TASKLIST [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]
參數列表:
/S system 指定連接到的遠程系統。
/U [domain/]user 指定使用哪個用戶執行這個命令。
/P [password] 為指定的用戶指定密碼。
/SVC 顯示每個進程中的服務。
/V 指定要顯示詳述信息。
/FI filter 顯示一系列符合篩選器指定的進程。
/FO format 指定輸出格式,有效值: “TABLE”、”LIST”、”CSV”。
當查看到非法進程后,可以用ntsd -c q -p PID 結束該進程(注:PID為要結束的進程對應進程標識符,在查看進程命令中可以看到這項的)
如:ntsd -c q -p 223
結束一個或多個任務或進程。可以根據進程 ID 或圖像名來結束進程。