結束拒絕訪問的程序 有些病毒和惡意程序我們在任務管理器裡面是不能結束的,這個時候,如果又沒有工具,就很麻煩了,今天看網管員世界,提到了一種方法,能夠解決:
根本的思想是用system的許可權來執行taskmgr.exe
用的是at命令
方法:
1、cmd 進入命令列
2、輸入 time /t 獲得現在的時間, 假如是15:33
3、輸入 at 15:34 /interactive taskmgr.exe (就是說輸入一分鐘後執行)
4、然後在用at命令執行的任務管理器裡面,我們就可以有system的許可權了,就可以結束那些無法結束的程序了,當然,系統程序不要去結束
在CMD模式下結束某一程序
一:
透過tasklist 可以查詢到相關程序的PID。
語法:tasklist /svc
透過taskkill pid 可以關掉程序。
語法: taskkill /im 程序名 /f
ntsd從Windows 2000開始就是系統自帶的程序除錯工具,在system32目錄下。NTSD的功能非常的強大,用法也比較複雜,但如果只用來結束一些程序,那就比較簡單了。在Windows中只有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個是純核心態的,最後那個是Win32子系統,ntsd本身需要它。lsass.exe也不要殺掉,它是負責本地賬戶安全的。被偵錯程式附著(attach)的程序會隨偵錯程式一起退出,所以可以用來在命令列下終止程序。
開啟cmd 後輸入以下命令就可以結束程序:
方法一:利用程序的PID結束程序
命令格式:ntsd -c q -p pid
命令範例: ntsd -c q -p 1332 (結束explorer.exe程序)
範例詳解:explorer.exe的pid為1332,但是如何獲取程序的pid呢?在CMD下輸入TASKLIST就可以獲取當前任務管理器所有程序的PID。或者開啟任務管理器,在選單欄,選擇“檢視”—“選擇列”,在開啟的選擇項視窗中將“PID(程序識別符號)”項選擇鉤上,這樣任務管理器的程序中就會多出PID一項了。(PID的分配並不固定,是在程序啟動是由系統隨機分配的,所以程序每次啟動的程序一般都不會一樣。)
方法二:利用程序名結束程序
命令格式:ntsd -c q -pn ***.exe (***.exe 為程序名,exe不能省)
命令範例:ntsd -c q -pn explorer.exe
結束拒絕訪問的程序 有些病毒和惡意程序我們在任務管理器裡面是不能結束的,這個時候,如果又沒有工具,就很麻煩了,今天看網管員世界,提到了一種方法,能夠解決:
根本的思想是用system的許可權來執行taskmgr.exe
用的是at命令
方法:
1、cmd 進入命令列
2、輸入 time /t 獲得現在的時間, 假如是15:33
3、輸入 at 15:34 /interactive taskmgr.exe (就是說輸入一分鐘後執行)
4、然後在用at命令執行的任務管理器裡面,我們就可以有system的許可權了,就可以結束那些無法結束的程序了,當然,系統程序不要去結束
在CMD模式下結束某一程序
一:
透過tasklist 可以查詢到相關程序的PID。
語法:tasklist /svc
透過taskkill pid 可以關掉程序。
語法: taskkill /im 程序名 /f
ntsd從Windows 2000開始就是系統自帶的程序除錯工具,在system32目錄下。NTSD的功能非常的強大,用法也比較複雜,但如果只用來結束一些程序,那就比較簡單了。在Windows中只有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個是純核心態的,最後那個是Win32子系統,ntsd本身需要它。lsass.exe也不要殺掉,它是負責本地賬戶安全的。被偵錯程式附著(attach)的程序會隨偵錯程式一起退出,所以可以用來在命令列下終止程序。
開啟cmd 後輸入以下命令就可以結束程序:
方法一:利用程序的PID結束程序
命令格式:ntsd -c q -p pid
命令範例: ntsd -c q -p 1332 (結束explorer.exe程序)
範例詳解:explorer.exe的pid為1332,但是如何獲取程序的pid呢?在CMD下輸入TASKLIST就可以獲取當前任務管理器所有程序的PID。或者開啟任務管理器,在選單欄,選擇“檢視”—“選擇列”,在開啟的選擇項視窗中將“PID(程序識別符號)”項選擇鉤上,這樣任務管理器的程序中就會多出PID一項了。(PID的分配並不固定,是在程序啟動是由系統隨機分配的,所以程序每次啟動的程序一般都不會一樣。)
方法二:利用程序名結束程序
命令格式:ntsd -c q -pn ***.exe (***.exe 為程序名,exe不能省)
命令範例:ntsd -c q -pn explorer.exe