Windows 10: Warum kann ich keinen Ordner mit dem Namen "a" oder "b" erstellen?

8

Spezifikation: Windows 10 mit Norton Antivirus und CCleaner.

Wenn ich versuche, einen Ordner mit dem Namen "a" zu erstellen, verschwindet dieser unmittelbar nach der Aktion aus dem Explorer. Ich habe festgestellt, dass der Explorer eine Nachricht "Arbeit daran" sagt, es dauert einige Zeit und dann verschwindet auch die Nachricht.

Geben Sie hier die Bildbeschreibung ein

Jetzt scheint der Ordner nicht zu existieren. Wenn ich jedoch versuche, einen anderen Ordner mit demselben Namen zu erstellen, wird der Fehler 0x80070103 angezeigt.

Wenn ich versuche, einen Ordner mit dem Namen "b" zu erstellen. Es passiert etwas anderes. Der Ordner wird wie im folgenden Bild in eine unbenannte Datei ohne Erweiterung geändert:

Geben Sie hier die Bildbeschreibung ein

Im abgesicherten Modus kann ich alles machen; Außerdem kann ich den Ordner so sehen, wie ich ihn erstellt habe. Zurück im normalen Modus habe ich versucht, Windows Process Explorer zu verwenden, aber ich kann sehen, welcher Prozess den Ordner sperrt / verwendet. Im abgesicherten Modus kann ich löschen, neue Dateien im Ordner "a" oder "b" erstellen, aber im normalen Modus kann ich nicht darauf zugreifen. Auf keinen Fall.

Ich scanne vollständig mit Norton Antivirus: kein Virus. Ich habe Spyhunter gekauft: es ist nicht verwandt. CCleaner Pro: Es ist nicht verwandt. Ich habe Scan Disk, Windows Tool zum Korrigieren von Fehlern versucht ... keine Hölle. Norton Antivirus gestoppt: Gleiche Situation.

Es scheint, dass eine Software / ein Virus mich nervt. Ich brauche einen solchen Ordner, weil Tools wie SVN und Android Studio Besonderheiten in Bezug auf die Datei- und Ordnerstruktur aufweisen, die nur diese Namen verwenden.

Bitte helfen Sie, können Sie nicht einfach alles formatieren und neu starten.

EDIT 1: Ein Test unter DOS

Geben Sie hier die Bildbeschreibung ein

Der Ordner "b" ist verschwunden und der Ordner "a" sieht aus wie eine Datei ohne Namen und Erweiterung.

Wenn ich einen DOS-Befehl "dir" ausführe, habe ich folgendes Ergebnis:

Geben Sie hier die Bildbeschreibung ein

In diesem Bild bedeutet "Pârametro Incorreto" "Falscher Parameter". Arquivo bedeutet "Datei". Vergangenheit bedeutet "Ordner". Es heißt, 1 Datei und 2 Ordner wurden gefunden, aber es gibt Baumordner im Inneren.

Eduardo Xavier
quelle
2
Das klingt ähnlich wie einig Rootkit - Datei Cloaking Mechanismen, aber es ist nicht wirklich genügend Informationen , um die Arbeit mit, und seine unwahrscheinlich , dass ein Rootkit in Safemode anders verhalten würde, und ein Muster wie passend a, bzum Verstecken von Dateien Art und Weise zu einfach wären , zu bleiben unentdeckt. normalerweise ist es wie $ SYS $ ... oder so.
Frank Thomas
1
Wenn Sie verwenden cmd, mkdir bfunktioniert? Was ist das Ergebnis von dir /a(alle Dateien und Ordner auflisten)?
RJFalconer
2
Sieht aus wie eine Spur einer MS-DOS-Kompatibilitätsfunktion, die IMHO im Standardmodus aktiviert ist (a und b sind beide Diskettenlaufwerke). Wenn dies der Fall ist, kann die gleiche Art von Verrücktheit bei einigen anderen Namen wie COM1 bis COM4, ​​LPT1 bis LPT4 und CON auftreten.
A. Loiseau
2
Nach einer schnellen Überprüfung sind Diskettenlaufwerksbuchstaben keine offiziellen MS / MSDOS-reservierten Namen, wenn die Dokumente korrekt sind ( support.microsoft.com/en-us/kb/74496 und msdn.microsoft.com/en-us/library/windows/desktop) / aa365247 ), aber jemand anderes meldet das gleiche Problem mit Windows7 in einem Microsoft.com-Forum, auf das derzeit noch keine echte Antwort vorliegt ( answers.microsoft.com/en-us/windows/forum/windows_7-files/… ).
A. Loiseau
2
Ich frage mich nur ... Was für ein Laufwerk ist das E-Laufwerk? Ist es ein Netzlaufwerk, auf das auch andere Computer zugreifen können? Wenn Sie im abgesicherten Modus testen, verwenden Sie den abgesicherten Netzwerkmodus und verwenden Sie dieselben Speicherorte? Ist das Verhalten auf anderen Laufwerken / Verzeichnissen dasselbe (sagen wir, Sie versuchen, c: \ tmp \ a oder c: \ tmp \ b oder so etwas zu erstellen)? Nur Brainstorming hier, wahrscheinlich nicht so einfach, aber es muss ausgeschlossen werden, dass es wie Server-AV-Funktionalität oder vielleicht ein Virus auf einer anderen Workstation ist?
SadBunny

Antworten:

6

Ich habe versucht, Dienste im normalen Modus zu stoppen, die nicht im abgesicherten Modus ausgeführt wurden. Dann habe ich das Problem heute Morgen versehentlich gelöst.

Hier in Brasilien beschweren sich viele Benutzer über GBPlugin - eine Technologie, die die meisten Bankunternehmen von Benutzern verlangen, um online auf ihr Bankkonto zugreifen zu können. Dieses GBPlugin verbraucht viele Ressourcen und erfordert einen hochqualifizierten Ansatz, um aus dem Betriebssystem entfernt zu werden.

Ich habe versucht, es nach diesem Beitrag zu entfernen . Jemand namens "DigRam" schlug einen Scan mit AdwCleaner vor, bei dem zwei verdächtige Dienste angezeigt wurden:

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. Scan

Das AdwCleaner- Scan-Ergebnis hat keinerlei Auswirkungen auf GBPlugin, hatte jedoch diese beiden - verdächtig. Aber nach dem Windows-Neustart konnte ich endlich die ausgeblendeten Ordner sehen, erstellen, ändern und löschen (im normalen Windows-Modus).

Ich kann den Ordner wieder sehen

Ich kann nicht feststellen, wer der Unruhestifter war, und es ist mir im Moment wirklich egal. Beide wurden getötet und das Betriebssystem ist jetzt in Ordnung.

Schließlich:

  • Ich konnte GBPlugin noch nicht entfernen, aber das ist ein weiteres Problem mit einer vorhandenen Lösung.
  • Ich habe spyHunter gekauft, was ich bedauere.

Unten sehen Sie das Scan-Ergebnis

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########
Eduardo Xavier
quelle
Um diese nervigen und nutzlosen Bank-Plugins zu deinstallieren, habe ich in den abgesicherten Modus gebootet, ihre Dienste und Initialisierungseinträge deaktiviert, über das Control Panel deinstalliert und dann manuell nach vergessenen Dateien und Registrierungseinträgen gesucht und diese gelöscht. Werden wir jemals frei von diesen verfluchten Plugins sein?
Matheus Moreira
Ihre Bank benötigt eine fast unmöglich zu entfernende Software? Klingt nach einer schrecklichen Sicherheitslösung und Zeit, die Bank zu wechseln! Auch Norton, wirklich? Warum setzen Sie sich durch diesen Schmerz?
RozzA