Перейти к содержанию

Достали неизвестно откуда берущиеся папки!


vit9696

Рекомендуемые сообщения

Уже достаточно продолжительное время в корне диска постоянно появляются папки с какой-то белибердой в названии и содержащие две папки: amd64, i386, на них защита, ни удалить, ни скопировать, ни переименовать их не могу! Единственное - ставлю их скрытыми чтоб не мешали! Винда ХЗ СП3, сборка, раньше была оригинальная, но было тоже самое, не винда!

post-9877-1258909463_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

vit9696

Попробуйте посмотреть журнал установки обновлений. Время появления папок не совпадает со временем установки обновлений?

 

Эти папки вообще не удаляются или через некоторое время?

Ссылка на комментарий
Поделиться на другие сайты

vit9696

Попробуйте посмотреть журнал установки обновлений. Время появления папок не совпадает со временем установки обновлений?

Эти папки вообще не удаляются или через некоторое время?

Полностью согласен. Эти папки от службы автоматического обновления. Чаще всего такие папки удаляются после установки заплаток, но бывают нюансы... Чудит похоже Windows Update Agent, так как эти папки остаются после установки как через службу Automatic Update, так и через средства централизованного развертывания (WSUS, SMS 2003, SCCM 2007), которые как раз его и используют.

Ссылка на комментарий
Поделиться на другие сайты

Уже достаточно продолжительное время в корне диска постоянно появляются папки с какой-то белибердой в названии и содержащие две папки: amd64, i386,..

Это драйвера на виртуальные принтеры - XPS, MS Document Image Writer или ещё что-то из этой компании. То, что они не удаляются на автомате - "нормальная" работа установщика принтеров. Непонятно, почему не получается их удалить вручную? Что именно пишет?

Ссылка на комментарий
Поделиться на другие сайты

Как уже писали выше, все папки, где вместо названий гуиды - это временный папки обновлений, которые почему-то не удалились. Я обычно просто повышаю права группе администраторы и даю ей полный доступ к этим папкам и вложениям, после чего просто удаляю сами папки.

Ссылка на комментарий
Поделиться на другие сайты

Как уже писали выше, все папки, где вместо названий гуиды - это временный папки обновлений, которые почему-то не удалились. Я обычно просто повышаю права группе администраторы и даю ей полный доступ к этим папкам и вложениям, после чего просто удаляю сами папки.

Они не удаляются даже с главного админа и с другой Винды!

Ссылка на комментарий
Поделиться на другие сайты

Они не удаляются даже с главного админа и с другой Винды!

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

Ссылка на комментарий
Поделиться на другие сайты

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

Как? Никогда этим не занимался, так что я лузер объясни, можно в личку...

Ссылка на комментарий
Поделиться на другие сайты

В свойствах папки вкладка Безопасность.

Добавить группу Администраторы и дать полный доступ.

Запустить файловый менеджер (например Total Commander) с правами администратора (пункт меню при нажатии правой кнопкой по ярлыку Total Commander).

Удалить папку.

Ссылка на комментарий
Поделиться на другие сайты

Если вкладка Безопасность отсутствует, то сначала нужно зайти в Проводнике Сервис - Св-ва папки, и там снять галочку с Использовать простой общий доступ к файлам.

Ссылка на комментарий
Поделиться на другие сайты

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

В подавляющем большинстве случаев владельцем можно не становиться, хватает и полного доступа (как писал BuT9l). Если же папка и после полного доступа не удаляется, то придется ее "присвоить" :)

Сервис -> Свойсва папки -> Вкладка "Вид" -> Снять галку с "Использовать простой общий доступ к файлам"

Щелчок правой кнопкой по этой папке -> Свойства ->Вкладка "Безопасность" -> Жмем "Дополнительно" -> Вкладка "Владелец" -> В поле "Изменить владельца на:" выбираем себя, ставим галку "Заменить владельца субконтейнеров и объектов" и нажимаем "ОК"

После этого даем себе полный доступ

Все

Ссылка на комментарий
Поделиться на другие сайты

Огромное всем спасибо, воспользовался утилитой Unlocker, и удалил, т.к. ко вкладке безопастность у меня не было доступа, я это уже пробовал, запрещен полный доступ и админами и всем кроме систем...

Ссылка на комментарий
Поделиться на другие сайты

Огромное всем спасибо, воспользовался утилитой Unlocker, и удалил, т.к. ко вкладке безопастность у меня не было доступа, я это уже пробовал, запрещен полный доступ и админами и всем кроме систем...

Нужно было просто добавить или свою учетку, или группу Администраторы в список безопасности, а потом уже проводить все махинации с правами.

К тому же LiveCD еще никто не отменял :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • shinra
      От shinra
      Здравствуйте! Очень нужна помощь. 
      adw не сканит, dr веб утиль тоже не находит. 
      Rouge Killer последняя надежда но не могу его установить по ошибке 5 отказ в доступе. Прилагаю логи от FRST  но совсем не разбираюсь что вносить.
      FRST.txt Addition.txt
    • gatro
      От gatro
      У меня процессор просто сам по себе нагружается постоянно минимум на 60% но как только я запускаю диспетчер задач вся нагрузка резко пропадает и через несколько секунд сам диспетчер берёт и закрывается. Так же мне не удаётся открыть некоторые программы по типу установщика антивируса.
×
×
  • Создать...