Avertissement de nom de fichier pour C: \ Program


6

Depuis quelques semaines, je reçois le message d'erreur après la connexion:

File Name Warning
There is a file of folder on your computer called "C:\Program" which
could cause certain applications to not function correctly. Renaming it
to "c:\Program1" would solve this problem. Would you like to rename
it now?

[ ] Don't perform this check at startup

Capture d'écran de l'avertissement de nom de fichier

Cliquer sur le Renamebouton entraîne le message d'erreur

Folder In Use
The action can't be completed because the folder or a file in it is open in
another program
Close the folder or file and try again

Capture du dossier en cours d'utilisation

J'ai donc lancé Process Explorer et fait une recherche sur Handle C:\Program. Bien sûr, il trouve beaucoup d'éléments pour C:\Program Fileset C:\Program Files (x86), donc je les ai triés par nom. Il n'y a pas de poignée répertoriée pour C:\Program.

C: \ Programme dans l'Explorateur de processus

Ensuite, j'ai supposé qu'il pourrait s'agir d'un problème d'autorisation et j'ai essayé de prendre possession du dossier. Malheureusement, cela ne fonctionne pas aussi bien. Je reçois

 Error applying security
 An error occurred while applying security information to:
 C:\Program
 Access is denied.

Erreur d'application de la capture d'écran de sécurité

suivi par

Windows Security
Unable to set new owner on Program.
Access is denied.

Impossible de définir un nouveau propriétaire

Le propriétaire actuel est le groupe des administrateurs et je suis membre de ce groupe. En vérifiant les autorisations effectives, j'ai le contrôle total (toutes les cases cochées). Je peux créer des fichiers et supprimer des fichiers dans le dossier.

Il n'y a pas de fichiers dans le dossier, ni dans l'explorateur, ni DOS ( dir /a), ni tout rechercher.

Certains sites Web disent que j'ai des logiciels malveillants, mais j'en doute. Je ne visite pas de sites Web dangereux et j'ai un scanner de virus à jour.

Comment supprimer le dossier C: \ Program?

Remarque: je n'ai pas accès au BIOS, je ne peux donc pas démarrer à partir d'un lecteur de CD ou d'une clé USB.

Je sais que je pourrais désassembler le PC et connecter le disque dur à un autre PC, le connecter en tant que disque externe, puis apporter des modifications au disque. Cependant, je recherche une solution intégrée.


Dans votre cas, c’est peut-être un virus ou quelque chose comme ça ...
shgnInc

Vous n'avez pas nécessairement besoin d'accéder à la configuration du firmware. Essayez F8, F11, F12 et autres lorsque l’écran du POST s’affiche. Ils déclenchent généralement un menu de sélection de périphérique de démarrage.
Daniel B

Réponses:


1

Avez-vous essayé de démarrer en mode sans échec pour voir si cela fait une différence? Cela devrait permettre d’exclure les programmes tiers et les extensions de shell susceptibles d’interférer.

Pour utiliser le mode sans échec, redémarrez votre ordinateur et maintenez F8-le enfoncé juste avant le début du chargement de Windows.


2

La protection d’accès McAfee pourrait vous empêcher de supprimer le dossier C: \ Program \

  1. Désactiver la protection d'accès.
    • Cliquez sur Démarrer, Programmes, McAfee, VirusScan Enterprise, Console VirusScan.
    • Cliquez avec le bouton droit sur Protection d'accès et sélectionnez Désactiver.
    • Laissez la console ouverte.
  2. Supprimer le dossier C: \ Program \
  3. Activer la protection d'accès.
    • Cliquez sur Démarrer, Programmes, McAfee, VirusScan Enterprise, Console VirusScan.
    • Cliquez avec le bouton droit de la souris sur Protection d'accès et sélectionnez Activer.
    • Fermez la console VirusScan.

0

Si vous avez accès au registre, vous pouvez essayer d’ajouter ce fichier pour une suppression automatique au redémarrage. Pour faire ça:

  1. Démarrer -> Exécuter
  2. Tapez regedit et appuyez sur ENTREE
  3. Aller à HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
  4. Créer une nouvelle Multi-Stringvaleur:PendingFileRenameOperations
  5. Entrez \??\C:\Programscomme données
  6. presse OK
  7. Faites un clic droit sur la clé, cliquez sur Modify Binary Data
  8. À la fin de la chaîne hexadécimale, ajoutez 0000(4 zéros qui représentent une chaîne vide)
  9. appuyer sur OK
  10. Redémarrez votre ordinateur

Windows essaiera de supprimer le fichier au redémarrage.

Source: http://blog.notfaqs.com/2007/10/registry-rename-file-on-reboot.html


À l'étape 5, je ne peux pas entrer la valeur comme ça. Il n'accepte que la valeur \??\\C:\Program. Notez la double barre oblique inverse. La double barre oblique inverse peut être n'importe où. A l'étape 8, la valeur a déjà 4 zéros à la fin, en fait 4 octets de zéros qui apparaissent comme 8 zéros 00 00 00 00. Cela dit, cette méthode semble présenter un risque élevé. Mieux vaut vérifier avec SysInternals PendMoves, mais je ne sais pas à quoi devrait ressembler le bon résultat.
Thomas Weller


0

Le moyen le plus simple serait d’utiliser Linux sur un lecteur USB (avec le support ntfs-3g), par exemple le CD System Rescue . De cette façon, vous n’avez pas à vous soucier de la sécurité Windows NTFS ou de tout cheval de Troie qui pourrait vous cacher le fichier.

  1. Démarrer sous Linux
  2. Montez votre partition Windows avec ntfs-3g
  3. Entrez dans l'interface graphique (pour SysRescCD: entrez startxaprès le démarrage)
  4. Ouvrez l'explorateur de fichiers
  5. Aller à /mnt/windows
  6. Trouvez ce Programfichier ou ce dossier et supprimez-le
  7. Quitter l'interface graphique
  8. Tapez haltpour arrêter Linux et votre ordinateur
  9. Retirez le lecteur USB et démarrez votre Windows

il dit qu'il ne peut pas démarrer avec quoi que ce soit à cause des restrictions du bios
JohnnyVegas

Ensuite, il devrait peut-être demander à la personne qui possède le mot de passe du BIOS de supprimer ce fichier / dossier malveillant.
Naissance
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.