用Windows自带的命令结束进程
< DOCTYPE html PUBLIC -WCDTD XHTML StrictEN httpwwwworgTRxhtmlDTDxhtml-strictdtd>
一般的进程可通过Windows的任务管理器进行关闭,但如果在任务管理器中无法关闭某个可疑进程(尤其是病毒所调用的进程一般无法从任务管理器直接关闭。
在这种情况下,可以使用Windows自带的工具强行关闭,注意不要杀掉进程表中的系统核心进程:
1.对于Windows XP以上的系统,可以使用下列命令:
TASKKILL /PID PROCESSID /F /T
(注:参数/F表示“强制终止进程”,参数/T表示“终止指定的进程和由它启动的子进程”)
例如:要结束进程号为1100的进程,输入TASKKILL /PID 1100 /F /T即可。
2. 对于Windows2000以上的系统,可以使用下列命令:
NTSD -C Q -P PID
(注:参数-P表示后面跟随的是进程PID, -C Q表示执行退出Ntsd的调试命令)
因为Ntsd会自动获得Debug权限,因此Ntsd能杀掉大部分的进程(除了调用Ntsd命令自身需要的三个核心进程。)