结束Windows系统进程的方法

  进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。显然,程序是死的(静态的),进程是活的(动态的)。进程可以分为系统进程和用户进程。凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。进程是操作系统进行资源分配的单位。有些进程我们通过“任务管理器”是不能结束的,如果遇到木马怎么办呢?我们可以强行结束这个进程,请看下面介绍的技巧。

  Windows操作系统中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出(q),用-c参数从命令行传递就行了。NtsdNtsd 按照惯例也向软件开发人员提供。只有系统开发人员使用此命令。有关详细信息,请参阅 NTSD 中所附的帮助文件。用法:开个cmd.exe窗口,输入:

  ntsd -c q -p PID

  把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。

  XP下还有两个好用的工具tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名。   1 Linux进程的睡眠和唤醒

  在Linux中,仅等待CPU时间的进程称为就绪进程,它们被放置在一个运行队列中,一个就绪进程的状态标志位为TASK_RUNNING。一旦一个运行中的进程时间片用完, Linux 内核的调度器会剥夺这个进程对CPU的控制权,并且从运行队列中选择一个合适的进程投入运行。

  当然,一个进程也可以主动释放CPU的控制权。函数 schedule()是一个调度函数,它可以被一个进程主动调用,从而调度其它进程占用CPU。一旦这个主动放弃CPU的进程被重新调度占用 CPU,那么它将从上次停止执行的位置开始执行,也就是说它将从调用schedule()的下一行代码处开始执行。

  有时候,进程需要等待直到某个特定的事件发生,例如设备初始化完成、I/O 操作完成或定时器到时等。在这种情况下,进程则必须从运行队列移出,加入到一个等待队列中,这个时候进程就进入了睡眠状态。

时间: 2024-08-07 00:01:56

结束Windows系统进程的方法的相关文章

无敌命令结束Windows系统进程_Windows2003

    进程是程序在计算机上的一次执行活动.当你运行一个程序,你就启动了一个进程.显然,程序是死的(静态的),进程是活的(动态的).进程可以分为系统进程和用户进程.凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身:用户进程就是所有由你启动的进程.进程是操作系统进行资源分配的单位.有些进程我们通过"任务管理器"是不能结束的,如果遇到木马怎么办呢?我们可以强行结束这个进程,请看下面介绍的技巧. Windows操作系统中只有System.SMSS.EXE

urlproc.exe是什么进程?进程结束与删除的方法

urlproc.exe是360浏览器的安全红绿灯扩展程序文件,只要电脑中安装有360浏览器,并且随浏览器启动一起启动. urlproc.exe进程作用: 通过安全红绿灯能有效拦截挂马带毒.钓鱼.欺诈等威胁网站,同时可以进行修复浏览器.清理浏览痕迹.启动无痕浏览.启动隔离模式等操作,并能有效保护上网安全. 安全红绿灯拦截技术: URL拦截层:360安全浏览器的URL拦截应用了网页搜索技术,定位挂马.钓鱼.欺诈网址.这种依靠恶意网址库的拦截方式十分快速.准确,并且其资源消耗由360后台的服务器承担,

删除Windows服务的方法

首先要知道什么是Windows服务? Windows服务也称为Windows Service,它是Windows操作系统和Windows网络的基础,属于系统核心的一部分,它支持着整个Windows的各种操作.诸如DNS客户端.打印程序.Windows更新服务.计划任务.Windows时间服务.告警器等服务,它们关系到机器能否正确运行.如果不能适当地管理这些服务,就会影响到机器的正常操作. 一个服务首先是一个Win32可执行程序,或者是是rundll32.exe来运行一个.dll的方式形成的进程.

Win7系统中查看Windows日志的方法

  Win7系统中查看Windows日志的方法          Windows日志位于计算机管理的事件查看器中,用于存储来自旧版应用程序的事件以及适用于整个系统的事件. Win7系统的Windows日志包括五个类别,分别为应用程序日志.安全日志.系统日志.安装程序日志和转发事件日志. 应用程序日志包含由应用程序记录的事件;安全日志包含系统的登录.文件资源的使用以及与系统安全相关的事件;系统日志包含 Windows 系统组件记录的事件;安装程序日志包含与应用程序安装有关的事件;转发事件日志用于存

windows删除服务方法

  windows删除服务方法 1.删除服务 办法一:用sc.exe这个Windows命令 开始--运行--cmd.exe,然后输入sc就可以看到了.使用办法很简单: sc delete "服务名" (如果服务名中间有空格,就需要前后加引号)如针对上面的: sc delete ConnectMON 办法二:直接进行注册表编辑 打开注册表编辑器,找到下面的键值: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 一般服务会以相同的名字在这

2种windows版本查看方法

  windows版本查看方法一:从电脑系统中查看 1.在Windows电脑桌面的"计算机"上鼠标右键,然后点击"属性",如下图所示. 注:如果是Win8电脑,则为在"这台电脑"图标上鼠标右键,然后选择属性. 2.接下就可以打开系统界面了,在这里就可以找到Windows版本,如下图所示. 图中小编电脑是Windows 7系统,Windows版本为Win7旗舰版 Service Pack 1(SP1). windows版本查看方法二:命令查看法 1

卸载win10内置windows app的方法

原文:卸载win10内置windows app的方法 2015年,微软推出了windows10操作系统,其以漂亮的界面.良好的操作方式.方便的推送升级迅速获得了好多人的好评,因此,好多同学都换了window10操作系统.但是,微软沿袭了win8的做法,内置了很多不实用的windows app,比如Groove音乐.人脉.地图....这里,我来为大家介绍一下怎么卸载win10中的内置应用(高手请默默飘过),以下为Groove音乐截图:   要卸载它,我们用微软自带的Windows PowerShe

免费升级结束 Windows 10份额便出现下降

微软一直在不遗余力地推广期Windows 10操作系统,不过就在上个月,微软Windows 10的市场份额首次出现了下降,这也是从2015年月份Windows 10正式推出后的首次下降.巧合的是,微软Windows 10的免费升级服务到月底正式结束,所以本次份额下降应该是市场对于Windows 10免费升级结束的一个回应,不过这种回应应该会令微软感到非常尴尬. 免费升级结束 Windows 10份额便出现下降 责任编辑:editor005 作者:张弘韬 |  2016-10-07 19:56:3

php求一个网段开始与结束IP地址的方法_php技巧

本文实例讲述了php求一个网段开始与结束IP地址的方法.分享给大家供大家参考.具体如下: 比如:网段(192168.1.5/24),其子网掩码根据24划分为: 11111111.11111111.11111111.00000000(255.255.255.0) 说明:IP地址为32bits,24在划分网段中就表示前面有24个1,后面有8个0. 开始IP地址的算法是:192.168.1.5的二进制与子网掩码的二进制进行"与"运算出来的. 结束IP地址的算法是:子网掩码的二进制先取反,然后