TASKLIST
TASKLIST [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]
參數(shù)列表:
/S system 指定連接到的遠程系統(tǒng)。
/U [domain/]user 指定使用哪個用戶執(zhí)行這個命令。
/P [password] 為指定的用戶指定密碼。
/SVC 顯示每個進程中的服務(wù)。
/V 指定要顯示詳述信息。
/FI filter 顯示一系列符合篩選器指定的進程。
/FO format 指定輸出格式,有效值: “TABLE”、”LIST”、”CSV”。
當(dāng)查看到非法進程后,可以用ntsd -c q -p PID 結(jié)束該進程(注:PID為要結(jié)束的進程對應(yīng)進程標(biāo)識符,在查看進程命令中可以看到這項的)
如:ntsd -c q -p 223
結(jié)束一個或多個任務(wù)或進程??梢愿鶕?jù)進程 ID 或圖像名來結(jié)束進程。
總結(jié)