ntsd, replace 兩個非常實用的 Windows 命令

Home Home
引用 | 編輯 JamesKan
2005-02-15 08:27
樓主
推文 x0
兩個非常實用的Windows命令


介紹微軟一個罕為人知的無敵命令
問:怎麼才能關掉一個用任務管理器關不了的進程?我前段時間發現我的機子里多了一個進程,只要開機就在,我用任務管理器卻怎麼關也關不了

  答1:殺進程很容易,隨便找個工具都行。比如IceSword。關鍵是找到這個進程的啟動方式,不然下次重啟它又出來了。順便教大家一招狠的。其實用Windows自帶的工具就能殺大部分進程:

  c:\>ntsd -c q -p PID

  只有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個是純內核態的,最后那個是Win32子系統,ntsd本身需要它。ntsd從2000開始就是系統自帶的使用者態調試工具。被調試器附著(attach)的進程會隨調試器一起退出,所以可以用來在命令行下終止進程。使用ntsd自動就獲得了debug權限,從而能殺掉大部分的進程。ntsd會新開一個調試視窗,本來在純 ..

訪客只能看到部份內容,免費 加入會員



獻花 x0
引用 | 編輯 kkvincent
2007-08-30 00:46
1樓
  
感謝大大的提供
不知中毒是可否直接這樣使用

獻花 x0
引用 | 編輯 sam_gdx
2007-08-30 11:17
2樓
  
任務管理器->進程選項卡->查看->選擇列
英文是什么? 表情
我用的是英文OS

獻花 x0
引用 | 編輯 adelin
2007-08-31 10:42
3樓
  
下面是引用sam_gdx於2007-08-30 11:17發表的 :
任務管理器->進程選項卡->查看->選擇列
英文是什么? 表情
我用的是英文OS
Ctrl + Shift + Esc 進入任務管理器
其他中文照翻成英文,不難找到...

獻花 x0