那些任务管理器杀不了的进程的关闭方法

那些任务管理器杀不了的进程的关闭方法,第1张

Windows XP/2000的任务管理器冲或是一个非常有用的工具,能让你看到系统中正在运行哪些程序进程),只要你平时多看任务管理器中的进程列表,熟悉系统的基本进程,就可以随时发现可疑进程,这对防范散启伍木马和病毒大有裨益!不过有一些可疑进程,你用任务管理器却无法杀掉,这该怎么办呢?

一、哪些系统进程不能关掉

Windows运行的时候,会启动多个进程。只要你按下“Ctrl+Alt+Del”键打开任务管理器,点击“查看”/选择列,勾选“PIO(进程标识符)”,然后单击“进程”标签,即可看到这些进程(如下图1)。不过有一些进程个人用户根本用不到,例如Systray.exe(显示系统托盘小喇叭图标)、Ctfmon.exe(微软Office输入法)、Winampa.exe等,我们完全可以禁止它们,这样做并不会影响系统的正常运行。

二、如何关闭任务管理器杀不了的进程

如果你在任务管理器中无法关闭某个可疑进程,可以使用下面的方法强行关闭,注意不要杀掉进程表中的系统核心进程:

使用Windows XP/2000自带的工具

从Windows 2000开始,Windows系统就自带了一个用户态调试工具Ntsd,它能够杀掉大部分进程,因为被调试器附着的进程会随调试器一起退出,所以只要你在命令行下使用Ntsd调出某进程,然后退出Ntsd即可终止该进程,而且使用Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程。

*** 作方法:单击“开始”/程序/附件/命令提示符,输入命令:ntsd -c q -p PID(把最后那个PID,改成你要旁姿终止的进程的.PID)。在进程列表中你可以查到某个进程的PID,例如我们要关闭图1中的Explorer.exe进程,输入:ntsd -c q -p 408即可。

以上参数-p表示后面跟随的是进程PID, -c q表示执行退出Ntsd的调试命令,从命令行把以上参数传递过去就行了。

强制关闭进程- -

网上有很多关进程的小软件,但其实Windows自带的工具已经够用。

在命令提示符下,tasklist可以列出当前运行的所有进程名称、PID以及内存占用量。

而ntsd命令就可以强制关闭进程:ntsd -c q -p PID。

tskill命令也可以:tskill PID/PNAME。其中PNAME是希望关闭的进程名称,不加扩展名的。

此外,PID还可以在任务管理其中通过选择列察看。

强制关闭进程命令

有时候由于 *** 作不当,造成某个程序长时间无响应无法关闭,从而无法打开新的实例,很浪费时间。我们可以利用windows自带的命绝隐哪令强壮制关闭该程序的进程,从而达到关闭程序携滚的目地。

方法如下:

一、打开“运行”,输入CMD,打开一个模拟的DOS窗口。

二、输入ntsd -c q -p Pid

其中Pid所要关闭的程序的进程数,WINDOWSXP下查看方法为,打开任务管理器->查看-->选并码择列-->勾选PID,确定。此时在进程后面就有了该进程的PID值.

ntsd--windows进程的终结者 ntsd.exe是win2k里的自带的进程调试工具,在system32目录下。

我们会发现在任务管理器里有一些莫名其妙的进程无法终止,因而不能卸载一些我们不需要的程序;一些病毒进程终止不掉,病毒就永远无陆谨法杀干净。而ntsd可以帮助我们终止绝大多数顽固进程,当然像System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。lsass.exe也不要杀掉,它是负责本地账户安全的。我们可以在CMD窗口下执行如下命令:

ntsd -c q -p

其中 “-c q”表示命令随被杀进程的退出而退出;“-p ”指被杀进悄困程ID,PID在任务管理器中可以查到。

ntsd的使用方法,可以直接运行这个文件(不带参数),得到帮助,只不过全是英文启悉念的。

把最后那个PID,改成你要终止的进程的ID。

如果你不知道进程的ID,任务管理器-》进程选项卡-》查看-》选择列-》

勾上"PID(进程标识符)",然后就能看见了

xp下还有两个好东东tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill程序名

很详细了,希望能够你用的


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/8240446.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-14
下一篇2023-04-14

发表评论

登录后才能评论

评论列表(0条)

    保存