Windows Insight: 进程管理

风行水上 @ 2010-02-02 19:21:21
标签:

    知道计算机在运行什么

    • taskmgr.exe 可以通过 Ctrl+Alt+Del 启动

    控制进程的运行

    以结束 Symantech Endpoint Protection 为例。

    ntsd -c q -p <smc.exe PID>
    
    drwtsn32 -p <smc.exe PID>
    
    pskill <smc.exe PID>
    
    net stop "Symantec AntiVirus"       
    

    限制程序的运行

    1. 通过“开始”菜单“运行”启动"secpol.msc"
    2. 找到 "Security Settings/Software Restriction Policies/Additional Rules"
    3. 添加 "New Path Rule ...": "C:\Program Files\Symantec AntiVirus\Smc.exe Disallowed"
    标签:

      分享到:
      comments powered by Disqus

      18/20ms