生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

2042查看|4回复

系统命令结束可疑进程

[] [复制链接]
发表于 2010-12-28 00:18:47 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 教大家不使用任何进程管理工具,只使用系统命令来结束可疑进程的几种方法。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 一、用强大的ntsd命令,ntsd命令可用来结束一些常规情况下结束不了的进程。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 首先要查看可疑进程的pid值,这个可以在windows任务管理器中查看到,也可以使用CMD下的tasklist命令或wmic下的process list brief命令进行查看。假如可疑进程的pid值是666和888,可疑进程或病毒进程都是两个或两个以上,因为它们是互相保护和监视的,所以只结束其中一个是不管用的。我们可以写个批处理文件来结束它们,在记事本中输入以下内容:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; ntsd &ndash;c q &ndash;p 666</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; ntsd &ndash;c q &ndash;p 888</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 将文件保存为ko.bat,然后双击运行ko.bat就可以将上面两个可疑进程同时结束了。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 2、ntsd命令是很强大的,也可以不需要知道可疑进程的pid值直接使用命令进行结束。在记事本中输入以下内容:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; ntsd &ndash;c q &ndash;pn ssyy.exe</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; ntsd &ndash;c q &ndash;pn xxee.exe</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 这里的ssyy.exe和xxee.exe我们假如它们是可疑进程。将文件保存为ko.bat,然后双击运行ko.bat就可以同时结束这两个可疑进程了。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 二、用taskkill命令结束可疑进程,在CMD下同时终止多个可疑进程的命令有两种格式:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 1、taskkill /pid 进程的pid值 /pid 进程的pid值</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 我们已经知道ssyy.exe和xxee.exe的pid值了,在CMD下输入:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; taskkill /pid 666 /pid 888</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 回车后,就同时终止了这两个可疑进程。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 2、taskkill /f /im 程序进程名</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 这个命令格式是指定强制终止的进程,不需要知道可疑进程的pid值。在CMD下输入:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; taskkill /f /im ssyy.exe /im xxee.exe</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 回车后,就把这两个可疑进程同时终止了。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 三、用pskill命令结束可疑进程,我们已经知道可疑进程的pid值了,在CMD下输入:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; pskill 666</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 回车后,就可以关闭可疑进程了,在关闭成功后会提示信息:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; the process has been killed!</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 以上的各种方法大家可以灵活运用。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 接下来教大家不使用任何进程管理工具,只使用系统命令来查看可疑进程的详细路径的2种方法。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 1、 开始、运行、输入wmic、确定此时XP就会弹出一个名为C:﹨WINDOWS﹨System32﹨wbem﹨wmic.exe的命令行窗口(如果您是第一次运行,窗口中会先提示正在安装wmic,请稍后。),它的提示符是wmic:root﹨cli〉,在其后输入process的命令(进程的意思),回车,马上就会显示所有进程的详细路径了。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 2、我们还可以在windows任务管理器里进行查看所有进程的详细路径,这个方法很简单很易用。默认情况下windows任务管理器并不会显示出进程所对应的程序路径,事实上windows任务管理器也是可以显示进程所对应的程序路径的,我们只要对windows任务管理器进行一下个性化操作,就可以让它显示出程序的路径了,具体操作如下:</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 1、按ctrl+alt+esc调出windows任务管理器。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 2、选择&ldquo;进程&rdquo;项,然后选择&ldquo;查看&rdquo;&ldquo;选择列&rdquo;。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 3、此时会弹出一个对话框,在这里可以看到进程中显示的信息,默认是:映射名称、CPU使用、内存使用、用户名等四个选项,而右边最后一个&ldquo;映射路径&rdquo;其实就是程序所对应的路径,我们把它勾选上,还可以把&ldquo;用户名&rdquo;这一项取消掉,因为用户名对我们来说用处不是很大,确定后退出,然后在进程中就会显示程序所对应的路径了。这样每次查看进程所对应的路径就不用那么麻烦了,其实我们还可以对windows任务管理器中的每个选项进行一下特别的设置,方法也是一样的。就是打开每个选项,然后选择查看,选择列,这时我们就会发现它的设置也是不同的。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 以上2种方法XP home家庭版是用不了的。XP home家庭版只能使用进程管理工具进行查看,如果大家有更好的方法就请您写出来与大家一起分享。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 这些系统命令的使用方法我是在书上看到的,我把它们整理到一起发出来,目的是希望和大家一起分享。文章里要是有什么地方不对和错误的地方还请大家多多批评和指教,我会虚心学习的。如果有人已经发过类是这样的帖子或整理的比我好,请版主删除此帖,我不会介意的。</span></p>
<p><span style="font-size: small">&nbsp;&nbsp;&nbsp; 希望大家多在电脑应用技巧版多多发帖与大家一起分享技术。最后祝社区所有会员和所有版主天天快乐。</span></p>
发表于 2011-1-29 10:27:26 | 显示全部楼层
越办越好~~~~~~~~~`  
发表于 2011-2-10 12:45:41 | 显示全部楼层
M我  
发表于 2011-5-13 06:51:10 | 显示全部楼层
真它??的?蚝  
头像被屏蔽
发表于 2011-5-21 15:22:19 | 显示全部楼层
晕  !  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表