Windows 10: Mengapa saya tidak bisa membuat folder bernama "a" atau "b"?

8

Spesifikasi: Windows 10 dengan Norton Antivirus dan CCleaner.

Ketika saya mencoba membuat folder bernama "a", folder itu hilang dari explorer tepat setelah tindakan. Saya perhatikan sang penjelajah mengatakan pesan "sedang mengerjakan ini", butuh beberapa saat dan kemudian pesan itu hilang juga.

masukkan deskripsi gambar di sini

Sekarang sepertinya folder itu tidak ada. Tetapi ketika saya mencoba membuat folder lain dengan nama yang sama saya mendapatkan kesalahan 0x80070103.

Ketika saya mencoba membuat folder dengan nama "b". Sesuatu yang berbeda terjadi. Folder diubah menjadi file yang tidak dikenal tanpa ekstensi seperti gambar berikut:

masukkan deskripsi gambar di sini

Dalam mode aman saya dapat melakukan segalanya; juga saya bisa melihat folder seperti yang saya buat. Kembali dalam mode normal, saya mencoba menggunakan Windows Process Explorer tetapi saya bisa melihat proses mana yang mengunci / menggunakan folder. Dalam safe mode, saya dapat menghapus, membuat file baru di dalam folder "a" atau "b" tetapi dalam mode normal, saya tidak dapat mengaksesnya. Tidak mungkin.

Saya memindai penuh dengan Norton Antivirus: tidak ada virus. Saya membeli spyhunter: tidak terkait. CCleaner Pro: tidak terkait. Saya mencoba Scan disk, alat windows untuk memperbaiki kesalahan ... tidak ada. Berhenti Norton Antivirus: situasi yang sama.

Tampaknya beberapa perangkat lunak / virus mengganggu saya. Saya perlu folder seperti ini karena alat seperti SVN dan Android Studio memiliki keanehan tentang struktur file dan folder yang hanya menggunakan nama ini.

Tolong bantu, tidak bisa hanya memformat semuanya dan mulai lagi ..

EDIT 1: Tes dari DOS

masukkan deskripsi gambar di sini

Folder "b" menghilang dan folder "a" terlihat seperti file tanpa nama dan ekstensi.

Dengan melakukan perintah "dir" DOS, saya memiliki hasil sebagai berikut:

masukkan deskripsi gambar di sini

Dalam gambar ini, "Pârametro Incorreto" berarti "Parameter Salah". Arquivo berarti "File". Past berarti "Folder". Dikatakan 1 file dan 2 folder ditemukan tetapi ada folder pohon di dalamnya.

Eduardo Xavier
sumber
2
Ini kedengarannya mirip dengan beberapa mekanisme penyelubungan file rootkit, tetapi tidak ada cukup informasi untuk dikerjakan, dan sepertinya rootkit tidak akan berperilaku berbeda di Safemode, dan mencocokkan pola seperti a, buntuk menyembunyikan file akan menjadi cara mudah untuk tetap bertahan tanpa diketahui. biasanya seperti $ SYS $ ... atau semacamnya.
Frank Thomas
1
Jika Anda menggunakan cmdtidak mkdir bberhasil? Apa hasil dari dir /a(daftar semua file & folder)?
RJFalconer
2
Sepertinya jejak fitur kompatibilitas MS-DOS diaktifkan dalam mode standar IMHO (a dan b keduanya merupakan floppy drive). Jika ini masalahnya, maka keanehan yang sama dapat terjadi dengan beberapa nama lain seperti COM1 ke COM4, ​​LPT1 ke LPT4 dan CON.
A. Loiseau
2
Setelah pemeriksaan cepat, huruf floppy drive bukan nama resmi MS / MSDOS yang dicadangkan jika dokumen akurat ( support.microsoft.com/en-us/kb/74496 dan msdn.microsoft.com/en-us/library/windows/desktop / aa365247 ), tetapi orang lain melaporkan masalah yang sama dengan Windows7 pada forum microsoft.com yang masih kekurangan jawaban nyata untuk saat ini ( answer.microsoft.com/en-us/windows/forum/windows_7-files/… ).
A. Loiseau
2
Hanya ingin tahu ... Drive jenis apa itu E-drive? Apakah ini drive jaringan yang dapat diakses mesin lain juga? Jika Anda menguji dari mode aman, apakah Anda menggunakan mode aman jaringan dan apakah Anda menggunakan lokasi yang sama? Apakah perilakunya sama pada drive / dirs lain (misalnya Anda mencoba membuat c: \ tmp \ a atau c: \ tmp \ b atau sesuatu)? Hanya brainstorming di sini, mungkin tidak sesederhana itu tetapi perlu dikecualikan bahwa itu seperti fungsionalitas server AV atau mungkin virus pada workstation lain?
SadBunny

Jawaban:

6

Saya mencoba menghentikan layanan dalam mode normal yang tidak berjalan dalam mode aman, maka saya secara tidak sengaja memecahkan masalah pagi ini.

Di sini, di Brasil, banyak pengguna mengeluh tentang GBPugugin - sebuah teknologi yang sebagian besar perusahaan bank minta pengguna gunakan untuk mengakses rekening bank mereka secara online. GBPlugin ini menghabiskan banyak sumber daya dan membutuhkan pendekatan yang sangat terampil untuk dihapus dari OS.

Saya mencoba menghapusnya setelah posting ini . Seseorang bernama "DigRam" menyarankan pemindaian dengan AdwCleaner yang telah menunjukkan dua layanan yang dicurigai:

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. memindai

Hasil pemindaian AdwCleaner sama sekali tidak berpengaruh pada GBPlugin tetapi membuat keduanya mencurigakan. Tetapi setelah Windows reboot saya akhirnya bisa melihat, membuat, mengubah dan menghapus folder yang selama ini disembunyikan (dalam mode windows normal).

Saya bisa melihat folder lagi

Saya tidak bisa menentukan siapa pembuat onar dan saya benar-benar tidak peduli sekarang. Keduanya terbunuh dan OS OK sekarang.

Akhirnya:

  • Saya belum bisa menghapus GBPlugin, tapi itu masalah lain dengan solusi yang ada.
  • Saya membeli spyHunter yang saya sesali.

Di bawah, adalah hasil pemindaian

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########
Eduardo Xavier
sumber
Untuk menghapus plugin bank yang mengganggu dan tidak berguna ini, saya boot ke safe mode, menonaktifkan layanan dan entri inisialisasi mereka, dihapus dari panel kontrol dan kemudian secara manual mencari dan menghapus file yang terlupakan dan entri registri. Apakah kita akan bebas dari plugin terkutuk ini?
Matheus Moreira
Bank Anda membutuhkan perangkat lunak yang hampir tidak mungkin dihapus? Kedengarannya seperti 'solusi keamanan' yang mengerikan & waktu untuk berganti bank! Juga, Norton, benarkah? Mengapa menempatkan diri Anda melalui rasa sakit itu?
RozzA