Windows 10 :“a”또는“b”라는 폴더를 만들 수없는 이유는 무엇입니까?


8

사양 : Norton Antivirus 및 CCleaner가 설치된 Windows 10.

"a"라는 폴더를 만들려고하면 작업 직후 탐색기에서 사라집니다. 탐색기에서 "이 작업 중"이라는 메시지가 표시되는 데 시간이 걸리고 메시지도 사라집니다.

여기에 이미지 설명을 입력하십시오

이제 폴더가 존재하지 않는 것 같습니다. 그러나 같은 이름으로 다른 폴더를 만들려고하면 오류 0x80070103이 발생합니다.

이름이 "b"인 폴더를 만들려고 할 때 다른 일이 일어납니다. 폴더는 다음 이미지와 같이 확장명이없는 확장되지 않은 파일로 변경됩니다.

여기에 이미지 설명을 입력하십시오

안전 모드에서는 모든 것을 할 수 있습니다. 또한 내가 만든 것처럼 폴더를 볼 수 있습니다. 일반 모드로 돌아가서 Windows Process Explorer 를 사용하려고했지만 폴더를 잠 그거나 사용중인 프로세스를 확인할 수 있습니다. 안전 모드에서는 "a"또는 "b"폴더 안에 새 파일을 삭제하고 만들 수 있지만 일반 모드에서는 액세스 할 수 없습니다. 절대 안돼.

Norton Antivirus로 전체 검사 : 바이러스 없음. 나는 spyhunter를 샀다 : 그것은 관련이 없다. CCleaner Pro : 관련이 없습니다. 오류 수정을 위해 Windows 디스크 검사, 디스크 검사를 시도했습니다 ... Norton Antivirus 중지 : 동일한 상황.

일부 소프트웨어 / 바이러스가 버그로 보입니다. SVN 및 Android Studio와 같은 도구에는이 이름을 사용하는 파일 및 폴더 구조에 대한 특이성이 있기 때문에 이와 같은 폴더가 필요합니다.

모든 것을 포맷하고 다시 시작할 수는 없습니다 ..

편집 1 : DOS에서 테스트

여기에 이미지 설명을 입력하십시오

"b"폴더가 사라지고 "a"폴더는 이름과 확장자가없는 파일처럼 보입니다.

DOS "dir"명령을 수행하면 다음과 같은 결과가 나타납니다.

여기에 이미지 설명을 입력하십시오

이 그림에서 "Pârametro Incorreto"는 "잘못된 매개 변수"를 의미합니다. Arquivo는 "파일"을 의미합니다. 과거는 "폴더"를 의미합니다. 파일 1 개와 폴더 2 개가 있지만 내부에 트리 폴더가 있습니다.


2
일부 루트킷 파일과 유사한이 소리 메커니즘을 클로킹하지만 정말 충분한 정보와 작업에 존재하지 않고, 루트킷이 안전 모드에서 다르게 행동한다고 그 가능성과 같은 패턴과 일치하는 a, b숨김 파일이 남아 간단한에 방법이 될 것이기 감지되지 않았습니다. 일반적으로 $ SYS $ ... 또는 이와 유사한 것입니다.
Frank Thomas

1
당신이 사용하는 경우 cmd않는 mkdir b일을? 결과는 무엇입니까 dir /a(모든 파일 및 폴더 나열)?
RJFalconer

2
표준 모드 IMHO에서 활성화 된 MS-DOS 호환성 기능의 흔적처럼 보입니다 (a와 b는 모두 플로피 드라이브 임). 이 경우 COM1에서 COM4, ​​LPT1에서 LPT4 및 CON과 같은 다른 이름에서 같은 종류의 이상한 현상이 발생할 수 있습니다.
A. Loiseau

2
빠른 검사 후 문서가 정확한 경우 플로피 드라이브 문자가 공식 MS / MSDOS 예약 이름이 아닙니다 ( support.microsoft.com/en-us/kb/74496msdn.microsoft.com/en-us/library/windows/desktop). / aa365247 ), 타인이 microsoft.com 포럼에서 Windows7과 동일한 문제를보고하지만 아직 실제 답변이 없습니다 ( answers.microsoft.com/en-us/windows/forum/windows_7-files/… ).
A. Loiseau

2
궁금해서 ... E- 드라이브는 어떤 종류의 드라이브입니까? 다른 컴퓨터에서도 액세스 할 수있는 네트워크 드라이브입니까? 안전 모드에서 테스트하는 경우 네트워킹 안전 모드를 사용하고 동일한 위치를 사용합니까? 다른 드라이브 / 디렉토리에서 동작이 동일합니까 (예 : c : \ tmp \ a 또는 c : \ tmp \ b 등을 만들려고합니까)? 여기서 간단하게 브레인 스토밍하는 것은 아니지만 서버 AV 기능이나 다른 워크 스테이션의 바이러스와 같은 것으로 제외되어야합니까?
SadBunny

답변:


6

안전 모드에서 실행되지 않은 정상 모드에서 서비스를 중지하려고했지만 오늘 아침에 실수로 문제를 해결했습니다.

브라질에서는 많은 사용자가 GBPlugin에 대해 불평합니다. 대부분의 은행 회사는 온라인으로 은행 계좌에 액세스하기 위해 사용자가 사용해야하는 기술입니다. 이 GBPlugin은 많은 리소스를 소비하며 OS에서 고도로 숙련 된 접근 방식을 제거해야합니다.

게시물에 따라 제거하려고했습니다 . "DigRam"이라는 이름의 누군가가 AdwCleaner 를 사용한 스캔을 제안했는데 두 가지 의심스러운 서비스가 표시되었습니다.

  1. 412f21e02ea37d13c378594fcbac2bd2
  2. 주사

AdwCleaner 스캔 결과는 GBPlugin에 전혀 영향을 미치지 않지만이 두 가지를 의심했습니다. 그러나 Windows를 재부팅 한 후에 마침내 숨겨진 폴더를보고, 변경하고 삭제할 수 있습니다 (일반 Windows 모드).

폴더를 다시 볼 수 있습니다

누가 문제를 일으키는 사람인지 알 수 없으며 지금은 상관하지 않습니다. 둘 다 죽었고 OS는 이제 괜찮습니다.

드디어:

  • 아직 GBPlugin을 제거 할 수 없지만 기존 솔루션의 또 다른 문제입니다.
  • 나는 후회하는 spyHunter를 샀다.

아래는 스캔 결과입니다

# AdwCleaner v6.000 - Relatório criado 21/08/2016 às 09:08:22
# *Updated on 12/08/2016 by ToolsLib
# Banco de dados : 2016-08-21.1 [Servidor]
# Sistema operacional : Windows 10 Pro  (X64)
# Usuário : eduar - MOBISTATION
# Executando de : C:\Users\eduar\Downloads\adwcleaner_6.000.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****

[-] Políticas do IE excluídas412f21e02ea37d13c378594fcbac2bd2
[-] Políticas do IE excluídasscan


***** [ Pastas ] *****

[-] RestauradoC:\Users\eduar\AppData\Roaming\ParetoLogic
[-] RestauradoC:\ProgramData\ParetoLogic
[-] RestauradoC:\Program Files (x86)\xtex
[-] RestauradoC:\Users\Public\Documents\dmp
[-] RestauradoC:\Users\eduar\AppData\Local\Geckofx


***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****

[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{6DFC0DC7-FDC5-44C2-8B80-5977BA8F8ACC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{E5AFF088-92F8-41a9-8CAB-E9CDCCE967AC}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\CLSID\{94915A56-4D71-4F85-B59C-CC040F5AC6F0}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] Restaurado[x64] HKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{65416821-217D-44BD-9C61-F53398FB1B46}
[-] RestauradoHKLM\SOFTWARE\Classes\Interface\{4ABDD67C-44E3-42E0-816D-D7F0E54761DF}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{34F4FEAF-4921-4B5D-8BE5-CA384BFFC2CE}
[-] RestauradoHKLM\SOFTWARE\Classes\TypeLib\{39A37965-0A96-43A3-870E-821FE5C84B0B}
[-] Restaurado[x64] HKLM\SOFTWARE\SmartPCFixer
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\IM
[-] RestauradoHKU\S-1-5-21-3215691145-4218728392-1243681445-1001\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\IM
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\ParetoLogic
[-] RestauradoHKLM\SOFTWARE\SmartPCFixer


***** [ Navegadores ] *****

[-] [br.ask.com] [Search Provider] Excluídobr.ask.com


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2494 *Bytes] - [21/08/2016 09:08:22]
C:\AdwCleaner\AdwCleaner[S0].txt - [2676 *Bytes] - [21/08/2016 09:04:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2642 *Bytes] ##########

이 성가신 쓸모없는 은행 플러그인을 제거하기 위해 안전 모드로 부팅하고 서비스 및 초기화 항목을 비활성화하고 제어판에서 제거한 다음 잊어 버린 파일과 레지스트리 항목을 수동으로 찾아 삭제했습니다. 저주받은 플러그인에서 벗어날 수 있을까요?
Matheus Moreira 5

은행에서 소프트웨어를 제거하는 것이 거의 불가능합니까? 끔찍한 '보안 솔루션'과 같이 은행을 바꿀 시간입니다! 노턴 정말? 왜 그 고통을 통해 자신을 넣어?
RozzA
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.