现在的位置: 首页 > 综合 > 正文

用Windows自带的命令结束进程

2012年05月21日 ⁄ 综合 ⁄ 共 482字 ⁄ 字号 评论关闭

  一般的进程可通过Windows的任务管理器进行关闭,但如果在任务管理器中无法关闭某个可疑进程(尤其是病毒所调用的进程一般无法从任务管理器直接关闭。
  在这种情况下,可以使用Windows自带的工具强行关闭,注意不要杀掉进程表中的系统核心进程:

  1.对于Windows XP以上的系统,可以使用下列命令:

    TASKKILL /PID PROCESSID /F /T
                (注:参数/F表示“强制终止进程”,参数/T表示“终止指定的进程和由它启动的子进程”)

                例如:要结束进程号为1100的进程,输入TASKKILL /PID 1100 /F /T即可。 

 

        2.  对于Windows2000以上的系统,可以使用下列命令:

               NTSD -C Q -P PID
               (注:参数-P表示后面跟随的是进程PID, -C Q表示执行退出Ntsd的调试命令)

 因为Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程(除了调用Ntsd命令自身需要的三个核心进程。)

抱歉!评论已关闭.