Windows 10: pourquoi je ne peux pas créer un dossier nommé «a» ou «b»?

8

Spécification: Windows 10 avec Norton Antivirus et CCleaner.

Lorsque j'essaie de créer un dossier nommé "a", il disparaît de l'explorateur juste après l'action. J'ai remarqué que l'explorateur dit un message "travailler sur cela", cela prend un certain temps et ensuite le message disparaît aussi.

entrez la description de l'image ici

Il semble maintenant que le dossier n'existe pas. Mais lorsque j'essaie de créer un autre dossier avec le même nom, j'ai l'erreur 0x80070103.

Lorsque j'essaie de créer un dossier avec le nom "b". Il se passe quelque chose de différent. Le dossier est changé en un fichier sans nom sans extension, tout comme l'image suivante:

entrez la description de l'image ici

En mode sans échec, je peux tout faire; je peux aussi voir le dossier comme je l'ai créé. De retour en mode normal, j'ai essayé d'utiliser l'Explorateur de processus Windows mais je peux voir quel processus verrouille / utilise le dossier. En mode sans échec, je peux supprimer, créer de nouveaux fichiers dans le dossier "a" ou "b" mais en mode normal, je ne peux pas y accéder. En aucune façon.

Je scan complet avec Norton Antivirus: pas de virus. J'ai acheté spyhunter: ce n'est pas lié. CCleaner Pro: ce n'est pas lié. J'ai essayé Scan Disk, l'outil Windows pour corriger les erreurs ... pas d'enfer. Norton Antivirus arrêté: même situation.

Il semble que certains logiciels / virus me dérangent. J'ai besoin d'un dossier comme celui-ci parce que des outils comme SVN et Android Studio ont des particularités sur la structure des fichiers et des dossiers qui utilisent simplement ces noms.

S'il vous plaît, aidez, vous ne pouvez pas tout formater et recommencer.

EDIT 1: Un test sous DOS

entrez la description de l'image ici

Le dossier "b" a disparu et le dossier "a" ressemble à un fichier sans nom ni extension.

En faisant une commande DOS "dir", j'ai le résultat suivant:

entrez la description de l'image ici

Sur cette image, "Pârametro Incorreto" signifie "Paramètre incorrect". Arquivo signifie "Fichier". Passé signifie "Dossier". Il indique 1 fichier et 2 dossiers ont été trouvés mais il y a des dossiers d'arborescence à l'intérieur.

Eduardo Xavier
la source
2
Cela ressemble à certains mécanismes de dissimulation de fichiers de rootkit, mais il n'y a pas vraiment assez d'informations pour travailler avec, et il est peu probable qu'un rootkit se comporte différemment dans Safemode, et faire correspondre un modèle comme a, bpour cacher des fichiers serait trop simple pour rester non détecté. habituellement c'est comme $ SYS $ ... ou quelque chose comme ça.
Frank Thomas
1
Si vous utilisez cmdça mkdir bmarche? Quel est le résultat de dir /a(répertorier tous les fichiers et dossiers)?
RJFalconer
2
Ressemble à une trace d'une fonctionnalité de compatibilité MS-DOS activée en mode standard IMHO (a et b étant tous deux des lecteurs de disquette). Si tel est le cas, le même type de bizarrerie peut se produire avec certains autres noms comme COM1 à COM4, ​​LPT1 à LPT4 et CON.
A. Loiseau
2
Après une vérification rapide, les lettres de lecteur de disquette ne sont pas des noms réservés officiels MS / MSDOS si les documents sont exacts ( support.microsoft.com/en-us/kb/74496 et msdn.microsoft.com/en-us/library/windows/desktop / aa365247 ), mais quelqu'un d'autre signale le même problème avec Windows7 sur un forum microsoft.com qui n'a toujours pas de vraie réponse pour l'instant ( answers.microsoft.com/en-us/windows/forum/windows_7-files/… ).
A. Loiseau
2
Je me demande simplement ... Quel type de lecteur est ce lecteur E? S'agit-il d'un lecteur réseau auquel d'autres machines ont également accès? Si vous testez à partir du mode sans échec, utilisez-vous le mode sans échec de mise en réseau et utilisez-vous les mêmes emplacements? Le comportement est-il le même sur d'autres lecteurs / répertoires (disons que vous essayez de créer c: \ tmp \ a ou c: \ tmp \ b ou quelque chose)? Juste un brainstorming ici, probablement pas aussi simple que cela, mais il faut exclure que c'est comme la fonctionnalité AV du serveur ou peut-être un virus sur un autre poste de travail?
SadBunny

Réponses:

6

J'essayais d'arrêter des services en mode normal qui ne fonctionnaient pas en mode sans échec, puis j'ai accidentellement résolu le problème ce matin.

Ici au Brésil, de nombreux utilisateurs se plaignent de GBPlugin - une technologie que la plupart des sociétés bancaires demandent aux utilisateurs d'utiliser pour accéder à leur compte bancaire en ligne. Ce GBPlugin consomme beaucoup de ressources et nécessite une approche hautement qualifiée pour être supprimé du système d'exploitation.

J'ai essayé de le supprimer suite à ce post . Une personne nommée "DigRam" a suggéré une analyse avec AdwCleaner qui avait montré deux services suspects:

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. analyse

Le résultat de l'analyse AdwCleaner n'a aucun effet sur GBPlugin, mais a eu ces deux - suspect. Mais après le redémarrage de Windows, j'ai finalement pu voir, créer, modifier et supprimer les dossiers qui avaient été cachés (en mode Windows normal).

Je peux revoir le dossier

Je ne peux pas déterminer qui était le fauteur de troubles et je m'en fiche vraiment en ce moment. Les deux ont été tués et le système d'exploitation est OK maintenant.

Finalement:

  • Je n'ai pas encore pu supprimer GBPlugin, mais c'est un autre problème avec une solution existante.
  • J'ai acheté spyHunter que je regrette.

Ci-dessous, le résultat du scan

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########
Eduardo Xavier
la source
Afin de désinstaller ces plugins bancaires ennuyeux et inutiles, j'ai démarré en mode sans échec, désactivé leurs services et leurs entrées d'initialisation, désinstallé du panneau de configuration, puis recherché et supprimé manuellement tous les fichiers ou entrées de registre oubliés. Serons-nous jamais libérés de ces plugins maudits?
Matheus Moreira
Votre banque nécessite un logiciel presque impossible à supprimer? Cela ressemble à une horrible «solution de sécurité» et il est temps de changer de banque! Aussi, Norton, vraiment? Pourquoi vous mettre à travers cette douleur?
RozzA