windows命令行进程管理(包括进程的强制停止和svhost.exe进程的分析)
2009-04-22 18:08
309 查看
1、用tasklist列出当前系统进程
2、用taskkill /PID PID杀死进程,如果此进程需强制杀死,则加个/F参数,如:
taskkill /F /PID PID
3、注意:如果对命令的参数不熟悉的话,可以尝试使用tasklist /?来查看帮助,就相当于linux下man的用法
tasklist /svc
如果要存入某一个文件,可以为:
tasklist /svc > manifold.txt 或者是 tasklist /svc >> manifold.txt
查看所有svchost进程的执行文件路径,正常的Svchost文件应该存在于"c:/Windows/system32"目录下(可以利用360来检测他调用的dll文件),如果你发现其执行路径在其他目录下,就有可能染上了病毒或木马了,应该马上进行检测和处理
注意:除了System、SMSS.EXE和CSRSS.EXE这三个进程,ntsd命令可以杀掉任何一个系统进程。从Windows2000开始,微软就提供了ntsd工具,该命令执行后,可让你获得系统的debug权,因此能够用来关闭大部分的系统进程,如果你遇到无法关闭的进程,就可以使用该命令,其杀进程的命令格式为:
ntsd –cq –p XXX
以上XXX为欲杀进程的PID;
ntsd–pXXX表示在调试器中打开某进程(PID为XXX);
而-cq参数则表示退出调试器。由于调试器关闭之后,它打开的进程会随调试器一起退出,因此ntsd命令能够关闭进程。
更多信息请参考《全面认识Svchost_exe进程》一文
2、用taskkill /PID PID杀死进程,如果此进程需强制杀死,则加个/F参数,如:
taskkill /F /PID PID
3、注意:如果对命令的参数不熟悉的话,可以尝试使用tasklist /?来查看帮助,就相当于linux下man的用法
tasklist /svc
如果要存入某一个文件,可以为:
tasklist /svc > manifold.txt 或者是 tasklist /svc >> manifold.txt
查看所有svchost进程的执行文件路径,正常的Svchost文件应该存在于"c:/Windows/system32"目录下(可以利用360来检测他调用的dll文件),如果你发现其执行路径在其他目录下,就有可能染上了病毒或木马了,应该马上进行检测和处理
注意:除了System、SMSS.EXE和CSRSS.EXE这三个进程,ntsd命令可以杀掉任何一个系统进程。从Windows2000开始,微软就提供了ntsd工具,该命令执行后,可让你获得系统的debug权,因此能够用来关闭大部分的系统进程,如果你遇到无法关闭的进程,就可以使用该命令,其杀进程的命令格式为:
ntsd –cq –p XXX
以上XXX为欲杀进程的PID;
ntsd–pXXX表示在调试器中打开某进程(PID为XXX);
而-cq参数则表示退出调试器。由于调试器关闭之后,它打开的进程会随调试器一起退出,因此ntsd命令能够关闭进程。
更多信息请参考《全面认识Svchost_exe进程》一文
相关文章推荐
- 跳过权限检查,强制修改mysql密码 windows: 1,停止MYSQL服务,CMD打开DOS窗口,输入 net stop mysql 2,在CMD命令行窗口,进入MYSQL安装目录 比如E:
- Windows命令行下的进程管理
- 更新win8系统后提示“windows任务的主机进程已停止工作”的故障分析及解决方法
- Windows命令行下的进程管理 推荐
- 【windows下进程searchfilterhost.exe分析】
- Windows系统使用vbs脚本或bat脚本强制杀死指定所有进程 vbs实现循环持续写入内容到vbs打开开的记事本 使用vbs、bat添加windows计划任务 使用cmd schtasks命令添加windows计划任务
- Windows中两个重要进程Exploer.exe和Svchost.exe的用途
- Windows 服务控制管理器通信的命令行程序
- 结束占用端口进程以及windows命令行下杀进程
- Android 7.0 ActivityManagerService(8) 进程管理相关流程分析(2) updateOomAdjLocked
- windows下命令行发送邮件blat.exe
- windows命令行安装Drupal7(包括drush安装与配置)
- windows下强制杀死一个进程
- linux内核分析笔记----进程管理
- nginx 源码分析阅读笔记-进程管理
- 基于Visual C++之Windows核心编程代码分析(2)实现Windows用户管理
- windows 下命令行启动停止mysql
- PowerShell 2.0 实践(四)管理Windows进程
- 基于visual c++之windows核心编程代码分析(63)无模块dll进程注射
- Windows平台下从命令行进入MySQL管理页面