要包含的进程:*\Windows\**
排除:*\Windows\system32\csrss.exe, *\Windows\system32\wbem\WMIADAP.EXE, C:\Windows\Explorer.EXE, C:\Windows\hh.exe, C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe, C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe, C:\Windows\regedit.exe, C:\Windows\servicing\TrustedInstaller.exe, C:\WINDOWS\SoftwareDistribution\Download\*\update\update.exe, C:\Windows\SoftwareDistribution\Download\Install\*.*, C:\Windows\system32\AUDIODG.EXE, C:\Windows\System32\cleanmgr.exe, C:\Windows\system32\cmd.exe, C:\Windows\system32\conhost.exe, C:\Windows\system32\consent.exe, C:\Windows\system32\control.exe, C:\Windows\system32\DeviceDisplayObjectProvider.exe, C:\Windows\System32\dinotify.exe, C:\Windows\system32\DllHost.exe, C:\Windows\system32\DrvInst.exe, C:\Windows\system32\Dwm.exe, C:\Windows\system32\dwwin.exe, C:\Windows\system32\LogonUI.exe, C:\Windows\system32\lsass.exe, C:\Windows\system32\Macromed\Flash\FlashUtil10w_ActiveX.exe, C:\Windows\system32\makecab.exe, C:\Windows\System32\mobsync.exe, C:\Windows\system32\NOTEPAD.EXE, C:\Windows\System32\nvcplui.exe, C:\Windows\system32\nvvsvc.exe, C:\Windows\System32\poqexec.exe, C:\Windows\system32\regsvr32.exe, C:\Windows\system32\rundll32.exe, C:\Windows\system32\schtasks.exe, C:\Windows\System32\sdclt.exe, C:\Windows\system32\SearchFilterHost.exe, C:\Windows\system32\SearchIndexer.exe, C:\Windows\system32\SearchProtocolHost.exe, C:\Windows\system32\services.exe, C:\Windows\System32\smss.exe, C:\Windows\system32\SnippingTool.exe, C:\Windows\System32\spoolsv.exe, C:\Windows\system32\sppsvc.exe, C:\Windows\System32\svchost.exe, C:\Windows\system32\taskhost.exe, C:\Windows\system32\UserAccountControlSettings.exe, C:\Windows\system32\userinit.exe, C:\Windows\system32\verclsid.exe, C:\Windows\system32\wbem\WmiApSrv.exe, C:\Windows\system32\wbem\wmiprvse.exe, C:\Windows\system32\WerFault.exe, C:\Windows\system32\wermgr.exe, C:\Windows\system32\wininit.exe, C:\Windows\system32\winlogon.exe, C:\Windows\SYSTEM32\WISPTIS.EXE, C:\Windows\system32\wuapp.exe, C:\Windows\system32\wuauclt.exe, C:\Windows\system32\WUDFHost.exe |