找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 456|回复: 9

[分享]微软一个罕为人知的无敌命令

[复制链接]
发表于 2005-6-3 09:32:59 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
杀进程很容易,随便找个工具都行。比如IceSword。关键是找到这个进程的启动方式,不然下次重启它又出来了。顺便教大家一招狠的。其实用Windows自带的工具就能杀大部分进程:

c:\>ntsd -c q -p PID

只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行下终止进程。使用ntsd自动就获得了debug权限,从而能杀掉大部分的进程。ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出(q),用-c参数从命令行传递就行了。NtsdNtsd 按照惯例也向软件开发人员提供。只有系统开发人员使用此命令。有关详细信息,请参阅 NTSD 中所附的帮助文件。用法:开个cmd.exe窗口,输入:

ntsd -c q -p PID

把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器-进程选项卡->查看->选择列->勾上“PID(进程标识符)“,然后就能看见了。

答2:xp下还有两个好东东tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2005-6-3 09:46:35 | 显示全部楼层
很好的资料,收下了,以后不怕那些强住内存不走的霸王程序(特别是一些病毒木马),谢谢楼主!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-6-3 09:53:30 | 显示全部楼层

不客气

我是新手
还请多多帮助啊
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 10:08:49 | 显示全部楼层

升级你的任务管理器到Longhorn版

再配合楼主一下

用过Longhorn的朋友是否注意到了Longhorn版的“任务管理器”?他与Windows XP/2003的任务管理器相比,增加了几个方便的辨识病毒和分析系统的功能,如“打开所在目录”、“映像路径”、“命令行”,利用这些功能可轻易分辨病毒文件和真正的系统文件。想不想在Windows XP/2003上也用上Longhorn的“任务管理器”?下面就以安装在C:\Windows文件夹下的Windows XP sp2为例,来介绍如何进行任务管理器的替换

先看看两个任务管理器的不同吧!(如图1,图2)

                               
登录/注册后可看大图


                               
登录/注册后可看大图


下面开始替换吧!

1.替换“任务管理器”

第一步:下载附件,并解压缩,得到taskkill.exe、tasklist.exe及taskmgr.exe三个文件。(替换前请先备份C:\WINDOWS\SYSTEM32中的以上三个文件!)

第二步:进入C:\Windows\System32\dllcache,用刚才的三个文件替换该文件夹下的同名文件,然后再用这三个文件替换C:\Windows\System32下的同名文件。这时会弹出“Windows 文件保护”对话框,点击“取消→是”按钮。

第三步:按Ctrl+Shift+Esc,打开“Windows任务管理器”,现在你就可以使用新的任务管理器了。

(1)点击“进程”标签,右击任意程序进程,选择“打开所在目录”,可以快速进入该程序所在的文件夹。对于病毒文件,你可以快速准确地对其进行定位。

(2)点击菜单中的“查看→选择列”,勾选“映像路径”及“命令行”两项,这时就可以看到每个程序对应的路径(见图3)。


                               
登录/注册后可看大图


怎么样,还是挺简单的吧,那就赶快动手吧!附件下载!


以上方法在 WinXP SP2系统中测试通过!


以上方法只能用于WINXP和WIN2003,WIN2000无法使用!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 10:16:51 | 显示全部楼层
楼主,,你的那个命令,,要什么用,我还是没有看明白,能不能说一下路径是要什么排的
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 11:41:40 | 显示全部楼层
直接拷贝的拷贝不行
这个安装的大家试试 http://www.xiaofeng2.com/download.asp?id=24252&downid=0
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 14:30:00 | 显示全部楼层
4楼的方法不行。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 14:56:50 | 显示全部楼层
最初由 tlid 发布
[B]4楼的方法不行。 [/B]


确定你的系统是WINDOWS XP SP1 及以上版本

肯定行的
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-6-3 21:58:22 | 显示全部楼层
又学到东西了
哈哈
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

发表于 2005-6-3 23:18:43 | 显示全部楼层
XP-Sp2
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-9-15 10:03 , Processed in 0.384214 second(s), 51 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表