Instrucciones de comando Ntsd

  

Cuando ejecuta un programa, inicia un proceso. Para los sistemas Windows, la función del proceso es muy importante. Los troyanos, algunos programas defectuosos y el software malicioso también son leales al proceso de ocupar el tesoro. Cuando encuentre este tipo de proceso, querrá finalizarlos a través del administrador de tareas, pero cuando tenga tiempo, encontrará un proceso que no se puede cerrar con el administrador de tareas. Este es un método simple, conveniente y efectivo:

Seleccione "Inicio" - "Ejecutar", ingrese "cmd" para abrir la ventana de DOS, ingrese:

ntsd -cq -p PID

Descripción: PID, aquí debe cambiar El número de identificación del proceso a terminar.


Desde ntsd, ha sido la herramienta de depuración en modo usuario que viene con el sistema. Los procesos que se adjuntan con el depurador salen con el depurador, por lo que se pueden usar para finalizar el proceso en la línea de comandos. El uso de ntsd obtiene automáticamente los permisos de depuración, lo que puede matar la mayor parte del proceso. Ntsd abrirá una nueva ventana de depuración, que no se podría controlar bajo la línea de comando pura, pero si es solo un comando simple, como salir (q), se puede pasar desde la línea de comando con el parámetro -c.

Usando el comando ntsd, puede finalizar la mayor parte del proceso del sistema, solo Sistema, SMSS.EXE y CSRSS.EXE no pueden matar, los dos primeros son solo el modo kernel, el último es el subsistema Win32, el propio ntsd necesita Es

¿Cómo se obtiene el número de identificación del proceso?

Abra el administrador de tareas, en la barra de menú, seleccione "Ver" - "Seleccionar columna", en la ventana de selección abierta, seleccione el enlace "PID (identificador de proceso)", de modo que el administrador de tareas Habrá más artículos PID en el proceso.

¿Qué pasa si no hay barra de menús y barra de pestañas?

¿Se ha encontrado alguna vez con una ventana del administrador de tareas con un solo marco de contenido, sin la barra de menús y la barra de pestañas?

Este es solo otro método de visualización simple proporcionado por el sistema. Haga doble clic en el espacio gris del administrador de tareas, haga doble clic nuevamente en el espacio gris y volverá a la normalidad inmediatamente.

Copyright © Conocimiento de Windows All Rights Reserved