查看: 10324|回复: 12
收起左侧

[已解决] 每次想删除文件都显示被system占用

 关闭 [复制链接]
断刃
发表于 2015-4-17 01:13:45 | 显示全部楼层 |阅读模式
本帖最后由 断刃 于 2015-4-18 22:21 编辑

举个例子,我想删除300英雄文件夹

一般来说关闭程序后就会接触占用,或者延迟一段时间后,可是现在放一天也还是占用
而且现在凡是运行过的软件或者其他exe,全部无法更改,除非重启,简直烦不胜烦,求解决方法

多谢两位前辈的帮助

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
伊川书院
发表于 2015-4-17 01:22:04 | 显示全部楼层
有驱动加载项

手动排查有点麻烦
可以偿试使用PCHunter工具软件,右键system进程,查看进程模块,把模块按公司名称排序,找到这个文件名,

确认之后,在注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
找到前面对应的项:在Start的值修改为4,重启,再看看能不能删除

注:如果删除后一切正常,可以把前面那个注册表的子项,整个移除
断刃
 楼主| 发表于 2015-4-17 01:34:06 | 显示全部楼层
伊川书院 发表于 2015-4-17 01:22
有驱动加载项

手动排查有点麻烦

那个,文件名是指哪个
看句柄在explorer下面,在explorer里的进程模块却也找不到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
伊川书院
发表于 2015-4-17 01:49:32 | 显示全部楼层
本帖最后由 伊川书院 于 2015-4-17 01:51 编辑
断刃 发表于 2015-4-17 01:34
那个,文件名是指哪个
看句柄在explorer下面,在explorer里的进程模块却也找不到


1.这两个都不是,可能我说错了。
2.PCHunter工具,选项卡里,选择驱模块,按文件厂商排序,看看非微软的文件里有没有游戏厂商的名字
3.explorer加载项,是以shell的方式加载,不同与驱动模块。.PCHunter进程模块——》右键显示所有模块,如果有游戏模块,可以右键直接卸载。

注:驱动加载的方式,右键直接卸载,有可能会引发当前的蓝屏现象,重启后一般会正常(如果是正确卸载非必须驱动的话),如果失败可以以恢复最后一次正确的配置方式,恢复(这指的是驱动加载项)
断刃
 楼主| 发表于 2015-4-17 01:57:04 | 显示全部楼层
伊川书院 发表于 2015-4-17 01:49
1.这两个都不是,可能我说错了。
2.PCHunter工具,选项卡里,选择驱模块,按文件厂商排序,看看非微软 ...

都没有,话说这只是个例子,事实上凡是打开过的exe全部被占用,重启后才能解除
伊川书院
发表于 2015-4-17 02:46:37 | 显示全部楼层
断刃 发表于 2015-4-17 01:57
都没有,话说这只是个例子,事实上凡是打开过的exe全部被占用,重启后才能解除

你是说,所有EXE打开之后,关闭,然后,就没办法删除这个EXE?

如果是这样的话,试试关闭安全软件看看,我没有碰过到这样的问题,估计问题有点麻烦了
断刃
 楼主| 发表于 2015-4-17 09:47:53 | 显示全部楼层

也没

本帖最后由 断刃 于 2015-4-17 13:49 编辑
伊川书院 发表于 2015-4-17 02:46
你是说,所有EXE打开之后,关闭,然后,就没办法删除这个EXE?

如果是这样的话,试试关闭安全软件看看 ...


嗯嗯,没错,试过了,一个情况

又试了其他的,貌似是是部分,比如pchunter就可以删除...猜测是安装过的也不对,像AIDA64 Extreme 3.0 单文件这种运行过还是无法删除
找不到关联性,真是纠结
anycall9696
头像被屏蔽
发表于 2015-4-18 21:28:34 | 显示全部楼层
你看你俩费那个劲,进PE删除,或者安全模式删除就是,没有删不掉的
断刃
 楼主| 发表于 2015-4-18 21:53:50 | 显示全部楼层
anycall9696 发表于 2015-4-18 21:28
你看你俩费那个劲,进PE删除,或者安全模式删除就是,没有删不掉的

不用进pe...只要重启就能解除占用,但是问题是我经常下东西,试试不爽就删,总不能每次重启吧,好麻烦,所以想找个一劳永逸的方法
anycall9696
头像被屏蔽
发表于 2015-4-18 22:02:40 | 显示全部楼层
断刃 发表于 2015-4-17 09:47
嗯嗯,没错,试过了,一个情况

又试了其他的,貌似是是部分,比如pchunter就可以删除...猜测是安装 ...

不要用单文件的,没有什么单文件的,你被这个概念骗了,比如AIDA64,或者软碟通,所谓的单文件是由%windir%\explorer.exe执行,执行后解压到temp,文件在TEMP运行,当你点击关闭的时候,CMD命令在删除TEMP的东西,如果你用HIPS你就会很明白的看到每一步操作了,所以我,我从来不用单文件的东西,启动慢,而且来回复制删除会对硬盘产生格外的操作(当然,这点读写可以忽略不计)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 21:08 , Processed in 0.118765 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表