ntsd.exe 附使用教程
ntsd.exe是Microsoft Windows系統自帶的用戶態調試工具,可以用于強制結束System、SMSS.EXE、CSRSS.EXE以外的所有進程,有時候系統中某些進程無法結合,可以使用ntsd強制結束。其實是一個命令行版本的WinDBG,功能上稍微縮了一點水,但是對一般的調試,有時也會配不法分子利用,作為病毒的形式,強制結束其他軟件,本站提供ntsd.exe下載且結尾附加了處理防病毒處理教程,希望可以幫助到你,快來下載收藏吧。
ntsd.exe
安裝說明
出現提示缺少exe文件問題的大部分原因是因該文件被木馬病毒破壞導致系統程序找不到此文件,出現錯誤提示框,或程序無法運行,解決此問題下載本站的exe文件,下載該文件后,找到適合程序的文件版本,復制到相應目錄。即可解決。
1、Windows 95/98/Me系統,則復制到C:\WINdows\system32\ 目錄下。
2、Windows NT/2000系統,則復制到C:\WINNT\system32\ 目錄下。
3、Windows XP系統,則復制到C:\WINdows\system32\ 目錄下。
4、Windows 7/8系統,則復制到C:\WINdows\system32\目錄下。
使用教程
1、在本站下載進程壓縮包,解壓后右擊管理員身份打開
點擊此處添加圖片說明文字
2、打開后如下圖所示
點擊此處添加圖片說明文字
3、如何輸命令格式
打開后輸入ntsd -c q -pn ***.exe (***.exe 為進程名,exe不能省)
ntsd -c q -p PID
點擊此處添加圖片說明文字
4、怎么了解命令范例
ntsd -c q -p 4 (結束System進程。當然,System進程是殺不掉的)
點擊此處添加圖片說明文字
殺毒辦法編輯
ntsd.exe病毒是一種比較難纏的病毒,關鍵是它使用了“映像劫持”的新技術。現在網上流行的殺毒方法都很繁瑣,而且也沒有專門的專殺工具。
打開regedit注冊表,找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ 這就是傳說中的映像劫持區了(現在的病毒如ntsd.exe喜歡在這里做手腳),把里面的子項統統刪掉,這還不夠,還要斬草除根:對“Image File Execution Options”按右鍵,選擇“權限”,然后把“完全控制”和讀取都設置為拒絕,這樣“映像劫持區”就變成禁區了,除了你自己,誰都不能動,這種方法至少可以防范90%的新病毒。
常見問題
更多問題解答http://www.ddooo.com/softdown/194334.htm
1、特別說明
指定要執行的調試命令,多個命令之間用“;”分隔
2、關于參數列表:
/Ssystem指定連接到的遠程系統。
/U[domain/]user? ? 指定應該在哪個用戶上下文執行這個命令。
/P[password]為提供的用戶上下文指定密碼。如果忽略,提示輸入。
/M[module]? ? ?
?列出所有其中符合指定模式名的 DLL 模塊的所有任務。
如果沒有指定模塊名,則顯示每個任務加載的所有模塊。
/SVC
顯示每個進程中的服務。
/V
指定要顯示詳述信息。
總結
以上是生活随笔為你收集整理的ntsd.exe 附使用教程的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: java学习(142):file类的基本
- 下一篇: mysql004子查询.相关子查询.不相