加入收藏 | 设为首页 | 会员中心 | 我要投稿 威海站长网 (https://www.0631zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

Windows 进程你需要知道的技巧

发布时间:2018-09-19 10:55:02 所属栏目:外闻 来源:极客创享会
导读:9月15日技术沙龙 | 与东华软件、AWS、京东金融、饿了么四位大咖探讨精准运维! 问题引入 不知道大家最近工作生活中有没有碰到这样的问题: 1、卸载程序,结果没卸载干净 程序的安装目录中还剩下一个dll文件。想删,结果系统提示说dll文件被某个进程占用了,

在命令提示符下输入 TASKLIST /FI USERNAME ne NT AUTHORITYSYSTEM /FI STATUS eq running ,就可以列出系统中正在运行的非 SYSTEM 状态的所有进程。其中/FI为筛选器参数,ne 和 eq 为关系运算符 "不相等" 和 "相等" 。

6、结束进程

1)  Tasklist

谈到Tasklist命令,我们就不得不提到它的孪生兄弟Taskkill命令,顾名思义,它是用来关掉进程的。

要关掉本机的notepad.exe进程,有两种方法

  • 先使用Tasklist查找它的PID,假设系统显示本机 notepad.exe ( notepad.exe 是个病毒性程序,很难删除,一般在C:/windows/system32下)进程的 PID 值为 1132,然后运行Taskkill /pid 1132命令即可。其中 /pid 参数后面是要终止进程的PID值。
  • 直接运行taskkill /IM notepad.exe 命令,其中/IM参数后面为进程的图像名。

详细用法如下:

  1. F:>help taskkill 
  2.  
  3. TASKKILL [/S system [/U username [/P [password]]]] 
  4.          { [/FI filter] [/PID processid | /IM imagename] } [/T] [/F] 
  5.  
  6. 描述: 
  7.     使用该工具按照进程 ID (PID) 或映像名称终止任务。 
  8.  
  9. 参数列表: 
  10.     /S    system           指定要连接的远程系统。 
  11.  
  12.     /U    [domain]user    指定应该在哪个用户上下文执行这个命令。 
  13.  
  14.     /P    [password]       为提供的用户上下文指定密码。如果忽略,提示 
  15.                            输入。 
  16.  
  17.     /FI   filter           应用筛选器以选择一组任务。 
  18.                            允许使用 "*"。例如,映像名称 eq acme* 
  19.  
  20.     /PID  processid        指定要终止的进程的 PID。 
  21.                            使用 TaskList 取得 PID。 
  22.  
  23.     /IM   imagename        指定要终止的进程的映像名称。通配符 '*'可用来 
  24.                            指定所有任务或映像名称。 
  25.  
  26.     /T                     终止指定的进程和由它启用的子进程。 
  27.  
  28.     /F                     指定强制终止进程。 
  29.  
  30.     /?                     显示帮助消息。 
  31.  
  32. 筛选器: 
  33.     筛选器名      有效运算符                有效值 
  34.     -----------   ---------------           ------------------------- 
  35.     STATUS        eq, ne                    RUNNING | 
  36.                                             NOT RESPONDING | UNKNOWN 
  37.     IMAGENAME     eq, ne                    映像名称 
  38.     PID           eq, ne, gt, lt, ge, le    PID 值 
  39.     SESSION       eq, ne, gt, lt, ge, le    会话编号。 
  40.     CPUTIME       eq, ne, gt, lt, ge, le    CPU 时间,格式为 
  41.                                             hh:mm:ss。 
  42.                                             hh - 时, 
  43.                                             mm - 分,ss - 秒 
  44.     MEMUSAGE      eq, ne, gt, lt, ge, le    内存使用量,单位为 KB 
  45.     USERNAME      eq, ne                    用户名,格式为 [domain]user 
  46.     MODULES       eq, ne                    DLL 名称 
  47.     SERVICES      eq, ne                    服务名称 
  48.     WINDOWTITLE   eq, ne                    窗口标题 
  49.  
  50.     说明 
  51.     ---- 
  52.     1) 只有在应用筛选器的情况下,/IM 切换才能使用通配符 '*'。 
  53.     2) 远程进程总是要强行 (/F) 终止。 
  54.     3) 当指定远程机器时,不支持 "WINDOWTITLE" 和 "STATUS" 筛选器。 
  55.  
  56. 例如: 
  57.     TASKKILL /IM notepad.exe 
  58.     TASKKILL /PID 1230 /PID 1241 /PID 1253 /T 
  59.     TASKKILL /F /IM cmd.exe /T 
  60.     TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*" 
  61.     TASKKILL /F /FI "USERNAME eq NT AUTHORITYSYSTEM" /IM notepad.exe 
  62.     TASKKILL /S system /U 域用户名 /FI "用户名 ne NT*" /IM * 
  63.     TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*" 

2)、NTSD

(编辑:威海站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读