首页
社区
课程
招聘
硬盘中发现一个莫名的dll文件,(以前肯定没有),但是删不掉。
发表于: 2005-11-26 11:07 7432

硬盘中发现一个莫名的dll文件,(以前肯定没有),但是删不掉。

2005-11-26 11:07
7432
怎么样查看一个文件被什么进程锁定?
怎么样删掉这个被锁定的文件?

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 300
活跃值: (412)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
2
试试WhoLockMe
2005-11-26 11:13
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有没有办法自己写个程序来搞定?需要用到什么API?
2005-11-26 11:43
0
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
4
利用Windows的API函数, MoveFile 或 MoveFileEx 来完成。
MoveFile 函数执行后,只有当系统退出时才真正的执行,也就是如此,才能删除那些已经启动并被卦在某个系统进程上的那些坏东西。
2005-11-26 12:12
0
雪    币: 217
活跃值: (99)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
一般结束Explorer进程后就可以删了,不过有些顽固的文件挂在svchost这样的进程上.
最好的方法是,装双系统,哪个系统有删不掉的东西就进另一系统去删.
2005-11-26 15:14
0
雪    币: 313
活跃值: (440)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
6
用用优化大师的文件粉碎机看
2005-11-26 15:33
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
MoveFileEx(
......
MOVEFILE_DELAY_UNTIL_REBOOT |MOVEFILE_REPLACE_EXISTING
)
应该可以搞定,试一下看看。
2005-11-26 16:35
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
unlocker
2005-11-26 18:50
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
9
在dos下删除试试看
2005-11-26 19:00
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
10
最初由 4nil 发布
用用优化大师的文件粉碎机看

似乎并不能真正粉碎文件,能恢复。
2005-11-27 00:53
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
进DOS下删除就可以了嘛,如是还担心没有删除干净,可以用磁盘编辑工具把文件内容全写成00
2005-11-27 12:30
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
12
试试用这个找到宿主程序...

附件:whoslocking.rar
2005-11-27 21:12
0
雪    币: 267
活跃值: (280)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
楼上真强!工具不错,就是没机会实践下!

ProcessExplorer.exe查看进程!
如果进程琢磨时间比较长、捣鼓不少的话,应该是很快能分清非法进程与合法进程的!
一般的病毒木马杀死进程再到那目录下删除+注册表的run删掉相应启动项就可以了;遇到顽固的嘛,费点功夫了,其实不用到DOS下的,安全模式下就不错(开机F8,选安全模式进)!
2005-11-28 04:02
0
雪    币: 10918
活跃值: (3289)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
在注册表里查找含有你那个DLL的键,删除它。然后注销你的系统。
2005-11-28 09:01
0
雪    币: 156
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
上传一个 分析分析!
2005-11-28 22:50
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
谢谢各位!!!!!!!
2005-11-29 06:24
0
雪    币: 236
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
我记得有一个软件可以删的。
但,忘记了,不好意思。
2005-11-29 23:50
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
tasklist -m
2006-3-23 17:49
0
雪    币: 179
活跃值: (131)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
19
试试这个,删前备份
上传的附件:
2006-3-23 18:57
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
好呀,不错的工具
2006-3-23 22:10
0
雪    币: 1203
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
看一看。楼主的工具不错。
2006-3-24 16:38
0
游客
登录 | 注册 方可回帖
返回
//