pe 结束进程命令(ubuntu结束进程命令)
来源:http://www.tudoupe.com时间:2024-02-13
如何退出PE?
步骤:双击打开“我的电脑”应用程序; 选择“电脑属性”选项; 点击“高级选项“; 选择“启动和故障恢复“; 点击“默认操作系统”; 关机或者重新启动即可退出PE系统。(操作环境:联想小新15,window10;) Windows PE让你创建和格式化硬盘分区,并且给你访问NTFS文件系统分区和内部网络的权限。这个预安装环境支持所有能用Windows2000和WindowsXP驱动的大容量存储设备,你可以很容易地为新设备添加驱动程序。支持Fat,Fat32,NTFS系统分区的文件COPY,删除以及分区格式化等操作。拓展资料PE简绍1.U盘装系统里PE启动的U盘PE。例如口袋PE里的Windows8PE、Win2003PE维护系统。2.光盘装系统中WindowsPE的光盘PE。3.以及电脑自带的WindowsPE。pe系统的作用pe是急救系统,在电脑无法开机时,可以通过pe系统修复电脑里的各种问题,比如删除顽固病毒,修复磁盘引导分区,给硬盘分区,数据备份等。总结来说,可以实现Windows安装、网络共享、自动底层处理进程、硬件验证等作用。pe系统运行机制pe运行是依靠镜像释放(在PE运行时就释放了),在计算机内存和硬盘缓存文件中运行。PS:由此我们可以知道,PE系统不能运行主要原因是硬件驱动无法加载、缓存无法写入造成。而缓存无法写入的原因最大,有CHS、LBA的原因,也有硬盘自身加载的问题。pe系统的注意事项尽管pe系统有诸多优点,同样我们要注意以下两点:1.若PE核心过于精简无法通过驱动加载会导致蓝屏死机。2.Pe无法运行,选择的模式错误也可能是原因之一。要注重CHS、LBA模式。【温馨提示】很多情况下,我们都可以使用PE来进行问题解决。例如电脑中了顽固病毒,在安全模式下由于杀毒软件CPU占用率过高,很容易造成电脑假死或死机,导致病毒无法查杀,而PE就不会出现该情况,还能完美解决病毒问题!为了更加方便用户重装系统,windows7之家现推出windows系统之家重装大师,windows之家系统重装大师内集成了windows之家更新的各类最新。
双击打开“我的电脑”应用程序; 选择“电脑属性”选项; 点击“高级选项“; 选择“启动和故障恢复“; 点击“默认操作系统”; 关机或者重新启动即可退出PE系统。
百度知道提问 如何退出PE?如何退出PE?写回答有奖励共4个回答要淡定PV2021-04-25 TA获得超过6360个赞双击打开“我的电脑”应用程序; 选择“电脑属性”选项; 点击“高级选项“; 选择“启动和故障恢复“; 点击“默认操作系统”; 关机或者重新启动即可退出PE系统。第二种方法: 1、首先打开计算机,在计算机左下角点击”开始“图标,在弹出的选项菜单栏内找到并点击”运行“选项。2、点击”运行“选项后在运行界面的输入框内输入“msconfig”,然后点击确定。3、然后在弹出的界面内找到并点击”引导“选项,再在选项内选择“PE-Windows”然后单击删除。4、删除后再在界面内选中“Windows......”,然后单击确定。5、然后在弹出的提示框内单击”重新启动“即可成功卸载PE系统。1、PE系统的退出和正常系统一样,点开始,关机或重新启动即可。2、Windows PE让你创建和格式化硬盘分区,并且给你访问NTFS文件系统分区和内部网络的权限。这个预安装环境支持所有能用Windows2000和WindowsXP驱动的大容量存储设备,你可以很容易地为新设备添加驱动程序。支持Fat,Fat32,NTFS系统分区的文件COPY,删除以及分区格式化等操作。
VC是英文:Venture Capital的简称,翻译过来为:风险投资基金 PE是英文:Private Equity的简称,翻译成中文为:私人股权,但在实际中我们所说的PE
双击打开“我的电脑”应用程序; 选择“电脑属性”选项; 点击“高级选项“; 选择“启动和故障恢复“; 点击“默认操作系统”; 关机或者重新启动即可退出PE系统。
百度知道提问 如何退出PE?如何退出PE?写回答有奖励共4个回答要淡定PV2021-04-25 TA获得超过6360个赞双击打开“我的电脑”应用程序; 选择“电脑属性”选项; 点击“高级选项“; 选择“启动和故障恢复“; 点击“默认操作系统”; 关机或者重新启动即可退出PE系统。第二种方法: 1、首先打开计算机,在计算机左下角点击”开始“图标,在弹出的选项菜单栏内找到并点击”运行“选项。2、点击”运行“选项后在运行界面的输入框内输入“msconfig”,然后点击确定。3、然后在弹出的界面内找到并点击”引导“选项,再在选项内选择“PE-Windows”然后单击删除。4、删除后再在界面内选中“Windows......”,然后单击确定。5、然后在弹出的提示框内单击”重新启动“即可成功卸载PE系统。1、PE系统的退出和正常系统一样,点开始,关机或重新启动即可。2、Windows PE让你创建和格式化硬盘分区,并且给你访问NTFS文件系统分区和内部网络的权限。这个预安装环境支持所有能用Windows2000和WindowsXP驱动的大容量存储设备,你可以很容易地为新设备添加驱动程序。支持Fat,Fat32,NTFS系统分区的文件COPY,删除以及分区格式化等操作。
VC是英文:Venture Capital的简称,翻译过来为:风险投资基金 PE是英文:Private Equity的简称,翻译成中文为:私人股权,但在实际中我们所说的PE

关于PE问题
Windows Preinstallation Environment(WinPE)(Windows预安装环境)基于在保护模式下运行的WindowsXP个人版内核,是一个只拥有较少(但是非常核心)服务的Win32子系统。这些服务为Windows安装、实现网络共享、自动底层处理进程和实现硬件验证。 WinPE让你创建和格式化硬盘分区,并且给你访问NTFS文件系统分区和内部网络的权限。这个预安装环境支持所有能用Windows2000和WindowsXP驱动的大容量存储设备,你可以很容易地为新设备添加驱动程序。 使用WinPE可以帮助你把现有基于MS-DOS的工具转换为32位的WindowsAPIs,以便你在标准的开发环境(例如微软的VisualStudio)中更加容易地维护这些应用程序。WinPE所包含的硬件诊断和其他预安装工具都支持标准的WindowsXP驱动,你无需任何做其他特别的工作。对于程序开发者来讲,就可以把主要精力放在程序的诊断、调试和开发的环节上。 winpe最长用的功能:用光盘系统WINPE 轻松更改系统密码 如何更改Win2K及WinXP系统中管理员的密码,在网络及一些杂志上也介绍过多次,有些方法虽然实用,但对我等小菜来讲,还是有些繁琐,稍一疏忽,就有可能“贻笑大方”,呵呵!这不,我找到一个非常简单的更改管理员密码的方法,用WINPE--一个可在光盘上运行的操作系统,只要几分钟的时间,即可轻松搞定管理员的密码,那场面,一定会让MM对你的崇拜指数上升N个百分点! 第一步:从网上下载“深山红叶袖珍系统工具箱”,该软件集成了WinPE光盘操作系统、微型Linux系统及众多实用的DOS程序,该软件为ISO格式,可直接刻录为引导光盘,容量为200多兆,一张8厘米的小刻录盘就可装下,方便携带,实属电脑操作时的必备工具。 第二步:设置CMOS中的启动顺序由CDROM启动,放入刻录的“深山红叶”光盘,重启系统进入“深山红叶”启动菜单,如图1,选择第一项“[1] Windows PE(XP) 光盘工具箱”启动WINPE系统。该系统仿XP界面,所以启动过程和XP的启动过程一样,显示的启动画面还是“WINXP Profreeional”呢!在光驱灯与硬盘灯一阵狂闪后,系统启动完成,如图2,桌面背景蛮震人的! 第三步:依次点击“开始-强力系统修复 ERD 2003-首先在此设置当前系统目录!(当前=)”,在弹出的“浏览文件夹”窗口中选择WIN2K或WINXP系统的Windows目录,如图3。接着仍是进入“强力系统修复 ERD 2003”菜单中,选择“修改用户密码(LockSmith)”,然后按照LockSmith向导一步步地操作,在对账号设置新密码时,默认显示的账号是“Administrator”,点击账号中的下拉箭头,选择要修改密码的账号,然后在“新密码”与“确认密码”框中填入新的密码,如图4,点下一步,就完成了密码修改。 第四步:点击WINPE系统中的“开始-重启系统”,在重启过程中弹出光碟,进入正常的WIN2K或WINXP系统,选择刚才更改的账号,输入修改后的密码,屏幕显示正在加载用户信息……,说明密码更改成功。 修改管理员密码只是WINPE系统中一个功能,它还有更多实用的功能,就留给各位朋友慢慢研究吧,有好的心得体会别忘了拿出来共享喔! 测试环境:NTFS+WINXP NTFS+WIN2K 相关资料:——Windows PreInstallation Environment深入研究 Windows PreInstallation Environment(WinPE)直接从字面上翻译就是“Windows预安装环境”,微软在2002年7月22日发布,它的原文解释是:“Windows预安装环境(WinPE)是带有限服务的最小Win32子系统,基于以保护模式运行的Windows XP Professional内核。它包括运行Windows安装程序及脚本、连接网络共享、自动化基本过程以及执行硬件验证所需的最小功能。”换句话说,你可把WinPE看作是一个只拥有最少核心服务的Mini操作系统。微软推出这么一个操作系统当然是因为它拥有与众不同的系统功能,如果要用一句话来解释,我认为与Win9X/2000/XP相比,WinPE的主要不同点就是:它可以自定义制作自身的可启动副本,在保证你需要的核心服务的同时保持最小的操作系统体积,同时它又是标准的32位视窗API的系统平台。当然,现在这么说也许难以理解,没有关系,下面让我们来仔细研究它。 WinPE概览 即使有刚才的解释,你一定还是对这个全新概念的Mini操作系统一头雾水,没关系,在这里我将演示一下其运行的全过程,相信看过之后你或许就会有大致的了解。大多数人获得的WinPE光碟(包括我手上这张ISO镜像光碟)应该是一张“Windows XP OPK”CD,意思就是Windows XP OEM预安装工具包CD。实际上,Windows XP OPK CD是WinPE 32位版本的一个可引导副本,也就是说,这张CD已经是个用WinPE定义制作的操作系统了,我们可直接用它来引导系统。先看看这张CD的目录结构吧(图1),总共有352MB,是不是有些大呢?其实由于这是个副本(至少包含了不少驱动程序),大小是由当时自定义制作决定的,若是WinPE的32位非自定义版本,其在磁盘上的镜像大约为120MB。 1.引导WinPE 笔者考虑到网络环境等问题,主要的使用环境是Vmware虚拟机和Virtual PC虚拟机,不过这两种虚拟机环境与实际PC环境几乎没有区别(就是说如果你不清楚虚拟机也没关系,就当是在真实PC上直接运行)。 将BIOS中设置成光驱引导,并开始启动系统,当屏幕画面上出现“Press any key boot from cd”时(图2),按任意键从光驱上的WinPE引导启动(图3、4)。如果你的存储设备驱动不被支持,在启动时按下F6键可加载特殊设备的驱动。当启动到桌面时系统会做一些如调整分辨率的工作(图5),最后打开默认的CMD命令行解释工具,大家看看,是货真凼档耐夹尾僮骰肪撑叮ㄍ?)。 可以看到桌面上空空如也,不要指望可以拿鼠标点来点去,毕竟是个什么应用程序都没有安装的最小化图形操作系统。但它确实是标准的视窗环境,光碟上带有记事本,在命令行下输入“Notepad”并回车就可打开(图7);另外尽管光碟上带有的可执行的命令行工具有限,但明显可以自己添加,看看这是什么(图8)?没错,是我们最熟悉的扫雷游戏(现在知道题头所指了吧,呵呵),拿鼠标先玩玩吧,这是笔者从大家熟悉的WinXP操作系统中加入的(方法很简单,用ISO工具直接拷入刚才的镜像文件就可以了)。 那么还是先回到CMD命令行工具中吧。默认的目录是I386system32,输入命令行“dir *.exe /w”可查看有哪些可运行的程序(图9)。下面我们实际研究一下对个人用户有实际意义的WinPE特性的操作。 在光碟镜像中可同时看到32位和64位操作系统的工具(图10),对于个人用户来讲,你可用它直接引导没有安装任何系统的机器,并在其上实现32位系统的许多功能,这在后面会一一道来。 2.WinPE对网络的支持 刚才dir时我们看到了ping命令,熟悉这个命令的读者应该都知道,只有安装了TCP/IP协议才能使用,那么不管三七二十一,先来ping自己试试吧,在CMD中键入“ping 127.0.0.1”,回车搞定(图11),显然是可ping通的,这证明TCP/IP协议确实已在运行。再试一试光碟上另一个命令IPConfig,键入运行(图12),看到IP地址已经自动分配好了。既然网络确实已经连接,那让我们来实际操作使用吧(这里可能有不少从视窗系统开始接触计算机的朋友会对操作不知所措,其实并没有想象中那么困难,你可以在CMD中使用命令工具带“/?”参数来查询具体使用方法,如果你机器上本来就装有XP,那么在帮助中心查询就更方便了,多实验一下,掌握命令行以后你会发现方便很多)。 现在我的物理机和虚拟机构成了一个虚拟网络,使用光碟镜像中的net命令,在虚拟机中键入“net view”查看已连接的服务器(图13),这里显示的服务器“XQ-B6QAS26953 EC”,名字表示虚拟机已通过网络连接了我的物理机器。我的物理机器上有一个名为TUKU的文件夹已经共享,所以再键入“net use e:XQ-B6QAS26953ECTUKU”,意思是将物理机器上的共享目录TUKU镜像为虚拟机器上的E盘(图14),成功后可在虚拟机里自由地访问共享目录(图15),这时就可通过这个来做远程安装等工作。Net命令还有不少参数,自己可以查阅并多加尝试,才可以发挥WinPE强大的网络环境功能,如果只是简单地访问服务器,上面的两个命令参数基本足够了。不过这里要记住用WinPE的机器可访问其他操作系统的机器,而逆操作是不能的,这是由于WinPE本身的限制,我们后面再讲这个问题。事实说明,WinPE启动后就可以使用网络环境。 3.利用WinPE创建、删除、格式化和管理NTFS文件系统分区 对于个人用户来说这个功能很是实用和方便。但不少朋友在dir完以后就叫苦,怎么只有format.com,没有fdisk啊,根本没办法分区嘛。其实这是个误解,Windows XP中针对磁盘管理工作有专用的命令行工具DiskPart.exe,它是一种文本模式命令解释程序,能让你通过使用脚本或从命令提示符直接输入来管理对象(磁盘、分区或卷),WinPE使用的当然也是DiskPart。 在CMD模式下键入“diskpart”并回车进入DiskPart命令行解释(图16)。键入“list disk”,显示有两块硬盘(图17),分别为磁盘0和磁盘1。键入“select disk=0”执行,意思是选择指定磁盘,并将焦点转移到此磁盘,接下来的操作就都是针对它的(后面的操作都是一样,在磁盘、分区或卷上使用DiskPart命令前,必须首先将对象列表,然后选择要给予焦点的对象,只有对象拥有焦点时,键入的任何DiskPart命令才对该对象进行操作)。键入“detail disk”可以查看磁盘0的细节信息(图18),现在磁盘0整个是一个活动分区C,格式为FAT32,容量为16G。下面我们以实际操作将磁盘0分为两个区,分别为NTFS格式的8G主分区C和FAT32格式8G逻辑分区D,而将磁盘1整个转为FAT32格式的分区E来演示WinPE对磁盘的管理操作: (1)执行“select disk=0”,将焦点转到磁盘0。执行“select partition 1”,将焦点转到磁盘0的分区活动C上面。 (2)执行“delete partition”将原来的分区C删除(图19)。 (3)执行“create partition primary size=8000”回车,在磁盘0上建立一个新的8000MB的主分区(图20),焦点会自动转到新建立的分区上。 (4)接着执行“create partition extended”回车,将磁盘0上剩余的磁盘空间建立为扩展分区(图21)。 (5)完成上一步后再执行“create partition logic”回车,将刚建立的扩展分区创建为一个逻辑分区(图22)。 (6)至此,我们就已经把原来一个活动分区C的磁盘0创建为有一个主分区和一个逻辑分区了(图23),不过这两个分区还没有驱动器号,执行“select partition 1”将焦点转到主分区1,然后执行“assign letter=C”(图24),将驱动器号C:分配给主分区。执行“active”回车将主分区设为活动使其可以引导系统(图25)。 (7)接下来执行“select partition 3”将焦点转到逻辑分区,执行“assign”回车,意思是系统将下一个可用的驱动器号分配给逻辑分区,由于驱动器号D、E均被占用(D为磁盘1分区占用,E为光驱占用),所以系统将F分配给了逻辑分区(图26)。不过没关系,我们先不管驱动器号的顺序,到这里我们对磁盘0的操作就结束了,剩下的目标是将磁盘1的活动分区D转换为分区E。 (8)执行“select disk 1”将焦点转到磁盘1,执行“select partition 1”将焦点转到活动分区D。 (9)由于磁盘1的D分区是活动的主分区,所以设其驱动器号为E,显然是要将它重新建立为一个非主分区的驱动器,那么它就不会占据驱动器号D而将它让给磁盘0的逻辑分区了。执行“delete partition”删除原来分区D,执行“create partition extended”将磁盘1上所有的磁盘空间建立为扩展分区。 (10)完成上步后再执行“create partition logic”将刚建立的扩展分区创建为一个逻辑分区(图27)。 (11)最后执行“assign”自动分配驱动器号,系统仍然把D分配给了它(不过在机器重新启动后系统会自动调整将D分配给磁盘0的逻辑分区,磁盘1的逻辑分区会使用驱动器E,而光驱就顺延到F了,重启一次系统这些改变都会自动实现)。 (12)现在我们对机器上硬盘的重新分区工作就结束了,执行“exit”退出DiskPart命令行解释工具,然后执行“format c: /fs:ntfs”,将刚才建立的DISK 0主分区格式化为NTFS文件格式的分区(图28),同理执行“format d: /fs:fat32”、“format f: /fs:fat32”将分区D、F格式化(图29),我们最终的操作就完成了。 (13)完成后执行“exit”重新启动机器,可以再次进入“DiskPart”来查看分区情况是否正确(图30)。 上面的操作基本包括了对磁盘的创建、删除、格式化和管理,如果你再仔细读读帮助说明,保证你在掌握它强大的功能以后不再想使用Fdisk去管理磁盘。实际上你如果在使用Windows XP,这些知识都非常实用。此外“DiskPart”工具最方便的地方是支持脚本,在这里就不详细说明了。 WinPE的限制 上面我们已经将WinPE特性的基本操作都实践了一下,应该可以体会到WinPE对个人的方便之处,但是就像上文所说的那样,WinPE只是有限功能的Mini操作系统,要正确使用WinPE,当然也要了解它的一些限制。 1.为了防止将它用作盗版操作系统,在连续使用24小时后WinPE将自动退出并重启。 2.你可从WinPE计算机通过网络直接访问服务器和共享。但不能从网络上的另一个位置访问WinPE计算机上的任何文件或文件夹。WinPE通过TCP/IP及其上的NetBIOS获得到达文件服务器的网络连接,不支持其他方法(如IPX/SPX网络协议)。 3.因为涉及反盗版,所以只能从Windows XP Professional CD建立WinPE的自定义版本。而不能从Windows XP Home Edition或Windows 2002 Server操作系统家族的任何成员建立。 4.WinPE太大,不能放在软盘上。WinPE仅包括可用Win32 API的子集(包括I/O(磁盘和网络)和核心Win32 API)。如果Win32下运行的服务基于Win32 API子集,则它在WinPE是否可用需具体分析。这里不详细列出WinPE不支持的API了,反正rundll32.exe和shell.dll等是不被支持的,想要在WinPE下面玩Quake的朋友还是趁早放弃。 WinPE的作用 不少朋友看到这儿无论是否有收获,肯定都会想WinPE到底对自己有什么明确的作用,这里不妨总结一二。 1.方便易用的启动工具盘 通过刚才的叙述,大家可以看出,WinPE启动相当快捷,而且对启动环境要求不高;最可贵的是,虽然名为启动盘,其功能却几乎相当于安装了一个Windows XP的“命令行版本”——别忘了网络支持哦。因此,对于个人计算机用户,只要将其刻录在一张光碟上,便可放心地去解决初始化系统之类的问题;而对小型网络环境(如网吧等)用户来说,这一功能尤其实用。 2.有趣的硬盘使用功能 自定义的WinPE不仅可放到那些可移动存储设备如CD上,还可以放在硬盘上使用。因为许多朋友会认为将WinPE的自定义版本放在硬盘上没有什么意义,其实不然。把WinPE放在硬盘上应该是最为有趣的地方,且不说你的操作系统损坏无法进入的情况下启动硬盘上的WinPE可以方便地修复,关键是由于WinPE在硬盘上,所以在WinPE环境下安装应用程序就有了可能。呵呵,撇开题外话不讲,这里看一下如何把自定义的WinPE放到硬盘上吧(只能在硬盘上放置WinPE的32位版本)。 首先要安装恢复控制台: (1)将Windows XP Professional CD放在CD-ROM驱动器中,这里指定其为cd_drive。 (2)在命令行CMD窗口中运行cd_drivei386winnt32.exe /cmdcons。 然后将WinPE自定义可引导副本放置在硬盘上,如下操作: (1)在目标硬盘上,创建“C:Minint”的目录(这里必须将目录命名为“Minint”)。 (2)将WinPE“根目录i386”下的所有内容复制到C:Minint。 (3)从WinPE根目录下将Winbom.ini复制到目标硬盘的根目录。 (4)在目标硬盘上,将“C:Cmdconstxtsetup.sif”的只读属性改为读/写。 (5)在目标硬盘上,将“C:Mininttxtsetup.sif”复制到“C:Cmdcons”进行覆盖。 (6)重新启动目标计算机。在“引导”菜单上,选择引导到“命令控制台”,计算机将使用WinPE引导。 3.Windows XP OPK CD的本职工作 上面说了其实我们拿到的是WinPE的一个可执行副本,即Windows XP OPK(Windows XP OEM预安装工具包)CD。从名字都知道它原来的本职工作是为了方便OEM工作的。如果你在Windows操作系统环境下打开光碟,它就会自动运行Autorun为你的系统安装一个“Windows安装管理器”的工具包(图31)。利用它,你可以轻易制造出带有计算机厂商OEM标志的Windows安装镜像。虽然这是Windows XP OPK CD的主要本职工作,但显然对我们个人没什么意义,当然,如果你想把手上的Windows安装CD都打上自己独有的印记,并在朋友的机器上安装时炫一下,那么使用它是个好主意。当然自己的“印记”绝非OEM标志那么简单,实际上你还可任意设定WinPE携带的软件,并可设置这些软件在WinPE启动时运行;理想的情形下你甚至可以为自定义的WinPE版本加上类似于Windows Explorer的图形外壳程序——要不怎么叫专为厂商OEM设计呢? ================================================================================ 2、Microsoft Windows Preinstallation Environment (WinPE)微软官方主页链接 ================================================================================ WinPE is a tool based on Microsoft Windows? XP Professional that allows IT staff to build custom solutions that speed up deployment through automation so they spend less time and effort keeping desktops updated. WinPE can run Windows setup, scripts, and imaging applications. Enterprise Agreement (EA) and Software Assurance Membership (SAM) customers received WinPE in their October 2002 updates, and it will continue to be offered as a benefit of Software Assurance. ================================================================================ 3、What's the Windows Preinstallation Environment (WinPE)? ================================================================================ John Savill InstantDoc #38308 John Savill's FAQ for Windows A. WinPE is a minimal OS, based on the Windows XP kernel, that will replace MS-DOS during the initial OS installation stages beginning with the next Windows desktop OS, which is known as Longhorn. Recent alpha builds of Longhorn use WinPE, which provides a GUI environment during the entire installation instead of the old text-based screen prompts that are common during the initial setup of earlier Windows installations. WinPE will also let the user enter the license key during the initial stage of the installation, rather than forcing the user to wait until later in the installation process. Click here to view image Because WinPE is based on XP, this new minimal OS can ●create and format disk partitions for FAT, FAT32, and NTFS ●access file shares on an intranet and connect to as many as four file shares ●support all mass-storage drivers for XP and Windows 2000

No chain/target/match by that name怎么解决
1.打开cmd后输入以下命令就可以结束进程: 方法一:利用进程的pid结束进程 命令格式:ntsd-cq-ppid 命令范例:ntsd-cq-p1332(结束explorer.exe进程) 范例详解:explorer.exe的pid为1332,但是如何获取进程的pid呢?在cmd下输入tasklist就可以获取当前任务管理器所有进程的pid。或者打开任务管理器,在菜单栏,选择“查看”—“选择列”,在打开的选择项窗口中将“pid(进程标识符)”项选择钩上,这样任务管理器的进程中就会多出pid一项了。(pid的分配并不固定,是在进程启动是由系统随机分配的,所以进程每次启动的进程一般都不会一样。) 可使用以下命令: ================================================= @echooff modeconcols=30lines=5 color1e echo. set/pt=请输入进程名: tasklist/focsv>2.txt find"%t%"2.txt>1.txt for/f"delims=,tokens=2"%%iin(1.txt)doseta=%%i ntsd-cq-p%a% echopidname echo============ echo%a%%t% del1.txt del2.txt pause>nul exit 3.方法二:利用进程名结束进程 命令格式:ntsd-cq-pn***.exe(***.exe为进程名,exe不能省) 命令范例:ntsd-cq-pnexplorer.exe 另外的能结束进程的dos命令还有taskkill和tskill命令: 命令格式:taskkill/pid1234/f(也可以达到同样的效果。) 如果上面这些还不能满足您的求知欲,下面还有: ntsd详解 有一些高等级的进程,tskill和taskkill或许无法结束,那么我们还有一个更强大的工具,那就是系统debug级的ntsd.准确的说,ntsd是一个系统调试工具,只提供给系统开发级的管理员使用,但是对杀掉进程还是很爽的.基本上除了windows系统自己的管理进程,ntsd都可以杀掉。ntsd调试程序在启动时要求用户指定一个要连接的进程。使用tlist或pviewer,可以获得某个现有进程的进程id,然后键入ntsd-ppid来调试这个进程。ntsd命令行使用如下的句法: ntsd[options]imagefile 其中,imagefile是要调试的映像名称。 用法usage:ntsd[-?][-2][-d][-g][-g][-myob][-lines][-n][-o][-s][-v][-w] [-rbreakerrorlevel][-tprinterrorlevel] [-hd][-pd][-pe][-pt#][-pv][-x|-x{e|d|n|i}] [--|-ppid|-pnname|command-line|-zcrashdmpfile] [-zpcrashpagefile][-premotetransport][-robp] [-adllname][-c"command"][-iimagepath][-ysymbolspath] [-clines#][-srcpathsourcepath][-qr\machine][-wake] [-remotetransport:server=name,portid][-servertransport:portid] [-ses][-sfce][-sicv][-snul][-noio][-failinc][-noshell] where:-?displaysthishelptext command-lineisthecommandtorununderthedebugger --isthesameas-g-g-o-p-1-d-pd -adllnamesetsthedefaultextensiondll -cexecutesthefollowingdebuggercommand -clinesnumberoflinesofoutputhistoryretrievedbyaremoteclient -failinccausesincompletesymbolandmoduleloadstofail -dsendsalldebuggeroutputtokerneldebuggerviadbgprint -dcannotbeusedwithdebuggerremoting -dcanonlybeusedwhenthekerneldebuggerisenabled -gignoresinitialbreakpointindebuggee -gignoresfinalbreakpointatprocesstermination -hdspecifiesthatthedebugheapshouldnotbeused forcreatedprocesses.thisonlyworksonwindowswhistler. -odebugsallprocesseslaunchedbydebuggee -ppidspecifiesthedecimalprocessidtoattachto -pdspecifiesthatthedebuggershouldautomaticallydetach -pespecifiesthatanyattachshouldbetoanexistingdebugport -pnnamespecifiesthenameoftheprocesstoattachto -pt#specifiestheinterrupttimeout -pvspecifiesthatanyattachshouldbenoninvasive -rspecifiesthe(0-3)errorleveltobreakon(seeseterrorlevel) -robpallowsbreakpointstobesetinread-onlymemory -tspecifiesthe(0-3)errorleveltodisplay(seeseterrorlevel) -wspecifiestodebug16bitapplicationsinaseparatevdm -xsetssecond-chancebreakonavexceptions -x{e|d|n|i}setsthebreakstatusforthespecifiedevent -2createsaseparateconsolewindowfordebuggee -iimagepathspecifiesthelocationoftheexecutablesthatgenerated thefault(see_nt_executable_image_path) -linesrequeststhatlinenumberinformationbeusedifpresent -myobignoresversionmismatchesindbghelp.dll -nenablesverboseoutputfromsymbolhandler -noiodisablesalli/ofordedicatedremotingservers -noshelldisablesthe.shell(!!)command -qrqueriesforremoteservers -sdisableslazysymbolloading -sesenablesstrictsymbolloading -sfcefailscriticalerrorsencounteredduringfilesearching -sicvignoresthecvrecordwhensymbolloading -snuldisablesautomaticsymbolloadingforunqualifiednames -srcpathspecifiesthesourcesearchpath -venablesverboseoutputfromdebugger -wakewakesupasleepingdebuggerandexits -yspecifiesthesymbolsearchpath(see_nt_symbol_path) -zspecifiesthenameofacrashdumpfiletodebug -zpspecifiesthenameofapage.dmpfile tousewithacrashdump -remoteletsyouconnecttoadebuggersessionstartedwith-server mustbethefirstargumentifpresent transport:tcp|npipe|ssl|spipe|1394|com name:machinenameonwhichthedebugserverwascreated portid:idoftheportthedebuggerserverwascreatedon fortcpuse:port= fornpipeuse:pipe= for1394use:channel= forcomuse:port=,baud=, channel= forsslandspipeseethedocumentation example:-remotenpipe:server=yourmachine,pipe=foobar -servercreatesadebuggersessionotherpeoplecanconnectto mustbethefirstargumentifpresent transport:tcp|npipe|ssl|spipe|1394|com portid:idoftheportremoteuserscanconnectto fortcpuse:port= fornpipeuse:pipe= for1394use:channel= forcomuse:port=,baud=, channel= forsslandspipeseethedocumentation example:-servernpipe:pipe=foobar -premotetransportspecifiestheprocessservertoconnectto transportargumentsaregivenaswithremoting environmentvariables: _nt_symbol_path=[drive:][path] specifysymbolimagepath. _nt_alt_symbol_path=[drive:][path] specifyanalternatesymbolimagepath. _nt_debugger_extension_path=[drive:][path] specifyapathwhichshouldbesearchedfirstforextensionsdlls _nt_executable_image_path=[drive:][path] specifyexecutableimagepath. _nt_source_path=[drive:][path] specifysourcefilepath. _nt_debug_log_file_open=filename ifspecified,alloutputwillbewrittentothisfilefromoffset0. _nt_debug_log_file_append=filename ifspecified,alloutputwillbeappendedtothisfile. _nt_debug_history_size=size specifiesthesizeofaserver'soutputhistoryinkilobytes controlkeys: quitdebugger breakintotarget forceabreakintodebuggee(sameasctrl-c) debugcurrentdebugger toggleverbosemode printversioninformation ntsd:exiting-pressenter--- 选项option: -2打开一个用于调试字符模式的应用程序的新窗口 -d将输出重定向到调试终端-g使执行自动通过第一个断点 -g使ntsd在子程序终止时立即退出o启用多个进程的调试,默认值为由调试程序衍生的一个进程 -p指定调试由进程id标识的进程 -v产生详细的输出。 例如,假设inetinfo.exe的进程id为104。键入命令“ntsd-p104”将ntsd调试程序连接到inetinfo进程(iis)。也可使用ntsd启动一个新进程来进行调试。例如,ntsdnotepad.exe将启动一个新的notepad.exe进程,并与它建立连接。一旦连接到某个进程,就可以用各种命令来查看堆栈、设置断点、转储内存,等等。 命令含义~显示所有线程的一个列表kb显示当前线程的堆栈轨迹~*kb显示所有线程的堆栈轨迹r显示当前 帧的寄存器输出u反汇编代码并显示过程名和偏移量d[type][]转储内存bp设置断点bc[]清除一个或多个断点bd[]禁用一个或多个断点be[]启用一个或多个断点bl[]列出一个或多个断点。 有很多病毒,木马,或者恶意软件,都喜欢把自己做成动态库,然后注册到系统正常程序的加载库列表中,达到隐藏自己的目的. 首先需要设置一下ntsd的输出重定向,最好是重定向到一个文本文件,方便分析研究. c:>set_nt_debug_log_file_append=c:pdw.txt 注意,虽然输出重定向了,但是我的输出依然会继续显示在屏幕上,而且会进入到debug模式,我们使用-cq参数,就可以避免这个问题. c:>ntsd-cq-vnotepad.exe 现在我们的pdw.txt文件中,就可以看见notepad.exe文件的调试信息。 可以知道,ntsd的软件终止能力是很好很强大的,一些taskkill都无法终止的软件(如student.exe这一类或木马)可以用ntsd轻易终止。
1sudo make menuconfig 2# 选择下面的 module3# Networking support ->4#Networking options ->5#Network packet filtering framework (Netfilter) ->6# IP: Netfilter Configuration7sudo make all8sudo make modules_install 9sudo make install
1sudo make menuconfig 2# 选择下面的 module3# Networking support ->4#Networking options ->5#Network packet filtering framework (Netfilter) ->6# IP: Netfilter Configuration7sudo make all8sudo make modules_install 9sudo make install

台式电脑关不了机是什么原因?
电脑无法关机,原因有以下几种情况(以WINXP为例): 1、关机前有程序尚在运行或正在关闭,关机命令被延后。 解决办法:关机前关闭所有打开的程序,并耐心等待其完成。或者按CTRL+ALT+DEL三键,进入任务管理器,选择菜单栏“关机”项,选择“重新启动”或“关闭”(如下图所示)。如果以上操作无效,可长按主机电源键直到电源指示灯熄灭或拔掉主机电源线(如果是笔记本再拆下电池)以强制关机。 2、关机程序损坏或被病毒感染。 解决办法:Windows XP的关机是由Shutdown.exe程序来控制的,位于WindowsSystem32文件夹中,可从正常电脑复制该文件到本机进行覆盖(可使用启动U盘或光盘启动电脑进入PE系统后操作),并在安全模式下使用360安全卫士+360杀毒对硬盘进行全盘查杀木马、病毒。 3、程序冲突导致系统假死或死机。 解决办法:重启,如无效,则重装系统。 4、硬件故障导致系统死机。 解决办法:逐一替换检查各硬件,特别是内存、硬盘、主板,以确定故障源。
一、台式电脑关不了机的原因分析 1、电脑关不了机主要是因为后台程序还在运行,比如说,现在很多人都在使用word之类的办公软件。进行办公。很多人在关机的时候,并没有退出这些文件。那么这些文件就会在电脑的后台进行运转,导致电脑不能关机。 2、电脑中了病毒也会导致电脑关不了机,中毒的话直接杀一下毒就可以了。如果不是中毒那么就看看下面的解决方法。 二、电脑关不了机的解决方法 1、电脑管不了解的解决方法是很简单的,首先我们要查看一下我们的任务栏下面有没有哪些软件和程序是开着没有关的。把这些开着的程序和软件一一的关闭。如果关闭之后,还是不能关机,那可能就是一些在后台隐藏起来的软件还在运行。 这时候,点击结束进程的快捷键——Ctrl+Alt+delete,这三个键组合起来就是结束进程的意思。同时按下这三个键之后,我们就会看到电脑的结束进程的窗口,进入程序看看,查看一下自己的电脑有哪些软件是还在运行的。全部进行关闭就可以了。 2、如果觉得麻烦并且找不到快捷键在哪里的,还有一个非常简单的办法,几乎每个人都会的。找到开始菜单,点击开始菜单,我们就会看到关机的提示键。点击关机按钮,然后注销,注销之后再次点击关机就可以关机了。这个方法很简单。 电脑关不了机是怎么回事大家了解吗?小编已经将如何解决这件事去的方法和步骤告诉大家了,大家看完之后,知道怎么处理这些问题了吗?电脑关不了机有时候也是正常的,因为电脑在使用的过程中肯定会遇到各种问题的。电脑关不了机大部分都是因为操作不当导致的,大家在使用电脑的时候,要尽可能的采取正规的操作。这样才能保护电脑。
系统设置错误了,无法正常保存设置,或者系统文件被损坏了,无法执行下去.2种都能搞的关不了机器.
一、台式电脑关不了机的原因分析 1、电脑关不了机主要是因为后台程序还在运行,比如说,现在很多人都在使用word之类的办公软件。进行办公。很多人在关机的时候,并没有退出这些文件。那么这些文件就会在电脑的后台进行运转,导致电脑不能关机。 2、电脑中了病毒也会导致电脑关不了机,中毒的话直接杀一下毒就可以了。如果不是中毒那么就看看下面的解决方法。 二、电脑关不了机的解决方法 1、电脑管不了解的解决方法是很简单的,首先我们要查看一下我们的任务栏下面有没有哪些软件和程序是开着没有关的。把这些开着的程序和软件一一的关闭。如果关闭之后,还是不能关机,那可能就是一些在后台隐藏起来的软件还在运行。 这时候,点击结束进程的快捷键——Ctrl+Alt+delete,这三个键组合起来就是结束进程的意思。同时按下这三个键之后,我们就会看到电脑的结束进程的窗口,进入程序看看,查看一下自己的电脑有哪些软件是还在运行的。全部进行关闭就可以了。 2、如果觉得麻烦并且找不到快捷键在哪里的,还有一个非常简单的办法,几乎每个人都会的。找到开始菜单,点击开始菜单,我们就会看到关机的提示键。点击关机按钮,然后注销,注销之后再次点击关机就可以关机了。这个方法很简单。 电脑关不了机是怎么回事大家了解吗?小编已经将如何解决这件事去的方法和步骤告诉大家了,大家看完之后,知道怎么处理这些问题了吗?电脑关不了机有时候也是正常的,因为电脑在使用的过程中肯定会遇到各种问题的。电脑关不了机大部分都是因为操作不当导致的,大家在使用电脑的时候,要尽可能的采取正规的操作。这样才能保护电脑。
系统设置错误了,无法正常保存设置,或者系统文件被损坏了,无法执行下去.2种都能搞的关不了机器.

资源管理器里的进程可以全部结束吗 影响电脑吗 我玩游戏太慢想想把进程全关了 不知道可行吗
很多进程是系统进程是无法关闭的.在你的计算机上,有20-30个进程在后台运行着 基本系统进程 Csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。 System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。 Smss.exe:这是一个会话管理子系统,负责启动用户会话。 Services.exe:系统服务的管理工具。 Lsass.exe:本地的安全授权服务。 Explorer.exe:资源管理器。 Spoolsv.exe:管理缓冲区中的打印和传真作业。 Svchost.exe:这个进程要着重说明一下,有不少人都有这种错觉:若是在“任务管理器”中看到多个Svchost.exe在运行,就觉得是有病毒了。其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它System Idle Process:Windows页面内存管理进程,该进程拥有0级优先。它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。ALG.EXE:这是一个应用层网关服务用于网络共享。它一个网关通信插件的管理器,为“Internet连接共享服务”和“Internet连接防火墙服务”提供第三方协议插件的支持。csrss.exe:Client/Server Runtime ServerSubsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在WindowsNT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。ddhelp.exe:DirectDraw Helper是DirectX这个用于图形服务的一个组成部分,DirectX帮助程序。dllhost.exe:DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。如果该进程常常出错,那么可能感染Welchia病毒。explorer.exe:Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。inetinfo.exe:IIS Admin Service Helper,InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。internat.exe:Input Locales,它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。lsass.exe:本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。mdm.exe:Machine Debug Manager,Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的lj文件,可以任意删除而不会对系统产生不良影响。对9X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。rpcss.exe:Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。services.exe:Windows Service Controller,管理Windows服务。大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。smss.exe:Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。snmp.exe:Microsoft SNMP Agent,Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。spool32.exe:Printer Spooler,Windows打印任务控制程序,用以打印机就绪。stisvc.exe:Still Image Service用于控制扫描仪和数码相机连接在Windows。svchost.exe:Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windowssystem32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。taskmon.exe:Windows Task Optimizer,windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。tcpsvcs.exe:TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。winlogon.exe:Windows Logon Process,Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。介绍:Microsoft Windows系统进程。在任务管理器中会看到这项进程,属于正常系统进程。conime.exe:Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。iexplore.exe:Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。如果你没开IE,却也有这个进程,要注意可能是感染了Backdoor.Aphexdoor病毒。TIMPlatform.exe:QQ外部应用开发接口管理程序,TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ将丧失与周边功能模块以及外部应用程序相互调用的功能。该文件可有被QQ白骨精病毒所感染,并且将原文件改名为TIMP1atform.exe(l改成了1)。请先结束本进程,然后删除TIMPlatform.exe,再将TIMP1atform.exe改为TIMPlatform.exe即可。QQ白骨精病毒是一种用VC编写的发送QQ尾巴和盗取信息的木马病毒,它通过在QQ上发送以诱惑性文字为名的EXE文件(如:超级MM,超级FLASH,请你笑纳.EXE)来传播。病毒会搜索QQ好友并自动发送病毒文件,并盗取被感染的电脑中的QQ密码。若中了此病毒请用KavQQ最新版杀毒。wuauclt.exe:Automatic Updates自动升级,Wuauclt.exe是主管Windows自动升级的系统进程。可以在线检测最近Windows更新。如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的。Wuauclt.exe占用的资源也不算太小。运行时内存占用达到了6m左右,好在自动升级不是每时每刻开着的。但是如果你关闭了这个程序的话,wscenfy.exe就会启动。wscenfy.exe:微软的安全中心的通知程序。在XP打上SP2后才有,一般在在你系统安全设置存在风险的时候就会出现。 以上就是常见的系统进程了
..............里面的进程可以全部结束了~~还能看得到游戏那就神了~
不能!有些进程是系统必须的。像explorer.exe你关了看不间桌面的! 系统里却是有很多不必要的进程。你可以使用“Windows系统服务优化终结者”来帮助你关掉不必要的东西。在百度搜索。
不能,不过有的可以结束
哈哈,先试下吧
全关了电脑就不能用了
..............里面的进程可以全部结束了~~还能看得到游戏那就神了~
不能!有些进程是系统必须的。像explorer.exe你关了看不间桌面的! 系统里却是有很多不必要的进程。你可以使用“Windows系统服务优化终结者”来帮助你关掉不必要的东西。在百度搜索。
不能,不过有的可以结束
哈哈,先试下吧
全关了电脑就不能用了

下一篇:没有了
相关新闻
- 2024-01-11 pe 结束进程命令(dos结束进程命令
- 2023-10-13 pe 结束进程命令(bat结束进程命令
|
|