Terminați un proces din linia de comandă. Oprirea și reluarea unui proces Oprirea unui proces

Dacă computerul este infectat și decideți să eliminați singur virusul, atunci va trebui să opriți procesele rău intenționate. Dacă nu sunteți un geniu al computerelor, nu vă recomandăm să eliminați virușii manual, deoarece în acest caz vă puteți deteriora cu ușurință sistemul computerului. Ar trebui să utilizați programe antivirus de încredere, cum ar fi sau, cu ajutorul cărora puteți elimina cu ușurință virușii automat. Totuși, ce ar trebui să faceți într-o situație în care un virus de pe computer nu vă permite să instalați un program antivirus în sistem sau blochează software-ul antivirus atunci când încercați să îl rulați pentru a elimina o infecție cibernetică? Din nou, trebuie să opriți procesul rău intenționat. Cum poți face asta? Să aruncăm o privire la opțiunile disponibile:

Opriți procesul rău intenționat folosind Managerul de activități:

  • Pentru a deschide Task Manager, trebuie să apăsați simultan combinația de taste ctrl+shift+esc sau ctrl+alt+del.
  • Odată ce apare Managerul de activități, selectați fila Proceseleși căutați procese rău intenționate în listă.
  • Faceți clic dreapta pe ele și selectați Complet. Va fi mai ușor să găsiți procesul rău intenționat în listă imediat după pornirea Windows.

Dacă virusul se comportă agresiv și lasă Managerul de activități inactiv, accesați Start -> Runși introduceți ‘ taskmgr‘ fără ghilimele sau urmați adresa C:\Windows\System32, copiați taskmgr și redenumiți-l cu alt nume, de exemplu iexplorer.exe. Acum lansați managerul și urmați pașii de mai sus.

Dacă ați identificat și neutralizat corect procesul rău intenționat, ar trebui să observați dispariția avertismentelor enervante și a simptomelor similare ale prezenței unui virus. Cu toate acestea, rețineți că procedura de mai sus nu ELIMINA virusul complet. Pentru a face acest lucru, ar trebui să continuați cu eliminarea programelor malware prin scanarea sistemului dvs. cu un program anti-spyware de încredere.

Opriți procesul rău intenționat folosind modul sigur:

Pentru a opri procesele rău intenționate, puteți utiliza, de asemenea, modul sigur pentru a încărca drivere de rețea. Pentru a intra în acest mod, urmați acești pași:

  • Reporniți computerul și, de îndată ce computerul începe să pornească, apăsați în mod repetat F8.
  • Apoi selectați Modul sigur sau Modul sigur cu încărcarea driverelor de rețea.
  • Acum ar trebui să observați că virusul și toate simptomele sale au dispărut. Aceasta înseamnă că ați finalizat cu succes procesul rău intenționat.

Acum este momentul să rulați un program anti-spyware și să efectuați o scanare completă a sistemului pentru a elimina fișierele și folderele infectate.

Omorâți procesul rău intenționat folosind comanda Taskkill:

Dacă computerul dvs. infectat are sistem de operare Windows, puteți încerca să utilizați comanda Taskkill și opțiunea sa /IM, care vă permite să omorâți procesele după ID-urile lor sau după numele imaginilor lor. Acest instrument este foarte eficient dacă încercați să eliminați o aplicație care nu este necesară. Cu toate acestea, ar trebui să știți că acest instrument de comandă este disponibil numai dacă cunoașteți numele exacte ale proceselor rău intenționate.

  • Pentru a deschide taskkill, faceți clic Start → Run.
  • Acum intra taskkill/f/im [numele procesului rău intenționat].
  • Clic introduce.

După ce ați finalizat procedura de mai sus, va trebui să vă scanați computerul cu un program anti-spyware de încredere pentru a finaliza eliminarea virușilor.

Opriți procesele rău intenționate folosind Process Explorer:

Process Explorer nu numai că permite utilizatorilor să elimine procesele rău intenționate. De asemenea, arată informații despre procesele active și locația acestora. Pentru a-l utiliza pentru a bloca procese rău intenționate, urmați acești pași:

  • Descarca Process Explorer prin introducerea linkului în bara de adrese a browserului: http://download.sysinternals.com/Files/ProcessExplorer.zip.
  • Rulați Process Explorer (procexp.exe) și apoi căutați procese rău intenționate.
  • Selectați-le cu mouse-ul și faceți clic DEL pentru a le elimina.

Acum scanați-vă computerul cu sau cu un alt program anti-spyware reputat pentru a finaliza eliminarea virușilor.

Linux are capacitatea de a opri temporar rularea unui proces. După oprire, procesul rămâne în memorie cu acces aleator, datele sale nu se pierd. Pur și simplu nu va intra în coada de execuție a procesorului. Puteți continua să o executați în orice moment.

Pentru a opri temporar executarea unui proces, acesta ar trebui să trimită semnalul STOP(19).

De exemplu, pentru a opri un program care rulează, i se trimite un semnal.

$ kill -STOP 18026 $ ps -t pts/1 -o pid,s,comm PID S COMANDĂ 18015 S bash 18026 T top $

Atenție la câmpul de stare a procesului, acolo există litera T. Aceasta înseamnă că procesul este suspendat.

În acest moment ar fi trebuit să scriu următoarele: „Pentru a continua executarea procesului, trimite-i semnalul CONT(18)”. Deci, chiar dacă trimiteți semnalul CONT către proces, acesta rămâne în continuare într-o stare suspendată. De ce se întâmplă asta? Adevărul este că acest proces„legat” la terminal, deci nu va răspunde la al 18-lea semnal. Și puteți relua activitatea numai folosind instrumentele încorporate în shell-ul bash. Numai procesele care nu sunt „legate” la terminal, cum ar fi procesele daemon, vor răspunde la semnalul CONT.

# ps -eo pid,s,comm | grep inetd 3743 S inetd # kill -STOP 3743 # ps -eo pid,s,comm | grep inetd 3743 T inetd # kill -CONT 3743 # ps -eo pid,s,comm | grep inetd 3743 S inetd #

inetd este un demon care nu este legat de un terminal. Mai întâi i-a fost trimis un semnal STOP și a intrat în starea T. Apoi i-a fost trimis un semnal CONT și a revenit la starea de funcționare ( starea S înseamnă că procesul așteaptă o operațiune de I/O, ceea ce înseamnă că este într-o stare de rulare.).

Bash are o caracteristică încorporată interesantă - Controlul jobului. Utilizatorul poate opri și continua execuția programelor. Shell-ul „știe” despre toate programele lansate cu ajutorul său și poate emite lista plina toate programele care rulează. Pentru a obține lista, utilizați comanda jobs.

Locuri de muncă [-lnprs]

Dar înainte de a ne uita la utilizarea managementului sarcinilor, să înțelegem modurile de operare în prim-plan (interactiv) și fundal (în fundal) ale programelor.

Când rulați un program în mod obișnuit, acesta ocupă un terminal, sau mai exact, ceva asociat cu acest terminal. Până când acest program își va finaliza activitatea, nu veți putea rula programe noi în el, deoarece linia de comandă nu va fi disponibilă. Acest mod de operare se numește prim-plan.

Bash vă permite să rulați programe în fundal. În acest caz, programul începe să ruleze paralel cu shell-ul și pe ecran apare un prompt Linie de comanda, și veți putea lansa alte programe.

Pentru a rula programul în fundal, scrieți simbolul & pe linia de comandă după specificarea tuturor parametrilor programului.

Jobs afișează numai programele care sunt suspendate temporar și rulează în fundal. De asemenea, trebuie luat în considerare faptul că shell-ul (și jobs-ul este o comandă shell încorporată) „vede” doar acele programe care au fost lansate de pe acesta. Dacă un program rula în fundal într-un alt terminal sau de către alt program, joburile shell-ului curent nu vor afișa acest program în lista sa.

Pentru a opri temporar execuția unui program care rulează în modul prim plan, trebuie doar să apăsați combinația de taste Ctrl+Z. Procesul se va întrerupe imediat și va apărea un prompt de comandă pe ecran. De exemplu, în timp ce programul rula, combinația de taste de mai sus a fost apăsată. Pe ecran va fi afișat un mesaj care indică faptul că programul a fost suspendat:

Oprit top $ ps -o pid,s,comm PID S COMANDĂ 20185 S bash 21231 T top 21238 R ps $

Dacă acum rulați joburi, va afișa o listă de programe care sunt întrerupte sau rulează în fundal.

$locuri de muncă + Oprit top$

1 - acesta nu este un PID, ci un număr de program intern. Dacă trebuie să vedeți PID-ul programelor, atunci utilizați opțiunea –p:

$locuri de muncă -p 21231$

Chiar și mai multe informații sunt afișate de joburile cu parametrul –l:

$ locuri de muncă -l + 21231 Oprit (semnal) sus $

Simbolul plus înseamnă ultimul program oprit, simbolul minus înseamnă penulul.

Pentru a continua execuția programului în modul prim plan, puteți utiliza comanda fg. Pentru a continua execuția în fundal - bg. Ambelor programe li se poate da un număr de job ca parametru - numărul pe care îl iese joburile. Dacă numărul nu este specificat, comanda rulează la ultimul proces.

$ fg top top - 16:34:06 până la 6:10, 1 utilizator, încărcare medie: 0,00, 0,04, 0,09 Sarcini: 74 în total, 1 în funcțiune, 73 în somn, 0 oprit, 0 CPU zombie: 1,8% noi , 0,6% sy, 0,0% ni, 95,2% id, 2,3% wa, 0,0% hi, 0,0% si Mem: 246832k total, 243148k folosit, 3684k gratuit, 5512k buffer-uri Schimbare: 514072k total, 714k folosit, 714k total, 702k total k cached PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 19357 artur 15 0 198m 48m 21m S 1.1 20.2 0:59.18 root 15 0 161m 20 .

Dacă computerul rulează lent și spațiul pe hard disk este supraîncărcat, ștergeți-l de programe și componente inutile și, de asemenea, dezactivați procesele și serviciile inutile. Acest lucru se poate face folosind instrumente standard Windows sau folosind programe terțe.

De unde vin programele inutile?

Ce programe și procese pot fi eliminate în Windows 7

În Windows 7, există trei categorii de date care încarcă sistemul - programe, procese și servicii. Programul este instalat pe computer pentru a îndeplini funcția cerută de utilizator. Procesul poate fi unul de sistem, necesar pentru funcționarea corectă a Windows 7, sau unul de utilizator, lansat odată cu programul. Serviciile de pe sistem pornesc implicit și sunt dezactivate prin Computer Management.

Procesele pot fi dezactivate prin „Task Manager” (instrucțiunile sunt date mai jos).

Tabel: ce procese pot fi dezactivate fără a afecta sistemul

Proces Descriere
birouResponsabil cu operarea Open Office.
reader_slAdobe Reader Accelerator.
hkcmdUn proces Intel care însoțește hardware-ul computerului.
adobeARMVerifică actualizările Adobe Reader.
RAVCpl64Manager audio de la Realteck.
CCCUn centru de control pentru plăcile video ATI, necesar doar dacă joci.
neroCheckCaută șoferi în conflict.
jqsAccelerează programele Java.
suculentSe caută actualizări pentru Java.
wmpnetwkMotor de căutare Windows Media Player.
osppsvcProtecția programelor MS Office 2010.
bara lateralăResponsabil pentru funcționarea gadgeturilor Windows 7.
nwizResponsabil pentru acțiunile nVidia NView.
atiptaxxOferă acces la setările plăcilor video ATI.

Nu dezactivați procesul Explorer.exe - oprirea acestuia va elimina pictogramele de pe desktop și bara de activități Windows.

Tabel: procese care nu pot fi dezactivate

Proces Descriere
captura de sarciniFișier gazdă.
msdtcCoordonator tranzactii pentru sisteme de retea.
smssGestionarea sesiunilor Windows.
wininitPrograme de executare automată.
winlogonConectați-vă la Windows.
ServiciiPornirea serviciilor Windows.
exploratorDesktop, comenzi rapide.
sprinsAcceptă o coadă de imprimare.
lsmGestionează starea sesiunilor.
taskmgrResponsabil de operarea managerului de sarcini.
searchindexerIndexarea căutării.
csrssResponsabil pentru aplicațiile console.
sppsvcProtecția platformei Windows.
svhostResponsabil cu comunicarea in retea.
conhostPentru procesarea ferestrelor consolei.
lsassMenține securitatea locală pentru utilizatori.

Dacă nu sunteți sigur dacă procesul poate fi încheiat, deschideți locația fișierului executabil. Dacă se află în folderul de sistem Windows, nu ar trebui să îl opriți.

Windows 7 împiedică utilizatorul să finalizeze unele procese deosebit de importante. Când reporniți, sistemul le pornește din nou.

Pe lângă procese, sistemul Windows rulează servicii, dintre care unele pot fi închise folosind meniul Computer Management fără a compromite securitatea PC-ului. Lista serviciilor care pot fi oprite:

  • Fax;
  • Telecomanda Windows;
  • registru de la distanță;
  • desktop-uri la distanță;
  • suport Bluetooth;
  • server desktop la distanță;
  • autentificare secundară;
  • card destept;
  • Manager de conexiune automată de acces la distanță;
  • coordonator de tranzacții distribuite (DTC);
  • ktmrm pentru KRT.

Dacă nu utilizați o rețea locală, dezactivați serviciul NetBIOS Support Module și comutați serviciul Computer Browser în modul manual.

Serviciul de descărcare a imaginilor nu poate fi dezactivat dacă este conectat un scanner sau o cameră web.

Cum să ștergeți programe și să opriți procesele pe Windows 7

Puteți elimina utilitățile și opri procesele în mai multe moduri: prin meniul Start, folosind Panoul de control și Managerul de activități, precum și folosind programe special concepute.

Cum să dezinstalați programe și să dezactivați serviciile din meniul Start

Prin deschiderea Start, puteți vizualiza lista de programe și puteți elimina unele:

Dezavantajul acestei metode este că, după ștergerea unui program folosind Windows, fișierele sale și intrările reziduale din registru sunt salvate.

De asemenea, puteți opri serviciile din meniul Start. Pentru aceasta:


Nu dezactivați toate serviciile la rând - unele dintre ele sunt responsabile pentru funcționarea corectă a Windows.

Video: dezactivarea proceselor și serviciilor inutile

Cum să ștergeți o aplicație din Panoul de control

Pentru a dezinstala utilitarul, nu este suficient să ștergeți folderul în care se află sau pictograma de pe desktop. Puteți utiliza programul de dezinstalare din instrumentele standard Windows.

  1. Faceți clic pe Start și selectați Panou de control.
  2. Deschideți „Dezinstalați un program”.
  3. Computerul va deschide o listă de programe care rulează pe computer, în ordine alfabetică.
  4. Faceți clic pe numele utilitarului pe care îl veți dezinstala și faceți clic pe „Dezinstalare/Modificare” în partea de sus a ferestrei.
  5. Confirmați ștergerea în fereastra pop-up.

După finalizarea dezinstalării, poate fi necesar să reporniți computerul.

Video: dezinstalare din Panoul de control

Cum să opriți procesele prin Task Manager

Pentru a opri procesele care rulează în Windows, lansați Managerul de activități apăsând Ctrl+Alt+Del.


Când reporniți computerul, unele procese și servicii pornesc automat. Prin urmare, pentru a-l dezactiva definitiv, eliminați programul care utilizează procesul de la pornire (Task Manager, fila Startup) și dezactivați serviciul corespunzător.

Fila Pornire afișează o listă completă de programe care pornesc automat când pornește Windows 7. Selectați programele pe care nu doriți să le deschideți și debifați casetele de lângă ele, apoi faceți clic pe OK. După repornirea computerului, rularea automată va fi dezactivată.

Alte opțiuni pentru eliminarea programelor neutilizate

Aproape toți instalatorii solicită utilizatorilor să selecteze un folder în care vor fi plasate fișierele de program. În mod implicit, se instalează în folderul C:\Program files. Când deschideți un folder, veți vedea foldere cu software. Pentru a dezinstala programul direct:

  1. Accesați folderul utilitarului pe care îl veți șterge.
  2. În interior, găsiți fișierul Uninstall.exe.
  3. Faceți dublu clic pe fișier cu mouse-ul.
  4. Se va deschide o fereastră de dezinstalare. Confirmați ștergerea și așteptați până la finalizarea procesului.

O metodă mai complexă este dezinstalarea aplicațiilor din linia de comandă. A sterge:

  1. Accesați linia de comandă. Pentru a face acest lucru, apăsați Win+R și introduceți cmd în fereastra „Run”. Faceți clic pe OK.
  2. Introduceți comanda WMIC și apăsați Enter. Veți vedea inscripția: wmic: root\cli.
  3. Introduceți cererea pentru obținerea numelui produsului. După un timp, veți vedea o listă de programe instalate.
  4. Scrieți: produs unde nume = „numele exact al programului” apelați dezinstalarea. Când scrieți numele programului, aveți grijă la majuscule. Dacă numele este introdus incorect, apăsarea Enter vor afișa informații despre eroare.
  5. Apăsați „Y” pentru a confirma procedura și așteptați până când apare Execuția cu succes a metodei.

Programe terțe pentru a elimina fișierele inutile

Folosind instrumentele Windows, ștergerea unui program fără „cozi” este dificilă.Și dezvoltatorii vin cu aplicații terțe - programe de dezinstalare. Instrucțiunile pentru lucrul cu unele dintre ele sunt prezentate mai jos.

PC Decrapifier

  1. Faceți clic pe Verificați actualizări.
  2. În fereastra care se deschide, veți vedea întrebarea „Utilizați un computer nou?” Răspunde fără înfrumusețare.
  3. Creați o etichetă de recuperare Windows și faceți clic pe Următorul.
  4. Programul va căuta automat aplicațiile neutilizate și le va prezenta sub forma unei liste.
  5. Bifați casetele de selectare ale programelor care urmează să fie eliminate și faceți clic pe butonul Eliminare.
  6. PC Decrapifier vă va solicita să dezinstalați manual alte programe. Efectuați după cum este necesar.
  7. În ultima fereastră, debifați opțiunea „Trimiteți feedback” și faceți clic pe „Terminare”.

PC Decrapifier se descurcă bine cu software-ul terță parte, barele de instrumente și aplicațiile impuse la încărcarea altor programe.

Video: Recenzie PC Decrepifier

CCleaner - curățare completă

Programul curăță spațiul pe hard disk și registrul Windows. Funcționalitatea este furnizată pentru a controla pornirea și pentru a elimina software-ul instalat anterior. Funcționalități suplimentare se află în meniul „Service”.

CCleaner găsește mai multe aplicații instalate decât dezinstalarea standard Windows 7.Și după dezinstalare, „curăță” fișierele reziduale și intrările din registry. Pentru a elimina un program:

  1. Lansați CCleaner.
  2. În stânga, selectați „Service”.
  3. Găsiți subelementul „Dezinstalați programe”.
  4. Din listă, selectați programul pe care doriți să îl eliminați și faceți clic pe „Dezinstalare”. Butonul „Șterge” este necesar pentru a elimina numele utilitarului numai din listă - nu va fi posibilă dezinstalarea aplicației de pe computer.

Pentru a dezactiva/activa programele de pornire:

  1. Se vor deschide informații despre programele care pornesc automat cu Windows.
  2. Selectați programul pentru care doriți să dezactivați pornirea și faceți clic pe „Opriți”.

CCleaner vă permite să gestionați pornirea nu numai pentru Windows, ci și pentru suplimente de browser.

Video: recenzie CCleaner

IObit Uninstaller

IObit Uninstaller este cel mai simplu program de dezinstalare cu o funcție de curățare a registrului. Utilitarul oferă utilizatorului o listă de aplicații de dezinstalat. Este împărțit în categorii, între care puteți comuta în meniul din stânga. IObit Uninstaller funcționează în două moduri - standard și eliminare forțată.

Pentru a dezinstala utilitarul din IObit în modul standard:

  1. Selectați-l din listă.
  2. Faceți clic pe „Ștergeți” în partea de jos a ferestrei.
  3. Programul va crea un punct de restaurare, va elimina aplicațiile inutile și apoi va scana sistemul și registrul pentru fișiere și intrări reziduale.
  4. După scanare, veți vedea o listă de componente găsite și le puteți elimina definitiv.

Cum să dezinstalați un program în modul forțat (necesar atunci când fișierele sunt protejate împotriva ștergerii):

  1. Selectați o aplicație care nu poate fi dezinstalată în modul standard și faceți clic pe Dezinstalare forțată.
  2. Confirmați dezinstalarea.

Modul de dezinstalare forțată poate fi utilizat pentru orice fișier. Dar fii atent! După ștergerea unui fișier, programul va verifica folderul în care a fost localizat și îl va șterge de alte fișiere.

Video: revizuire IObit Uninstaller

Revo Uninstaller

Revo Uninstaller este un program care vă permite să ștergeți software-ul de pe computer fără a lăsa reziduuri. Pentru a dezinstala aplicația:

  1. Activați Revo Uninstaller.
  2. Selectați programul nedorit și faceți clic pe pictograma „Șterge”.
  3. În fereastra de confirmare a acțiunii, selectați „Da”.
  4. Selectați metoda de dezinstalare a programului: încorporată, sigură, medie sau avansată. Utilizatorii experimentați ar trebui să folosească metoda avansată.
  5. Faceți clic pe Următorul. Revo Uninstaller va elimina programul și va scana Windows.
  6. Fereastra care se deschide va afișa intrările rămase în registry. Verificați-le și faceți clic pe „Șterge”.
  7. Următoarea fereastră va afișa o listă de foldere și fișiere salvate după dezinstalare. Marcați-le pe cele de care nu aveți nevoie și faceți clic pe „Șterge”.

În afară de a spune direct unui program să ruleze în fundal, există o altă modalitate de a forța un proces în fundal. Pentru a face acest lucru, trebuie să faceți următoarele:

    începeți procesul pentru a rula în prim-plan;

    opri execuția procesului;

    continuați procesul în fundal.

Pentru a executa programul, introduceți numele acestuia pe linia de comandă și rulați-l. Pentru a opri execuția programului, trebuie să apăsați următoarea combinație de taste de pe tastatură - +. După aceasta, puteți vedea următoarele pe ecran:

/home/student# da > /dev/null

Oprit da >/dev/null

A fost primit un prompt de comandă. Pentru a pune un proces în fundal, trebuie să rulați următoarea comandă:

În plus, nu este necesar să faceți acest lucru imediat după oprirea procesului; principalul lucru este să indicați corect numărul procesului oprit.

Pentru a returna un proces din fundal în prim-plan, rulați următoarea comandă:

În cazul în care este necesar să transferați un program în fundal sau, dimpotrivă, în prim-plan imediat după oprirea procesului, puteți executa programul corespunzător fără a specifica numărul procesului oprit.

Există o mare diferență între un proces de fundal și un proces oprit. Un proces oprit nu rulează și nu consumă resurse de proces, dar ocupă RAM sau spațiu de swap. În fundal, procesul continuă să ruleze.

Pentru a întrerupe un proces de fundal, trebuie să mutați procesul în prim-plan și apoi să îl opriți.

Încheierea unui proces

Există mai multe opțiuni pentru a încheia un proces.

Opțiunea unu. Dacă procesul este interactiv, de regulă, este scris în documentație sau direct pe ecran cum să încheiați corect programul.

Varianta a doua.În cazul în care nu este indicat cum să încheiați procesul curent (nu în fundal), atunci puteți utiliza comanda rapidă de la tastatură +. De asemenea, este posibil să utilizați o comandă rapidă de la tastatură +. Și pentru a opri un proces de fundal, îl puteți aduce în prim-plan și apoi utilizați comenzile rapide de la tastatură de mai sus.

Opțiunea treiși cel mai eficient. Dacă nu a fost posibil să încheiați procesul folosind metodele de mai sus - de exemplu, programul a înghețat sau terminalul s-a prăbușit - puteți utiliza următoarele comenzi pentru a încheia procesul: kill, killall.

Comanda kill poate lua ca argument atât un număr de proces, cât și un număr de identificare a procesului (PID). Deci comanda este:

/home/student# kill 123 este echivalent cu comanda:

/home/student# kill %1

Puteți vedea că nu trebuie să utilizați „%” atunci când vă referiți la un job prin numărul său de identificare a procesului (PID).

Folosind comanda killall, puteți ucide simultan mai multe procese care au același nume. De exemplu, comanda killall mc va ucide toate programele mc care rulează ca utilizatorul respectiv.

Pentru a încheia un proces, utilizatorul trebuie să fie proprietarul acestuia. Utilizatorul root poate ucide orice proces de pe sistemul de operare.