找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 安全攻防 查看内容

用Windows自带的命令结束进程

2009-12-14 01:21| 发布者: admin| 查看: 17| 评论: 0|原作者: 云忆

  一般的进程可通过Windows的任务管理器进行关闭,但如果在任务管理器中无法关闭某个可疑进程(尤其是病毒所调用的进程一般无法从任务管理器直接关闭。
  在这种情况下,可以使用Windows自带的工具强行关闭,注意不要杀掉进程表中的系统核心进程:
  1.对于Windows XP以上的系统,可以使用下列命令:

    TASKKILL /PID PROCESSID /F /T
(注:参数/F表示“强制终止进程”,参数/T表示“终止指定的进程和由它启动的子进程”)

例如:要结束进程号为1100的进程,输入TASKKILL /PID 1100 /F /T即可。 



2. 对于Windows2000以上的系统,可以使用下列命令:

NTSD -C Q -P PID
(注:参数-P表示后面跟随的是进程PID, -C Q表示执行退出Ntsd的调试命令)
 因为Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程(除了调用Ntsd命令自身需要的三个核心进程。)

例如:要结束进程号为1100的进程,输入NTSD -C Q -P 1100即可。

最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-9-30 17:29 , Processed in 0.168419 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部