Перейти к содержанию

Достали неизвестно откуда берущиеся папки!


vit9696

Рекомендуемые сообщения

Уже достаточно продолжительное время в корне диска постоянно появляются папки с какой-то белибердой в названии и содержащие две папки: amd64, i386, на них защита, ни удалить, ни скопировать, ни переименовать их не могу! Единственное - ставлю их скрытыми чтоб не мешали! Винда ХЗ СП3, сборка, раньше была оригинальная, но было тоже самое, не винда!

post-9877-1258909463_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

vit9696

Попробуйте посмотреть журнал установки обновлений. Время появления папок не совпадает со временем установки обновлений?

 

Эти папки вообще не удаляются или через некоторое время?

Ссылка на комментарий
Поделиться на другие сайты

vit9696

Попробуйте посмотреть журнал установки обновлений. Время появления папок не совпадает со временем установки обновлений?

Эти папки вообще не удаляются или через некоторое время?

Полностью согласен. Эти папки от службы автоматического обновления. Чаще всего такие папки удаляются после установки заплаток, но бывают нюансы... Чудит похоже Windows Update Agent, так как эти папки остаются после установки как через службу Automatic Update, так и через средства централизованного развертывания (WSUS, SMS 2003, SCCM 2007), которые как раз его и используют.

Ссылка на комментарий
Поделиться на другие сайты

Уже достаточно продолжительное время в корне диска постоянно появляются папки с какой-то белибердой в названии и содержащие две папки: amd64, i386,..

Это драйвера на виртуальные принтеры - XPS, MS Document Image Writer или ещё что-то из этой компании. То, что они не удаляются на автомате - "нормальная" работа установщика принтеров. Непонятно, почему не получается их удалить вручную? Что именно пишет?

Ссылка на комментарий
Поделиться на другие сайты

Как уже писали выше, все папки, где вместо названий гуиды - это временный папки обновлений, которые почему-то не удалились. Я обычно просто повышаю права группе администраторы и даю ей полный доступ к этим папкам и вложениям, после чего просто удаляю сами папки.

Ссылка на комментарий
Поделиться на другие сайты

Как уже писали выше, все папки, где вместо названий гуиды - это временный папки обновлений, которые почему-то не удалились. Я обычно просто повышаю права группе администраторы и даю ей полный доступ к этим папкам и вложениям, после чего просто удаляю сами папки.

Они не удаляются даже с главного админа и с другой Винды!

Ссылка на комментарий
Поделиться на другие сайты

Они не удаляются даже с главного админа и с другой Винды!

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

Ссылка на комментарий
Поделиться на другие сайты

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

Как? Никогда этим не занимался, так что я лузер объясни, можно в личку...

Ссылка на комментарий
Поделиться на другие сайты

В свойствах папки вкладка Безопасность.

Добавить группу Администраторы и дать полный доступ.

Запустить файловый менеджер (например Total Commander) с правами администратора (пункт меню при нажатии правой кнопкой по ярлыку Total Commander).

Удалить папку.

Ссылка на комментарий
Поделиться на другие сайты

Если вкладка Безопасность отсутствует, то сначала нужно зайти в Проводнике Сервис - Св-ва папки, и там снять галочку с Использовать простой общий доступ к файлам.

Ссылка на комментарий
Поделиться на другие сайты

Сначала нужно стать владельцем папки и всех вложенных объектов, затем дать себе полные права на неё-же и её потомки. И только после этого удалить.

В подавляющем большинстве случаев владельцем можно не становиться, хватает и полного доступа (как писал BuT9l). Если же папка и после полного доступа не удаляется, то придется ее "присвоить" :)

Сервис -> Свойсва папки -> Вкладка "Вид" -> Снять галку с "Использовать простой общий доступ к файлам"

Щелчок правой кнопкой по этой папке -> Свойства ->Вкладка "Безопасность" -> Жмем "Дополнительно" -> Вкладка "Владелец" -> В поле "Изменить владельца на:" выбираем себя, ставим галку "Заменить владельца субконтейнеров и объектов" и нажимаем "ОК"

После этого даем себе полный доступ

Все

Ссылка на комментарий
Поделиться на другие сайты

Огромное всем спасибо, воспользовался утилитой Unlocker, и удалил, т.к. ко вкладке безопастность у меня не было доступа, я это уже пробовал, запрещен полный доступ и админами и всем кроме систем...

Ссылка на комментарий
Поделиться на другие сайты

Огромное всем спасибо, воспользовался утилитой Unlocker, и удалил, т.к. ко вкладке безопастность у меня не было доступа, я это уже пробовал, запрещен полный доступ и админами и всем кроме систем...

Нужно было просто добавить или свою учетку, или группу Администраторы в список безопасности, а потом уже проводить все махинации с правами.

К тому же LiveCD еще никто не отменял :)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
×
×
  • Создать...