Windows 10: Dlaczego nie mogę utworzyć folderu o nazwie „a” lub „b”?

8

Specyfikacja: Windows 10 z Norton Antivirus i CCleaner.

Kiedy próbuję utworzyć folder o nazwie „a”, zniknie on z Eksploratora zaraz po akcji. Zauważyłem, że odkrywca mówi komunikat „nad tym pracuje”, zajmuje to trochę czasu, a następnie komunikat również znika.

wprowadź opis zdjęcia tutaj

Teraz wygląda na to, że folder nie istnieje. Ale kiedy próbuję utworzyć inny folder o tej samej nazwie, pojawia się błąd 0x80070103.

Kiedy próbuję utworzyć folder o nazwie „b”. Dzieje się coś innego. Folder zostaje zmieniony na plik bez nazwy, bez rozszerzenia, tak jak na poniższym obrazie:

wprowadź opis zdjęcia tutaj

W trybie awaryjnym mogę zrobić wszystko; również widzę folder tak, jak utworzyłem. Z powrotem w trybie normalnym próbowałem użyć Eksploratora procesów Windows, ale widzę, który proces blokuje / używa folderu. W trybie awaryjnym mogę usuwać, tworzyć nowe pliki w folderze „a” lub „b”, ale w trybie normalnym nie mam do nich dostępu. Nie ma mowy.

Pełne skanowanie za pomocą Norton Antivirus: bez wirusów. Kupiłem spyhunter: to nie jest powiązane. CCleaner Pro: nie jest powiązany. Próbowałem Skanuj dysk, narzędzie do korygowania błędów w systemie Windows ... nie do diabła. Zatrzymano Norton Antivirus: ta sama sytuacja.

Wygląda na to, że niektóre programy / wirusy powodują błąd. Potrzebuję takiego folderu, ponieważ narzędzia takie jak SVN i Android Studio mają osobliwości dotyczące struktury plików i folderów, które używają tylko tych nazw.

Proszę o pomoc, nie można po prostu sformatować wszystkiego i zacząć od nowa.

EDYCJA 1: Test z DOS

wprowadź opis zdjęcia tutaj

Folder „b” zniknął, a folder „a” wygląda jak plik bez nazwy i rozszerzenia.

Wykonując polecenie DOS „dir”, mam następujący wynik:

wprowadź opis zdjęcia tutaj

Na tym zdjęciu „Pârametro Incorreto” oznacza „Nieprawidłowy parametr”. Arquivo oznacza „Plik”. Przeszłość oznacza „Folder”. Mówi, że znaleziono 1 plik i 2 foldery, ale wewnątrz znajdują się foldery drzewa.

Eduardo Xavier
źródło
2
To brzmi podobnie do niektórych mechanizmów maskowania plików rootkitów, ale tak naprawdę nie ma wystarczającej ilości informacji do pracy, a jest mało prawdopodobne, aby rootkit zachowywał się inaczej w trybie awaryjnym i pasowałby do wzorca a, bponieważ ukrywanie plików byłoby sposobem na łatwe pozostanie nie wykryty. zwykle jest jak $ SYS $ ... lub coś takiego.
Frank Thomas
1
Jeśli używasz cmdma mkdir bpracę? Jaki jest wynik dir /a(wymień wszystkie pliki i foldery)?
RJFalconer,
2
Wygląda jak ślad funkcji kompatybilności z MS-DOS włączonej w trybie standardowym IMHO (a i b to oba dyskietki). W takim przypadku ten sam rodzaj dziwności może wystąpić w przypadku niektórych innych nazw, takich jak COM1 do COM4, ​​LPT1 do LPT4 i CON.
A. Loiseau,
2
Po szybkim sprawdzeniu litery stacji dyskietek nie są oficjalnymi nazwami zastrzeżonymi MS / MSDOS, jeśli dokumenty są dokładne ( support.microsoft.com/en-us/kb/74496 i msdn.microsoft.com/en-us/library/windows/desktop / aa365247 ), ale ktoś inny zgłasza ten sam problem z Windows7 na forum microsoft.com, na które wciąż nie ma prawdziwej odpowiedzi ( answer.microsoft.com/en-us/windows/forum/windows_7-files/… ).
A. Loiseau,
2
Zastanawiam się ... Jakiego rodzaju napędem jest ten napęd elektryczny? Czy to dysk sieciowy, do którego mają dostęp również inne maszyny? Jeśli testujesz w trybie awaryjnym, czy korzystasz z trybu awaryjnego dla sieci i czy korzystasz z tych samych lokalizacji? Czy zachowanie jest takie samo na innych dyskach / katalogach (powiedz, że próbujesz utworzyć c: \ tmp \ a lub c: \ tmp \ b lub coś takiego)? Burza mózgów tutaj, prawdopodobnie nie tak prosta, ale należy wykluczyć, że jest to funkcjonalność serwera AV, a może wirus na innej stacji roboczej?
SadBunny,

Odpowiedzi:

6

Próbowałem zatrzymać usługi w trybie normalnym, który nie działał w trybie awaryjnym, a następnie przypadkowo rozwiązałem problem dziś rano.

Tutaj, w Brazylii, wielu użytkowników skarży się na GBPlugin - technologię, której większość firm bankowych wymaga od użytkowników, aby uzyskać dostęp do konta bankowego online. Wtyczka GBPlugin zużywa dużo zasobów i wymaga wysoce wykwalifikowanego podejścia do usunięcia z systemu operacyjnego.

Próbowałem go usunąć po tym poście . Ktoś o imieniu „DigRam” zasugerował skanowanie za pomocą AdwCleaner, które wykazało dwie podejrzane usługi:

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. skanowanie

Wynik skanowania AdwCleaner nie ma żadnego wpływu na GBPlugin, ale miał te dwa - podejrzane. Ale po ponownym uruchomieniu systemu Windows mogłem w końcu zobaczyć, utworzyć, zmienić i usunąć foldery, które zostały ukryte (w normalnym trybie Windows).

Widzę folder ponownie

Nie mogę ustalić, kto był sprawcą problemów, i tak naprawdę nie obchodzi mnie to teraz. Oba zostały zabite, a system operacyjny jest teraz OK.

Wreszcie:

  • Nie mogłem jeszcze usunąć GBPlugin, ale to kolejny problem z istniejącym rozwiązaniem.
  • Kupiłem spyHunter, którego żałuję.

Poniżej znajduje się wynik skanowania

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########
Eduardo Xavier
źródło
Aby odinstalować te irytujące i bezużyteczne wtyczki bankowe, uruchomiłem komputer w trybie awaryjnym, wyłączyłem ich usługi i wpisy inicjalizacji, odinstalowałem z panelu sterowania, a następnie ręcznie poszukałem i usunąłem wszystkie zapomniane pliki i wpisy rejestru. Czy kiedykolwiek będziemy wolni od tych przeklętych wtyczek?
Matheus Moreira,
Twój bank wymaga prawie niemożliwego do usunięcia oprogramowania? Brzmi jak okropne „rozwiązanie bezpieczeństwa” i czas na zmianę banków! Poza tym Norton, naprawdę? Po co narażać się na ten ból?
RozzA