Показать полную графическую версию : [решено] Папка с тремя точками
Помогите разобраться с таким вопросом... Вот ни с того, ни с сего однажды в корне диска С появилась папка с названием "..." Да, вот так вот она и называется. Она в себе содержит тот же диск С с самой собой и так до бесконечности. Соответственно, при удалении, она предупреждает, что удаляет важные файлы и тут главное успеть сказать Нет. Спустя пару недель такое же чудо появилось на втором диске D. По свойствам - весит 0, содержит 0. Скриншоты прилагаю. Что жто за цикл такой, как с ним разобраться и убрать, отключить? Очень не люблю, когда что-то появляется из ничего, являет собой бесконечность и нагло остается без возможности изменений...
А, небольшое дополнение.. После того, как появлялась эта папка "..." - включалось в свойствах всех папок - показывать скрытые файлы.
Спасибо заранее! )))[hr]
Решение
В командной строке выполните команду
dir Z: /x
где Z - буква диска, на котором появилась проблемная папка. Команда отображает содержимое корня диска с короткими именами для файлов. Результат будет выглядеть примерно так. Том в устройстве D имеет метку Micke
Серийный номер тома: 9834-11C8
Содержимое папки D:\
31.05.2008 22:44 <DIR> #
31.05.2008 03:16 <DIR> 7154~1 ...
11.05.2008 01:41 1*089*518 CATS-M~1.MP3 Cats - Mr.Mistoffelees.mp3
21.03.2008 17:07 4*097*428 CATS-M~2.MP3 Cats - Mr.Mistoffelees1.mp3
31.05.2008 02:51 11*896 COMICS~1.DOC Comics.docx
01.06.2008 01:24 1*148 dir_c.txt
29.05.2008 10:58 <DIR> FLASH
31.07.2007 08:06 508*146 LETERP~1.CHM leter.potter.ru.chm
30.05.2008 04:45 <DIR> Music
17.05.2008 13:39 <DIR> NOKIAV~1 NokiaVideo
18.05.2008 07:16 <DIR> Pictures
28.05.2008 16:30 57*856 Resume.doc
24.04.2008 00:28 <DIR> SITE
31.05.2008 18:57 <DIR> SOFT
31.05.2008 01:14 <DIR> Texts
28.05.2008 14:01 <DIR> Video
26.03.2008 22:45 57*856 WAITIN~1.DOC Waiting for the night.doc
31.05.2008 21:00 1*094*956 E225~1.DOC Гарри Поттер и Орден Феникса.docx
30.05.2008 03:40 13*979 0D2E~1.DOC Симпсон.docx
9 файлов 6*932*783 байт
10 папок 24*742*592*512 байт свободно
Сопоставьте результат команды с тем, что вы видите на диске, чтобы определить имя проблемной папки. В данном случае оно 7154~1 . Затем переименуйте папку из командной строки примерно такой командой
ren d:\7154~1 baddir
где d:\7154~1 - папка, которую вы переименовываете, а baddir - новое имя папки. Затем переименованную папку можно будет удалить.
Полагаю, что некая программа (вирус?) создала жёсткую ссылку на диск.
А вот насчёт убрать... Даже и не знаю. Не работал с жёсткими ссылками под Windows. По идее - её можно просто удалить, но... это в случае файла. А для каталога (и уж тем более диска) это потянет за собой и все файлы, на которые, видимо, жёсткой ссылки нет. Подождём других вариантов)
Gold Dragon
31-05-2008, 09:02
Судя по описанию,мне кажется что это вирус "Русо Туристо".Тоже недавно подхватил,НОДом прошелся и соответственно все стало пучком.Проверь,может тоже?
Micke, чтобы проверить предположение Coutty, запустите командную строку и выполните команды
cd %systemdrive%\
dir > %userprofile%\Desktop\dir.txt
Опубликуйте содержимое файла dir.txt с рабочего стола.
Создайте тему в форуме Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html) и выложите там логи в соответствии с этими (http://forum.oszone.net/post-717373-2.html) инструкциями. После того, как будет определено, что система чиста от вирусов, можно будет вернуться к устранению проблемы.
Vadikan, спасибо за поддержку, пока выполняется один из скриптов, я хотел спросить еще раз, просто как почти начинающему. Итак, я запускаю командную строку, cmd, от имени Администратора, которым я сейчас здесь являюсь и какие команду я туда вписываю? Просто то, что Вы указали... как-то оно туда не ложится со знаками процентов %. Я понимаю, что там должно быть нечто другое... Наверное, я не понял, что? Должно быть две команды, ага?
1.
2.
Какие, дословно?
как-то оно туда не ложится со знаками процентов % »
Что значит не ложится? Не нравятся знаки процента, введите
cd C:\
и нажмите ввод (переход в корень диска). Потом введите вторую и нажмите ввод - создание отчета о содержимом корня.
P.S. Я поправил команду в пред. сообщении, слэш забыл поставить :)
Если это символические ссылки, должно быть примерно так
http://img137.imageshack.us/img137/6164/dirmw2.th.png (http://img137.imageshack.us/my.php?image=dirmw2.png)
Vadikan, что-то получилось... Файл dir.txt прикрепил сюда... А как только закончится проверка указанными программами, опубликую результаты в указанной теме. Но, пока, может, это стоит посмотреть? Хотя я не представляю, что там за инфо дается..
Всем спасибо!
Micke, папка ... в корне диска не является символической сссылкой - система определяет ее как каталог (DIR). Теперь перейдите в папку, изображенную на скриншоте C.JPG, щелкните правой кнопкой мыши на свободном поле, удерживая нажатой клавишу SHIFT, выберите из контекстного меню команду "Открыть окно команд" и введите в командной строке
dir > %userprofile%\Desktop\dir1.txt
Прикрепите файл dir1.txt.
Micke, особо ничего не прояснилось :) Если там в итоге стоит символическая ссылка, то можно, наверное, это дело удалить без страшных последствий командой типа rmdir \\?\C:\...\. На 100% я, конечно, не уверен, поэтому бэкап всех важных документов и файлов сделать необходимо до удаления. Но я бы подождал рез-тов проверки на вирусы в соседнем форуме.
Кстати, у вас установлен первый сервис пак?
Vadikan, да, стоит SP1. Лицензионная винда.. А что там за проверка? А насчет удаления - я боюсь. Я как-то папку с С скопировать пытался, так она мне сказала, что места на D на хватит, потому что папка весит 700 Ггб. А с D вообще не удалялась... А результаты проверки где будут выложены, там же?
Micke, особо ничего не прояснилось Если там в итоге стоит символическая ссылка, то можно, наверное, это дело удалить без страшных последствий командой типа
Код:
rmdir \\?\C:\...\
. На 100% я, конечно, не уверен, поэтому бэкап всех важных документов и файлов сделать необходимо до удаления. Но я бы подождал рез-тов проверки на вирусы в соседнем форуме. »
Я бы не стал. А то можно удалить C:\.
Спасибо всем!
В итоге проблема решена следующим образом.. Я указывал, что эти папки не реагируют на переименование, а удаление влечет за собой удаление всего корневого каталога, то есть, всей информации на диске. Я поступил по подсказке вот так:
Командная строка:
ren d:\7154~1 baddir
ren c:\7154~1 baddir
В этом случае обе папки переименовались. В них ничего не оказалось, в том числе и скрытых файлов. После чего я их спокойной удалил.
Еще раз всем спасибо за поддержку. Можно ли считать тему закрытой?..
ren d:\7154~1 »
А откуда вы сделали вывод о том, что имя папки 7154~1?
Micke, вероятно у вас что-то с файловой системой, м.б. какой то установленный защитный иди др. софт влияет (возможна несовместимость с Windows Vista SP1)
В логе AVZ (virusinfo_syscure) виден глюк с папками, там где встречается папка "Temp", начинает плодится папка "Application Data"
Vadikan, я вот что набрал в cmd:
dir c: /x >d:\dir_c.txt.
Результат прикрепил. Правда, удивительно... если бы это был вирус, то она странно легко удалилась... Но, тем не менее..
Pili, тут у меня.. неловко признаться, конечно, но Nod32 пофиксенный. И он во-первых, сам периодически пытается свой фикс удалить и отправить на анализ, а во-вторых, этот "фикс" создает темповые папки для чего-то, но я так понял, они ему нужны, чтобы базы данных вирусов обновлять.. Возможно, вот из-за этого. Но я периодически пользуюсь Ccleaner -ом и у меня четко операционка со всем установленным софтом занимает 17-19 Ггб. Я не знаю, насколько это много, но вот из этих пределов не вылазит...
К слову, я проверил с chkdsk, вроде ничего страшного не сказал. Ошибок - 0, все остальное аккуратно проверил, ничего не сказал и самостоятельно закрылся. Или он не должен был сам закрываться????
Ранее писал
на проблему могут влиять сервисы Personal Secure Drive Service, ESET Smart Security »
Попробуйте деинсталлировать и поработать временно без этих программ.
Имхо, тут (http://virusinfo.info/showthread.php?t=23572) ваша тема
Pili, я бы не хотел это делать. Первая служба поставлялась вместе с ноутбуком, так что была тут с первого дня рождения, можно сказать, с сентября. Тем не менее, я ее поставил на запуск "вручную", не отключая. Но судя по тому, что поотключал все остальное, она не запускается. А присутствует в автозагрузке, да?? Просто сейчас проверил службы, эта - не работает, как и всегда, похоже.
А однажды я пытался удалить защитные службы от Асуса - ТРМ, например... И слетела система напрочь, видно удалил что-то серьезное.
А Нод32 - Eset это антивирусник, как же я без него? Опасаюсь... Тоже, в общем-то, мы с ним по жизни..
К слову, не подскажете, где можно спросить совета по логам загрузки Висты? Некоторые вещи меня прямо смущают. Например, почему-то увеличилось время загрузки и там еще момент, когда секунд через тридцать после проявления рабочего стола он еще неактивен, потом все мигает и становится, наконец-то рабоче.... Сорри за оффтопик, если что.
Тему проверил. Потом проверил свою систему. Ну так, визуально.. Цикличности в АппДата не нашел, вроде.
Аналогичная ситуация. На диске С: в корне есть такая папочка с именем ...
ren c:\7154~1 baddir »
не понял что именно ты переименовываешь?
У меня установлен КАV (trial) - ни на что не ругается.
Подозреваю, что указанная папка появилась в связи с установкой SP1 (лицензионная Vista Home Premium). По крайней мере совпадает по времени с процессом установки.
Что все-таки советуете предпринять?
To: Surgic
Переименовываю именно эту папку, появившуюся, имени самой себя которая. В недрах операционки она называется именно так, по крайней мере, в моем случае, но насколько я понимаю, это общий случай. Этой переименовкой я отвязываю папку от всех служб, привязок, свойств и так далее. Потом ее можно будет спокойно удалить как пустой каталог. Попробуй, если не получится, я дам всю цепочку рассуждений и так далее )
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC