|
实例二:删除系统正在使用的文件
实现功能:病毒一旦被激活,如果它的进程没有被终止,杀毒软件无法在Windows里把它删除。这时,我们可以通过CopyLock在重新启动电脑时删除它们!
具体操作:单击“增加→删除文件”,选择要删除文件,单击“替换”,CopyLock提示要重启,之后,CopyLock将会删除相应文件。
小提示:
★我们在替换、删除文件前,如果要撤消操作,可以单击图1的“移动”即可,从而也可以看出,CopyLock其实是通过重启来终止系统正在使用的程序,并且在Windows启动前完成操作的。
★CopyLock操作的对象都是系统正在使用文件或程序,一般来说对系统都比较重要,而且CopyLock的替换或删除操作是不可逆的,所以进行此项操作前,强烈建议先备份要被替换、删除的文件,待系统能启动并能正常运行后再来彻底删除或替换。同时,CopyLock删除文件在提示要重新启动时,一定要在重启前保存所有工作如Word文件等,关闭所有正在运行的程序,以免造成不必要的损失。
小资料 当文件难以删除时
当文件难以删除时,我们也可以采取下面的“偏方”:在任务管理器里查看有无程序正在使用该文件,如有,结束该程序; 查看该文件的属性,是否被设为“只读”,如是,去掉“只读”属性; 用最后打这个文件的程序再打开一次,再正常关掉,然后试着删除; 在FlashFXP或者Total Commander中删除; 注销或重启后删除; 用scandisk扫描一下磁盘,看看是否能发现错误并自动修复; 进安全模式下删除; 在DOS下用Del和RD命令删除;双系统的话在另外一个系统下删;用diskedit之类软件修改文件和目录名;取消预览;在“文件夹选项”把“缓存缩略图”前面的钩去掉;查杀病毒;最后一招,把重要文件拷贝到其他分区,把这个分区格式化!
| 强悍挂马工具:IIS_AD IIS扩展(附 | 05-04 |
| Real Player rmoc3260.dll Activ | 04-04 |
| Real Player rmoc3260.dll Activ | 04-03 |
| Pangolin号称很牛的注入工具 | 03-25 |
| 仿FirePack网马管理系统fsploit | 03-01 |
| 机器狗生成器 | 02-26 |
| Serv-U 6.X 提权脚本 | 01-31 |
| 入侵工具Knark的分析及防范 | 01-14 |
| 如何使用Nikto漏洞扫描工具检测网 | 12-21 |
| 十三WEBSHELL终结版后门的去除过 | 12-14 |
| hijack(红狼安全小组原创作品 - | 11-29 |
| 高级内网渗透工具:Paris (创建VP | 11-01 |