速度帮忙!ntsd是什么?
发布网友
发布时间:2024-09-30 12:19
我来回答
共3个回答
热心网友
时间:2024-10-11 09:20
进程文件: ntsd or ntsd.exe
进程名称: Symbolic Debugger for Windows 。ntsd.exe是Microsoft Windows 2000系统自带的用户态调试工具。可用它结束掉除System、SMSS.EXE、CSRSS.EXE以外的所有进程。该程序经常病毒利用,用来强制结束杀毒软件进程。
如果你发现你的任务管理器里面有很多这个,病毒无疑,它利用这个进程强制结束杀毒软件,如果你的杀毒软件还能用,建议升级病毒库到最新,然后全盘杀毒,否则手动结束病毒进程杀毒,如有什么不懂问我
热心网友
时间:2024-10-11 09:24
Ntsd.exe是用来结束进程,从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程(理论上只有System、SMSS.EXE和CSRSS.EXE三个进程不能结束,前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它)。
Ntsd.exe的用法:
ntsd -c q -p PID
或者
ntsd -c q pn ImageName
- c是表示执行debug命令,q表示执行结束后退出(quit),-p 表示后面紧跟着是你要结束的进程对应的PID,-pn 表示后面紧跟着是你要结束的进程名(process_name.exe 比如:QQ.exe,explorer.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”)
查看pid及进程名,我们可以在任务管理器看,在特殊情况下,也可以使用tasklist命令.
比如我们要结束pid为3212的进程maxthon.exe
那么我们可以在命令提示符中输入:
ntsd -c q -p 3212
或
ntsd -c q -pn maxthon.exe
----------------------------------
总结:
NTSD(Microsoft Windows NT Symbolic/Systems Debugger)是Windows 2000默认安装的一
个调试器。这其实是一个命令行版本的WinDBG,功能上稍微缩了一点水,但是对一般的调试
来说是足够用了。
热心网友
时间:2024-10-11 09:27
不适病毒
是IE的YOUR IMAGE HERE辅助项,可以取消
不过作为微软的软件,绝对无害