TASKLIST [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]
参数列表:
/S system 指定连接到的远程系统。
/U [domain/]user 指定使用哪个用户执行这个命令。
/P [password] 为指定的用户指定密码。
/SVC 显示每个进程中的服务。
/V 指定要显示详述信息。
/FI filter 显示一系列符合筛选器指定的进程。
/FO format 指定输出格式,有效值: “TABLE”、”LIST”、”CSV”。
当查看到非法进程后,可以用ntsd -c q -p PID 结束该进程(注:PID为要结束的进程对应进程标识符,在查看进程命令中可以看到这项的)
如:ntsd -c q -p 223
结束一个或多个任务或进程。可以根据进程 ID 或图像名来结束进程。