欢迎来到我的范文网!

cmd.exe是什么进程

英语试题 时间:2011-08-24

【www.myl5520.com--英语试题】

cmd.exe是什么进程文件,可以关闭吗?
篇一:cmd.exe是什么进程

cmd.exe是什么进程文件,可以关闭吗?
 
  可以看到任务管理器中的被替换进程如:csrss.exe
  cmd - cmd.exe - 进程信息
  进程文件:cmd 或者 cmd.exe
  进程名称:Windows 命令提示符
  进程描述:cmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在Windows NT/2000/XP/2003/Vista上。这不是纯粹的系统程序,但是如果终止它,可能会导致未知的问题。
  这个cmd.exe是系统正常运行所必须的进程,但是由于它属于系统浏览器进程里面的,所以不受任何防火墙限制,因此也就被很多病毒或者木马利用。它们通过劫持这个进程来破坏网民的电脑。在一些杀毒软件判定后,会直接进行清除导致很多用户无法正常运行,也正是因为他是系统进程也令很多用户非常困惑是否应该关闭。
相关内容阅读:
系统cmd.exe错误会带来什么危害?
这极有可能是盗号木马、流氓软件等恶意程序所导致,其感染相关文件并加载起来,一旦杀毒软件删除被感染的文件,就会导致相关组件缺失,游戏等常用软件运行不起来。此时如果用户自行下载一个版本不对的文件手工修复是不太安全的,最好使用权威安全软件修复cmd.exe相关问题。
1、桌面图标无法删除(淘宝、小游戏、电影等等,重启同样不能正常删除)
2、网络游戏打不开(DNF,穿越火线,魔兽世界等等)
3、电脑无故蓝屏,
4、电脑没声音,
5、桌面无法显示。
6、主页被修改为网址导航

smss.exe是什么进程,可以关闭吗?
篇二:cmd.exe是什么进程

smss.exe是什么进程,可以关闭吗?
    进程文件: smss or smss.exe
  进程名称: Session Manager Subsystem
  描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。 smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
  本身这个程序是一个正常的系统进程,但是如果用户发现在系统进程中出现多个smss.exe进程或者CPU使用率变动很大,那么请您小心该程序可能就是一个潜伏在您电脑深处的一个盗号木马程序。
  注意:smss.exe也可能是win32.ladex.a木马。
  该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就可以肯定是中了病毒或木马了。
  清除方法:
  1. 运行Procexp.exe和SREng.exe
  2. 用ProceXP结束%Windows%SMSS.EXE进程,注意路径和图标
  3. 用SREng恢复EXE文件关联
  1,2,3步要注意顺序,不要颠倒。
  4. 可以删除文件和启动项了……
  删除的启动项:
  Code:
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
  "TProgram"="%Windows%SMSS.EXE"
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
  "TProgram"="%Windows%SMSS.EXE"
  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
  "Shell"="Explorer.exe 1"修改为:"Shell"="Explorer.exe"
  删除的文件就是一开始说的那些,别删错就行
  5. 最后打开注册表编辑器,恢复被修改的信息:
  查找“explorer.com”,把找到的“explorer.com”修改为“explorer.exe”;
  查找“finder.com”、“command.pif”、“rundll32.com”,把找到的“finder.com”、“command.pif”、“rundll32.com”修改为“rundll32.exe”;
  查找“iexplore.com”,把找到的“iexplore.com”修改为“iexplore.exe”;
  查找“iexplore.pif”,把找到的“iexplore.pif”,连同路径一起修改为正常的IE路径和文件名,比如“C:Program FilesInternet Exploreriexplore.exe”。

怎么清除svchost.exe病毒
篇三:cmd.exe是什么进程

  很多时候病毒就隐藏在你的进程里,或者某个文件里,那么你知道怎么清除svchost.exe病毒吗?下面是小编整理的一些关于怎么清除svchost.exe病毒的相关资料,供你参考。

  svchost.exe是什么?

  我们知道 Windows 和 Windows 的应用软件都 要使用大量的 DLL(Dynamic Link Libraries,动态链接库)文件,这些 DLL文 件一般都要向Windows申请各种各样的Service(服务),而Svchost. exe 就是其中一些服务的通用管理进程名(Generic Host Process Name),简单的说,Svchost.exe是这些服务的总称。每一个Svchost. exe 进程以一个 Group(组)的方式分组管理各种服务,每一个 Svchost.exe服务。Windows XP 中可以有多个 Svchost.exe 进程同时运行,之 所以这样设计是为了更为方便地分类控制和调试各个进程和服务。 Svchost.exe在Windows XP的系统目录\Windows\System32\ 下,在启动的时候,Svchost.exe根据注册表中的相关信息建立一个 服务列表并根据这个列表加载相关的服务。一般来说,Svchost.exe 总是根据 HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost下面的键值分组管理DLL 申请的服务,这里的每一键值对应一个独立的Svchost.exe进程,也 就是说这里的键值就是在任务管理器中我们看到的Svchost.exe进程。 当然,由于这里的键值并不是一次性全部加载,而是根据需要才加 载,因此这里的键值数要多于在任务管理器中看到的Svchost.exe进程数,而每个Svchost.exe进程所包含的服务名、参数值和DLL则来 自 HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\ Service这个键值。

  在任务管理器中只能看到Svchost.exe进程而看不到该进程所包含的服务,要想了解每个 Svchost.exe 进程下到底有什么服务就需要使用别的方法。选择 Windows XP任务栏上的“开始 / 运行”,输入“CMD ”并回车,打开 Windows XP 的命令行窗口,输入“Tasklist / SVC”并回车就可以看到每个 Svchost.exe进程及 其所包含的各种服务(如图),其中 Image Name (映像名)是进程的名称,PID(Process ID)是进程标识,以数字形式表示,Services(服务)就是 进程所包含的各种服务。可惜的是Tasklist只显示 各种服务的缩写而不是全称,对于这些缩写一般只 有对Windows系统内核十分了解的程序员才能明 白其真正意义,它们主要是指网络、域名缓存、远 程控制和应用程序接口等服务,当然普通的电脑用 户也没必要去过多的了解这些十分专业的名称。如果用户还想进一步了解每个进程调用的DLL文件, 可以使用“Tasklist /M”这个命令。使用Tasklist 还可查看指定进程的情况,例如想要查看 PID 为728 的进程的情况,可以使用命令“Tasklist /FI "PID eq 728"”。Tasklist还有许多命令参数,对它感兴趣的用户可以使用Tasklist /?得到详细的帮助信息。 另外补充一点,其实 Svchost.exe 早在Windows 2000 就已存在,只是作用没有在 Windows XP中这么明显,所以在Windows 2000 时代很少有人注意它的存在。在Windows 2000中 查看各个进程及服务的命令为“tlist -s”,查看指 定进程及服务的命令是“tlist PID”。

  怎么清除svchost.exe病毒?

  清除svchost.exe病毒步骤1、用unlocker删除类似于C:\SysDayN6这样的文件夹:例如C:\Syswm1i、C:\SysAd5D等等,这些文件夹有个共同特点,就是名称为 Sys*** (***是三到五位的随机字母),这样的文件夹有几个就删几个。

  清除svchost.exe病毒步骤2、开始——运行——输入“regedit”——打开注册表,展开注册表到以下位置:

  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

  删除右边所有用纯数字为名的键,如

  <66>

  <333>

  <50>

  <4>

  清除svchost.exe病毒步骤3、重新启动计算机,病毒清除完毕。

 

 

  看过文章“怎么清除svchost.exe病毒"的人还看了:

  1.如何在进程判断木马病毒

  2.如何手工清除双进程病毒

  3.怎样强行结束病毒进程

  4.怎样通过系统进程来分析电脑病毒

  5.smss.exe是什么进程,可以关闭吗?

  6.如何查看和处理电脑病毒

  7.怎样利用系统进程判断电脑病毒(2)

  8.电脑开机时出现lass.exe进程是病毒吗?

  9.Svchost.exe是什么进程及Svchost.exe病毒清除

关闭不需要的进程来优化你的电脑
篇四:cmd.exe是什么进程

电脑优化:

1,禁止服务,运行:services.msc

2,结束没用的进程

3,更改菜单为经典

4,设置显示,32位为16位

5.把没必要的启动关掉 运行msconfig

一.进程: taskmgr.exe

ctfmon.exe 输入法

但是你第一次使用输入法的时候必须按照下面的步骤操作以后才可以使用输入法的.

开始-运行-ctfmon-回车

这样以后才可以使用的.

不然不可以的.

开始-运行-msconfig-启动-把ctfmon.exe前面的勾去掉就OK了

lag.exe应用层网关服务

描述: 这是一个应用层网关服务用于网络共享。

是否为系统进程: 是

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略

svchost winxp中则有四个或四个以上的svchost进程

winlogo Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。

csrss.exe csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。

smss.exe 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。这是 一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录

system是一个系统正常进程,通常无毒,属于system权限

系统中还有一个没有扩展名的system文件,是系统注册表文件,位置:

四优化系统

System Idle Process它不是一个真正的进程,它是核心虚拟出来的,

有多任务操作系统都有的!当系统没有可用的进程时,系统就处于空运行状态,

这时System Idle Process SYSTEM在运行!

故它占用99%CPU时间,这也说明了你的机器负荷很轻!系统空闲率。

进程名 描述

smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

cmd.exe是什么进程文件,可以关闭吗?

svchost.exe Windows 2000/XP 的文件保护系统

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标)

mstask.exe 允许程序在指定时间运行。

regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe msftpsvc,w3svc,iisadmn

tlntsvr.exe tlnrsvr

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。 termsrv.exe termservice

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。

ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。 ups.exe 管理连接到计算机的不间断电源(UPS)。

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。

llssrv.exe 证书记录服务

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSub.exe 控制用来远程储存数据的媒体。

locator.exe 管理 RPC 名称服务数据库。

lserver.exe 注册客户端许可证。

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。 msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。

faxsvc.exe 帮助您发送和接收传真。

cisvc.exe 索引服务

dmadmin.exe 磁盘管理请求的系统管理服务。

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。 netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。

smlogsvc.exe 配置性能日志和警报。

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具。

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。

SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。 snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。

UtilMan.exe 从一个窗口中启动和配置辅助工具。

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。

总结: 发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。

二启动 运行 msconfig

Adobe Gamma Loader是什么程序,用来干吗的?加载显示器色彩管理程序的 VTTimer.exe是VIA芯片显卡相关程序,用于显卡诊断和功能设置。

是Realtek声卡相关程序。该进程在系统托盘驻留,用于进行快速访问和诊断。 olympicNews.exe,此进程是搜狗为奥运推出的进程。 ------ 可以关闭,关闭方法一:可以使用奇虎360;关闭方法二:点击开始菜单—>运行—>输入:msconfig,选启动那把这个进程的

ctfmon 输入法

kvmonxp 是江民杀毒

三运行

cmd 命令提示符

msconfig 系统配置实用程序

services.msc 系统服务

control 控制面版

regedit 注册表

taskmgr 任务管理器

ping 192.168.0.101 ping 网关

四服务

以Win XP为例,首先你要使用系统管理员账户或以拥有Administrator权限的用户身份登录,然后在“运行”中输入“cmd.exe”打开命令行窗口,再输入“net start”回车后,就会显示出系统正在运行的服务

为了更详细地查看各项服务的信息,我们可以在“开始→控制面板→管理工具”中双击“服务”,或者直接在“运行”中输入“Services.msc”打开服务设置窗口cmd.exe是什么进程文件,可以关闭吗?

关闭、禁止与重新启用服务

服务分为三种启动类型:

1.自动:如果一些无用服务被设置为自动,它就会随机器一起启动,这样会延长系统启动时间。通常与系统有紧密关联的服务才必须设置为自动。

2.手动:只有在需要它的时候,才会被启动。

3.已禁用:表示这种服务将不再启动,即使是在需要它时,也不会被启动,除非修改为上面两种类型。

如果我们要关闭正在运行的服务,只要选中它,然后在右键菜单中选择“停止”即可。但是下次启动机器时,它还可能自动或手动运行。

如果服务项目确实无用,可以选择禁止服务。在右键菜单中选择“属性”,然后在“常规→启动类型”列表中选择“已禁用”,这项服务就会被彻底禁用。 如果以后需要重新起用它,只要在此选择“自动”或“手动”即可;也可以通过命令行“net start 服务名 ”来启动,比如“net start Clipbook”。 必须禁止的服务

1.NetMeeting Remote Desktop Sharing:允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问 题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

2.Universal Plug and Play Device Host:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的 chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的Net Send和Alerter服务消息,此服务与Windows Messenger无关。如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理 上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用 它来进行快速传播的。

4.Terminal Services:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用Win XP的远程控制功能,可以禁止它。

5.Remote Registry:使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

6.Fast User Switching Compatibility:在多用户下为需要协助的应用程序提供管理。Windows XP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录 时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使 用快速用户切换”。

7.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP

Telnet客户,包括基于 UNIX 和 Windows 的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

作者: 60.166.124.* 2008-5-29 21:05 回复此发言

--------------------------------------------------------------------------------

2 XP服务禁用

8.Performance Logs And Alerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

9.Remote Desktop Help Session Manager:如果此服务被终止,远程协助将不可用。

10.TCP/IP NetBIOS Helper:NetBIOS在Win 9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

用命令提示符(cmd)打开任务管理器查看进程方法
篇五:cmd.exe是什么进程

用命令提示符(cmd)打开任务管理器查看进程方法.txt51自信是永不枯竭的源泉,自信是奔腾不息的波涛,自信是急流奋进的渠道,自信是真正的成功之母。用命令提示符(cmd)打开任务管理器查看进程方法

我们知道,Windows的任务管理器是我们了解当前计算机运行了哪些程序的有利工具,那么如何打开这个任务管理器呢?在实际使用中通常有两种方法:一是按下键盘上的Ctrl+Alt+Del就可以打开任务管理器;二是鼠标移到任务栏上空白处,右键→选择任务管理器即打开任务管理器。但是,有时候电脑中病毒后,病毒会禁用任务管理器,这个时候怎么办呢?请往下看。

这个时候我们就要采用更专业的方法来打开任务管理器,即采用命令提示符的方式,下面教大家如何使用命令提示符打开任务管理器,以及如何利用命令来关闭相关进程。

1、用命令提示符(cmd)打开任务管理器查看进程方法

开始→运行→cmd,然后在命令提示符窗口中输入Tasklist就可以查看计算机当前的进程了。

2、用命令提示符(cmd)终止某个进程的方法

在这里用举例的方法来说明问题,假如要中止当前进程中的记事本进程notepad.exe,即可采用下列命令:

taskkill /f /im notepad.exe

如果你知道了要终止的进程pid值(通过任务管理器可以看出每个进程的pid值),比如是100,就可以采用下列命令:

ntsd -c q -p 100 或者 taskkill /f /pid 100

命令为 taskmgr

其实查找Windows自带程序的命令行很简单,只需要在任务管理器里查看对应的进程名就可以了,但只对Windows自带的一些程序有用,比如记事本是notepad,图画本为mspaint等等...

展开其他相似回答 (2) 隐藏其他相似回答 (2)

ubuntu 2009-1-19 9:19:23 59.49.180.* 举报 命令为 taskmgr

其实查找Windows自带程序的命令行很简单,只需要在任务管理器里查看对应的进程名就可以了,但只对Windows自带的一些程序有用,比如记事本是notepad,图画本为mspaint等等...

--------------------------------------------------------------------------------

面条小子 2009-1-19 9:19:44 221.2.147.* 举报 命令为 taskmgr

其实查找Windows自带程序的命令行很简单,只需要在任务管理器里查看对应的进程名就可以了,但只对Windows自带的一些程序有用,比如记事本是notepad,图画本为mspaint等

等...

其他回答 按时间排序 按投票数排序

likebike 2009-1-19 9:19:30 61.51.91.* 举报 按住WINDOWS微标+R就会出来运行项

开始→运行→命令 集锦!

WINVER---------检查WINDOWS版本

WMIMGMT.MSC----打开WINDOWS管理体系结构(WMI)

WUPDMGR--------WINDOWS更新程序

WSCRIPT--------WINDOWS脚本宿主设置

WRITE----------写字板

WINMSD---------系统信息

WIAACMGR-------扫描仪和照相机向导

WINCHAT--------XP自带局域网聊天

MEM.EXE--------显示内存使用情况

MSCONFIG.EXE---系统配置实用程序

MPLAYER2-------简易WIDNOWS MEDIA PLAYER

MSPAINT--------画图板

MSTSC----------远程桌面连接

MPLAYER2-------媒体播放机

MAGNIFY--------放大镜实用程序

MMC------------打开控制台

MOBSYNC--------同步命令

DXDIAG---------检查DIRECTX信息

DRWTSN32------ 系统医生

DEVMGMT.MSC--- 设备管理器

DFRG.MSC-------磁盘碎片整理程序

DISKMGMT.MSC---磁盘管理实用程序

DCOMCNFG-------打开系统组件服务

DDESHARE-------打开DDE共享设置

DVDPLAY--------DVD播放器

NET STOP MESSENGER-----停止信使服务

NET START MESSENGER----开始信使服务

NOTEPAD--------打开记事本

NSLOOKUP-------网络管理的工具向导

NTBACKUP-------系统备份和还原

NARRATOR-------屏幕“讲述人”

NTMSMGR.MSC----移动存储管理器

NTMSOPRQ.MSC---移动存储管理员操作请求

NETSTAT -AN----(TC)命令检查接口

SYNCAPP--------创建一个公文包

SYSEDIT--------系统配置编辑器

SIGVERIF-------文件签名验证程序

SNDREC32-------录音机

SHRPUBW--------创建共享文件夹

SECPOL.MSC-----本地安全策略

SYSKEY---------系统加密,一旦加密就不能解开,保护WINDOWS XP系统的双重密码 SERVICES.MSC---本地服务设置

SNDVOL32-------音量控制程序

SFC.EXE--------系统文件检查器cmd.exe是什么进程文件,可以关闭吗?

SFC /SCANNOW---WINDOWS文件保护

TSSHUTDN-------60秒倒计时关机命令

TOURSTART------XP简介(安装完成后出现的漫游XP程序)

TASKMGR--------任务管理器

EVENTVWR-------事件查看器

EUDCEDIT-------造字程序cmd.exe是什么进程文件,可以关闭吗?

EXPLORER-------打开资源管理器

PACKAGER-------对象包装程序

PERFMON.MSC----计算机性能监测程序

PROGMAN--------程序管理器

REGEDIT.EXE----注册表

RSOP.MSC-------组策略结果集

REGEDT32-------注册表编辑器

RONONCE -P ----15秒关机

REGSVR32 /U *.DLL----停止DLL文件运行

REGSVR32 /U ZIPFLDR.DLL------取消ZIP支持

CMD.EXE--------CMD命令提示符

CHKDSK.EXE-----CHKDSK磁盘检查

CERTMGR.MSC----证书管理实用程序

CALC-----------启动计算器

CHARMAP--------启动字符映射表

CLICONFG-------SQL SERVER 客户端网络实用程序

CLIPBRD--------剪贴板查看器

CONF-----------启动NETMEETING

COMPMGMT.MSC---计算机管理

CLEANMGR-------垃圾整理

CIADV.MSC------索引服务程序

OSK------------打开屏幕键盘

ODBCAD32-------ODBC数据源管理器

OOBE/MSOOBE /A----检查XP是否激活

LUSRMGR.MSC----本机用户和组

LOGOFF---------注销命令

IEXPRESS-------木马捆绑工具,系统自带

NSLOOKUP-------IP地址侦测器

FSMGMT.MSC-----共享文件夹管理器

UTILMAN--------辅助工具管理器

GPEDIT.MSC-----组策略

假如一些命令禁用了如何更改?

大家都知道开启和停止服务要用命令NET START SERVICENAME和NET STOP SERVICENAME吧

但是怎么才能在命令行下设置一个服务的启动状态呢?比如说禁用它?

系统自带的东东里可能有,但是 没研究过, 只说PSTOOLS里带的PSSERVICE命令

在命令行下输入PSSERVICE/?命令可以看到使用说明:

USAGE: PSSERVICE [\\COMPUTER [-U USERNAME [-P PASSWORD]]] <CMD> <OPTNS> CMD IS ONE OF THE FOLLOWING:

QUERY QUERIES THE STATUS OF A SERVICE

CONFIG QUERIES THE CONFIGURATION

START STARTS A SERVICE

STOP STOPS A SERVICE

RESTART STOPS AND THEN RESTARTS A SERVICE

PAUSE PAUSES A SERVICE

CONT CONTINUES A PAUSED SERVICE

DEPEND ENUMERATES THE SERVICES THAT DEPEND ON THE ONE SPECIFIED

FIND SEARCHES FOR AN INSTANCE OF A SERVICE ON THE NETWORK

这是PSSERVICE命令的参数列表,但是今天 们用到的是这个列表里没有出现的一个参数: SETCONFIG

比如说要禁用UNINTERRUPTIBLE POWER SUPPLY服务(UPS), 们知道它的服务名称是UPS,那么只要输入以下命令:

PSSERVICE SETCONFIG UPS DISABLED

就可以把这个服务禁用掉了

其中的DISABLED可以换成AUTO和DEMAND,分别是对应自动和手动

郭ba 2009-1-19 9:19:33 60.28.209.* 举报 XP运行命令大全

1.常用Windows命令

winver---------检查windows版本

wmimgmt.msc----打开windows管理体系结构(wmi)

wupdmgr--------windows更新程序

wscript--------windows脚本宿主设置

write----------写字板

winmsd---------系统信息

wiaacmgr-------扫描仪和照相机向导

winchat--------xp自带局域网聊天

mem.exe--------显示内存使用情况

msconfig.exe---系统配置实用程序

mplayer2-------简易widnows media player

mspaint--------画图板

mstsc----------远程桌面连接

mplayer2-------媒体播放机

magnify--------放大镜实用程序

mmc------------打开控制台

mobsync--------同步命令

dxdiag---------检查directx信息

drwtsn32------ 系统医生

devmgmt.msc--- 设备管理器

dfrg.msc-------磁盘碎片整理程序

diskmgmt.msc---磁盘管理实用程序

dcomcnfg-------打开系统组件服务

ddeshare-------打开dde共享设置

dvdplay--------dvd播放器

net stop messenger-----停止信使服务

net start messenger----开始信使服务

notepad--------打开记事本

nslookup-------网络管理的工具向导

ntbackup-------系统备份和还原

narrator-------屏幕“讲述人”

ntmsmgr.msc----移动存储管理器

ntmsoprq.msc---移动存储管理员操作请求

netstat -an----(tc)命令检查接口

本文来源:http://www.myl5520.com/shitiku/51470.html

推荐内容