用系统命令结束可疑进程的几种方法

2024-03-29 23:32

本文主要是介绍用系统命令结束可疑进程的几种方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

教大家不使用任何进程管理工具,只使用系统命令来结束可疑进程的几种方法。

一、用强大的ntsd命令,ntsd命令可用来结束一些常规情况下结束不了的进程。

首先要查看可疑进程的pid值,这个可以在windows任务管理器中查看到,也可以使用CMD下的tasklist命令或wmic下的process list brief命令进行查看。假如可疑进程的pid值是666和888,可疑进程或病毒进程都是两个或两个以上,因为它们是互相保护和监视的,所以只结束其中一个是不管用的。我们可以写个批处理文件来结束它们,在记事本中输入以下内容:

ntsd –c q –p 666

ntsd –c q –p 888
将文件保存为ko.bat,然后双击运行ko.bat就可以将上面两个可疑进程同时结束了。

2、ntsd命令是很强大的,也可以不需要知道可疑进程的pid值直接使用命令进行结束。在记事本中输入以下内容:

ntsd –c q –pn ssyy.exe

ntsd –c q –pn xxee.exe
这里的ssyy.exe和xxee.exe我们假如它们是可疑进程。将文件保存为ko.bat,然后双击运行ko.bat就可以同时结束这两个可疑进程了。

二、用taskkill命令结束可疑进程,在CMD下同时终止多个可疑进程的命令有两种格式:

1、taskkill /pid 进程的pid值 /pid 进程的pid值
我们已经知道ssyy.exe和xxee.exe的pid值了,在CMD下输入:

taskkill /pid 666 /pid 888
回车后,就同时终止了这两个可疑进程。
2、taskkill /f /im 程序进程名
这个命令格式是指定强制终止的进程,不需要知道可疑进程的pid值。在CMD下输入:

taskkill /f /im ssyy.exe /im xxee.exe
回车后,就把这两个可疑进程同时终止了。

三、用pskill命令结束可疑进程,我们已经知道可疑进程的pid值了,在CMD下输入:

pskill 666
回车后,就可以关闭可疑进程了,在关闭成功后会提示信息:
the process has been killed!
以上的各种方法大家可以灵活运用。

接下来教大家不使用任何进程管理工具,只使用系统命令来查看可疑进程的详细路径的2种方法。

1、 开始、运行、输入wmic、确定此时XP就会弹出一个名为C:﹨WINDOWS﹨System32﹨wbem﹨wmic.exe的命令行窗口(如果您是第一次运行,窗口中会先提示正在安装wmic,请稍后。),它的提示符是wmic:root﹨cli〉,在其后输入process的命令(进程的意思),回车,马上就会显示所有进程的详细路径了。

2、我们还可以在windows任务管理器里进行查看所有进程的详细路径,这个方法很简单很易用。默认情况下windows任务管理器并不会显示出进程所对应的程序路径,事实上windows任务管理器也是可以显示进程所对应的程序路径的,我们只要对windows任务管理器进行一下个性化操作,就可以让它显示出程序的路径了,具体操作如下:

1、按ctrl+alt+esc调出windows任务管理器。

2、选择“进程”项,然后选择“查看”“选择列”。

3、此时会弹出一个对话框,在这里可以看到进程中显示的信息,默认是:映射名称、CPU使用、内存使用、用户名等四个选项,而右边最后一个“映射路径”其实就是程序所对应的路径,我们把它勾选上,还可以把“用户名”这一项取消掉,因为用户名对我们来说用处不是很大,确定后退出,然后在进程中就会显示程序所对应的路径了。这样每次查看进程所对应的路径就不用那么麻烦了,其实我们还可以对windows任务管理器中的每个选项进行一下特别的设置,方法也是一样的。就是打开每个选项,然后选择查看,选择列,这时我们就会发现它的设置也是不同的。

以上2种方法XP home家庭版是用不了的。XP home家庭版只能使用进程管理工具进行查看,如果大家有更好的方法就请您写出来与大家一起分享。
这些系统命令的使用方法我是在书上看到的,我把它们整理到一起发出来,目的是希望和大家一起分享。文章里要是有什么地方不对和错误的地方还请大家多多批评和指教,我会虚心学习的。如果有人已经发过类是这样的帖子或整理的比我好,请版主删除此帖,我不会介意的。

希望大家多在电脑应用技巧版多多发帖与大家一起分享技术。最后祝社区所有会员和所有版主天天快乐。

这篇关于用系统命令结束可疑进程的几种方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/859941

相关文章

基于Python实现读取嵌套压缩包下文件的方法

《基于Python实现读取嵌套压缩包下文件的方法》工作中遇到的问题,需要用Python实现嵌套压缩包下文件读取,本文给大家介绍了详细的解决方法,并有相关的代码示例供大家参考,需要的朋友可以参考下... 目录思路完整代码代码优化思路打开外层zip压缩包并遍历文件:使用with zipfile.ZipFil

Python处理函数调用超时的四种方法

《Python处理函数调用超时的四种方法》在实际开发过程中,我们可能会遇到一些场景,需要对函数的执行时间进行限制,例如,当一个函数执行时间过长时,可能会导致程序卡顿、资源占用过高,因此,在某些情况下,... 目录前言func-timeout1. 安装 func-timeout2. 基本用法自定义进程subp

Python列表去重的4种核心方法与实战指南详解

《Python列表去重的4种核心方法与实战指南详解》在Python开发中,处理列表数据时经常需要去除重复元素,本文将详细介绍4种最实用的列表去重方法,有需要的小伙伴可以根据自己的需要进行选择... 目录方法1:集合(set)去重法(最快速)方法2:顺序遍历法(保持顺序)方法3:副本删除法(原地修改)方法4:

Python中判断对象是否为空的方法

《Python中判断对象是否为空的方法》在Python开发中,判断对象是否为“空”是高频操作,但看似简单的需求却暗藏玄机,从None到空容器,从零值到自定义对象的“假值”状态,不同场景下的“空”需要精... 目录一、python中的“空”值体系二、精准判定方法对比三、常见误区解析四、进阶处理技巧五、性能优化

C++中初始化二维数组的几种常见方法

《C++中初始化二维数组的几种常见方法》本文详细介绍了在C++中初始化二维数组的不同方式,包括静态初始化、循环、全部为零、部分初始化、std::array和std::vector,以及std::vec... 目录1. 静态初始化2. 使用循环初始化3. 全部初始化为零4. 部分初始化5. 使用 std::a

如何将Python彻底卸载的三种方法

《如何将Python彻底卸载的三种方法》通常我们在一些软件的使用上有碰壁,第一反应就是卸载重装,所以有小伙伴就问我Python怎么卸载才能彻底卸载干净,今天这篇文章,小编就来教大家如何彻底卸载Pyth... 目录软件卸载①方法:②方法:③方法:清理相关文件夹软件卸载①方法:首先,在安装python时,下

电脑死机无反应怎么强制重启? 一文读懂方法及注意事项

《电脑死机无反应怎么强制重启?一文读懂方法及注意事项》在日常使用电脑的过程中,我们难免会遇到电脑无法正常启动的情况,本文将详细介绍几种常见的电脑强制开机方法,并探讨在强制开机后应注意的事项,以及如何... 在日常生活和工作中,我们经常会遇到电脑突然无反应的情况,这时候强制重启就成了解决问题的“救命稻草”。那

kali linux 无法登录root的问题及解决方法

《kalilinux无法登录root的问题及解决方法》:本文主要介绍kalilinux无法登录root的问题及解决方法,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,... 目录kali linux 无法登录root1、问题描述1.1、本地登录root1.2、ssh远程登录root2、

SpringMVC获取请求参数的方法

《SpringMVC获取请求参数的方法》:本文主要介绍SpringMVC获取请求参数的方法,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下... 目录1、通过ServletAPI获取2、通过控制器方法的形参获取请求参数3、@RequestParam4、@

Python中的魔术方法__new__详解

《Python中的魔术方法__new__详解》:本文主要介绍Python中的魔术方法__new__的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、核心意义与机制1.1 构造过程原理1.2 与 __init__ 对比二、核心功能解析2.1 核心能力2.2