আমি আমার উইন্ডোজ 7 মেশিনে অদ্ভুত আচরণ দেখছি; এটি প্রদর্শিত হয় যখন কোনও এক্সিকিউটেবল চলতে থাকে, পরের মিনিট বা তার জন্য সিস্টেমে এটিতে একটি হ্যান্ডেল খোলা রাখে। এখানে আমার সাম্প্রতিকতম মুখোমুখি অবস্থা:
আমি স্টিম ইনস্টল করেছি, যা নিজেই আপডেট করার জন্য স্টিম.এক্সই পোস্ট-ইনস্টল শুরু করে। এটি নিজের নিজের একটি অস্থায়ী অনুলিপি লিখে ডাউনলোড সম্পাদন করার জন্য এটি চালু করার পরে এক্সিকিউটেবলের মূল অনুলিপিটি মুছে ফেলার মাধ্যমে এটি করার জন্য উপস্থিত হয়। আমার ক্ষেত্রে এটি ব্যর্থ হয়েছে, দাবি করে যে স্টিম.এক্সিকে মুছে ফেলা যায় না।
আমি ফোল্ডারটি খুললাম এবং ম্যানুয়ালি স্টিম.এক্সই মোছার চেষ্টা করেছি, তবে উইন্ডোজ দাবি করেছে যে আমার অনুমতি নেই। আমার অ্যাকাউন্টটি প্রশাসক এবং এই মেশিনে একমাত্র ব্যবহারকারী অ্যাকাউন্ট। তবে ঠিক সেক্ষেত্রে, আমি প্রশাসক হিসাবে এক্সপ্লোরার শুরু করেছি, তবে এখনও ফাইলটি মুছতে পারিনি। আমি সুরক্ষা ট্যাবে ফাইলটির বৈশিষ্ট্যগুলি নিয়ে এসেছি, তবে এটি কেবল একটি বার্তা দেখিয়েছিল যে আমার অনুমতি দেখার অনুমতি নেই।
এরপরে, ফাইলটিতে কোনও লক রয়েছে কিনা তা দেখতে আমি প্রক্রিয়া এক্সপ্লোরার আনলাম। SYSTEM (PID 4) করেছে, কিন্তু আমি যখন ফাইল হ্যান্ডেলটি বন্ধ করার চেষ্টা করেছি, এটি হ্যান্ডেলটি অবৈধ বলে উল্লেখ করে একটি ত্রুটি তৈরি করেছে। আমি ফাইল হ্যান্ডেল বৈশিষ্ট্যগুলি দেখার চেষ্টা করেছি, তবে আমারও এটি করার অনুমতি নেই।
আমি অ-টার্মিনেবল সিস্টেম প্রক্রিয়াগুলি ব্যতীত সমস্ত কিছু বন্ধ করে দিয়েছি এবং AV এবং ফায়ারওয়াল-সম্পর্কিত সমস্ত কিছু সহ আমি যে সক্ষম হচ্ছি সেগুলি বন্ধ করে দিয়েছি, তবে সমস্যাটি এখনও অব্যাহত রয়েছে। নিজেকে ফাইলটির মালিকানা দেওয়ার জন্য আমি 'টেকাউন' ব্যবহার করার চেষ্টা করেছি, তবে এটি দাবি করে যে আমার এটি করার অনুমতি নেই। অন্যান্য লোকেরা 'আনলককারী' নামে একটি সরঞ্জাম ব্যবহার করে সাফল্যের দাবি করেছে, তবে ফাইল হ্যান্ডেলটি বন্ধ করার ক্ষেত্রে প্রসেস এক্সপ্লোরারের মতো সমস্যা ছিল।
আমি অনেক আগে উইন্ডোজ সূচক এবং অনুসন্ধান অক্ষম করেছিলাম এবং সি: \ কে ইনডেক্সিং থেকে বাদ দিয়েছি, সুতরাং এই প্রশ্নের উত্তর আমার কাছে প্রযোজ্য নয়।
প্রতিবার, প্রায় এক মিনিটের পরে, হ্যান্ডেলটি অদৃশ্য হয়ে যায় এবং ততক্ষণে ফাইলটি মুছে ফেলা হয়; দৃশ্যত এটি মুছে ফেলার আপডেটারর প্রচেষ্টাটি সারিবদ্ধ হয়ে গেল এবং শেষ পর্যন্ত ফাইলটি আর লক না হয়ে শেষ হয়েছিল once দুর্ভাগ্যক্রমে আপডেটটি ইতিমধ্যে শেষ হয়ে গেছে, আবার শুরু করতে পারে না। এবং যখন আমি পুনরায় ইনস্টল করি তখন অবশ্যই এটি আবার স্টিম.এক্সই চালানোর চেষ্টা করে এবং আমি আবার স্কোয়ারে ফিরে আসি।
আমার প্রশ্ন হ'ল: কেন এই হ্যান্ডলগুলি চারদিকে ঝুলছে এবং আমি কীভাবে এগুলি আটকাতে পারি?
সম্পাদনা করুন: মন্তব্যগুলি হিসাবে অনুরোধ করা হিসাবে এখানে অতিরিক্ত তথ্য:
C:\>fltmc instances
Filter Volume Name Altitude Instance Name Frame VlStatus
-------------------- ------------------------------------- ------------ --------------------- ----- --------
KLIF \Device\Mup 320400 KLIF 0
KLIF C: 320400 KLIF 0
KLIF 320400 KLIF 0
luafv C: 135000 luafv 0
FileInfo \Device\Mup 45000 FileInfo 0
FileInfo C: 45000 FileInfo 0
FileInfo 45000 FileInfo 0
সম্পাদনা: GMER ইঙ্গিত করে যে আমার অ্যান্টিভাইরাস (ক্যাস্পারস্কি) তার নিজের জিইআই থেকে নিষ্ক্রিয় করা সত্ত্বেও কিছু উপায়ে এখনও সক্রিয় রয়েছে এবং এর পরিষেবা বন্ধ রয়েছে।
AttachedDevice \Driver\tdx \Device\Ip kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\Tcp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\Udp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
AttachedDevice \Driver\tdx \Device\RawIp kl1.sys (Kaspersky Unified Driver/Kaspersky Lab ZAO)
তবে এগুলি সমস্ত নেটওয়ার্ক পরিষেবাদির জন্য বলে মনে হয়; আমি ফাইল সিস্টেমের সাথে সম্পর্কিত কিছু দেখতে পাচ্ছি না। এগুলির যে কোনও একটি সমস্যার কারণ হতে পারে?
সম্পাদনা: আমি ক্যাসপারস্কি কেএলআইএফ ফিল্টারটি অক্ষম করেছি, তবে লক করার সমস্যাটি রয়ে গেছে।
সম্পাদনা: আমি স্টিমের সাথে সুনির্দিষ্ট সমস্যাটি স্টিম.এক্সই চালু করার আগে ইনস্টলারটি জোর করে-সমাপ্ত করে, সেফ-মোডে পুনরায় চালু করে সেখানে চালিয়ে দিয়ে সমাধান করেছি। সুতরাং আপাতদৃষ্টিতে এক্সিকিউটেবলকে যা লক করা হচ্ছে সেফ-মোডে উপস্থিত নেই।
যদিও আমি এই বিশেষ কেসটি সমাধান করেছি, সমস্যাটি অন্য কোথাও উঠে আসে, তাই আমি কী ঘটছে তা বুঝতে চাই।
fltmc
তবে পরীক্ষার চেষ্টা করুন যে সেগুলি উত্তরাধিকারী ফিল্টারগুলি কিনা আপনার ফিল্টারকৃত বিষয়গুলি তালিকা করার জন্য GMER এর মতো কোনও সরঞ্জাম প্রয়োজন। আমি জানি এটি GMER এর প্রাথমিক উদ্দেশ্য নয়, তবে এটি সেভাবে ব্যবহার করা যেতে পারে। ওএসআর থেকে কিছু সরঞ্জামও ব্যবহৃত হত, তবে আমি এর নামটি মনে করি না। মনে পড়লে আবার জবাব দেবে।