论文部分内容阅读
为什么删不掉浅析无法删除的文件等
在电脑的使用过程中,总是会遇到各种无法删除的文件,这些无法删除的文件有些是有用的,有些完全就是垃圾,即使你诚意保留它,也不能保证它不会影响你正常的电脑操作。只有了解文件无法删除的真正原因才能保证计算机系统是安全稳定的。
程序正在运行
如果你要删除的文件是一个可执行程序,那么有可能是你要删除的文件正在运行,即使你关闭了应用程序的运行窗口,也有可能无法删除该程序或相关的程序。实际上许多程序在运行时需要在前台和后台同时启动几个程序,即使你关闭了应用程序的运行窗口,仍然有一部分程序在后台运行,对于这类情况我们可以使用“Ctrl+Alt+Del”键调出任务管理器,查找到和文件名相关的进程并结束该进程后,就可以删除该程序了。
文件正在使用中
如果你要删除的文件既没有被你打开过,又不是可执行程序,那么最有可能的情况是文件被某个应用程序以独占方式访问。发生这类问题的情况大致有下面几种:
windows xP中删除Avl文件的问题:这主要是由于Windows XP视频预览功能的Bug导致的。你可以尝试用以下方法删除。
1)在运行命令框中输入“Regs-vr32/u Shmedia.dll”并回车,卸去Windows XP的视频文件预览功能。当以后想要恢复视频预览功能时,再使用“Regsvr32 Shmedia.dll”命令重新注册。
2)先打开命令提示符窗口,然后在任务管理器中结束Explorer进程,再从命令提示符窗口中切换到保存视频文件的文件夹下,用Del命令删除文件。
3)使用winrar、ACDSee、FlashFXP等各类包含文件管理功能的应用程序打开文件夹,选中要删除的avl文件,就可删除。
Office系列软件创建的临时文件无法删除:我们在使用Word、Excel等Office程序时,这些应用程序会产生许多临时的文件,如果遇到程序非法关闭,也会造成文件无法删除或改名。解决这类问题只要重新开机后,运行程序,然后正常关闭,就可以正常删除文件了。
反病毒软件正在检查文件:由于反病毒软件在查毒时会占用正在检查的文件,从而导致执行删除时提示文件正在使用,这时可试着暂时关闭它的即时监控程序,或许可以解决。
BT下载程序正在共享资源:许多有BT功能的程序往往在你下载完程序后,在没有明确显示的情况下依然还在共享着你计算机的资源,如果你自己用BT软件下载的文件无法删除,非常有可能就是BT软件在共享你的文件,要删除这类文件只要关闭BT软件就可以了。
被不知名的应用程序占用
如果你要操作的文件被不知名的程序占用,这些未知的程序有可能是系统程序,也极有可能就是病毒或木马,所以在这种情况下更要弄清文件不能删除的原因,要查到文件被谁打开,需要确定拥有文件打开句柄的进程,然后关闭此进程。目前解决这个问题的方法主要有两种
使用XP自带的命令行工具OpenfiIes.exe:XP提供了一个新的Openfiles.exe命令行工具,它能够报告进程打开的各个文件。Openfiles.exe要求打开系统内核监视,这会消耗一些内存,并降低系统操作的性能。打开系统监视的命令是“Openfiles/Iocalon”,它会启用系统全局标志“维护对象列表”,需重新启动系统才能生效。重新启动系统后,在命令提示符下执行不带参数的“Openfiles”,即可看到各个进程打开文件的清单(如图1)。
使用Process ExpIorer查找:Process Explorer工具是个优秀的系统进程查看工具,使用Process Explorer可以查看所有的正在运行的进程,同时还可以找到进程相关的所有文件。假设有个文件名为“教学资源平台建设项目.doc”的文件无法删除,被某个程序占用,这时打开Process Explorer,点菜单“查找”,选择“查找句柄或DLL”,在弹出的窗口中,在句柄或DLL子字串中输入,点搜索按钮,即可查出是哪个进程打开了“教学资源平台建设项目.doc”这个文件(如图2)。这里我们可以看到是winword.exe,双击“进程名”即可,看到对应的进程,右键单击对应的进程,选择“终止进程”即可关闭程序,这样“教学资源平台建设项目.doc”就可以被删除了。
文件名使用了保留字
许多黑客或木马喜欢把木马程序放在回收站内,为了不被清空,通常会使用保留字做文件名,非常难删除。通常清空回收站总是显示“无法删除文件夹Prn(或COn、coml之类的)目录名无效”就是这个原因了。
例如,有个木马文件存放的位置是c:\cornl\com'J.d11,直接到c盘下找到它,删除整个文件夹却不让删除,因为cornl是操作系统的保留字,如aux、coml、corn2,pm、con、nul等,它们是设备名称,不能用来作为文件夹的名称,但2000/XP却有漏洞,可以利用来建立以这些保留字命名的文件夹。方法就是在命令提示符窗口中(开始.运行cmd打开命令提示符窗口)输入:
md c:\cornl\或md c:coml\,总之要有后面的斜杠“\”,这样就会在c盘根目录下建立一个coml的文件夹,而且用普通方法是删除不了的,系统会失去响应。
要拷贝文件进入此目录,也是在命令行下输入:
copy a.dll\\\c:\coml\coml.dll,这样就拷了一个文件进入该文件夹,还改名为cornl dll,这样不仅文件夹是用保留名,文件名也是保留名了,删除文件会提示找不到该文件。
而正确的删除方法是:
先删除里面的文件:del\\.\c:\cornl\coml.dll
再删除文件夹:rd\\.\c:\cornl
如果文件放在回收站,只要把目录名改为回收站的目录名recycler即可,命令名为
deI\\.\c:\recycler\coml\cornl dll
rd\\.\c:\recvcler\com1
文件系统损坏
磁盘上的坏区、其他硬件故障或者软件错误都可能会损坏文件系统,使文件出现问题而无法删除,特别是你的电脑长期用BT下载大电影,这类故障更容易发生。删除操作失败多以I/O错误为主,当检测到文件系统损坏时,通常会收到一条提示运行Chkdsk的信息。如果遇到这种情况,可以在磁盘卷上运行Chkdsk实用工具以纠正任何存在的错误·根据损坏的性质,Chkdsk也许能够恢复文件数据,也许无法恢复,但Chkdsk可以使文件系统返回到一种在内部一致的状态。假设你要修复d盘,修复的命令为:chkdsk/fd:
系统还原文件夹中的文件
“System Volume Information”文件夹.中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息。还原点分为两种:一种是系统自动创建的,包括系统检查点和安装还原点;另一种是用户自己根据需要创建的t也叫手动还原点。由于文件夹的权限设置问题,本地管理员没有操作该文件夹的权限.许多病毒和木马喜欢把程序放在这里,删除系统还原文件夹中的文件的操作步骤如下:
1、在“我的电脑”图标上点右键,选择属性。
2、选择系统还原选项卡。
3、将“在所有驱动器上关闭系统还原”打钩确定后即可。
4、关闭“系统还原”后,就可以将该驱动器根目录下的“system Volume Information”文件夹删除了。
安全视频:防范网络电子邮件钓鱼
电子邮件钓鱼在网络钓鱼中最为普遍,而电子邮件又是网络生活中必不可少的联络方式,仅百度中“电子邮件钓鱼。的收录就有80万条。
而现在发件人地址也是可以捏造的!这仅仅只需要利用邮件头欺骗就可以轻易实现。那么如何来识别呢?查看邮件原文中的Message-ID就可以看到邮件的来路地址,通过Message—ID可以轻松识别邮件的真实发送来路。笔者为本文特别制作了一个演示视频,请大家在光盘的软件教程栏目中观看。
在电脑的使用过程中,总是会遇到各种无法删除的文件,这些无法删除的文件有些是有用的,有些完全就是垃圾,即使你诚意保留它,也不能保证它不会影响你正常的电脑操作。只有了解文件无法删除的真正原因才能保证计算机系统是安全稳定的。
程序正在运行
如果你要删除的文件是一个可执行程序,那么有可能是你要删除的文件正在运行,即使你关闭了应用程序的运行窗口,也有可能无法删除该程序或相关的程序。实际上许多程序在运行时需要在前台和后台同时启动几个程序,即使你关闭了应用程序的运行窗口,仍然有一部分程序在后台运行,对于这类情况我们可以使用“Ctrl+Alt+Del”键调出任务管理器,查找到和文件名相关的进程并结束该进程后,就可以删除该程序了。
文件正在使用中
如果你要删除的文件既没有被你打开过,又不是可执行程序,那么最有可能的情况是文件被某个应用程序以独占方式访问。发生这类问题的情况大致有下面几种:
windows xP中删除Avl文件的问题:这主要是由于Windows XP视频预览功能的Bug导致的。你可以尝试用以下方法删除。
1)在运行命令框中输入“Regs-vr32/u Shmedia.dll”并回车,卸去Windows XP的视频文件预览功能。当以后想要恢复视频预览功能时,再使用“Regsvr32 Shmedia.dll”命令重新注册。
2)先打开命令提示符窗口,然后在任务管理器中结束Explorer进程,再从命令提示符窗口中切换到保存视频文件的文件夹下,用Del命令删除文件。
3)使用winrar、ACDSee、FlashFXP等各类包含文件管理功能的应用程序打开文件夹,选中要删除的avl文件,就可删除。
Office系列软件创建的临时文件无法删除:我们在使用Word、Excel等Office程序时,这些应用程序会产生许多临时的文件,如果遇到程序非法关闭,也会造成文件无法删除或改名。解决这类问题只要重新开机后,运行程序,然后正常关闭,就可以正常删除文件了。
反病毒软件正在检查文件:由于反病毒软件在查毒时会占用正在检查的文件,从而导致执行删除时提示文件正在使用,这时可试着暂时关闭它的即时监控程序,或许可以解决。
BT下载程序正在共享资源:许多有BT功能的程序往往在你下载完程序后,在没有明确显示的情况下依然还在共享着你计算机的资源,如果你自己用BT软件下载的文件无法删除,非常有可能就是BT软件在共享你的文件,要删除这类文件只要关闭BT软件就可以了。
被不知名的应用程序占用
如果你要操作的文件被不知名的程序占用,这些未知的程序有可能是系统程序,也极有可能就是病毒或木马,所以在这种情况下更要弄清文件不能删除的原因,要查到文件被谁打开,需要确定拥有文件打开句柄的进程,然后关闭此进程。目前解决这个问题的方法主要有两种
使用XP自带的命令行工具OpenfiIes.exe:XP提供了一个新的Openfiles.exe命令行工具,它能够报告进程打开的各个文件。Openfiles.exe要求打开系统内核监视,这会消耗一些内存,并降低系统操作的性能。打开系统监视的命令是“Openfiles/Iocalon”,它会启用系统全局标志“维护对象列表”,需重新启动系统才能生效。重新启动系统后,在命令提示符下执行不带参数的“Openfiles”,即可看到各个进程打开文件的清单(如图1)。
使用Process ExpIorer查找:Process Explorer工具是个优秀的系统进程查看工具,使用Process Explorer可以查看所有的正在运行的进程,同时还可以找到进程相关的所有文件。假设有个文件名为“教学资源平台建设项目.doc”的文件无法删除,被某个程序占用,这时打开Process Explorer,点菜单“查找”,选择“查找句柄或DLL”,在弹出的窗口中,在句柄或DLL子字串中输入,点搜索按钮,即可查出是哪个进程打开了“教学资源平台建设项目.doc”这个文件(如图2)。这里我们可以看到是winword.exe,双击“进程名”即可,看到对应的进程,右键单击对应的进程,选择“终止进程”即可关闭程序,这样“教学资源平台建设项目.doc”就可以被删除了。
文件名使用了保留字
许多黑客或木马喜欢把木马程序放在回收站内,为了不被清空,通常会使用保留字做文件名,非常难删除。通常清空回收站总是显示“无法删除文件夹Prn(或COn、coml之类的)目录名无效”就是这个原因了。
例如,有个木马文件存放的位置是c:\cornl\com'J.d11,直接到c盘下找到它,删除整个文件夹却不让删除,因为cornl是操作系统的保留字,如aux、coml、corn2,pm、con、nul等,它们是设备名称,不能用来作为文件夹的名称,但2000/XP却有漏洞,可以利用来建立以这些保留字命名的文件夹。方法就是在命令提示符窗口中(开始.运行cmd打开命令提示符窗口)输入:
md c:\cornl\或md c:coml\,总之要有后面的斜杠“\”,这样就会在c盘根目录下建立一个coml的文件夹,而且用普通方法是删除不了的,系统会失去响应。
要拷贝文件进入此目录,也是在命令行下输入:
copy a.dll\\\c:\coml\coml.dll,这样就拷了一个文件进入该文件夹,还改名为cornl dll,这样不仅文件夹是用保留名,文件名也是保留名了,删除文件会提示找不到该文件。
而正确的删除方法是:
先删除里面的文件:del\\.\c:\cornl\coml.dll
再删除文件夹:rd\\.\c:\cornl
如果文件放在回收站,只要把目录名改为回收站的目录名recycler即可,命令名为
deI\\.\c:\recycler\coml\cornl dll
rd\\.\c:\recvcler\com1
文件系统损坏
磁盘上的坏区、其他硬件故障或者软件错误都可能会损坏文件系统,使文件出现问题而无法删除,特别是你的电脑长期用BT下载大电影,这类故障更容易发生。删除操作失败多以I/O错误为主,当检测到文件系统损坏时,通常会收到一条提示运行Chkdsk的信息。如果遇到这种情况,可以在磁盘卷上运行Chkdsk实用工具以纠正任何存在的错误·根据损坏的性质,Chkdsk也许能够恢复文件数据,也许无法恢复,但Chkdsk可以使文件系统返回到一种在内部一致的状态。假设你要修复d盘,修复的命令为:chkdsk/fd:
系统还原文件夹中的文件
“System Volume Information”文件夹.中文名称可以翻译为“系统卷标信息”。这个文件夹里就存储着系统还原的备份信息。还原点分为两种:一种是系统自动创建的,包括系统检查点和安装还原点;另一种是用户自己根据需要创建的t也叫手动还原点。由于文件夹的权限设置问题,本地管理员没有操作该文件夹的权限.许多病毒和木马喜欢把程序放在这里,删除系统还原文件夹中的文件的操作步骤如下:
1、在“我的电脑”图标上点右键,选择属性。
2、选择系统还原选项卡。
3、将“在所有驱动器上关闭系统还原”打钩确定后即可。
4、关闭“系统还原”后,就可以将该驱动器根目录下的“system Volume Information”文件夹删除了。
安全视频:防范网络电子邮件钓鱼
电子邮件钓鱼在网络钓鱼中最为普遍,而电子邮件又是网络生活中必不可少的联络方式,仅百度中“电子邮件钓鱼。的收录就有80万条。
而现在发件人地址也是可以捏造的!这仅仅只需要利用邮件头欺骗就可以轻易实现。那么如何来识别呢?查看邮件原文中的Message-ID就可以看到邮件的来路地址,通过Message—ID可以轻松识别邮件的真实发送来路。笔者为本文特别制作了一个演示视频,请大家在光盘的软件教程栏目中观看。