查殺頑固進(jìn)程,教你強(qiáng)制掛掉它
方法一:
殺進(jìn)程很容易,隨便找個(gè)
工具都行。比如IceSword。關(guān)鍵是找到這個(gè)進(jìn)程的啟動(dòng)方式,不然下次重啟它又出來(lái)了。順便教大家一招狠的。其實(shí)用
Windows自帶的工具就能殺大部分進(jìn)程:
c:>ntsd -c q -p PID
只有System、SMSS.EXE和CSRSS.EXE不能殺。前兩個(gè)是純內(nèi)核態(tài)的,最后那個(gè)是Win32子
系統(tǒng),
運(yùn)行ntsd本身需要它。
ntsd
命令是從2000開(kāi)始的系統(tǒng)自帶的調(diào)試工具。被調(diào)試器附著(attach)的進(jìn)程會(huì)隨調(diào)試器一起退出,所以可以用來(lái)在命令行下終止進(jìn)程。
使用ntsd
自動(dòng)就獲得了debug
權(quán)限,從而能殺掉大部分的進(jìn)程。ntsd會(huì)新開(kāi)一個(gè)調(diào)試窗口,本來(lái)在純命令行下無(wú)法控制,但如果只是簡(jiǎn)單的命令,比如退出(q),用-c參數(shù)從命令行傳遞就行了。NtsdNtsd 按照慣例也向
軟件開(kāi)發(fā)人員提供。只有系統(tǒng)開(kāi)發(fā)人員使用此命令。有關(guān)詳細(xì)信息,請(qǐng)參閱 NTSD 中所附的幫助
文件。用法:開(kāi)個(gè)cmd.
exe窗口,輸入:
ntsd -c q -p PID
把最后那個(gè)PID,改成你要終止的進(jìn)程的ID。如果你不知道進(jìn)程的ID,任務(wù)管理器->進(jìn)程選項(xiàng)卡->查看->選擇列->勾上"PID(進(jìn)程標(biāo)識(shí)符)",然后就能看見(jiàn)了!
方法二:
xp下還有兩個(gè)好東東tasklist和tskill。tasklist能列出所有的進(jìn)程,和相應(yīng)的信息。tskill能查殺進(jìn)程,語(yǔ)法很簡(jiǎn)單:tskill
程序名!