永发信息网

ntsd -c q -pn winlogon.exe 谁能详细解释一下这个?

答案:3  悬赏:20  手机版
解决时间 2021-04-10 14:44
  • 提问者网友:ミ烙印ゝ
  • 2021-04-09 17:16
ntsd -c q -pn winlogon.exe 谁能详细解释一下这个?
最佳答案
  • 五星知识达人网友:西风乍起
  • 2021-04-09 17:42
ntsd -c q -pn winlogon.exe
你这个命令好象写错了哦
应该这样
taskkill /im winlogon.exe /f

解释:
TASKKILL /IM 进程名(带扩展名) /f

上面知道 winlogon.exe 进程名 的pid 如果是 1111 如果没有pid 点上面的查看选择列 ,把pid打勾

就这样写 cmd /k ntsd /c q /p 1111
全部回答
  • 1楼网友:詩光轨車
  • 2021-04-09 19:23
你好!这种情况 1、可能你用户登陆程序,管理用户登录和退出 所以你结束了 你系统就会蓝屏,死机。 2、内存cpu过热 3、感染病毒,恶意程序的破坏导致电脑经常蓝屏 建议使用腾讯电脑管家杀毒软件-闪电杀毒
  • 2楼网友:廢物販賣機
  • 2021-04-09 18:45
ntsd从Windows 2000开始就是系统自带的进程调试工具,在system32目录下。NTSD的功能非常的强大,用法也比较复杂,但如果只用来结束一些进程,那就比较简单了。在Windows中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。lsass.exe也不要杀掉,它是负责本地账户安全的。被调试器附着的进程会随调试器一起退出,所以可以用来在命令行下终止进程。   打开cmd 后输入以下命令就可以结束进程:   方法一:利用进程的PID结束进程   命令格式:ntsd -c q -p pid   命令范例: ntsd -c q -p 1332 (结束explorer.exe进程)   范例详解:explorer.exe的pid为1332,但是如何获取进程的pid呢?在CMD下输入TASKLIST就可以获取当前任务管理器所有进程的PID。或者打开任务管理器,在菜单栏,选择“查看”—“选择列”,在打开的选择项窗口中将“PID(进程标识符)”项选择钩上,这样任务管理器的进程中就会多出PID一项了。(PID的分配并不固定,是在进程启动是由系统随机分配的,所以进程每次启动的进程一般都不会一样。)   方法二:利用进程名结束进程   命令格式:ntsd -c q -pn ***.exe (***.exe 为进程名,exe不能省)   命令范例:ntsd -c q -pn explorer.exe   另外的能结束进程的DOS命令还有taskkill和tskill命令:
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯