C:\WINDOWS>TASKKILL /?
TASKKILL
[/S system
[/U nazwa_uzytkownika
[/P
[haslo
]]]]{
[/FI filtr
] [/PID id_procesu | /IM nazwa_obrazu
] }
[/T
] [/F
]Opis:
To narzedzie jest uzywane do konczenia zadan wedlug
identyfikatorów
procesów PID lub nazw obrazów.
Lista parametrów:
/S system Okresla system zdalny, z którym ma
nastapic
polaczenie.
/U
[domena\
]uzytkownik Okresla kontekst uzytkownika, w
którym
polecenie powinno byc wykonane.
/P
[haslo
] Okresla haslo dla danego kontekstu
uzytkownika.
W razie pominiecia monituje o
podanie danych.
/FI filtr Stosuje filtr do wybranego zestawu
zadan.
Zezwala na uzycie "*", np.
nazwa_obrazu eq acme*
/PID id_procesu Okresla identyfikator PID procesu
do zakonczenia.
Uzyj polecenia TaskList, aby
uzyskac
identyfikator PID.
/IM nazwa_obrazu Okresla nazwe obrazu procesu do
zakonczenia. Mozna uzyc symbolu
wieloznacznego '*', aby okreslic
wszystkie zadania lub nazwy obrazu.
/T Konczy okreslony proces i wszystkie
procesy podrzedne, które zostaly
uruchomione przez dany proces.
/F Okresla wymuszone zakonczenie
procesów.
/? Wyswietla ten komunikat pomocy.
Filtry:
Nazwa filtru Prawidlowe operatory Prawidlowe wartosci
------------ -------------------- --------------------
----
STATUS eq, ne RUNNING |
NOT RESPONDING |
UNKNOWN
IMAGENAME eq, ne Nazwa obrazu.
PID eq, ne, gt, lt, ge, le Wartosc
identyfikatora PID.
SESSION eq, ne, gt, lt, ge, le Numer sesji.
CPUTIME eq, ne, gt, lt, ge, le Czas procesora w
formacie
hh:mm:ss.
hh - godziny,
mm - minuty, ss -
sekundy
MEMUSAGE eq, ne, gt, lt, ge, le Uzycie pamieci w KB
USERNAME eq, ne Nazwa uzytkownika w
formacie
[domena\
]uzytkownik
MODULES eq, ne Nazwa biblioteki DLL
SERVICES eq, ne Nazwa uslugi
WINDOWTITLE eq, ne Tytul okna
UWAGA
----
1) Symbol wieloznaczny '*' dla przelacznika /IM jest
akceptowany
tylko wtedy, gdy stosowany jest filtr.
2) Zakonczenie procesów zdalnych zawsze bedzie wymuszane
(/F).
3) Filtry "WINDOWTITLE" i "STATUS" nie sa brane pod uwage,
jesli okreslony
jest komputer zdalny.
Przyklady:
TASKKILL /IM notepad.exe
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM cmd.exe /T
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq ZARZADZANIE NT\SYSTEM" /IM
notepad.exe
TASKKILL /S system /U domena\nazwa_uzytkownika /FI "USERNAME
ne NT*" /IM *
TASKKILL /S system /U nazwa_uzytkownika /P haslo /FI
"IMAGENAME eq note*"
EXAMPLE
Kill Procesid
D:\SoftwareOK>tasklist
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 28 K
System 4 Console 0 240 K
SMSS.EXE 656 Console 0 388 K
CSRSS.EXE 708 Console 0 5.024 K
WINLOGON.EXE 732 Console 0 1.568 K
SERVICES.EXE 776 Console 0 3.420 K
LSASS.EXE 788 Console 0 1.532 K
SVCHOST.EXE 960 Console 0 4.928 K
SVCHOST.EXE 1036 Console 0 4.392 K
SVCHOST.EXE 1156 Console 0 23.528 K
SVCHOST.EXE 1248 Console 0 3.600 K
SVCHOST.EXE 1312 Console 0 7.372 K
LEXBCES.EXE 1484 Console 0 3.608 K
LEXPPS.EXE 1520 Console 0 3.436 K
SPOOLSV.EXE 1528 Console 0 6.236 K
EXPLORER.EXE 1892 Console 0 36.376 K
LXCZBMGR.EXE 192 Console 0 2.600 K
CTFMON.EXE 216 Console 0 3.884 K
LXCZBMON.EXE 228 Console 0 2.316 K
MagicDisc.exe 524 Console 0 1.240 K
INETINFO.EXE 1412 Console 0 9.680 K
NVSVC32.EXE 1436 Console 0 3.792 K
SVCHOST.EXE 1772 Console 0 4.812 K
ALG.EXE 2708 Console 0 3.632 K
SVCHOST.EXE 3224 Console 0 3.504 K
IEXPLORE.EXE 1804 Console 0 45.884 K
Ped3.exe 436 Console 0 24.376 K
IEXPLORE.EXE 300 Console 0 48.352 K
IEXPLORE.EXE 3276 Console 0 42.144 K
MSDEV.EXE 3860 Console 0 15.392 K
IEXPLORE.EXE 3736 Console 0 23.868 K
IEXPLORE.EXE 1760 Console 0 23.724 K
MSIMN.EXE 4080 Console 0 20.560 K
IEXPLORE.EXE 2624 Console 0 27.380 K
WMIPRVSE.EXE 3484 Console 0 5.988 K
ColorConsole.exe 2292 Console 0 3.096 K
cmd.exe 2232 Console 0 2.708 K
tasklist.exe 3084 Console 0 4.524 K
Kill the process with PID 2292
D:\SoftwareOK>taskkill /pid 2292
Kill the process with PID 2292 + PID 2232
D:\SoftwareOK>taskkill /pid 2292 /pid 2232
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /fi "USERNAME eq NT AUTHORITY\SYSTEM" /im notepad.exe
Kill notepad.exe
D:\SoftwareOK>taskkill /IM notepad.exe /F
kill notepad.exe on network pc "pc4"
D:\SoftwareOK>taskkill /s pc4 /f /im notepad.exe
C:\WINDOWS>TASKLIST /?
TASKLIST
[/S system
[/U nazwa_uzytkownika
[/P
[haslo
]]]][/M
[modul
] | /SVC | /V
] [/FI filtr
] [/FO format
] [/NH
]Opis:
To narzedzie wyswietla liste aktualnie uruchomionych procesów
na komputerze zdalnym lub lokalnym.
Lista parametrów:
/S system Okresla system zdalny, z którym ma
nastapic
polaczenie.
/U
[domena\
]uzytkownik Okresla kontekst uzytkownika, w
którym
polecenie powinno byc wykonane.
/P
[haslo
] Okresla haslo dla danego kontekstu
uzytkownika.
W razie pominiecia monituje o podanie
danych.
/M
[modul
] Wyswietla wszystkie zadania uzywajace
danej nazwy
exe/dll. Jesli nazwa modulu nie jest
okreslona,
wyswietlane sa wszystkie zaladowane
moduly.
/SVC Wyswietla uslugi obslugiwane w kazdym
z procesów.
/V Wyswietla pelne informacje o
zadaniach.
/FI filtr Wyswietla zestaw zadan pasujacych do
danych kryteriów okreslonych w
filtrze.
/FO format Okresla format danych wyjsciowych.
Prawidlowe wartosci: "TABLE", "LIST",
"CSV".
/NH Okresla, ze "Naglówek kolumny" nie
powinien
byc wyswietlany w wyniku.
Prawidlowe tylko dla formatu "TABLE"
i "CSV".
/? Wyswietla ten komunikat pomocy.
Filtry:
Nazwa filtru Prawidlowe operatory Prawidlowe wartosci
------------ -------------------- --------------------
-------
STATUS eq, ne RUNNING |
NOT RESPONDING |
UNKNOWN
IMAGENAME eq, ne Nazwa obrazu.
PID eq, ne, gt, lt, ge, le Wartosc
identyfikatora PID.
SESSION eq, ne, gt, lt, ge, le Numer sesji.
SESSIONNAME eq, ne Nazwa sesji.
CPUTIME eq, ne, gt, lt, ge, le Czas procesora w
formacie
hh:mm:ss.
hh - godziny,
mm - minuty, ss -
sekundy
MEMUSAGE eq, ne, gt, lt, ge, le Uzycie pamieci w KB
USERNAME eq, ne Nazwa uzytkownika w
formacie
[domena\
]uzytkownik
SERVICES eq, ne Nazwa uslugi
WINDOWTITLE eq, ne Tytul okna
MODULES eq, ne Nazwa biblioteki DLL
UWAGA: Filtry "WINDOWTITLE" i "STATUS" nie sa obslugiwane podczas
badania
komputera zdalnego.
Przyklady:
TASKLIST
TASKLIST /M
TASKLIST /V /FO CSV
TASKLIST /SVC /FO LIST
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S system /U domena\nazwa_uzytkownika /FO CSV /NH
TASKLIST /S system /U nazwa_uzytkownika /P haslo /FO TABLE
/NH
TASKLIST /FI "USERNAME ne ZARZADZANIE NT\SYSTEM" /FI "STATUS
eq running"
C:\WINDOWS>TFTP /?
Nazwa 'tftp' nie jest rozpoznawana jako polecenie wewnetrzne lub
zewnetrzne,
program wykonywalny lub plik wsadowy.