Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Система - Чудеса! Переименование занятого процессом файла

Ответить
Настройки темы
Система - Чудеса! Переименование занятого процессом файла

Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: dimas777
Дата: 13-01-2012
В комплекте к одной теме оформления винды шел bat файлик по замене эксплорера на другой, так как на стандартном эксплорере эта тема не работала. У него вот такой код:

PHP код: Выделить весь код

ren %windir%explorer.exe explorer.exe.bak 

move 
/"Resources\x64\explorer.exe" %windir
taskkill //IM explorer.exe 
start 
%windir%explorer.exe 

КАК в первой строке он может переименовать эксплорер, если этот процесс ещё запущен и убивается только в третьей строке??? И самое интересное что это работает! Пробовал на других прогах - неполучается - приходилось третью строку переставлять в самый верх. А на эксплорере работает... КАК???

PS: Вообще удивительно как легко заменили ЗАЩИЩЕННЫЙ системный файл без лишних заморочек

Отправлено: 13:29, 13-01-2012

 

Модератор


Moderator


Сообщения: 8310
Благодарности: 2861

Профиль | Отправить PM | Цитировать


Цитата dimas777:
Пробовал на других прогах - неполучается »
получается, испробовано неоднократно.
Цитата dimas777:
удивительно как легко заменили ЗАЩИЩЕННЫЙ системный файл без лишних заморочек »
это одна из фишек системы защиты — никак не мешать и никак визуально не реагировать на замену, а тихонько, ничего не сообщая пользователю, восстановить оригинальный файл.

Отправлено: 15:07, 13-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата:
это одна из фишек системы защиты — никак не мешать и никак визуально не реагировать на замену, а тихонько, ничего не сообщая пользователю, восстановить оригинальный файл.
А смысл тогда пихать поддельный эксплорер если система всё равно восстановит стандартный?

Разобрался в принципе работы ЭТОГО - да, действительно, все сводится только к перезагрузке процесса, только вот зачем тогда первые 2 строки?

Отправлено: 15:44, 13-01-2012 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dimas777, не только с explorer так проделывают. В лечении компьютеров от заразы, например встречаются ситуации, когда beep.sys пропатчен зловредом, естественно, прямого удаления не получится. Поэтому сначала переименовывается файл, потом удаляется переименованый файл и на его место восстанавливается чистый.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 16:45, 13-01-2012 | #4


Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Поэтому сначала переименовывается файл, потом удаляется переименованый файл »
А если просто написать команду del ? Разве не удалится? Странно получается - переименовать можно а удалить нет...

Отправлено: 17:01, 13-01-2012 | #5


Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


И что самое интересное - так это то, что после выполнения первой команды в папке Виндовс не появляется файл с названием explorer.exe.bak, значит и переименования не происходит...

Отправлено: 17:22, 13-01-2012 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dimas777, Открыл папку Windows, нашёл файл explorer.exe, выделил его - нажал клавишу Delete, получил такое окно

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:26, 13-01-2012 | #7


Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вот я про то же и говорю - системные файлы что мышкой, что из командной строки не удалить и не переименовать... И у первых двух строк просто нет смысла получается...

Отправлено: 17:31, 13-01-2012 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата dimas777:
системные файлы что мышкой »
Легко! Я не знаю что вы и как делаете, проверил, без вопросов переименовалось.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:39, 13-01-2012 | #9


Пользователь


Сообщения: 50
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный.png
(52.2 Kb, 16 просмотров)

У меня мышкой это выглядит вот так:

Отправлено: 18:42, 13-01-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Система - Чудеса! Переименование занятого процессом файла

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VBA - Работа со строками zena Программирование и базы данных 5 21-02-2011 09:03
StringRegExp - как получить содержимое между 2-мя строками evg64 AutoIt 2 05-12-2009 01:19
C/C++ - [решено] Работа с строками crashtuak Программирование и базы данных 16 26-03-2009 01:21
CMD/BAT - [решено] Работа со строками в cmd-файлах melato Скриптовые языки администрирования Windows 3 30-01-2007 08:52
Помогите разобратся со строками в С++ Guest Программирование и базы данных 12 22-05-2004 04:49




 
Переход