viernes, 14 de marzo de 2014

Dos comandos útiles para Windows si no tenemos administrador de tareas o queremos hacerlo en remoto (tasklist - taskkill)

Cuando nuestro ordenador se infecta de virus, muchas veces lo que hace es deshabilitar el administrador de tareas. Tenemos una forma de verlo a través del antiguo "simbolo de sistema" . Para ello tenemos que hacer lo siguiente:


  1. Hacemos click en: Inicio -> Todos los programas -> Accesorios -> Simbolo de sistema.
  2. Con el comando tasklist podemos ver las tareas ejecutándose en nuestro ordenador.
  3. Una vez que tenemos la listas de los procesos con el comando taskkill podemos eliminar procesos
    • ejemplo: "taskkil /pid 5228 /f"
Estos comandos son mas potentes ya que podemos ejecutarlos remotamente siempre y cuando sepamos el usuario y contraseña del equipo remoto. 

Ejemplo para mostrar procesos de un equipo remoto
  • tasklist /S [EquipoRemoto] /U [dominio\usuario] /P [Contraseña]
    • Sustituir sin corchetes
    • EquipoRemoto -> Habría que sustiruirlo por el nombre o la IP del equipo que queramos listar los procesos
    • dominio\usuario -> Sustituirlo por nuestro dominio y usuario de la red con permisos para ver los procesos del equipo. Si es un grupo de trabajo el dominio susituirlo por un "."
    • Contraseña -> Sustituir por la contraseña del usuario
Ejemplo para cerrar procesos de un equipo remoto
  • taskill /pid [NúmeroDeProceso] /S [EquipoRemoto] /U [dominio\usuario] /P [Contraseña]
    • Sustituir sin corchetes
    • [NúmeroDeProceso] -> Sustituir por el número de proceso
    • EquipoRemoto -> Habría que sustiruirlo por el nombre o la IP del equipo que queramos listar los procesos
    • dominio\usuario -> Sustituirlo por nuestro dominio y usuario de la red con permisos para ver los procesos del equipo. Si es un grupo de trabajo el dominio susituirlo por un "."
    • Contraseña -> Sustituir por la contraseña del usuario
Hay mas posibilidades pero esas os dejo que las descubráis vosotros. La ayuda de los comandos es la siguiente:
  • tasklist /?
  • taskkill /?
Espero que os sirva de utilidad.

2 comentarios: