Tasklist and TaskKill

C:\Users\Administrator>tasklist /?

TASKLIST [/S system [/U username [/P [password]]]]
         [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]

描述:
    该工具显示在本地或远程机器上当前运行的进程列表。

参数列表:
   /S     system           指定连接到的远程系统。

/U     [domain\]user    指定应该在哪个用户上下文执行这个命令。

/P     [password]       为提供的用户上下文指定密码。如果省略,则
                           提示输入。

/M     [module]         列出当前使用所给 exe/dll 名称的所有任务。
                           如果没有指定模块名称,显示所有加载的模块。

/SVC                    显示每个进程中主持的服务。

/V                      显示详述任务信息。

/FI    filter           显示一系列符合筛选器指定的标准的任务。

/FO    format           指定输出格式。
                           有效值: "TABLE"、"LIST"、"CSV"。

/NH                     指定列标题不应该在输出中显示。
                           只对 "TABLE" 和 "CSV" 格式有效。

/?                      显示帮助消息。

筛选器:
    筛选器名        有效操作符                有效值
    -----------     ---------------           --------------------------
    STATUS          eq, ne                    RUNNING |
                                              NOT RESPONDING | UNKNOWN
    IMAGENAME       eq, ne                    映像名称
    PID             eq, ne, gt, lt, ge, le    PID 值
    SESSION         eq, ne, gt, lt, ge, le    会话编号
    SESSIONNAME     eq, ne                    会话名
    CPUTIME         eq, ne, gt, lt, ge, le    CPU 时间,格式为
                                              hh:mm:ss。
                                              hh - 时,
                                              mm - 分,ss - 秒
    MEMUSAGE        eq, ne, gt, lt, ge, le    内存使用量,单位为 KB
    USERNAME        eq, ne                    用户名,格式为 [domain\]user
    SERVICES        eq, ne                    服务名称
    WINDOWTITLE     eq, ne                    窗口标题
    MODULES         eq, ne                    DLL 名称

说明: 当查询远程机器时,不支持 "WINDOWTITLE" 和 "STATUS"
      筛选器。

示例:
    TASKLIST
    TASKLIST /M
    TASKLIST /V /FO CSV
    TASKLIST /SVC /FO LIST
    TASKLIST /M wbem*
    TASKLIST /S system /FO LIST
    TASKLIST /S system /U domain\username /FO CSV /NH
    TASKLIST /S system /U username /P password /FO TABLE /NH
    TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq running"

C:\Users\Administrator>

-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

TASKKILL [/S system [/U username [/P [password]]]]
         { [/FI filter] [/PID processid | /IM imagename] } [/T] [/F]

描述:
    使用该工具按照进程 ID (PID) 或映像名称终止任务。

参数列表:
    /S    system           指定要连接的远程系统。

/U    [domain\]user    指定应该在哪个用户上下文执行这个命令。

/P    [password]       为提供的用户上下文指定密码。如果忽略,提示
                           输入。

/FI   filter           应用筛选器以选择一组任务。
                           允许使用 "*"。例如,映像名称 eq acme*

/PID  processid        指定要终止的进程的 PID。
                           使用 TaskList 取得 PID。

/IM   imagename        指定要终止的进程的映像名称。通配符 ‘*‘可用来
                           指定所有任务或映像名称。

/T                     终止指定的进程和由它启用的子进程。

/F                     指定强制终止进程。

/?                     显示帮助消息。

筛选器:
    筛选器名      有效运算符                有效值
    -----------   ---------------           -------------------------
    STATUS        eq, ne                    RUNNING |
                                            NOT RESPONDING | UNKNOWN
    IMAGENAME     eq, ne                    映像名称
    PID           eq, ne, gt, lt, ge, le    PID 值
    SESSION       eq, ne, gt, lt, ge, le    会话编号。
    CPUTIME       eq, ne, gt, lt, ge, le    CPU 时间,格式为
                                            hh:mm:ss。
                                            hh - 时,
                                            mm - 分,ss - 秒
    MEMUSAGE      eq, ne, gt, lt, ge, le    内存使用量,单位为 KB
    USERNAME      eq, ne                    用户名,格式为 [domain\]user
    MODULES       eq, ne                    DLL 名称
    SERVICES      eq, ne                    服务名称
    WINDOWTITLE   eq, ne                    窗口标题

说明
    ----
    1) 只有在应用筛选器的情况下,/IM 切换才能使用通配符 ‘*‘。
    2) 远程进程总是要强行 (/F) 终止。
    3) 当指定远程机器时,不支持 "WINDOWTITLE" 和 "STATUS" 筛选器。

例如:
    TASKKILL /IM notepad.exe
    TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
    TASKKILL /F /IM cmd.exe /T
    TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
    TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
    TASKKILL /S system /U domain\username /FI "USERNAME ne NT*" /IM *
    TASKKILL /S system /U username /P password /FI "IMAGENAME eq note*"

C:\Users\Administrator>taskkill /F /IM chrome.exe /T
成功: 已终止 PID 5076 (属于 PID 8288 子进程)的进程。
成功: 已终止 PID 8984 (属于 PID 8288 子进程)的进程。
成功: 已终止 PID 8024 (属于 PID 8288 子进程)的进程。
成功: 已终止 PID 8288 (属于 PID 2972 子进程)的进程。

C:\Users\Administrator>

时间: 2024-11-28 20:32:30

Tasklist and TaskKill的相关文章

CMD命令利用tasklist与taskkill关闭程序

昨天远程服务器后,服务器无故卡住了,鼠标各种延迟与无反应,想在进程管理器里关闭程序也卡住,想点击重启系统也卡死无反应.纠结后win+R打开了cmd用shutdown重启才算搞定.重启期间思考了下,如何用cmd命令来管理系统进程,搜索后得到用tasklist与taskkill十分方便,记录如下: cmd命令输入 tasklist /? 后得到 TASKLIST [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [

Windows CMD命令之tasklist及taskkill

Tasklist介绍 Tasklist"是 winxp/win2003/vista/win7/win8下的命令,用来显示运行在本地或远程计算机上的所有进程,带有多个执行参数. 使用格式 tasklist [/s <Computer> [/u [<Domain>\]<UserName> [/p <Password>]]] [{/m <Module> | /svc | /v}] [/fo {table | list | csv}] [/nh

黑客入门视频教程

黑客入门视频教程 01 ping命令的使用http://images.enet.com.cn/eschool/wmv/ping.wmv02 netstat命令的使用 http://images.enet.com.cn/eschool/wmv/netstat.wmv03 tasklist和taskkill的使用 http://images.enet.com.cn/eschool/wmv/tasklist.wmv04扫描器X-SCAN的使用(上) http://images.enet.com.cn/

windows 批量杀进程 类似pkill

轉:http://blog.sina.com.cn/s/blog_55fb522f0100whki.html 1.开始-运行(或win+R),输入cmd,打开命令行模式: 2.输入tasklist,可以查看所有进程 3.输入tasklist /fi "imagename eq nginx.EXE",可以查看名字为 nginx.EXE的所有进程,此处的nginx.EXE可以修改为你想查找的进程名 4.输入taskkill /fi "imagename eq nginx.EXE&

android 测试(转)

个人接触android的时间也不是很长,稍微总结下在做Android测试的过程中,初次接触的同学需要些什么准备,以及需要些什么知识?下面讲到的东西可能很多人会觉得很简单,但我确实碰到过有新同学对这些点不知晓. 很大部分同学最常用的应该是windows系统,包括我自己.那么对于测试,windows里面有些基础的东西,还是需要懂的. 1.任务管理器,有遇见过任务管理器中进程PID未勾选的同学.请进入查看>选择列,勾选PID: 为何要勾选PID?Android最常见的,就是5037端口被占用,adb起

提权篇

收集信息 内外网 服务器系统和版本 位数 服务器的补丁情况 服务器的安装软件情况 服务器的防护软件情况 端口情况 支持脚本情况  信息收集常用命令: Windows: ipconfig /all net user netstat -ano ver systeminfo tasklist /svc taskkill -PID pid号 taskkill /im qq.exe /f net user test 123456 /add net localgroup administrators tes

Windows实用操作

一.windos如何快速打开开机自启的程序打开运行功能,运行shell:startup,打开管理员用户启动项目录.将想要设置成开机自启的程序快捷方式添加到其中即可,或者删除其中快捷方式即可取消开机自启 二.提示文件过大无法复制到U盘怎么解决 在CMD命令弹出的对话框中,输入'convert g:/fs:ntfs'并回车确定.(这边g:/代表U盘所在盘符,根据电脑中U盘实际显示盘符正确输入盘符) 三.windows使用命令行杀进程 Netstat -ano|findstr 端口号根据端口号查看进程

windows下taskkill命令简介

1.简介 使用该工具可以按照进程 ID (PID) 或映像名称终止任务. 2.语法 TASKKILL [/S system [/U username [/P [password]]]]         { [/FI filter] [/PID processid | /IM imagename] } [/T] [/F] 2.1 参数列表:    /S    system           指定要连接的远程系统.    /U    [domain\]user    指定应该在哪个用户上下文执行这

TASKKILL命令使用方法

TASKKILL [/S system [/U username [/P [password]]]]          { [/FI filter] [/PID processid | /IM imagename] } [/T] [/F] 描述:     使用该工具按照进程 ID (PID) 或映像名称终止任务. 参数列表:     /S    system           指定要连接的远程系统. /U    [domain\]user    指定应该在哪个用户上下文执行这个命令. /P