Windows 7 makinemde garip davranışlar görüyorum; Bir çalıştırılabilir çalıştırıldığında, SYSTEM bir sonraki dakika için açık tutacağını açık tutar. İşte en son karşılaşmam:
Steam.exe'yi kurduktan sonra kendini güncellemesi için Steam'i kurdum. Bunu, geçici bir kopyasını yazarak, indirme işlemini başlatarak başlattıktan sonra çalıştırılabilir dosyanın orijinal kopyasının üzerine yazarak yaptığı anlaşılıyor. Benim durumumda bu başarısız oldu, Steam.exe silinemediğini iddia etti.
Klasörü açtım ve steam.exe dosyasını silmeyi denedim, ancak Windows iznim olmadığını iddia etti. Hesabım bir Yönetici ve bu makinedeki tek kullanıcı hesabı. Ancak tam da Explorer’ı Yönetici olarak başlattım ancak dosyayı silemedim. Dosyanın Özelliklerini Güvenlik sekmesine getirdim, ancak yalnızca izinleri görüntüleme iznim olmadığını söyleyen bir mesaj gösterdim.
Daha sonra, herhangi bir şeyin dosya üzerinde kilitlenip kilitlenmediğini görmek için İşlem Gezgini'ni açtım. SYSTEM (PID 4) yaptı, ancak dosya tanıtıcısını kapatmaya çalıştığımda, tanıtıcının geçersiz olduğunu belirten bir hata oluştu. Dosya tanıtıcısı özelliklerini görüntülemeye çalıştım, ancak bunu yapma iznim de yoktu.
Sonlandırılamayan sistem işlemleri dışındaki her şeyi sonlandırdım ve AV ve güvenlik duvarı ile ilgili her şey dahil olmak üzere yapabileceğim tüm hizmetleri durdurdum, ancak sorun görünmeye devam ediyor. Kendime dosyanın sahipliğini vermek için 'takjown'u kullanmayı denedim, ancak bunu yapmak için iznim olmadığını iddia ediyor. Diğer insanlar 'Unlocker' adında bir aracı kullanarak başarı iddia ettiler, ancak dosya tanıtıcısını kapatırken İşlem Gezgini ile aynı problem vardı.
Ben uzun zaman önce özürlü Windows Dizin ve Arama ve dışlanan C: \ Endekslemede yüzden cevabı bu soruya benim için geçerli değildir.
Her zaman, yaklaşık bir dakika sonra, tutamaç kaybolur ve dosya derhal silinir; görünüşe göre güncelleyicinin onu silme denemesi sıraya girdi ve dosya artık kilitlenmediğinde en sonunda bitti. Maalesef güncelleme zaten sona erdi ve devam ettirilemiyor. Ve yeniden yüklediğimde, elbette tekrar steam.exe'yi çalıştırmayı dener ve tekrar kareye dönüyorum.
Sorum şu: neden bu kulplar etrafta takılıyor ve bunları nasıl önleyebilirim?
Düzenleme: İşte yorumlardan istendiği gibi ek bilgiler:
C:\>fltmc instances
Filter Volume Name Altitude Instance Name Frame VlStatus
-------------------- ------------------------------------- ------------ --------------------- ----- --------
KLIF \Device\Mup 320400 KLIF 0
KLIF C: 320400 KLIF 0
KLIF 320400 KLIF 0
luafv C: 135000 luafv 0
FileInfo \Device\Mup 45000 FileInfo 0
FileInfo C: 45000 FileInfo 0
FileInfo 45000 FileInfo 0
Düzenleme: GMER, virüsten koruma yazılımımın (Kaspersky) kendi GUI'sini devre dışı bırakmasına ve hizmetinin durdurulmasına rağmen hala bir şekilde etkin olduğunu gösteriyor.
AttachedDevice \Driver\tdx \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
Ancak bunların hepsi ağ hizmetleri için görünüyor; Dosya sistemiyle ilgili hiçbir şey görmüyorum. Bunlardan herhangi biri sorunun nedeni olabilir mi?
Düzenleme: Kaspersky KLIF filtresini devre dışı bıraktım ancak kilitleme sorunu devam ediyor.
Düzenleme: Steam ile ilgili belirli bir sorunu, Steam.exe'yi başlatmadan önce yükleyiciyi zorla sonlandırarak, ardından güvenli modda yeniden başlatarak ve orada çalıştırarak çözdüm. Öyleyse, görünüşe göre, çalıştırılabilir olanı kilitleyen her şey, güvenli modda mevcut değildir.
Bu olayı çözmeme rağmen, sorun başka bir yerde de ortaya çıkıyor, bu yüzden neler olduğunu hala anlamak istiyorum.
fltmc
ise, eski filtreler olup olmadığını, filtrelenmiş nesneleri listelemek için GMER gibi bir araca ihtiyacınız olup olmadığını kontrol etmeyi deneyin . Bunun GMER'in birincil amacı olmadığını biliyorum, ancak bu şekilde kullanılabilir. Aynı zamanda OSR’dan bir araç vardı, ama adını hatırlamıyorum. Hatırlarsam tekrar cevap verir.