neotrance Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 Здраствуйте! У меня когда то стояла программа ( не помню какая и я ее удалил! ) Осталась только папка, хотел удалить папку - не позволяло! Переименовал, думал может так удалю. Теперь не могу ни переименовать (рисунок 1) ни удалить (рисунок 2). Меня интересуют вопросы: как она стала системной папкой? Можна ли теперь ее удалять, если Да то как? _________ Рисунок 1. Рисунок 2. Ссылка на комментарий Поделиться на другие сайты Поделиться
Urotsuki Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 (изменено) В свойства папки заходили? Там можно права для удаления поставить... Изменено 30 марта, 2011 пользователем Urotsuki Ссылка на комментарий Поделиться на другие сайты Поделиться
pura Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 unlocker тебе поможет ее удалить Ссылка на комментарий Поделиться на другие сайты Поделиться
CAIIIKA Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 Попробуйте совет Ummitium http://forum.kasperskyclub.ru/index.php?s=...st&p=388872 Ссылка на комментарий Поделиться на другие сайты Поделиться
warikkk Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 Unlocker однозначно,или зайти с загрузочного диска с поддержкой НТФС и удалить через --- Волков Командер для НТФС Ссылка на комментарий Поделиться на другие сайты Поделиться
Fasawe Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 Назовите пожалуйста полный путь к папке... Почему квадраты вместо букв? Винда самосборная? Для ребят: Unlocker это не панацея. Он удаляет только то, что может быть разблокировано. Системные же файлы - это то, на чем стоит система. Они работают и всё. Кстати, по большому счету, раз файл признан системным, то значит где-то есть и запись в реестре на него... З.Ы. Я бы попытался удалить эту папку через LiveCD... Ссылка на комментарий Поделиться на другие сайты Поделиться
G.HosT Опубликовано 30 марта, 2011 Поделиться Опубликовано 30 марта, 2011 Скачайте программу Process Explorer тут Распакуйте и запустите. В Верху найдите команду Find>Find handle or dll... В строку впишите название папки,или файла. Посмотрите используют ли ее какие либо процессы. Ссылка на комментарий Поделиться на другие сайты Поделиться
neotrance Опубликовано 31 марта, 2011 Автор Поделиться Опубликовано 31 марта, 2011 Назовите пожалуйста полный путь к папке...Почему квадраты вместо букв? Винда самосборная? Путь папки D:\�� (если я правильно понял) Почему квадраты сам не знаю. После того как не смог удалить, пробывал переименовать, это тоже не удалось и оно атоматически поменяло название на квадраты. Виндовс лицензионный! (Windows XP Home Edition) Скачайте программу Process Explorer тут Распакуйте и запустите. В Верху найдите команду Find>Find handle or dll... В строку впишите название папки,или файла. Посмотрите используют ли ее какие либо процессы. Эскизы прикрепленных изображений Запустил эту прогу - мне вот такое показало. Не знаю что это означает! Ссылка на комментарий Поделиться на другие сайты Поделиться
Fasawe Опубликовано 31 марта, 2011 Поделиться Опубликовано 31 марта, 2011 Хммм... значит с этой папкой открыт чей-то сеанс. Проверяем не расшарена ли она, её права. По возможности сбиваем права и ставим свои. Ещё я думаю, что стоит создать нового пользователя с правами администратора, зайти под ним и попробовать удалить эту папку. З.Ы. В конце концов если ничего не выйдет, то можно попробовать через LiveCD. З.З.Ы. Из более гуманных методов мог бы предложить avz с его QuarantineFile-DeleteFile, но ОБЯЗАТЕЛЬНО создайте точку восстановления системы. С системными файлами лучше лишний раз не шутить... Ссылка на комментарий Поделиться на другие сайты Поделиться
Skarbovoy Опубликовано 31 марта, 2011 Поделиться Опубликовано 31 марта, 2011 З.З.Ы. Из более гуманных методов мог бы предложить avz с его QuarantineFile-DeleteFile, но ОБЯЗАТЕЛЬНО создайте точку восстановления системы.С системными файлами лучше лишний раз не шутить... Думаю проблемно будет вписать имя папки. Ссылка на комментарий Поделиться на другие сайты Поделиться
neotrance Опубликовано 31 марта, 2011 Автор Поделиться Опубликовано 31 марта, 2011 (изменено) Хммм... значит с этой папкой открыт чей-то сеанс.Проверяем не расшарена ли она, её права. По возможности сбиваем права и ставим свои. Не знаю как это делать. ----- Прочитал тему по этому адресу http://forum.kaspersky.com/index.php?showtopic=68786, понял что у меня такие же симптомы Проблема с PDM.Hidden object была и у меня - http://forum.kasperskyclub.ru/index.php?sh...27353&st=15 (получилась целая дискусия. вроде выяснили ) Потом есть симптом (как по первой ссылке) "в обычном режиме машина начала периодически зависать на некоторое время при переключении между процессами", сначал думал что это Касперский начинает подвисать систему, но боюсь что это уже не он. Изменено 31 марта, 2011 пользователем neotrance Ссылка на комментарий Поделиться на другие сайты Поделиться
Fasawe Опубликовано 31 марта, 2011 Поделиться Опубликовано 31 марта, 2011 Сделайте полный список логов как при лечении вирусов и пускай вирусные аналитики его проанализируют. Ссылка на комментарий Поделиться на другие сайты Поделиться
neotrance Опубликовано 31 марта, 2011 Автор Поделиться Опубликовано 31 марта, 2011 Проверьте пожалуйста логи и дайте ответ по интересующему меня вопоросу. P.S виндовс лицензионный! стоит SP2. пожалуйста не просите обновить до SP3 ( по некоторым причинам это не возможно! ) http://www.getsysteminfo.com/read.php?file...69f2b6ee6096875 hijackthis.log GetSystemInfo_COMP1_Админ_2011_03_31_14_12_00.zip virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 31 марта, 2011 Поделиться Опубликовано 31 марта, 2011 З.Ы. В конце концов если ничего не выйдет, то можно попробовать через LiveCD. идеальное решение. выполните скрипт: beginSearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; SetServiceStart('esihdrv', 4); StopService('esihdrv'); QuarantineFile('C:\WINDOWS\TEMP\esihdrv.sys',''); DeleteFile('C:\WINDOWS\TEMP\esihdrv.sys'); DeleteService('esihdrv'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\TEMP\esihdrv.sys'); BC_DeleteSvc('esihdrv'); BC_Activate; RebootWindows(true); end. проверьте раздел D скандиском (снова ошибки). пуск-выполнить-chkdsk D: /v /f /r /x подождать. сделайте новый лог AVZ (2 стандартный скрипт) Ссылка на комментарий Поделиться на другие сайты Поделиться
neotrance Опубликовано 31 марта, 2011 Автор Поделиться Опубликовано 31 марта, 2011 (изменено) Проверил раздел D скандиском. Зделал новый лог P.S. Зашел в virusinfo_syscheck.zip и увидел что у меня в "Службах" показывает проги которые давно УДАЛИЛ (как бы) - PRTG Traffic Grapher\PRTG Traffic Grapher - CDBurnerXP\NMSAccessU в "Модули расширения проводника" - KillCopy - Advanced JPEG Compressor - PDF-XChange (инфо для справки) virusinfo_syscheck.zip Изменено 31 марта, 2011 пользователем neotrance Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти