C:\WINDOWS>TASKKILL /?
TASKKILL
[/S sistema
[/U nomeutente
[/P
[password
]]]] {
[/FI filtro
] [/PID idprocesso | /IM nomeimmagine
] }
[/F
] [/T
]Descrizione:
Questo strumento della riga di comando può essere utilizzato per
terminare uno o più processi.
I processi possono essere interrotti dalla id processo o dal nome
immagine.
Elenco parametri:
/S sistema Specifica il sistema remoto a cui
connettersi.
/U
[dominio\
]utente Specifica il contesto utente in
cui
eseguire il comando.
/P
[password
] Specifica la password per il dato
contesto utente. Se omesso, viene richiesto.
/F Specifica la terminazione forzata
processo(i).
/FI filtro Visualizza una serie di attività
che corrispondono a un
dato criterio specificato dal filtro.
/PID id processo Specifica il PID del processo che
deve essere terminato.
/IM nome immagine Specifica il nome immagine del processo
che deve essere terminato. Carattere jolly
'*'
può essere utilizzato per specificare tutti
i nomi immagine.
/T Eliminazione struttura: termina il processo
specificato
e tutti i processi figlio avviati dallo
stesso.
/? Visualizza la Guida\Utilizzo.
Filtri:
Nome filtro Operatori validi Valore/i valido/i
----------- --------------- --------------
STATUS eq, ne IN ESECUZIONE | NON
RISPONDE
IMAGENAME eq, ne Nome immagine
PID eq, ne, gt, lt, ge, le Valore PID
SESSION eq, ne, gt, lt, ge, le Numero di sessione
CPUTIME eq, ne, gt, lt, ge, le Tempo di CPU nel
formato
oo.mm.ss.
hh - ore,
mm - minuti, ss - secondi
MEMUSAGE eq, ne, gt, lt, ge, le Utilizzo della memoria
in KB
USERNAME eq, ne Nome utente in formato
[dominio\
]utente
MODULES eq, ne Nome DLL
SERVICES eq, ne Nome servizio
WINDOWTITLE eq, ne Titolo finestra
Nota: Il carattere jolly '*' per l'opzione /IM è ammesso solo insieme
ai filtri.
Nota: La terminazione dei processi remoti verrà sempre eseguita in modo
forzato
a prescindere dall'eventuale specificazione dell'opzione /F.
Esempi:
TASKKILL /S sistema /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
TASKKILL /S sistema /U dominio\nomeutente /FI "USERNAME ne NT*" /IM
*
TASKKILL /S sistema /U nomeutente /P password /FI "IMAGENAME eq
note*"
EXAMPLE
Kill Procesid
D:\SoftwareOK>tasklist
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 28 K
System 4 Console 0 240 K
SMSS.EXE 656 Console 0 388 K
CSRSS.EXE 708 Console 0 5.024 K
WINLOGON.EXE 732 Console 0 1.568 K
SERVICES.EXE 776 Console 0 3.420 K
LSASS.EXE 788 Console 0 1.532 K
SVCHOST.EXE 960 Console 0 4.928 K
SVCHOST.EXE 1036 Console 0 4.392 K
SVCHOST.EXE 1156 Console 0 23.528 K
SVCHOST.EXE 1248 Console 0 3.600 K
SVCHOST.EXE 1312 Console 0 7.372 K
LEXBCES.EXE 1484 Console 0 3.608 K
LEXPPS.EXE 1520 Console 0 3.436 K
SPOOLSV.EXE 1528 Console 0 6.236 K
EXPLORER.EXE 1892 Console 0 36.376 K
LXCZBMGR.EXE 192 Console 0 2.600 K
CTFMON.EXE 216 Console 0 3.884 K
LXCZBMON.EXE 228 Console 0 2.316 K
MagicDisc.exe 524 Console 0 1.240 K
INETINFO.EXE 1412 Console 0 9.680 K
NVSVC32.EXE 1436 Console 0 3.792 K
SVCHOST.EXE 1772 Console 0 4.812 K
ALG.EXE 2708 Console 0 3.632 K
SVCHOST.EXE 3224 Console 0 3.504 K
IEXPLORE.EXE 1804 Console 0 45.884 K
Ped3.exe 436 Console 0 24.376 K
IEXPLORE.EXE 300 Console 0 48.352 K
IEXPLORE.EXE 3276 Console 0 42.144 K
MSDEV.EXE 3860 Console 0 15.392 K
IEXPLORE.EXE 3736 Console 0 23.868 K
IEXPLORE.EXE 1760 Console 0 23.724 K
MSIMN.EXE 4080 Console 0 20.560 K
IEXPLORE.EXE 2624 Console 0 27.380 K
WMIPRVSE.EXE 3484 Console 0 5.988 K
ColorConsole.exe 2292 Console 0 3.096 K
cmd.exe 2232 Console 0 2.708 K
tasklist.exe 3084 Console 0 4.524 K
Kill the process with PID 2292
D:\SoftwareOK>taskkill /pid 2292
Kill the process with PID 2292 + PID 2232
D:\SoftwareOK>taskkill /pid 2292 /pid 2232
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /fi "USERNAME eq NT AUTHORITY\SYSTEM" /im notepad.exe
Kill notepad.exe
D:\SoftwareOK>taskkill /IM notepad.exe /F
kill notepad.exe on network pc "pc4"
D:\SoftwareOK>taskkill /s pc4 /f /im notepad.exe
C:\WINDOWS>TASKLIST /?
TASKLIST
[/S sistema
[/U nomeutente
[/P
[password
]]]] [/M
[modulo
] | /SVC | /V
] [/FI filtro
] [/FO formato
] [/NH
]Descrizione:
Questo strumento della riga di comando visualizza un elenco delle
applicazioni e
delle attività e/o dei processi associati attualmente in esecuzione
su un sistema
locale o remoto.
Elenco parametri:
-S sistema Specifica il sistema remoto a cui
connettersi.
-U
[dominio\
]utente Specifica il contesto utente in
cui
eseguire il comando.
/P
[password
] Specifica la password per il dato
contesto utente. Se omesso, viene richiesto.
/M
[modulo
] Elenca tutte le attività nelle quali sono
caricati i moduli DLL
che corrispondono al nome specificato nei
criteri di ricerca.
Se non si specifica il nome del modulo,
visualizza tutti i moduli caricati da
ciascuna attività.
/SVC Visualizza i servizi compresi in ciascun
processo.
/V Specifica che devono essere visualizzate
informazioni dettagliate.
/FI filtro Visualizza una serie di attività che
corrispondono a un
dato criterio specificato dal filtro.
/FO formato Specifica il formato di output.
Valori validi: "TABLE", "LIST", "CSV".
/NH Specifica che l'"intestazione colonna" non
deve
essere visualizzata nell'output.
Valido solo per i formati "TABLE" e "CSV".
/? Visualizza la Guida\Utilizzo.
Filtri:
Nome filtro Operatori validi Valori validi
----------- --------------- --------------
STATUS eq, ne IN ESECUZIONE | NON
RISPONDE
IMAGENAME eq, ne Nome immagine
PID eq, ne, gt, lt, ge, le Valore PID
SESSION eq, ne, gt, lt, ge, le Numero di sessione
SESSIONNAME eq, ne Nome sessione
CPUTIME eq, ne, gt, lt, ge, le Tempo di CPU nel
formato
oo.mm.ss.
hh - ore,
mm - minuti, ss - secondi
MEMUSAGE eq, ne, gt, lt, ge, le Utilizzo della memoria
in KB
USERNAME eq, ne Nome utente in formato
[dominio\
]utente
SERVICES eq, ne Nome servizio
WINDOWTITLE eq, ne Titolo finestra
MODULES eq, ne Nome DLL
Esempi:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S sistema /U dominio\nomeutente /FO CSV /NH
TASKLIST /S sistema /U nomeutente /P password /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq
running"
C:\WINDOWS>TFTP /?
Trasferisce file da e su un computer remoto che esegue il servizio
TFTP.
TFTP
[-i
] host
[GET | PUT
] origine
[destinazione
] -i Specifica la modalità di trasferimento in immagine
binaria
(anche chiamata ottetto). In modalità immagine
binaria, il
file è trasferito un byte alla volta. Usare questa
modalità
per trasferire file binari.
host Specifica l'host locale o remoto.
GET Trasferisce il file dest dell'host remoto sul
file orig dell'host locale.
PUT Trasferisce il file orig dell'host locale sul
file dest dell'host remoto.
orig Specifica il file da trasferire.
dest Specifica dove trasferire il file.