文章詳情頁
Windows罕為人知結(jié)束進(jìn)程的無敵命令
瀏覽:112日期:2023-07-04 11:46:01
怎么才能關(guān)掉一個用任務(wù)管理器關(guān)不了的進(jìn)程?我前段時間發(fā)現(xiàn)我的機(jī)子里多了一個進(jìn)程,只要開機(jī)就在,我用任務(wù)管理器卻怎么關(guān)也關(guān)不了。 殺進(jìn)程很容易,隨便找個工具都行。比如IceSWord。關(guān)鍵是找到這個進(jìn)程的啟動方式,不然下次重啟它又出來了。順便教大家一招狠的。其實(shí)用Windows自帶的工具就能殺大部分進(jìn)程:c:\>ntsd -c q -p PID 只有System、SMSS.EXE和csRSS.EXE不能殺。前兩個是純內(nèi)核態(tài)的,最后那個是Win32子系統(tǒng),ntsd本身需要它。ntsd從 2000開始就是系統(tǒng)自帶的用戶態(tài)調(diào)試工具。被調(diào)試器附著(attach)的進(jìn)程會隨調(diào)試器一起退出,所以可以用來在命令行下終止進(jìn)程。使用ntsd自動就獲得了debug權(quán)限,從而能殺掉大部分的進(jìn)程。ntsd會新開一個調(diào)試窗口,本來在純命令行下無法控制,但如果只是簡單的命令,比如退出(q),用 -c參數(shù)從命令行傳遞就行了。NtsdNtsd 按照慣例也向軟件開發(fā)人員提供。只有系統(tǒng)開發(fā)人員使用此命令。用法:開個cmd.exe窗口,輸入: ntsd -c q -p PID 把最后那個PID,改成你要終止的進(jìn)程的ID。如果你不知道進(jìn)程的ID,任務(wù)管理器-進(jìn)程選項(xiàng)卡->查看->選擇列->勾上'PID(進(jìn)程標(biāo)識符)',然后就能看見了。
標(biāo)簽:
Windows系統(tǒng)
排行榜
