问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

system32下的ntsd.exe是什么东东?

发布网友 发布时间:2022-04-24 03:33

我来回答

4个回答

热心网友 时间:2023-10-25 04:33

一个有用的“无敌”命令 NTSD.EXE分类:网络学习
[注]这是我以前在第八军团等很多论坛发表的一个帖子,转载注明出处喔^_^

在使用Windows操作系统时,很多朋友经常会问我一个这样的问题:“怎么样才能结束一个任务管理器结束不掉的进程?”,今天就大家目前使用的比较多的操作系统Win2K/WinXP(win2003类似),说说这个问题。
现在介绍一个命令,这个命令我想大部分人不知道的,包括绝大多数计算机系毕业的朋友们, ntsd.exe
这个命令Win2k以上操作系统自带的一个调试程序,它除了System、SMSS.EXE和CSRSS.EXE不能杀(前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它),其它的进程根本不在话下,哈哈,简直无敌了。。。。你在命令行窗口(不知道怎么打开?我晕,不是吧,最简单方法:开始 -> 运行 -> 输入 cmd 回车)中使用ntsd /?可以轻易的获得这个命令的使用帮助。所以现在直接进入主题了,呵呵
ntsd -c q -pn process_name.exe 或者 ntsd -c q -p PID

其中 -c是表示执行debug命令,q表示执行结束后退出(quit啦,哈), -pn 表示后面紧跟着是你要结束的进程名称(process_name.exe 比如:QQ.exe taskmgr.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”), -p 表示后面紧跟着是你要结束的进程对应的PID(不知道PID是什么东东?不会吧,晕了,PID是进程标识符的意思了,一般用数字表示,不懂的猛学计算机基础和操作系统基础课去吧,不多说了,呵呵)
例子:我要结束瑞星的那个CCenter.exe进程,怎么办呢?
ntsd -c q pn ccenter.exe 或者 ntsd -c q -p 772
(注:ccenter.exe目前在我的系统中对应的PID是 772)
如果你不知道怎么查,进程对应的PID,我来告诉你一个简单的方法吧,任务管理器知道怎么打开吧,Ctrl + Shift + Esc , 任务栏右键->任务管理器,Ctrl + Alt + Del 看到了吧(WinXP如果使用xp默认的登录方式,直接出来喔),方法多了,自己想吧
打开任务管理器后,切换到“进程”选项卡,看到了吧,呵呵,如果PID栏没有显示进程对应的PID值,找到 “查看”-》“选择列”,选中PID吧,不是吧,你的任务管理器连菜单栏都没有了,myGod~~~ 双击没有了菜单栏的任务管理器的最外边框吧,立刻还你一个正常的任务管理器,呵呵

另外:如果你用的是WinXP操作系统,还告诉你两个有用的命令tasklist和taskkill,这两个命令不仅能查看和kill本地进程,而且能查看和kill远程主机的进程喔,呵呵,当然你要知道那台机器的administrators组的一个用户名和密码先。。。

同样的tasklist 和 taskkill 也可以通过 加参数 /? 来查看帮助

=====================================================

C:\Documents and Settings\Administrator\「开始」菜单>cd\

C:\>tasklist /?

TASKLIST [/S system [/U username [/P [password]]]]
[/M [mole] | /SVC | /V] [/FI filter] [/FO format] [/NH]

描述:
这个命令行工具显示应用程序和本地
或远程系统上运行的相关任务/进程的
列表。

参数列表:
/S system 指定连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/M [mole] 列出所有其中符合指定模式名
的 DLL 模块的所有任务。
如果没有指定模块名,则
显示每个任务加载的所有模块。

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

2 一个有用的“无敌”命令 NTSD.EXE分类:网络学习

/SVC 显示每个进程中的服务。

/V 指定要显示详述
信息。

/FI filter 显示一系列符合筛选器指定的标准
的任务。

/FO format 指定输出格式。
有效值: "TABLE"、"LIST"、"CSV"。

/NH 指定栏标头不应该在
输出中显示。
只对 "TABLE" 和 "CSV" 格式有效。

/? 显示帮助/用法。

筛选器:
筛选器名 有效操作符 有效值
----------- --------------- --------------
STATUS eq, ne 正在运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
SESSIONNAME eq, ne 会话名
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 分,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用量(KB)
USERNAME eq, ne 用户名,格式为 [domain\]user

SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题
MODULES eq, ne DLL 名

例如:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U domain\username /FO CSV /NH
TASKLIST /S system /U username /P password /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"
============================================================================

C:\>taskkill /?

TASKKILL [/S system [/U username [/P [password]]]]
{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:
这个命令行工具可用来结束至少一个进程。
可以根据进程 id 或图像名来结束进程。

参数列表:
/S system 指定要连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/F 指定要强行终止
进程。

/FI filter 指定筛选进或筛选出查询的
的任务。

/PID process id 指定要终止的进程的
PID。

/IM image name 指定要终止的进程的
图像名。通配符 '*'
可用来指定所有图像名。

/T Tree kill: 终止指定的进程
和任何由此启动的子进程。

/? 显示帮助/用法。

筛选器:
筛选器名 有效运算符 有效值

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

3 一个有用的“无敌”命令 NTSD.EXE分类:网络学习
----------- --------------- --------------
STATUS eq, ne 运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 钟,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用,单位为 KB
USERNAME eq, ne 用户名,格式为
[domain\]user
MODULES eq, ne DLL 名
SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题

注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 '*'。

注意: 远程进程总是要强行终止,
不管是否指定了 /F 选项。

例如:
TASKKILL /S system /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

C:\>
============================================================================
呵呵,很简单吧,哈,我最常用的是没有参数和 /s /u /p /pid /svc
比如:tasklist
tasklist /s 127.0.0.1 /u administrator /p 123
tasklist /svc
taskkill /s 120.0.0.1 /u administrator /p 123 /pid 774

至于网上很多查杀进程的东东(kill, tlist,pulist .....),呵呵,就不讲了,网上自己找了

刚才在使用tasklist显示别人的进程时正常,可是显示自己的却出现“RPC服务器不可用!”的错误,由于RPC有用到DCOM技术,这两天发现我的本本在进入windows时特别慢(呵呵,我测试马儿,软件时开了很多服务),于是早上关掉了不少服务(DCOM服务被我禁用了,呵呵),所有解决问题的办法很简单,就是把这个服务(DCOM Server Process Launcher)启动了。

你可以通过这个链接引用该篇文章:http://hawkoo.bokee.com/tb.b?diaryId=10458105

2006.3.10 20:14 作者:叶泊三少 收藏 | 评论:0 | 阅读:225

热心网友 时间:2023-10-25 04:34

ntsd 结束PID 进程的东西!

热心网友 时间:2023-10-25 04:33

一个有用的“无敌”命令 NTSD.EXE分类:网络学习
[注]这是我以前在第八军团等很多论坛发表的一个帖子,转载注明出处喔^_^

在使用Windows操作系统时,很多朋友经常会问我一个这样的问题:“怎么样才能结束一个任务管理器结束不掉的进程?”,今天就大家目前使用的比较多的操作系统Win2K/WinXP(win2003类似),说说这个问题。
现在介绍一个命令,这个命令我想大部分人不知道的,包括绝大多数计算机系毕业的朋友们, ntsd.exe
这个命令Win2k以上操作系统自带的一个调试程序,它除了System、SMSS.EXE和CSRSS.EXE不能杀(前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它),其它的进程根本不在话下,哈哈,简直无敌了。。。。你在命令行窗口(不知道怎么打开?我晕,不是吧,最简单方法:开始 -> 运行 -> 输入 cmd 回车)中使用ntsd /?可以轻易的获得这个命令的使用帮助。所以现在直接进入主题了,呵呵
ntsd -c q -pn process_name.exe 或者 ntsd -c q -p PID

其中 -c是表示执行debug命令,q表示执行结束后退出(quit啦,哈), -pn 表示后面紧跟着是你要结束的进程名称(process_name.exe 比如:QQ.exe taskmgr.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”), -p 表示后面紧跟着是你要结束的进程对应的PID(不知道PID是什么东东?不会吧,晕了,PID是进程标识符的意思了,一般用数字表示,不懂的猛学计算机基础和操作系统基础课去吧,不多说了,呵呵)
例子:我要结束瑞星的那个CCenter.exe进程,怎么办呢?
ntsd -c q pn ccenter.exe 或者 ntsd -c q -p 772
(注:ccenter.exe目前在我的系统中对应的PID是 772)
如果你不知道怎么查,进程对应的PID,我来告诉你一个简单的方法吧,任务管理器知道怎么打开吧,Ctrl + Shift + Esc , 任务栏右键->任务管理器,Ctrl + Alt + Del 看到了吧(WinXP如果使用xp默认的登录方式,直接出来喔),方法多了,自己想吧
打开任务管理器后,切换到“进程”选项卡,看到了吧,呵呵,如果PID栏没有显示进程对应的PID值,找到 “查看”-》“选择列”,选中PID吧,不是吧,你的任务管理器连菜单栏都没有了,myGod~~~ 双击没有了菜单栏的任务管理器的最外边框吧,立刻还你一个正常的任务管理器,呵呵

另外:如果你用的是WinXP操作系统,还告诉你两个有用的命令tasklist和taskkill,这两个命令不仅能查看和kill本地进程,而且能查看和kill远程主机的进程喔,呵呵,当然你要知道那台机器的administrators组的一个用户名和密码先。。。

同样的tasklist 和 taskkill 也可以通过 加参数 /? 来查看帮助

=====================================================

C:\Documents and Settings\Administrator\「开始」菜单>cd\

C:\>tasklist /?

TASKLIST [/S system [/U username [/P [password]]]]
[/M [mole] | /SVC | /V] [/FI filter] [/FO format] [/NH]

描述:
这个命令行工具显示应用程序和本地
或远程系统上运行的相关任务/进程的
列表。

参数列表:
/S system 指定连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/M [mole] 列出所有其中符合指定模式名
的 DLL 模块的所有任务。
如果没有指定模块名,则
显示每个任务加载的所有模块。

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

2 一个有用的“无敌”命令 NTSD.EXE分类:网络学习

/SVC 显示每个进程中的服务。

/V 指定要显示详述
信息。

/FI filter 显示一系列符合筛选器指定的标准
的任务。

/FO format 指定输出格式。
有效值: "TABLE"、"LIST"、"CSV"。

/NH 指定栏标头不应该在
输出中显示。
只对 "TABLE" 和 "CSV" 格式有效。

/? 显示帮助/用法。

筛选器:
筛选器名 有效操作符 有效值
----------- --------------- --------------
STATUS eq, ne 正在运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
SESSIONNAME eq, ne 会话名
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 分,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用量(KB)
USERNAME eq, ne 用户名,格式为 [domain\]user

SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题
MODULES eq, ne DLL 名

例如:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U domain\username /FO CSV /NH
TASKLIST /S system /U username /P password /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"
============================================================================

C:\>taskkill /?

TASKKILL [/S system [/U username [/P [password]]]]
{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:
这个命令行工具可用来结束至少一个进程。
可以根据进程 id 或图像名来结束进程。

参数列表:
/S system 指定要连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/F 指定要强行终止
进程。

/FI filter 指定筛选进或筛选出查询的
的任务。

/PID process id 指定要终止的进程的
PID。

/IM image name 指定要终止的进程的
图像名。通配符 '*'
可用来指定所有图像名。

/T Tree kill: 终止指定的进程
和任何由此启动的子进程。

/? 显示帮助/用法。

筛选器:
筛选器名 有效运算符 有效值

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

3 一个有用的“无敌”命令 NTSD.EXE分类:网络学习
----------- --------------- --------------
STATUS eq, ne 运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 钟,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用,单位为 KB
USERNAME eq, ne 用户名,格式为
[domain\]user
MODULES eq, ne DLL 名
SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题

注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 '*'。

注意: 远程进程总是要强行终止,
不管是否指定了 /F 选项。

例如:
TASKKILL /S system /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

C:\>
============================================================================
呵呵,很简单吧,哈,我最常用的是没有参数和 /s /u /p /pid /svc
比如:tasklist
tasklist /s 127.0.0.1 /u administrator /p 123
tasklist /svc
taskkill /s 120.0.0.1 /u administrator /p 123 /pid 774

至于网上很多查杀进程的东东(kill, tlist,pulist .....),呵呵,就不讲了,网上自己找了

刚才在使用tasklist显示别人的进程时正常,可是显示自己的却出现“RPC服务器不可用!”的错误,由于RPC有用到DCOM技术,这两天发现我的本本在进入windows时特别慢(呵呵,我测试马儿,软件时开了很多服务),于是早上关掉了不少服务(DCOM服务被我禁用了,呵呵),所有解决问题的办法很简单,就是把这个服务(DCOM Server Process Launcher)启动了。

你可以通过这个链接引用该篇文章:http://hawkoo.bokee.com/tb.b?diaryId=10458105

2006.3.10 20:14 作者:叶泊三少 收藏 | 评论:0 | 阅读:225

热心网友 时间:2023-10-25 04:34

这是一个系统进程

热心网友 时间:2023-10-25 04:33

一个有用的“无敌”命令 NTSD.EXE分类:网络学习
[注]这是我以前在第八军团等很多论坛发表的一个帖子,转载注明出处喔^_^

在使用Windows操作系统时,很多朋友经常会问我一个这样的问题:“怎么样才能结束一个任务管理器结束不掉的进程?”,今天就大家目前使用的比较多的操作系统Win2K/WinXP(win2003类似),说说这个问题。
现在介绍一个命令,这个命令我想大部分人不知道的,包括绝大多数计算机系毕业的朋友们, ntsd.exe
这个命令Win2k以上操作系统自带的一个调试程序,它除了System、SMSS.EXE和CSRSS.EXE不能杀(前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它),其它的进程根本不在话下,哈哈,简直无敌了。。。。你在命令行窗口(不知道怎么打开?我晕,不是吧,最简单方法:开始 -> 运行 -> 输入 cmd 回车)中使用ntsd /?可以轻易的获得这个命令的使用帮助。所以现在直接进入主题了,呵呵
ntsd -c q -pn process_name.exe 或者 ntsd -c q -p PID

其中 -c是表示执行debug命令,q表示执行结束后退出(quit啦,哈), -pn 表示后面紧跟着是你要结束的进程名称(process_name.exe 比如:QQ.exe taskmgr.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”), -p 表示后面紧跟着是你要结束的进程对应的PID(不知道PID是什么东东?不会吧,晕了,PID是进程标识符的意思了,一般用数字表示,不懂的猛学计算机基础和操作系统基础课去吧,不多说了,呵呵)
例子:我要结束瑞星的那个CCenter.exe进程,怎么办呢?
ntsd -c q pn ccenter.exe 或者 ntsd -c q -p 772
(注:ccenter.exe目前在我的系统中对应的PID是 772)
如果你不知道怎么查,进程对应的PID,我来告诉你一个简单的方法吧,任务管理器知道怎么打开吧,Ctrl + Shift + Esc , 任务栏右键->任务管理器,Ctrl + Alt + Del 看到了吧(WinXP如果使用xp默认的登录方式,直接出来喔),方法多了,自己想吧
打开任务管理器后,切换到“进程”选项卡,看到了吧,呵呵,如果PID栏没有显示进程对应的PID值,找到 “查看”-》“选择列”,选中PID吧,不是吧,你的任务管理器连菜单栏都没有了,myGod~~~ 双击没有了菜单栏的任务管理器的最外边框吧,立刻还你一个正常的任务管理器,呵呵

另外:如果你用的是WinXP操作系统,还告诉你两个有用的命令tasklist和taskkill,这两个命令不仅能查看和kill本地进程,而且能查看和kill远程主机的进程喔,呵呵,当然你要知道那台机器的administrators组的一个用户名和密码先。。。

同样的tasklist 和 taskkill 也可以通过 加参数 /? 来查看帮助

=====================================================

C:\Documents and Settings\Administrator\「开始」菜单>cd\

C:\>tasklist /?

TASKLIST [/S system [/U username [/P [password]]]]
[/M [mole] | /SVC | /V] [/FI filter] [/FO format] [/NH]

描述:
这个命令行工具显示应用程序和本地
或远程系统上运行的相关任务/进程的
列表。

参数列表:
/S system 指定连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/M [mole] 列出所有其中符合指定模式名
的 DLL 模块的所有任务。
如果没有指定模块名,则
显示每个任务加载的所有模块。

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

2 一个有用的“无敌”命令 NTSD.EXE分类:网络学习

/SVC 显示每个进程中的服务。

/V 指定要显示详述
信息。

/FI filter 显示一系列符合筛选器指定的标准
的任务。

/FO format 指定输出格式。
有效值: "TABLE"、"LIST"、"CSV"。

/NH 指定栏标头不应该在
输出中显示。
只对 "TABLE" 和 "CSV" 格式有效。

/? 显示帮助/用法。

筛选器:
筛选器名 有效操作符 有效值
----------- --------------- --------------
STATUS eq, ne 正在运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
SESSIONNAME eq, ne 会话名
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 分,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用量(KB)
USERNAME eq, ne 用户名,格式为 [domain\]user

SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题
MODULES eq, ne DLL 名

例如:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U domain\username /FO CSV /NH
TASKLIST /S system /U username /P password /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"
============================================================================

C:\>taskkill /?

TASKKILL [/S system [/U username [/P [password]]]]
{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:
这个命令行工具可用来结束至少一个进程。
可以根据进程 id 或图像名来结束进程。

参数列表:
/S system 指定要连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/F 指定要强行终止
进程。

/FI filter 指定筛选进或筛选出查询的
的任务。

/PID process id 指定要终止的进程的
PID。

/IM image name 指定要终止的进程的
图像名。通配符 '*'
可用来指定所有图像名。

/T Tree kill: 终止指定的进程
和任何由此启动的子进程。

/? 显示帮助/用法。

筛选器:
筛选器名 有效运算符 有效值

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

3 一个有用的“无敌”命令 NTSD.EXE分类:网络学习
----------- --------------- --------------
STATUS eq, ne 运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 钟,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用,单位为 KB
USERNAME eq, ne 用户名,格式为
[domain\]user
MODULES eq, ne DLL 名
SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题

注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 '*'。

注意: 远程进程总是要强行终止,
不管是否指定了 /F 选项。

例如:
TASKKILL /S system /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

C:\>
============================================================================
呵呵,很简单吧,哈,我最常用的是没有参数和 /s /u /p /pid /svc
比如:tasklist
tasklist /s 127.0.0.1 /u administrator /p 123
tasklist /svc
taskkill /s 120.0.0.1 /u administrator /p 123 /pid 774

至于网上很多查杀进程的东东(kill, tlist,pulist .....),呵呵,就不讲了,网上自己找了

刚才在使用tasklist显示别人的进程时正常,可是显示自己的却出现“RPC服务器不可用!”的错误,由于RPC有用到DCOM技术,这两天发现我的本本在进入windows时特别慢(呵呵,我测试马儿,软件时开了很多服务),于是早上关掉了不少服务(DCOM服务被我禁用了,呵呵),所有解决问题的办法很简单,就是把这个服务(DCOM Server Process Launcher)启动了。

你可以通过这个链接引用该篇文章:http://hawkoo.bokee.com/tb.b?diaryId=10458105

2006.3.10 20:14 作者:叶泊三少 收藏 | 评论:0 | 阅读:225

热心网友 时间:2023-10-25 04:34

ntsd 结束PID 进程的东西!

热心网友 时间:2023-10-25 04:34

这是一个系统进程

热心网友 时间:2023-10-25 04:35

系统进程

热心网友 时间:2023-10-25 04:35

系统进程

热心网友 时间:2023-10-25 04:33

一个有用的“无敌”命令 NTSD.EXE分类:网络学习
[注]这是我以前在第八军团等很多论坛发表的一个帖子,转载注明出处喔^_^

在使用Windows操作系统时,很多朋友经常会问我一个这样的问题:“怎么样才能结束一个任务管理器结束不掉的进程?”,今天就大家目前使用的比较多的操作系统Win2K/WinXP(win2003类似),说说这个问题。
现在介绍一个命令,这个命令我想大部分人不知道的,包括绝大多数计算机系毕业的朋友们, ntsd.exe
这个命令Win2k以上操作系统自带的一个调试程序,它除了System、SMSS.EXE和CSRSS.EXE不能杀(前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它),其它的进程根本不在话下,哈哈,简直无敌了。。。。你在命令行窗口(不知道怎么打开?我晕,不是吧,最简单方法:开始 -> 运行 -> 输入 cmd 回车)中使用ntsd /?可以轻易的获得这个命令的使用帮助。所以现在直接进入主题了,呵呵
ntsd -c q -pn process_name.exe 或者 ntsd -c q -p PID

其中 -c是表示执行debug命令,q表示执行结束后退出(quit啦,哈), -pn 表示后面紧跟着是你要结束的进程名称(process_name.exe 比如:QQ.exe taskmgr.exe 等等,值得注意的是后缀名.exe是不可省略的,否则系统会告诉你“不支持此接口”), -p 表示后面紧跟着是你要结束的进程对应的PID(不知道PID是什么东东?不会吧,晕了,PID是进程标识符的意思了,一般用数字表示,不懂的猛学计算机基础和操作系统基础课去吧,不多说了,呵呵)
例子:我要结束瑞星的那个CCenter.exe进程,怎么办呢?
ntsd -c q pn ccenter.exe 或者 ntsd -c q -p 772
(注:ccenter.exe目前在我的系统中对应的PID是 772)
如果你不知道怎么查,进程对应的PID,我来告诉你一个简单的方法吧,任务管理器知道怎么打开吧,Ctrl + Shift + Esc , 任务栏右键->任务管理器,Ctrl + Alt + Del 看到了吧(WinXP如果使用xp默认的登录方式,直接出来喔),方法多了,自己想吧
打开任务管理器后,切换到“进程”选项卡,看到了吧,呵呵,如果PID栏没有显示进程对应的PID值,找到 “查看”-》“选择列”,选中PID吧,不是吧,你的任务管理器连菜单栏都没有了,myGod~~~ 双击没有了菜单栏的任务管理器的最外边框吧,立刻还你一个正常的任务管理器,呵呵

另外:如果你用的是WinXP操作系统,还告诉你两个有用的命令tasklist和taskkill,这两个命令不仅能查看和kill本地进程,而且能查看和kill远程主机的进程喔,呵呵,当然你要知道那台机器的administrators组的一个用户名和密码先。。。

同样的tasklist 和 taskkill 也可以通过 加参数 /? 来查看帮助

=====================================================

C:\Documents and Settings\Administrator\「开始」菜单>cd\

C:\>tasklist /?

TASKLIST [/S system [/U username [/P [password]]]]
[/M [mole] | /SVC | /V] [/FI filter] [/FO format] [/NH]

描述:
这个命令行工具显示应用程序和本地
或远程系统上运行的相关任务/进程的
列表。

参数列表:
/S system 指定连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/M [mole] 列出所有其中符合指定模式名
的 DLL 模块的所有任务。
如果没有指定模块名,则
显示每个任务加载的所有模块。

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

2 一个有用的“无敌”命令 NTSD.EXE分类:网络学习

/SVC 显示每个进程中的服务。

/V 指定要显示详述
信息。

/FI filter 显示一系列符合筛选器指定的标准
的任务。

/FO format 指定输出格式。
有效值: "TABLE"、"LIST"、"CSV"。

/NH 指定栏标头不应该在
输出中显示。
只对 "TABLE" 和 "CSV" 格式有效。

/? 显示帮助/用法。

筛选器:
筛选器名 有效操作符 有效值
----------- --------------- --------------
STATUS eq, ne 正在运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
SESSIONNAME eq, ne 会话名
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 分,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用量(KB)
USERNAME eq, ne 用户名,格式为 [domain\]user

SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题
MODULES eq, ne DLL 名

例如:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U domain\username /FO CSV /NH
TASKLIST /S system /U username /P password /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"
============================================================================

C:\>taskkill /?

TASKKILL [/S system [/U username [/P [password]]]]
{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]

描述:
这个命令行工具可用来结束至少一个进程。
可以根据进程 id 或图像名来结束进程。

参数列表:
/S system 指定要连接到的远程系统。

/U [domain\]user 指定应该在哪个用户上下文
执行这个命令。

/P [password] 为提供的用户上下文指定
密码。如果忽略,提示输入。

/F 指定要强行终止
进程。

/FI filter 指定筛选进或筛选出查询的
的任务。

/PID process id 指定要终止的进程的
PID。

/IM image name 指定要终止的进程的
图像名。通配符 '*'
可用来指定所有图像名。

/T Tree kill: 终止指定的进程
和任何由此启动的子进程。

/? 显示帮助/用法。

筛选器:
筛选器名 有效运算符 有效值

作者: 211.99.157.* 2006-6-21 21:47 回复此发言

--------------------------------------------------------------------------------

3 一个有用的“无敌”命令 NTSD.EXE分类:网络学习
----------- --------------- --------------
STATUS eq, ne 运行 | 没有响应
IMAGENAME eq, ne 图像名
PID eq, ne, gt, lt, ge, le PID 值
SESSION eq, ne, gt, lt, ge, le 会话编号
CPUTIME eq, ne, gt, lt, ge, le CPU 时间,格式为
hh:mm:ss。
hh - 时,
mm - 钟,ss - 秒
MEMUSAGE eq, ne, gt, lt, ge, le 内存使用,单位为 KB
USERNAME eq, ne 用户名,格式为
[domain\]user
MODULES eq, ne DLL 名
SERVICES eq, ne 服务名
WINDOWTITLE eq, ne 窗口标题

注意: 只有带有筛选器的情况下,才能跟 /IM 切换使用通配符 '*'。

注意: 远程进程总是要强行终止,
不管是否指定了 /F 选项。

例如:
TASKKILL /S system /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

C:\>
============================================================================
呵呵,很简单吧,哈,我最常用的是没有参数和 /s /u /p /pid /svc
比如:tasklist
tasklist /s 127.0.0.1 /u administrator /p 123
tasklist /svc
taskkill /s 120.0.0.1 /u administrator /p 123 /pid 774

至于网上很多查杀进程的东东(kill, tlist,pulist .....),呵呵,就不讲了,网上自己找了

刚才在使用tasklist显示别人的进程时正常,可是显示自己的却出现“RPC服务器不可用!”的错误,由于RPC有用到DCOM技术,这两天发现我的本本在进入windows时特别慢(呵呵,我测试马儿,软件时开了很多服务),于是早上关掉了不少服务(DCOM服务被我禁用了,呵呵),所有解决问题的办法很简单,就是把这个服务(DCOM Server Process Launcher)启动了。

你可以通过这个链接引用该篇文章:http://hawkoo.bokee.com/tb.b?diaryId=10458105

2006.3.10 20:14 作者:叶泊三少 收藏 | 评论:0 | 阅读:225

热心网友 时间:2023-10-25 04:34

ntsd 结束PID 进程的东西!

热心网友 时间:2023-10-25 04:34

ntsd 结束PID 进程的东西!

热心网友 时间:2023-10-25 04:34

这是一个系统进程

热心网友 时间:2023-10-25 04:34

这是一个系统进程

热心网友 时间:2023-10-25 04:35

系统进程

热心网友 时间:2023-10-25 04:35

系统进程
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果电脑电池充不进电苹果电脑充不进去电是怎么回事 苹果电脑不充电没反应苹果电脑充电指示灯不亮充不了电怎么办 狗狗更加忠诚护家、善解人意,养一只宠物陪伴自己,泰迪能长多大... 描写泰迪狗的外形和特点的句子 国外留学有用吗 花钱出国留学有用吗 !这叫什么号 百万医疗赔付后是否可以续保 前一年理赔过医疗险还能续保吗? 医疗住院险理赔后还能购买吗? 用Win10 还没有蓝屏过,怎么才能搞蓝屏一次 上网上到一半,突然所有窗口全部自动关闭,跳出c:\windows\system32\ntsd.exe c:\windows\system32\ntsd.exe 对话框 0xC000010A错误 这是什么情况?怎么解决 win7 “ntsd”使用问题怎么解决? 我有ntsd文件,但在CMD中还是显示ntsd不是内部命令 win 10系统为什么玩不了ntsd2.4 ntsd删除进程命令win7、win8、win10能用吗? 请教高手! 我下了一个ntsd.exe,在win10系统下运行,但是发现只能结束一般的进程 什么软件可以测试麦克风是否有声音? 安卓系统有什么可以测声音频率的软件呢? 有没有测试电脑耳机音量分贝的软件? 有没有能检测声音多少分贝的手机软件,我想看看耳机听歌别人能不能听到。。。 那个平台可以借款,额度大一点,利息低的,求助 网贷哪个平台好过.利息低? 听说有AI智能健身镜,有哪些优点呀? 传统健身房跟智能健身房有什么区别?哪一个更好一些? 快快智能健身靠谱吗 智能健身房系统哪家好? 一家健身房具备什么才能被称为智能化健身房 什么是智能健身跑道? 求一段能立马让windows蓝屏的C\C++程序。 求所有cmd命令含义及用法(包括net,ntsd,taskkill...) 梦见一条三头蛇攻击自己最后把它打死了是什么意思 男人梦见整死三头蛇 如何在windows下查看进程的子进程 我梦见我病了。有三头蛇准备用毒腋救我。我杀了他,他又来复仇了! 梦到自己杀死三头蛇但三头蛇复活变成青蛇然后家人将其杀死 电脑上网速度渐变慢了,我好急,请大家帮帮忙 为啥电脑会卡的很? 梦见三头蛇,没有主动攻击我,反而还被打死了,我还吃了它的肉? windows 如何让进程不能被杀死 我梦到杀了三头蛇,并被它的牙齿给檫伤. 梦到三头蛇,请问是怎么回事啊? 梦到一群三头蛇眼镜蛇互相厮杀 我梦见了三头蛇 梦见三头蛇杀了自己死去又复活了的兄长,当时我们站在长白山上,我以前没去过那个地方!我现在悬崖上看着 梦见抓鱼抓到三头蛇 梦见发蓝色大水还和三头蛇大战一场? 梦见被三头蛇追杀自己和朋友,自己跟朋友一直在逃命,蛇非常大,感觉有人的意识,控制全城在找我们。 梦到黄色的三头蛇追我然后缠在我腰上