WinXp远程终止进程

[ 2005-11-28 16:41:00 | By: AmLinger ]
TaskList和TaskKill这两个命令不只可以结束本地进程,还可以结束远程进程。
下面我们就来试试这两个命令的远程功能。
(1)单击“开始”菜单。
(2)单击“运行”。
(3)输入“cmd”,然后回车。
(4)查看我同事的进程:输入TaskList:
/s Computer 
指定远程计算机名称或 IP 地址(不能使用反斜杠)。默认值是本地计算机。 
/u Domain\User 
运行具有由 User 或 Domain\User.指定用户的帐户权限命令。默认值是当前登录发布命令的计算机的用户权限。 
/p Password 
指定用户帐户的密码,该用户帐户在 /u 参数中指定。 
以下内容为程序代码:

C:\Documents and Settings\Bluewater>>tasklist -s 10.142.12.94 -u administrator -p 123 

图像名                       PID 会话名           会话#       内存使用 
========================= ====== ================ ======== ============
System Idle Process            0 Console                 0         16 K
System                         4 Console                 0        284 K
SMSS.EXE                     428 Console                 0        392 K
CSRSS.EXE                    484 Console                 0      3,456 K
WINLOGON.EXE                 508 Console                 0      1,184 K
SERVICES.EXE                 552 Console                 0      4,092 K
LSASS.EXE                    564 Console                 0      1,520 K
SVCHOST.EXE                  712 Console                 0      4,948 K
SVCHOST.EXE                  756 Console                 0      4,144 K
SVCHOST.EXE                  824 Console                 0     22,328 K
SVCHOST.EXE                  892 Console                 0      3,260 K
SVCHOST.EXE                 1048 Console                 0      4,476 K
SPOOLSV.EXE                 1176 Console                 0      4,764 K
ccSetMgr.exe                1480 Console                 0      3,568 K
DefWatch.exe                1504 Console                 0      1,488 K
omtsreco.exe                1568 Console                 0      6,976 K
Rtvscan.exe                 1700 Console                 0     15,028 K
ccEvtMgr.exe                1752 Console                 0      1,104 K
ALG.EXE                      356 Console                 0      3,444 K
EXPLORER.EXE                1228 Console                 0     41,340 K
RUNDLL32.EXE                1332 Console                 0      2,888 K
IGFXTRAY.EXE                1388 Console                 0      3,916 K
HKCMD.EXE                   1404 Console                 0      4,208 K
SOUNDMAN.EXE                1436 Console                 0      3,140 K
VPTray.exe                  1548 Console                 0      4,484 K
realsched.exe               1608 Console                 0        160 K
DevDetect.exe               1624 Console                 0      4,172 K
CTFMON.EXE                  1696 Console                 0      3,384 K
MSNMSGR.EXE                 1788 Console                 0     11,796 K
MSNShell.exe                1676 Console                 0      2,660 K
in125.exe                   2012 Console                 0      5,732 K
QQ.exe                      2080 Console                 0     10,052 K
WSCNTFY.EXE                 2096 Console                 0      2,584 K
SVCHOST.EXE                 2200 Console                 0      4,128 K
TIMPlatform.exe             2604 Console                 0      2,240 K
TTraveler.exe               3496 Console                 0      9,520 K
QQexternal.exe              3596 Console                 0     15,440 K
taskmgr.exe                 4088 Console                 0      2,208 K
CMD.EXE                      480 Console                 0        824 K
CONIME.EXE                   996 Console                 0      3,160 K
NOTEPAD.EXE                 2292 Console                 0        560 K
tasklist.exe                2308 Console                 0      4,528 K
WMIPRVSE.EXE                2148 Console                 0      5,524 K

(5)在列表中我们发现LSASS.EXE发PID为564。注:LSASS.EXE可是系统进程,结束了这个系统就要提示过1分钟后系统就要重启,所以大家可以试其他的进程。
(6)我们输入:TaskKill -s 10.142.12.94 -u administrator -p 123  -pid 564  。回车就OK拉
如果需要强制结束进程,请加上-f,也就是TaskKill -s 10.142.12.94 -u administrator -p 123 -f -pid 564

..

[ 2008-3-27 20:58:00 | By: XPNGTDUJ(游客) ]
春天来了

Re:WinXp远程终止进程

[ 2007-7-27 15:49:00 | By: hizzx(游客) ]
你好。谢谢你提供这一信息,我在应用中遇到一个问题“错误: rpc 服务器不可用。.”。请问这是怎么回事。
以下为blog主人的回复: 2007-07-31 09:57:49
可能是rpc服务器没启用吧?
打开管理工具→服务→找到Remote Procedure Call (RPC)启用 应该就可以了.

个人主页 | 引用 | 返回 | 删除 | 回复

发表评论:

    大名:
    密码: (游客无须输入密码)
    主页:
    标题:
    正在载入数据,请稍候……