东西向U盘里再写入那个文件噢。
可进程里看不到别的异常东西了。
我还怀疑是他自己没操作对,肯定哪里弄错了。不然在这个日志的系统中用我的方法或者格盘是不可能没用的了。