您的位置  > 互联网

介绍微软一个罕为人知的无敌命令(转载)

问:如何关闭使用任务管理器无法关闭的进程?前段时间我发现我的机器里多了一个进程。 我一打开电脑它就在那里。 但是,无论我如何使用任务管理器,我都无法将其关闭。

答案1:杀进程很简单,找个工具就可以了。 例如。 关键是找到如何启动这个进程,否则下次重启的时候又会出现。 顺便教你一招高难度动作。 事实上,您可以使用内置工具终止大多数进程:

c:>ntsd -cq -p PID

只有 SMSS.EXE 和 CSRSS.EXE 无法被杀死。 前两个是纯内核态,最后一个是Win32子系统,这是ntsd本身需要的。 ntsd从2000年开始就是系统自带的一个用户态调试工具。被调试器()的进程会和调试器一起退出,所以可以用来从命令行终止进程。 使用ntsd会自动获取调试权限,这可以杀死大多数进程。 ntsd 将打开一个新的调试窗口,该窗口无法从纯命令行控制,但如果只是一个简单的命令,例如 exit (q),只需从命令行使用 -c 参数传递即可。 也按照惯例提供给软件开发人员。 只有系统开发人员使用此命令。 有关详细信息,请参阅 NTSD 附带的帮助文件。 用法:打开cmd.exe窗口并输入:

ntsd -cq -p PID

将最后一个 PID 更改为要终止的进程的 ID。 如果您不知道进程的ID,请转到“任务管理器”->“进程”选项卡->“查看”->“选择列”->选中“PID(进程标识符)”,然后就可以看到它。

答2:XP下还有两个好东西,东河。 可以列出所有进程以及相应的信息。 它可以检查并终止进程。 语法很简单:程序名! !