超级详细了解进程和病毒知识

互联网 | 编辑: 董宇成 2007-07-14 00:30:00转载 一键看全文

超级详细了解进程和病毒知识(3)

第十一:如何强制结束一个运行中的进程

1. 打开“终端服务管理器(任务管理器)”。

2. 在“进程”选项卡上的“用户”列下,右键单击要结束的进程,然后单击“结束进程”。注意

1. 必须具有完全控制权限才能结束进程。

2. 要打开“终端服务管理器”,请依次单击“开始”和“控制面板”,双击“管理工具”,然后双击“终端服务管理器”。

3. 请注意:在没有警告的情况下结束进程会导致用户会话中的数据丢失。

4. 可能需要结束进程,因为应用程序没有响应。

5. 也可以使用 tskill 命令结束进程。

强制结束进程的命令行

Windows*作系统中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd 本身需要它。ntsd从2000开始就是系统自带的用户态调试工具。被调试器附着(attach)的进程会随调试器一起退出,所以可以用来在命令行?罩菇 獭J褂胣tsd自动就获得了debug权限,从而能杀掉大部分的进程。ntsd会新开一个调试窗口,本来在纯命令行下无法控制,但如果只是简单的命令,比如退出(q),用-c参数从命令行传递就行了。Ntsd按照惯例也向软件开发人员提供。只有系统开发人员使用此命令。有关详细信息,请参阅 NTSD 中所附的帮助文件。用法:开个cmd.exe窗口,输入:

ntsd -c q -p PID

把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。

XP下还有两个好用的工具tasklist和tskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!

结束进程的一些巧用小窍门:

误删VCD文件的另类恢复

现在很多人会把一些不错的VCD直接拷入硬盘保存。但你是否误删过这些百看不厌的经典之作呢?那么怎样才能在不用恢复软件的情况下手动恢复它们呢?

笔者找到了一个另类的恢复方法,并且效果还不错。首先要知道误删的VCD文件的文件名和原文件存储路径。一般情况下VCD的主要视频文件是VCD根目录下的Mpegav文件夹,文件名一般为Avseq0?.dat或Music0?.dat,其中“?”代表数字(1~9)。有的VCD序幕和正式内容是一个文件,即Avseq01.dat或Music01.dat;也有的VCD序幕和正式内容分别为两个文件,即序幕为Avseq01.dat或 Music01.dat,而正式内容为Avseq02.dat或Music02.dat。

首先,找一个和误删文件同名的文件(暂且称为A),接着将A复制到原误删文件的同一文件夹中。在出现“正在复制...”窗口时,按下Ctrl+Alt+Del结束“正在复制...”任务,如果“正在复制...”窗口不消失,就再次按下Ctrl+Alt+Del结束“正在复制...”任务。就这么简单,到原误删文件存储的地方看一下,是不是又失而复得了?用多媒体播放软件打开,只是开头几秒种是文件A的内容,后面的照看不误。

保存拷了一部分的文件

如果你经常会把MP3、CD、VCD、MPEG、RM等音、视频文件(或其他类型的文件)从光盘中复制到硬盘,那么可能会遇到复制到只剩下一点点时,Windows提示“复制文件出错”,这时只要按回车键或点击“确定”按钮,那么辛辛苦苦复制的文件就会丢失。

其实只要马上激活“任务管理器”,把“出错的对话框”和“正在复制”的任务都关闭掉。那么文件就会以原文件大小保存下来了,当然这还是有缺点的,当此类文件播放到断点的地方时就会停止。

巧玩游戏

本人用的是Windows XP家庭版,运行一些支持Windows 2000但不支持Windows XP的游戏时,鼠标、键盘失去反应。某Ri发现一解法:打开“任务管理器”,结束EXPLORER.EXE进程,点“新任务”,找到游戏运行文件,运行即可。另外,结束SVCHOST.exe(为当前用户名的)进程可以去掉Windows XP风格。

第十二:一些常见的进程

进程名      描述

smss.exe     Session Manager

csrss.exe     子系统服务器进程

winlogon.exe   管理用户登录

services.exe   包含很多系统服务

lsass.exe     管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

svchost.exe    Windows 2000/XP 的文件保护系统

SPOOLSV.EXE    将文件加载到内存中以便迟后打印。

explorer.exe   资源管理器

internat.exe   托盘区的拼音图标

mstask.exe    允许程序在指定时间运行。

regsvc.exe    允许远程注册表*作。(系统服务)→remoteregister

tftpd.exe     实现 TFTP Internet 标准。该标准不要求用户名和密码。

llssrv.exe    证书记录服务

ntfrs.exe     在多个服务器间维护文件目录内容的文件同步。

RsSub.exe     控制用来远程储存数据的媒体。

locator.exe    管理 RPC 名称服务数据库。

clipsrv.exe    支持"剪贴簿查看器",以便可以从远程剪贴簿查阅剪贴页面。

msdtc.exe     并列事务,是分布于两个以上的数据库,消息队列,文件系统或其他事务保护资源管理器。

grovel.exe    扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。

snmp.exe     包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。

以上这些进程都是对计算机运行起至关重要的,千万不要随意“杀掉”,否则可能直接影响系统的正常运行。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑