TASKKILL
TASKKILL [/S système] [/U utilisateur [/P [mot_passe]]]] { [/FI filtre] [/PID ID_processus | /IM image] } [/T] [/F] Description : Cet outil est utilisé pour arrêter des tâches par id de processus (PID) ou nom d'image. Liste de paramètres : /S système Spécifie le système distant auquel se connecter. /U [domaine\]utili. Spécifie le contexte utilisateur sous lequel la commande doit s'exécuter. /P [mot_de_passe] Spécifie le mot de passe pour le contexte utilisateur donné. Il est demandé s'il est omis. /FI filtre Applique un filtre pour sélectionner un ensemble de tâches. Permet à "*" d'être utilisé. Par exemple, imagename eq test* /PID ID_processus Spécifie le PID du processus à arrêter. Utilisez TaskList afin d'obtenir le PID. /IM nom_image Spécifie le nom d'image du processus à terminer. Le caractère générique '*' peut être utilisé pour spécifier toutes les tâches ou les noms d'images. /T Met fin au processus spécifié et tous les processus enfant qu'il a démarrés. /F Force les processus à se terminer. /? Affiche ce message d'aide. Filtres : Nom du filtre Opérateurs valides Valeurs valides ------------- ------------------ ------------------------- STATUS eq, ne RUNNING | NOT RESPONDING | UNKNOWN IMAGENAME eq, ne Nom d'image PID eq, ne, gt, lt, ge, le Valeur PID SESSION eq, ne, gt, lt, ge, le Numéro de session CPUTIME eq, ne, gt, lt, ge, le Heure valide au format hh:mm:ss. hh - heures, mm - minutes, ss - secondes MEMUSAGE eq, ne, gt, lt, ge, le Mémoire utilisée, en Ko USERNAME eq, ne Nom d'utilisateur dans [domaine\]utilisateur est le format utilisé MODULES eq, ne Nom de DLL SERVICES eq, ne Nom de service WINDOWTITLE eq, ne Titre de la fenêtre NOTE ---- 1) Le caractère générique '*' pour le commutateur /IM n'est accepté que si un filtre est appliqué. 2) L'arrêt d'un processus distant sera toujours forcé (/F). 3) Les filtres "WINDOWTITLE" et "STATUS" ne sont pas pris en compte lorsque un ordinateur distant est spécifié. Exemples : TASKKILL /IM notepad.exe TASKKILL /PID 1230 /PID 1241 /PID 1253 /T TASKKILL /F /IM cmd.exe /T TASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne sans*" TASKKILL /F /FI "USERNAME eq AUTORITE NT\SYSTEM" /IM notepad.exe TASKKILL /S système /U domaine\utilisateur /FI "USERNAME ne NT*" /IM * TASKKILL /S système /U utilisateur /P mot_de_passe /FI "IMAGENAME eq note*"
Tuer un processus par son PID :
run > cmd
taskkill /PID numero
ex :
C:\>taskkill /pid 6864
Opération réussie : un signal de fin a été envoyé au processus de PID 6864.
Tuer l’arborescence d’un processus par son nom :
run > cmd
taskkill /IM processus.exe /T
ex :
C:\>taskkill /im calc.exe /t
Opération réussie : un signal de fin a été envoyé au processus de PID 4684,
processus enfant de PID 3776.
TASKLIST
TASKLIST [/S système [/U utilisateur [/P mot_de_passe]]]] [/M [module] | /SVC | /V] [/FI filtre] [/FO format] [/NH] Description : Cet outil affiche une liste des processus actuellement en cours sur un ordinateur local ou un ordinateur distant. Liste de paramètres : /S système Spécifie le système distant auquel se connecter. /U [domaine\]utili. Spécifie le contexte utilisateur sous lequel la commande doit exécuter. /P [mot_passe] Spécifie le mot de passe pour le contexte utilisateur donné. Il est demandé s'il est omis. /M [module] Liste toutes les tâches utilisant le nom de fichier exe ou dll donné. Si le nom de module n'est pas spécifié, tous les modules chargés sont affichés. /SVC Affiche les services hébergés dans chaque processus. /V Affiche les informations de tâches détaillées. /FI filtre Affiche un ensemble de tâches qui correspond au critère spécifié par le filtre. /FO format Spécifie le format de sortie. Valeurs valides : "TABLE", "LIST", "CSV". /NH Spécifie que les en-têtes de colonnes ne être affichée sur la sortie. Valide uniquement pour les formats "TABLE" et "CSV". /? Affiche ce message d'aide. Filtres : Nom du filtre Opérateurs valides Valeurs valides ------------- ------------------ -------------------------- STATUS eq, ne RUNNING | NOT RESPONDING | UNKNOWN IMAGENAME eq, ne Nom d'image PID eq, ne, gt, lt, ge, le Valeur PID SESSION eq, ne, gt, lt, ge, le Numéro de session SESSIONNAME eq, ne Nom de session CPUTIME eq, ne, gt, lt, ge, le Heure valide au format hh:mm:ss. hh - heures, mm - minutes, ss - secondes MEMUSAGE eq, ne, gt, lt, ge, le Mémoire utilisée, en Ko USERNAME eq, ne Nom d'utilisateur [domaine\]utilisateur est le format utilisé SERVICES eq, ne Nom de service WINDOWTITLE eq, ne Titre de la fenêtre MODULES eq, ne Nom de DLL Remarque : les filtres "WINDOWTITLE" et "STATUS" ne sont pas pris en charge lors de recherches sur un ordinateur distant. Exemples : TASKLIST TASKLIST /M TASKLIST /V /FO CSV TASKLIST /SVC /FO LIST TASKLIST /M wbem* TASKLIST /S système /FO LIST TASKLIST /S système /U domaine\utilisateur /FO CSV /NH TASKLIST /S système /U utilisateur /P mot de passe /FO TABLE /NH TASKLIST /FI "USERNAME ne AUTORITE NT\SYSTEM" /FI "STATUS eq running"
Afficher la liste des processus en cours :
run > cmd
tasklist.exe
TASKMGR
Afficher le Gestionnaire des tâches de Windows :
run > cmd
taskmgr.exe
Raccourci : Ctrl + Shift + Échap