Windows 10:「a」または「b」という名前のフォルダーを作成できないのはなぜですか?


8

仕様:ノートンアンチウイルスおよびCCleanerを搭載したWindows 10。

「a」という名前のフォルダーを作成しようとすると、アクションの直後にエクスプローラーから消えます。エクスプローラが「これで動作しています」というメッセージを言っているのに気づきました。しばらくすると、メッセージも消えます。

ここに画像の説明を入力してください

フォルダーが存在しないようです。しかし、同じ名前で別のフォルダを作成しようとすると、エラー0x80070103が発生しました。

「b」という名前のフォルダを作成しようとすると、何か違うことが起こります。フォルダーは、次の画像のように、拡張子のない名前のないファイルに変更されます。

ここに画像の説明を入力してください

セーフモードでは、すべてを行うことができます。また、作成したときと同じようにフォルダを表示できます。通常モードに戻って、Windowsプロセスエクスプローラーを使用しようとしましたが、フォルダーをロック/使用しているプロセスを確認できます。セーフモードでは、フォルダ「a」または「b」内に新しいファイルを削除、作成できますが、通常モードでは、それらにアクセスできません。ありえない。

Norton Antivirusでフルスキャンします。ウイルスはありません。私はスパイハンターを購入しました:それは関係ありません。CCleaner Pro:それは関係ありません。エラーを修正するためのスキャンディスク、Windowsツールを試してみました... Norton Antivirusを停止:同じ状況。

いくつかのソフトウェア/ウイルスが私を悩ませているようです。SVNやAndroid Studioなどのツールには、この名前だけを使用するファイルとフォルダーの構造に関する特異性があるため、このようなフォルダーが必要です。

助けてください、すべてをフォーマットしてもう一度やり直すことはできません。

編集1:DOSからのテスト

ここに画像の説明を入力してください

フォルダ「b」が消え、フォルダ「a」は名前と拡張子のないファイルのように見えます。

DOSの「dir」コマンドを実行すると、次の結果が得られます。

ここに画像の説明を入力してください

この写真では、「PârametroIncorreto」は「不正なパラメータ」を意味します。Arquivoは「ファイル」を意味します。過去とは「フォルダ」を意味します。1つのファイルと2つのフォルダーが見つかりましたが、中にツリーフォルダーがあります。


2
メカニズムをクローキング、いくつかのルートキットのファイルに似てこれは聞こえるが、十分な情報がで動作するように実際にそこではない、とルートキットは、セーフモードで異なる動作をすることをその可能性は低い、とのようなパターンにマッチするab隠しファイルが残っているために、簡単なへの道だろうために未検出。通常は$ SYS $のようなものです...
フランクトーマス

1
使用する場合cmdmkdir b動作しますか?dir /a(すべてのファイルとフォルダーを一覧表示)の結果は何ですか?
RJFalconer

2
標準モードIMHOで有効にされたMS-DOS互換機能のトレースのように見えます(aとbはどちらもフロッピードライブです)。この場合、COM1からCOM4、LPT1からLPT4、CONなど、他の名前でも同じような奇妙さが発生することがあります。
A.ロワゾー

2
高速チェック後、ドキュメントが正確な場合、フロッピードライブ文字は公式のMS / MSDOS予約名ではありません(support.microsoft.com/en-us/kb/74496およびmsdn.microsoft.com/en-us/library/windows/desktop / aa365247)が、他の誰かがmicrosoft.comフォーラムでWindows7の同じ問題を報告していますが、現時点ではまだ実際の回答はありません(Answers.microsoft.com/en-us/windows/forum/windows_7-files/…)。
A.ロワゾー

2
ただ疑問に思っています...そのEドライブはどのようなドライブですか?他のマシンもアクセスできるネットワークドライブですか?セーフモードからテストする場合、ネットワーキングセーフモードを使用し、同じ場所を使用しますか?他のドライブ/ディレクトリでも動作は同じですか(たとえば、c:\ tmp \ aまたはc:\ tmp \ bなどを作成しようとしている)?ここでブレインストーミングを行うと、おそらくそれほど単純ではありませんが、サーバーのAV機能や別のワークステーションのウイルスのようなものであることを除外する必要がありますか?
SadBunny

回答:


6

セーフモードでは実行されない通常モードでサービスを停止しようとしましたが、今朝、誤って問題を解決しました。

ここブラジルでは、多くのユーザーがGBPluginに不満を持っています。これは、ほとんどの銀行会社がユーザーに銀行口座にオンラインでアクセスするために使用することを要求するテクノロジーです。このGBPluginは多くのリソースを消費し、OSから削除するには高度なスキルを持つアプローチが必要です。

私はこの投稿に続いてそれを削除しようとしました。「DigRam」という名前の誰かが、2つの疑わしいサービスを示していたAdwCleanerでのスキャンを提案しました。

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. スキャン

AdwCleanerのスキャン結果はGBPluginにはまったく影響しませんが、これら2つは疑わしいものでした。しかし、Windowsの再起動後、(通常のWindowsモードで)非表示になっていたフォルダーを最終的に表示、作成、変更、および削除できました。

もう一度フォルダが見えます

私は誰がトラブルメーカーだったのか判断できず、今は本当に気にしません。両方とも殺され、OSは現在問題ありません。

最終的に:

  • まだGBPluginを削除できませんでしたが、これは既存のソリューションの別の問題です。
  • 後悔しているspyHunterを購入しました。

以下は、スキャン結果です

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########

これらの迷惑で役に立たないバンクプラグインをアンインストールするために、セーフモードで起動し、サービスと初期化エントリを無効にし、コントロールパネルからアンインストールしてから、忘れたファイルとレジストリエントリを手動で探して削除しました。これらの呪われたプラグインから解放されることはありますか?
Matheus Moreira

あなたの銀行はソフトウェアを削除するのがほとんど不可能を要求しますか?恐ろしい「セキュリティソリューション」のように聞こえ、銀行を変更する時がきた!また、ノートン、本当に?なぜその苦痛を乗り越えるのですか?
RozzA 2018年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.