C:\WINDOWS>TASKKILL /?
TASKKILL
[/S 시스템
[/U 사용자 이름
[/P
[암호
]]]] {
[/FI 필터
] [/PID 프로세스 id | /IM 이미지 이름
] }
[/F
] [/T
]설명:
이 명령줄 도구는 하나 이상의 프로세스를 종료하기 위해 사용할 수 있습니다.
프로세스 id 또는 이미지 이름으로 프로세스를 종료할 수 있습니다.
매개 변수 목록:
/S 시스템 연결할 원격 시스템을 지정합니다.
/U
[domain\
]user 명령을 실행해야 하는 사용자
컨텍스트를 지정합니다.
/P
[암호
] 해당 사용자 컨텍스트의 암호를 지정합니다.
생략한 경우에는 물어봅니다.
/F 프로세스를 강제로 종료하도록
지정합니다.
/FI 필터 필터에서 지정한 조건과 일치하는
작업 집합을 표시합니다.
/PID 프로세스 id 종료해야 하는 프로세스의 PID를
지정합니다.
/IM 이미지 이름 종료해야 하는 프로세스의 이미지 이름을
지정합니다. 와溝?카드 문자 '*'를 사용하여
모든 이미지 이름을 지정할 수 있습니다.
/T 트리 종료: 지정된 프로세스와 그 프로세스로부터 시작된
모든 자식 프로세스를 종료합니다.
/? 이 도움말/사용법을 표시합니다.
필터:
필터 이름 유효한 연산자 유효한 값
----------- --------------- --------------
STATUS eq, ne RUNNING | NOT
RESPONDING
IMAGENAME eq, ne 이미지 이름
PID eq, ne, gt, lt, ge, le PID 값
SESSION eq, ne, gt, lt, ge, le 세션 번호.
CPUTIME eq, ne, gt, lt, ge, le CPU 시간 형식
hh:mm:ss
hh - 시간,
mm - 분, ss - 초
MEMUSAGE eq, ne, gt, lt, ge, le 메모리 사용(KB)
USERNAME eq, ne 사용자 이름(
[domain\
]user
형식)
MODULES eq, ne DLL 이름
SERVICES eq, ne 서비스 이름
WINDOWTITLE eq, ne 창 제목
참고: /IM 스위치에 대한 와일드 카드 문자 '*'는 필터에서만 사용할 수 있습니다.
참고: 원격 프로세스의 종료는 /F 옵션 지정 여부와 상관없이
항상 강제적으로 수행됩니다.
예:
TASKKILL /S 시스템 /F /IM notepad.exe /T
TASKKILL /PID 1230 /PID 1241 /PID 1253 /T
TASKKILL /F /IM notepad.exe /IM mspaint.exe
TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"
TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM
notepad.exe
TASKKILL /S 시스템 /U domain\username /FI "USERNAME ne NT*" /IM
*
TASKKILL /S 시스템 /U 사용자 이름 /P 암호 /FI "IMAGENAME eq note*"
EXAMPLE
Kill Procesid
D:\SoftwareOK>tasklist
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 28 K
System 4 Console 0 240 K
SMSS.EXE 656 Console 0 388 K
CSRSS.EXE 708 Console 0 5.024 K
WINLOGON.EXE 732 Console 0 1.568 K
SERVICES.EXE 776 Console 0 3.420 K
LSASS.EXE 788 Console 0 1.532 K
SVCHOST.EXE 960 Console 0 4.928 K
SVCHOST.EXE 1036 Console 0 4.392 K
SVCHOST.EXE 1156 Console 0 23.528 K
SVCHOST.EXE 1248 Console 0 3.600 K
SVCHOST.EXE 1312 Console 0 7.372 K
LEXBCES.EXE 1484 Console 0 3.608 K
LEXPPS.EXE 1520 Console 0 3.436 K
SPOOLSV.EXE 1528 Console 0 6.236 K
EXPLORER.EXE 1892 Console 0 36.376 K
LXCZBMGR.EXE 192 Console 0 2.600 K
CTFMON.EXE 216 Console 0 3.884 K
LXCZBMON.EXE 228 Console 0 2.316 K
MagicDisc.exe 524 Console 0 1.240 K
INETINFO.EXE 1412 Console 0 9.680 K
NVSVC32.EXE 1436 Console 0 3.792 K
SVCHOST.EXE 1772 Console 0 4.812 K
ALG.EXE 2708 Console 0 3.632 K
SVCHOST.EXE 3224 Console 0 3.504 K
IEXPLORE.EXE 1804 Console 0 45.884 K
Ped3.exe 436 Console 0 24.376 K
IEXPLORE.EXE 300 Console 0 48.352 K
IEXPLORE.EXE 3276 Console 0 42.144 K
MSDEV.EXE 3860 Console 0 15.392 K
IEXPLORE.EXE 3736 Console 0 23.868 K
IEXPLORE.EXE 1760 Console 0 23.724 K
MSIMN.EXE 4080 Console 0 20.560 K
IEXPLORE.EXE 2624 Console 0 27.380 K
WMIPRVSE.EXE 3484 Console 0 5.988 K
ColorConsole.exe 2292 Console 0 3.096 K
cmd.exe 2232 Console 0 2.708 K
tasklist.exe 3084 Console 0 4.524 K
Kill the process with PID 2292
D:\SoftwareOK>taskkill /pid 2292
Kill the process with PID 2292 + PID 2232
D:\SoftwareOK>taskkill /pid 2292 /pid 2232
taskkill /pid 1230 /pid 1241 /pid 1253
taskkill /f /fi "USERNAME eq NT AUTHORITY\SYSTEM" /im notepad.exe
Kill notepad.exe
D:\SoftwareOK>taskkill /IM notepad.exe /F
kill notepad.exe on network pc "pc4"
D:\SoftwareOK>taskkill /s pc4 /f /im notepad.exe
C:\WINDOWS>TASKLIST /?
TASKLIST
[/S 시스템
[/U 사용자 이름
[/P
[암호
]]]] [/M
[모듈
] | /SVC | /V
] [/FI 필터
] [/FO 형식
] [/NH
]설명:
이 명령줄 도구는 현재 로컬 또는 원격 시스템에서
실행되고 있는 응용 프로그램 및 관련 작업/프로세스 목록을
표시합니다.
매개 변수 목록:
/S 시스템 연결할 원격 시스템을 지정합니다.
/U
[domain\
]user 명령을 실행해야 하는 사용자
컨텍스트를 지정합니다.
/P
[암호
] 해당 사용자 컨텍스트의 암호를 지정합니다.
생략한 경우에는 물어봅니다.
/M
[모듈
] 해당 패턴 이름과 일치하며 DLL 모듈이 로드된
모든 작업을 나열합니다.
모듈 이름을 지정하지 않으면
각 작업에서 로드한 모든 모듈을 표시합니다.
/SVC 각 프로세스에 있는 서비스를 표시합니다.
/V 자세한 정보를 표시하도록
지정합니다.
/FI 필터 필터에서 지정한 조건과 일치하는
작업 집합을 표시합니다.
/FO 형식 출력 형식을 지정합니다.
사용할 수 있는 값: "TABLE", "LIST", "CSV".
/NH 출력에 표시하지 않을 "열 머리글"을
지정합니다.
"TABLE"과 "CSV" 형식에서만 사용할 수 있습니다.
/? 이 도움말/사용법을 표시합니다.
필터:
필터 이름 유효한 연산자 유효한 값
----------- --------------- --------------
STATUS eq, ne RUNNING | NOT
RESPONDING
IMAGENAME eq, ne 이미지 이름
PID eq, ne, gt, lt, ge, le PID 값
SESSION eq, ne, gt, lt, ge, le 세션 번호
SESSIONNAME eq, ne 세션 이름
CPUTIME eq, ne, gt, lt, ge, le CPU 시간
(hh:mm:ss 형식)
hh - 시간,
mm - 분, ss - 초
MEMUSAGE eq, ne, gt, lt, ge, le 메모리 사용(KB)
USERNAME eq, ne 사용자
이름(
[domain\
]user
형식)
SERVICES eq, ne 서비스 이름
WINDOWTITLE eq, ne 창 제목
MODULES eq, ne DLL 이름
예:
TASKLIST
TASKLIST /M
TASKLIST /V
TASKLIST /SVC
TASKLIST /M wbem*
TASKLIST /S 시스템 /FO LIST
TASKLIST /S 시스템 /U domain\username /FO CSV /NH
TASKLIST /S 시스템 /U 사용자 이름 /P 암호 /FO TABLE /NH
TASKLIST /FI "USERNAME ne NT AUTHORITY\SYSTEM" /FI "STATUS eq
running"
C:\WINDOWS>TFTP /?
Transfers files to and from a remote computer running the TFTP
service.
TFTP
[-i
] host
[GET | PUT
] source
[destination
] -i Specifies binary image transfer mode (also
called
octet). In binary image mode the file is moved
literally, byte by byte. Use this mode when
transferring binary files.
host Specifies the local or remote host.
GET Transfers the file destination on the remote
host to
the file source on the local host.
PUT Transfers the file source on the local host to
the file destination on the remote host.
source Specifies the file to transfer.
destination Specifies where to transfer the file.