Войти

Показать полную графическую версию : W7 не дает редактировать\удалять папки с ехе файлами


Страниц : [1] 2

antikiller_bm
04-09-2009, 18:41
Не знаю насколько название отражает судь проблемы,
даже описать трудно, ну вот приведу пример:

Берем ехе файл, и помещаем в папку,
после этого проводим какие либо манипуляции с файлом, переименование, открытие, даже выделение,
и винда в течении следующих нескольки минут не дает удалить\переименовать папку с этим файлом.
пишет файл открыт в другой программе.
ждем чуть больше минуты, все нормально.

Пример 2
Устанавливаем игру, устанавливаем, потом сразу патч на нее (который меняет, допустим, exe файл)
Естественно не прошло этих несколько минут и под конец установки
он пишет что exe файл или та самая папка с ним открыта в другой программе, ну и не дает заменить.

Если на такие файлы ругается касперский, то он так же не может их удалить или изолировать и запрашивает перезагрузку
(да, он тут непричем, проблема наблюдается на чистой винде)

Подскажите, что делать? Проблема не только у меня, и не только с моим дистрибутивом винды
(ОС переустанавливать пробовал) Windows 7 x64 7600 RC rus

okshef
04-09-2009, 18:53
antikiller_bm, на только что установленной системе параметры UAC не позволяют работать с административными правами. Поэтому при запуске программ используйте правую кнопку мыши и выбирайте пункт Выполнить с правами администратора, или отключите UAC. Если это патчи, возможно их блокирует Windows Deffender.

antikiller_bm
04-09-2009, 19:02
А что значит запускать с правами администратора...
Как вы это себе представляете - выделить файл с правами администратора;
удалить папку с правами администратора. ;)
Тут проблему можно получить даже без открывания файла.
UAC выключен, служба windows deffender остановлена.
Подчеркну, проблема со всеми ехешками

okshef
04-09-2009, 19:18
А я об удалении папок и не говорил, только о запуске программ. Но если UAC отключен, то такой необходимости (выбор запуска с админскими правами при клике на исполняемом файле правой кнопкой) не требуется. Значит, возможно, что-то другое: индексирование, теневое копирование, проверка антивирусом...

antikiller_bm
04-09-2009, 19:19
как теневое копирование вырубить? (это случайно не тоже самое что восстаноление системы?)
Можно еще попробовать узнать какой процесс держит эти папки, а потом на.....ь его.
Вот только какими средствами это можно выследить?

okshef
04-09-2009, 19:25
Теневое копирование - это служба, там и отключается, а насчет мониторинга процессов: Process Explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)

antikiller_bm
04-09-2009, 19:40
Теневое выключено
В то время, когда мой файл недоступен, появляется 2 процесса searchfilterhost
и searchprotocolhost как то так.
Попробовал отключить службу поиска, но эти не привело к положительным результатам
(процессы перестали появляться, файл попрежнему недоступен)

okshef
04-09-2009, 19:51
Это тоже файлы, относящиеся к службам. Загрузитесь в безопасном режиме - там и удалите. Или подождите, пока все службы отработают.

antikiller_bm
07-09-2009, 01:44
У меня чувство, что меня не понимают...
Не удаляются любые папки с любыми exe файлами внутри!
(если до этого выделить или переименовть или скопировать exeшку)

Вот похожая проблема http://www.thevista.ru/forums.php/datas/users/forums.php?m=posts&q=14253

Вот еще кое что выяснил, не дает удаляться файлам процесс system.exe (как бы его прибить 8)))) )

Vancouver
07-09-2009, 05:22
UAC выключен, служба windows deffender остановлена. »
не дает удаляться файлам процесс system.exe »
Поздравляю! Вирус конечно. Нет в Системе процесса с именем systeм.exe.
В общем welcome to botnet :)
Удаляйте файлы:
C:\WINDOWS\system32\sysmgr.exe
C:\WINDOWS\system32\msvcrt2.dll

Удаляйте ключ в автозагрузке:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, "C:\WINDOWS\system32\sysmgr.exe" - (Microsoft(R) System Manager)

okshef
07-09-2009, 07:42
antikiller_bm,
- Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1).
- Скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.
- Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
- Нажмите No, если вы хотите оставить ваши сохраненные пароли.
Скачайте HijackThis (http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download), распакуйте, запустите, в появившимся бланке, с пользовательском соглашением, нажмите на кнопку I Accept. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте и приложите архив полученного лога.
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Быструю проверку", нажмите "Проверить", после сканирования - Ok - (показать результаты) - нажмите "удалить выделенные". Откройте лог и скопируйте в сообщение. Учтите, что MBAM очень не любит кряки и кигены. Просмотрите список удаляемого.
А дальше посмотрим.

antikiller_bm
07-09-2009, 16:55
Нет в Системе процесса с именем systeм.exe. »
Да щас, как это нету, это ядро системы!
Вирусы на чистой винде, скачаной с msdn.microsoft.com , ИМХО, бред, проблема у всех юзающих данный образ.

1. Так. чистка ничего не дала.
2. лог есть
3. 6 объектов удалено, ничего не изменилось, лог есть

Я так написал. потому, что мне сказала так программа lockhunter

Vancouver
07-09-2009, 17:17
antikiller_bm, блин, так пишите правильно тогда. Systeм есть, нет systeм.exe

Vancouver
08-09-2009, 11:36
antikiller_bm, оказывается вы не одиноки в этом вопросе.
http://www.msfn.org/board/can-not-remove-some-exe-files-windows-7-normal-t129954-page-20.html
http://www.techgremlin.com/2009/03/06/windows-7-cant-delete-exe-files-on-desktop/
Одно из решений
http://www.blackviper.com/Windows_7/Services/Application_Experience.htm

antikiller_bm
08-09-2009, 20:42
Все, решил проблему, спасибо, напишу на русском, може еще пригодится кому...

Выполнить -> gpedit.msc -> административные шаблоны -> компоненты windows -> совместимость приложений -> выключаем обработчика совместимости приложений и помощника по совместимости (в настройках ставим галку "включить"), перезагружаемся и все, проблема решена.

Вопрос только, какие побочные явления принесло отключение этих политик?

okshef
08-09-2009, 21:56
antikiller_bm, я пока не спец, но настоятельно рекомендую вам обратиться в тему лечения: по логу HJT есть подозрения.
Пофиксите (Как "пофиксить" с помощью HijackThis (http://virusnet.info/forum/showthread.php?t=9)) строчки F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: D - {04C0B669-D129-3B2E-A3E1-3AACF7AEA9B8} - (no file)
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\Windows\System32\appdrvrem01.exe (file missing)
После окончания этих операций нажмите Main Menu - Open the Misk Tools section - Delete an NT service.... В строку открывшегося окна впишите appdrvrem01 Только будьте внимательны - точно!!! Нажмите OK

Скачайте ftp://ftp.drweb.com/pub/drweb/cureit/20090908204604/cureit.exe
Загрузитесь в безопасном режиме, запустите, выполните проверку
Перезагрузитесь в обычный режим, выполните повторно действия по получению логов.

Вопрос только, какие побочные явления принесло отключение этих политик? »
ваши вирусы разгуляются! :)

antikiller_bm
08-09-2009, 22:05
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: D - {04C0B669-D129-3B2E-A3E1-3AACF7AEA9B8} - (no file)
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\Windows\System32\appdrvrem01.exe (file missing) »

У меня в логе hijachthis таких записей нет
(во всяком случае после последней проверки)

okshef
08-09-2009, 22:11
Тогда ограничьтесь проверкой CureIt в безопасном режиме, после этого еще раз проверьтесь с помощью MBAM.

antikiller_bm
08-09-2009, 22:42
Проверка CureIt ничего не нашла.
Я вирусов на своем компьютере вообще с раннего детства не видел!

okshef
08-09-2009, 23:07
Ну и хорошо. Не хочу флеймить, но MBAM кое-что почистила. Считаем, что вы на свой основной вопрос получили ответ.




© OSzone.net 2001-2012