打印

[交流] 破解硬盘长时间读写灯长亮的小秘密

0

破解硬盘长时间读写灯长亮的小秘密

如内容对各位有所帮助,请点击旁边的红心支持兄弟,您的支持是兄弟发贴的动力支援!

近日好友的电脑删除文件出奇的慢。一旦删除大文件,先是“正准备删除”用了很久,好不容易出现“正在删除”,进度条却始终不动,硬盘灯长亮,要过好久才删除成功。起先怀疑硬盘或文件有问题,便进行了磁盘检查和碎片整理,问题依然存在。

1.FinalData的日志
是谁在疯狂读写呢?打开文件读写监控工具FileMon(下载地址:http://www.onlinedown.net/soft/8986.htm),发现根目录下“Drive Information”文件夹中的wkNtFsLdf.dat不断被读写,可是试图删除wkNtFsLdf.dat时却提示正在被使用,而且此文件足足有500M!我心想,这木马未必太狂了吧!用Unlocker(下载地址:http://www.onlinedown.net/soft/24732.htm)解锁,发现C:\Windows\system32\drivers\WDelMgr20.exe正在引用它。结束此进程,一切恢复正常。打开wkNtFsLdf.dat可以看到“FinalData Detection File VNT02……”原来,室友装了FinalData,wkNtFsLdf.dat是它的日志文件。但即使卸载了FinalData,WDelMgr20.exe并不会被删除,正确的方法是在“计算机管理→服务”中将WDelMgr20服务禁用,然后删除WDelMgr20.exe。

2.搞定间谍软件
父亲抱怨说开网页很慢,我一看,在点了一个链接后,鼠标变成沙漏状,过了好久才打开这个链接。IE6.0和我从网上下载的IE7.0绿色版都有这个问题。在这个过程中,CPU利用率超过90%,硬盘灯闪烁不停。在网上依然没有找到解决办法,于是又想到了FileMon。打开FileMon,发现有一个stdd.ini的文件重复被访问。采用同样的办法删除此文件和相关的DLL文件,一切搞定。

如内容对各位有所帮助,请点击下边的红心支持兄弟,您的支持是兄弟发贴的动力支援!

TOP

0
经常会遇到一个RUNDLE32的程序运行,一般会占去99%的CPU,不知道到底是个什么程序。

TOP

0
引用:
原帖由 111fff 于 2008-5-16 21:33 发表
经常会遇到一个RUNDLE32的程序运行,一般会占去99%的CPU,不知道到底是个什么程序。
rundll32本身是系统的动态链接库加载模块,它不会有什么问题,关键看它加载了什么模块,可以用冰刃查看一下,看看系统加载的模块有没有非正常的,有就接触捆绑,删除就可以了。冰刃可以通过百度、google搜索一下,很多地方提供下载的。

TOP

当前时区 GMT+8, 现在时间是 2025-3-20 16:11