很多网吧经常有遇到有一些客户机多了一些广告或者是可能是有中毒的情况.Process Monitor 软件可以方便的监视和记录系统各程序的进程线程,注册表,网络,文件读写等活动. 1,开超级用户,双击打开程序,把用户许可允许了,否则开机的时候会要求许可.为了让程序尽快的启动,建议将程序添加到注册表userinit 项中.http://www.583go.com/article-1976-1.html也可参考此链接,将Process Monitor开机启动. 2,设置程序右上四个监视都打开,分别是注