必须先终止占用进程再夺取所有权才能删除system32下被锁定的dll:通过任务管理器或tasklist/taskkill结束相关进程,再用takeown和icacls获取administrators完全控制权,最后在资源管理器中禁用继承并手动赋予完全控制权限后shift+delete彻底删除。

你在 Windows 11 中尝试删除 C:\Windows\System32 或 SysWOW64 下的 DLL 文件时,反复提示“拒绝访问”“需要管理员权限”或右键菜单中“删除”选项直接灰显,说明该文件所有权被 NT SERVICE\TrustedInstaller 或 SYSTEM 严格锁定,且 ACL 明确拒绝当前账户的写入权限——必须穿透 NTFS 最高权限层才能清除。
先精准终止占用进程
90% 的 DLL 删除失败不是纯权限问题,而是正被进程加载为模块。不结束它,改完所有权也无法写入磁盘。
按下 Ctrl + Shift + Esc 打开任务管理器 → 切换到“详细信息”选项卡 → 点击“名称”列排序,快速扫视是否有第三方安全软件、旧版运行库加载器或未退出的安装程序残留进程。
在顶部搜索框输入 DLL 文件名(例如 evil.dll),回车;若无结果,按 Ctrl + F 再次搜索,确保大小写不敏感匹配。
若发现匹配进程,右键 → “结束任务”;若命中的是 svchost.exe,不要盲目结束——需配合命令行验证。
按下 Win + R → 输入 cmd → 按 Ctrl + Shift + Enter 以管理员身份运行命令提示符 → 执行:tasklist /m evil.dll | findstr /i evil.dll;若返回 PID 和进程名,记下后立即执行:taskkill /f /im 进程名.exe(例如 taskkill /f /im loader.exe)。
用 takeown + icacls 强制夺取所有权并赋权
这是绕过图形界面缓存、直接调用内核安全子系统的最可靠路径,对 TrustedInstaller 锁定的 DLL 文件生效率接近 100%。
按下 Win + X → 选择【Windows 终端(管理员)】→ UAC 提示点【是】。
输入以下命令(将 C:\Windows\System32\evil.dll 替换为你的实际 DLL 路径),每行单独执行并回车:
takeown /f "C:\Windows\System32\evil.dll" /d y
一款AI工具,主要用于使用 Codex CLI 进行深度网络搜索,适用于需要多源综合分析的复杂查询。当 `web_search`(Brave)返回结果不足,或用户……时使用,适合需要提升相关任务效率的用户。
执行成功后,立即输入:
icacls "C:\Windows\System32\evil.dll" /grant Administrators:F
【此处不能用 %username% 代替 Administrators,因为系统级 DLL 的 ACL 默认屏蔽普通用户 SID,只有 Administrators 组能被原子写入完全控制权限】
图形界面补全权限并立即删除
命令行赋权后,需在资源管理器中刷新权限视图,否则右键菜单仍可能灰显“删除”选项。
第一步:右键目标 DLL 文件 → 【属性】→ 【安全】选项卡 → 点击【高级】。
第二步:确认“所有者”字段已变;若仍显示 NT SERVICE\TrustedInstaller,说明上一步命令未成功执行,需重做 takeown 和 icacls。
第三步:点击【禁用继承】→ 在弹出提示中选择“将继承的权限转换为此对象的显式权限”。
第四步:点击【添加】→ 【选择主体】→ 输入 Administrators → 点击【确定】→ 勾选【完全控制】→ 点击【确定】→ 连续点击【应用】【确定】关闭所有窗口。
最后一步:选中该 DLL 文件 → 按 Shift + Delete 彻底删除。










