win7 “ntsd”使用问题怎么解决?

如题所述

从windows xp里面把c:\windows\system32\里面的ntsd.exe和 相关的配置文件拷到win 7的system32里面才可以用。

1.ntsd是一个用户态进程调试工具,从Windows 2000就开始被附随在System32目录下。它能够结束除System、smss.exe、csrss.exe、lsass.exe及各种rootkit程序外所有的程序。但在Windows Vista及以上版本的Windows中不含ntsd,必须手动下载至电脑中才可使用。

2.Ntsd在Windows中只有System、smss.exe、csrss.exe、lsass.exe和一些rootkit程序不能杀。前两个是纯内核态的,第三个是Win32子系统,ntsd本身需要它。lsass.exe也不要杀掉,它是负责本地账户安全的。被调试器附着的进程会随调试器一起退出,所以可以用来在命令行下终止进程。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-01-11

被微软移除了,防止被病毒滥用,所以用不了,可以用taskkill /pid 要删除进程的pid号 /f。

ntsd是内核调试工具,威力太强大所以被去掉了。

利用进程PID结束进程:

命令格式:ntsd -c q -p pid

命令范例: ntsd -c q -p 4 (结束System进程。当然,System进程是杀不掉的)。

第2个回答  2018-01-06

    WIN7和VISTA都不行  貌似被微软移除了,这些都是为了防止被病毒滥用。告诉你一个WIN7能用的:taskkill /pid 要删除进程的pid号 /f

    ntsd于杀软的关系:

    Ntsd在Windows中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态的,最后那个是Win32子系统,ntsd本身需要它。lsass.exe也不要杀掉,它是负责本地账户安全的。被调试器附着的进程会随调试器一起退出,所以可以用来在命令行下终止进程

Windows 7简介:

Windows 7是微软公司(Microsoft Corporation)推出的电脑操作系统,供个人、家庭及商业使用,一般安装于笔记本电脑、平板电脑、多媒体中心等。微软首席运行官史蒂夫·鲍尔默曾经在2008年10月说过,Windows 7是Windows Vista的“改良版”。Windows 7于2009年7月22日发放给组装机生产商,零售版于2009年10月23日在中国大陆及台湾发布,香港于10月24日发布。[1]2011年10月Stat Counter调查数据显示,Windows 7已售出4.5亿套,[2]以40.17%市占率超越Windows XP的38.72%。2014年10月31日之后,微软会对Windows 7停止预装。2015年1月13日,微软宣布不再对Windows 7提供主流支持.2015年1月13日,微软公司将要对Windows 10提供主流支持。

参考资料

windows7.搜狗百科[引用时间2018-1-6]