Windows 10:为什么我不能创建名为“ a”或“ b”的文件夹?


8

规范:带有Norton Antivirus和CCleaner的Windows 10。

当我尝试创建一个名为“ a”的文件夹时,该文件夹将在操作后从浏览器中消失。我注意到资源管理器说一条消息“正在处理”,它需要一些时间,然后消息也消失了。

在此处输入图片说明

现在看来该文件夹不存在。但是,当我尝试创建另一个具有相同名称的文件夹时,出现错误0x80070103。

当我尝试创建名称为“ b”的文件夹时。发生了一些不同的事情。该文件夹将更改为未扩展的文件,没有扩展名,如下图所示:

在此处输入图片说明

在安全模式下,我可以做所有事情;我也可以像创建文件夹一样看到该文件夹​​。回到正常模式,我尝试使用Windows Process Explorer,但可以看到哪个进程正在锁定/使用该文件夹。在安全模式下,我可以在文件夹“ a”或“ b”内删除或创建新文件,但在正常模式下,我无法访问它们。没门。

我使用Norton Antivirus进行了全面扫描:无病毒。我买了间谍猎人:没有关系。CCleaner Pro:无关。我尝试使用Windows磁盘扫描工具纠正错误... 停止Norton Antivirus:情况相同。

似乎有些软件/病毒使我感到困惑。我需要这样的文件夹,因为SVN和Android Studio之类的工具具有关于仅使用此名称的文件和文件夹结构的特质。

请帮助,不能只格式化所有内容并重新开始。

编辑1:从DOS测试

在此处输入图片说明

文件夹“ b”消失,文件夹“ a”看起来像没有名称和扩展名的文件。

通过执行DOS“ dir”命令,我得到以下结果:

在此处输入图片说明

在此图片中,“PârametroIncorreto”表示“参数错误”。Arquivo的意思是“文件”。过去的意思是“文件夹”。它说找到了1个文件和2个文件夹,但里面有树形文件夹。


2
这听起来与某些rootkit文件隐藏机制相似,但实际上没有足够的信息可使用,而且rootkit在Safemode中的行为不太可能,并且匹配模式(如ab来隐藏文件将很容易保持未被发现。通常像$ SYS $ ...或类似的东西。
Frank Thomas

1
如果使用cmdmkdir b工作?dir /a(列出所有文件和文件夹)的结果是什么?
RJFalconer

2
看起来像是在标准模式IMHO(a和b都是软盘驱动器)中启用的MS-DOS兼容性功能的痕迹。如果是这种情况,那么其他名称(例如COM1至COM4,LPT1至LPT4和CON)可能会出现相同的怪异现象。
A. Loiseau

2
快速检查后,如果文档正确,则软盘驱动器号不是官方的MS / MSDOS保留名称(support.microsoft.com/en-us/kb/74496msdn.microsoft.com/en-us/library/windows/desktop / aa365247),但是其他人在microsoft.com论坛上报告了Windows7的相同问题,该论坛目前尚无任何实际答案(answer.microsoft.com/en-us/windows/forum/windows_7-files/…)。
A. Loiseau

2
只是想知道...电子驱动器是哪种驱动器?其他机器也可以访问该网络驱动器吗?如果从安全模式进行测试,是否使用网络安全模式,并且使用相同的位置?其他驱动器/目录上的行为是否相同(例如,您尝试创建c:\ tmp \ a或c:\ tmp \ b或其他内容)?只是在这里集思广益,可能不那么简单,但是需要排除它是像服务器AV功能还是其他工作站上的病毒?
SadBunny

Answers:


6

我试图停止无法在安全模式下运行的普通模式下的服务,但是今天早上我不小心解决了该问题。

在巴西,许多用户抱怨GBPlugin-大多数银行公司要求用户使用此技术才能在线访问其银行帐户。该GBPlugin消耗大量资源,并且需要从操作系统中删除非常熟练的方法。

我试图在这篇文章之后删除它。名为“ DigRam”的人建议使用AdwCleaner进行扫描,结果显示了两个可疑服务:

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. 扫描

AdwCleaner扫描结果对GBPlugin完全没有影响,但是有这两个-可疑。但是在Windows重新启动之后,我终于可以看到,创建,更改和删除已隐藏的文件夹(在正常Windows模式下)。

我可以再次看到文件夹

我无法确定谁是麻烦制造者,我现在真的不在乎。两者都被杀死了,操作系统现在可以了。

最后:

  • 我还不能删除GBPlugin,但这是现有解决方案的另一个问题。
  • 我买了spyHunter,对此我感到遗憾。

下面是扫描结果

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########

为了卸载这些烦人且无用的银行插件,我进入安全模式,禁用了它们的服务和初始化条目,从控制面板中卸载,然后手动查找并删除了所有遗忘的文件和注册表项。我们将永远摆脱这些错误的插件吗?
Matheus Moreira

您的银行几乎要求删除软件?听起来像一个可怕的“安全解决方案”,是时候更换银行了!还有,诺顿,真的吗?为什么要忍受那种痛苦呢?
RozzA '18
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.