删除windows 11中受保护dll需三步:先用任务管理器或tasklist/taskkill终止占用进程;再以管理员身份运行takeown和icacls夺取所有权并赋予administrators完全控制权;最后在图形界面刷新权限或直接del命令强制删除。

Windows 11 中某些 DLL 文件(如位于 C:\Windows\System32 或 C:\Windows\SysWOW64 下的系统级 DLL)被 TrustedInstaller 或 SYSTEM 持有所有权,且 ACL 明确拒绝当前账户的写入权限,导致右键删除、Shift+Delete、资源管理器内拖入回收站全部失败,必须穿透 NTFS 最高权限锁定才能清除。
先精准定位并终止占用进程
DLL 文件无法删除,90% 情况下并非纯权限问题,而是正被某个进程加载或映射为模块。不终止它,即使改完所有权也无法写入磁盘。
按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到“详细信息”选项卡 → 点击“名称”列排序,快速扫视是否有可疑进程(如第三方安全软件、旧版运行库加载器、未退出的安装程序)。
在顶部搜索框输入该 DLL 的文件名(例如 evil.dll),回车;若无结果,按 Ctrl + F 再次搜索,确保大小写不敏感匹配。
若发现匹配进程,右键 → “结束任务”;若命中的是 svchost.exe,不要盲目结束——需配合下一步验证。
打开管理员命令提示符(Win + R → 输入 cmd → Ctrl + Shift + Enter),执行:tasklist /m evil.dll | findstr /i evil.dll;若返回 PID 和进程名,记下进程名,再执行:taskkill /f /im 进程名.exe(例如 taskkill /f /im loader.exe)。
用 takeown + icacls 强制夺取所有权并赋权
这是绕过图形界面缓存、直接调用内核安全子系统的最可靠路径,对 TrustedInstaller 锁定的 DLL 文件生效率接近 100%。
按下 Win + X → 选择【Windows 终端(管理员)】→ UAC 提示点【是】。
输入以下命令(将 C:\Windows\System32\evil.dll 替换为你的实际 DLL 路径),每行单独执行并回车:
takeown /f "C:\Windows\System32\evil.dll" /d y
执行成功后,立即输入:
icacls "C:\Windows\System32\evil.dll" /grant Administrators:F
注意:此处不能用 %username% 代替 Administrators,因为系统级 DLL 的 ACL 默认屏蔽普通用户 SID,只有 Administrators 组能被原子写入完全控制权限。
图形界面补全权限并立即删除
命令行赋权后,需在资源管理器中刷新权限视图,否则右键菜单仍可能灰显“删除”选项。
右键目标 DLL 文件 → 【属性】→ 【安全】选项卡 → 点击【高级】。
确认“所有者”已显示为你当前登录的用户名或 Administrators;若仍是 NT SERVICE\TrustedInstaller,说明上一步未成功,请返回重做 takeown 命令。
点击【禁用继承】→ 在弹出窗口中选【将继承的权限转换为此对象的显式权限】→ 点击【确定】。
点击【添加】→ 【选择主体】→ 输入 Administrators → 【检查名称】→ 【确定】→ 在下方权限列表中勾选【完全控制】→ 【确定】→ 连续【应用】【确定】关闭所有窗口。
此时右键该 DLL 文件,【删除】选项应已可用;若仍不可用,直接在终端中执行:del /f /q "C:\Windows\System32\evil.dll"。











