C:\WINDOWS>TASKKILL /?
TASKKILL
[/S sistem
[/U kullaniciadi
[/P
[parola
]]]] {
[/FI süzgeç
] [/PID islemkimligi | /IM görüntüadi
] }
[/T
] [/F
]Açiklama:
Bu araç görevleri islem kimligi (PID) ya da görüntü adi
kullanarak sonlandirmak için kullanilir.
Parametre Listesi:
/S sistem Baglanilacak uzak sistemi
belirtir.
/U
[etkialani\
]kullanici Komutun çalistirilacagi
kullanici baglamini belirtir.
/P
[parola
] Belirtilen kullanici baglaminin
parolasini
belirtir. Atlanirsa giris yapilmasi
istenir.
/FI filtre Görev kümesini seçmek üzere
filtre uygular.
"*" kullanimina izin verir.
örn. görüntüadi
eq acme*
/PID islemkimligi Sonlandirilacak islemin
PID'sini belirtir.
PID'yi almak için TaskList
kullanin.
/IM görüntüadi Sonlandirilacak islemin görüntü
adini
belirtir. '*' joker karakteri
kullanilarak
tüm görevler veya görüntü
adlari
belirtilebilir.
/T Belirtilen islemi ve baslattigi
alt islemleri
sonlandirir.
/F Sonlandirilmaya zorlanacak
islemleri
belirtir.
/? Bu yardim iletisini görüntüler.
Süzgeçler:
Süzgeç Adi Geçerli Isleçler Geçerli Degerler
----------- ---------------- ---------------------
----
DURUM eq, ne RUNNING |
NOT RESPONDING |
UNKNOWN
IMAGENAME eq, ne Görüntü adi
PID eq, ne, gt, lt, ge, le PID degeri
SESSION eq, ne, gt, lt, ge, le Oturum numarasi.
CPUTIME eq, ne, gt, lt, ge, le Yandaki biçimde CPU
zamani:
ss:dd:sn.
ss - saat,
dd - dakika, ss -
saniye
MEMUSAGE eq, ne, gt, lt, ge, le KB cinsinden bellek
kullanimi
USERNAME eq, ne Kullanici adi
[etkialani\
]kullanici
biçiminde
MODULES eq, ne DLL adi
SERVICES eq, ne Hizmet adi
WINDOWTITLE eq, ne Pencere basligi
NOT
----
1) /IM anahtari için '*' joker karakteri yalnizca fitre
uygulandiginda kabul edilir.
2) Uzak islemler her zaman sonlandirmaya zorlanir (/F).
3) "WINDOWTITLE" ve "STATUS" filtreleri, uzak makine
belirtildiginde
dikkate alinmaz.
Örnekler:
TASKKILL /IM notepad.exe
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM cmd.exe /T
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne adsiz*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM
notepad.exe
TASKKILL /S sistem /U etkialani\kullaniciadi /FI "USERNAME ne
NT*" /IM *
TASKKILL /S sistem /U kullaniciadi /P parola /FI "IMAGENAME
eq not*"
EXAMPLE
Kill Procesid
D:\SoftwareOK>tasklist
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 28 K
System 4 Console 0 240 K
SMSS.EXE 656 Console 0 388 K
CSRSS.EXE 708 Console 0 5.024 K
WINLOGON.EXE 732 Console 0 1.568 K
SERVICES.EXE 776 Console 0 3.420 K
LSASS.EXE 788 Console 0 1.532 K
SVCHOST.EXE 960 Console 0 4.928 K
SVCHOST.EXE 1036 Console 0 4.392 K
SVCHOST.EXE 1156 Console 0 23.528 K
SVCHOST.EXE 1248 Console 0 3.600 K
SVCHOST.EXE 1312 Console 0 7.372 K
LEXBCES.EXE 1484 Console 0 3.608 K
LEXPPS.EXE 1520 Console 0 3.436 K
SPOOLSV.EXE 1528 Console 0 6.236 K
EXPLORER.EXE 1892 Console 0 36.376 K
LXCZBMGR.EXE 192 Console 0 2.600 K
CTFMON.EXE 216 Console 0 3.884 K
LXCZBMON.EXE 228 Console 0 2.316 K
MagicDisc.exe 524 Console 0 1.240 K
INETINFO.EXE 1412 Console 0 9.680 K
NVSVC32.EXE 1436 Console 0 3.792 K
SVCHOST.EXE 1772 Console 0 4.812 K
ALG.EXE 2708 Console 0 3.632 K
SVCHOST.EXE 3224 Console 0 3.504 K
IEXPLORE.EXE 1804 Console 0 45.884 K
Ped3.exe 436 Console 0 24.376 K
IEXPLORE.EXE 300 Console 0 48.352 K
IEXPLORE.EXE 3276 Console 0 42.144 K
MSDEV.EXE 3860 Console 0 15.392 K
IEXPLORE.EXE 3736 Console 0 23.868 K
IEXPLORE.EXE 1760 Console 0 23.724 K
MSIMN.EXE 4080 Console 0 20.560 K
IEXPLORE.EXE 2624 Console 0 27.380 K
WMIPRVSE.EXE 3484 Console 0 5.988 K
ColorConsole.exe 2292 Console 0 3.096 K
cmd.exe 2232 Console 0 2.708 K
tasklist.exe 3084 Console 0 4.524 K
Kill the process with PID 2292
D:\SoftwareOK>taskkill /pid 2292
Kill the process with PID 2292 + PID 2232
D:\SoftwareOK>taskkill /pid 2292 /pid 2232
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /fi "USERNAME eq NT AUTHORITY\SYSTEM" /im notepad.exe
Kill notepad.exe
D:\SoftwareOK>taskkill /IM notepad.exe /F
kill notepad.exe on network pc "pc4"
D:\SoftwareOK>taskkill /s pc4 /f /im notepad.exe
C:\WINDOWS>TASKLIST /?
TASKLIST
[/S sistem
[/U kullaniciadi
[/P
[parola
]]]] [/M
[modül
] | /SVC | /V
] [/FI süzgeç
] [/FO biçim
] [/NH
]Açiklama:
Bu araç, yerel ya da uzaktaki makinede su an çalismakta olan
listesini görüntüler.
Parametre Listesi:
/S sistem Baglanilacak uzak sistemi belirtir.
/U
[etkialani\
]kullanici Komutun çalistirilacagi
kullanici baglamini belirtir.
/P
[parola
] Belirtilen kullanici baglaminin
parolasini
belirtir. Atlanirsa giris yapilmasi
istenir.
/M
[module
] Verilen exe/dll adini kullanan tüm
görevleri
listeler. Modül adi belirtilmemisse
tüm yüklü modüller görüntülenir.
/SVC Her bir islemde tutulan hizmetleri
görüntüler.
/V Ayrintili görev bilgisi görüntüler.
/FI süzgeç Belirtilen süzgeç tarafindan
belirtilen
ölçütlere uyan görevlerin kümesini
görüntüler.
/FO biçim Çikti biçimini belirtir.
Geçerli degerler: "TABLE", "LIST",
"CSV".
/NH "Sütun Üst Bilgisi"nin çiktida
görüntülenmeyecegini belirtir.
Yalnizca "TABLE" ve "CSV" biçimleri
için geçerli.
/? Yardim kullanimini görüntüler.
Süzgeçler:
Süzgeç Adi Geçerli Isletmenler Geçerli Degerler
----------- -------------------- -------------------
-------
STATUS eq, ne RUNNING |
NOT RESPONDING |
UNKNOWN
IMAGENAME eq, ne Görüntü adi
PID eq, ne, gt, lt, ge, le PID degeri
SESSION eq, ne, gt, lt, ge, le Oturum numarasi
SESSIONNAME eq, ne Oturum adi
CPUTIME eq, ne, gt, lt, ge, le Yandaki biçimde CPU
zamani:
ss:dd:sn.
ss - saat,
dd - dakika, sn -
saniye
MEMUSAGE eq, ne, gt, lt, ge, le KB cinsinden bellek
kullanimi
USERNAME eq, ne Kullanici adi,
[etkialani\
]kullanici
biçiminde
SERVICES eq, ne Hizmet adi
WINDOWTITLE eq, ne Pencere basligi
MODULES eq, ne DLL adi
NOT: "WINDOWTITLE" ve "STATUS" filtreleri, uzaktaki bir makineyi
sorgularken.
desteklenmez.
Örnekler:
TASKLIST
TASKLIST /M
TASKLIST /V /FO CSV
TASKLIST /SVC /FO LIST
TASKLIST /M wbem*
TASKLIST /S system /FO LIST
TASKLIST /S sistem /U etkialani\kullaniciadi /FO CSV /NH
TASKLIST /S sistem /U kullaniciadi /P parola /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq
running"
C:\WINDOWS>TFTP /?
Transfers files to and from a remote computer running the TFTP service.
TFTP
[-i
] host
[GET | PUT
] source
[destination
] -i Specifies binary image transfer mode (also called
octet). In binary image mode the file is moved
literally, byte by byte. Use this mode when
transferring binary files.
host Specifies the local or remote host.
GET Transfers the file destination on the remote host to
the file source on the local host.
PUT Transfers the file source on the local host to
the file destination on the remote host.
source Specifies the file to transfer.
destination Specifies where to transfer the file.