强制结束进程

绍一下ntsd命令,该命令为2000、XP系统自带的调试命令,因为其有debug权限,我们现在可以用它杀掉大部分进程。Windows操作系统中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。

具体用法如下:打开CMD,输入

ntsd –c q –p PID

最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器-进程选项卡-查看-选择列-勾上"PID(进程标识符)",然后就能看见了。

-c是以命令行方式传递命令,q 是强制退出,-p 是后面跟PID。

一些在任务管理器里杀不掉的进程如木马、病毒进程全可以杀掉,最主要的是它为系统自带工具,每台机器全有这条命令。

你可能感兴趣的:(进程)