[XP] Recycler Folder niet te verwijderen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 145209

Topicstarter
Ik heb een leuk stukje virus/spyware gehad, dat het van plan was om mijn pc als ftp server te gaan gebruiken. Er is daarbij een folder aangemaakt in de Recycler map. Ik heb daarbij met een rootkit progje gevonden dat in die folder een paar halve vlaamse DVD's bestanden stonden die onzichtbaar waren (halve, want mijn alarmbellen begonnen te rinkelen toen er 2 GB aan inkomend dataverkeer was).

Hoe dan ook, het virus is weg, de bestanden zijn weer zichtbaar, maar ik krijg de folder met geen mogelijkheid verwijderd. Ik krijg steeds een access denied melding. Normaal gesproken zou ik dan via properties van die folder de ownership pakken van de folder. Maar dat lukt dus niet met zo'n recycler folder, want dan krijg je standaard recyclebin opties. Het is inmiddels wel gelukt om de folder verplaatst te krijgen naar mijn temp map. Hernoemen lukt ook (maar blijft een recyclebin folder). Alleen verwijderen lukt niet. Opties als met de cmd-prompt rmdir /s te doen werken niet (access denied), unlocker en dat soort software kan ook niks.

Iemand een idee wat ik verder kan proberen? Oh, ik heb een restrictie, ik kan op het moment wegens omstandigheden een weekje niet fysiek bij mijn pc, dus alles gaat via vnc. Ik kan dus niet herstarten in safe mode.

Acties:
  • 0 Henk 'm!

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 09-07 16:02
Misschien als je eerst de prullenbak functie uitschakelt? Nu kun je 'm ws niet verwijderen omdat ie constant in gebruik is.

Acties:
  • 0 Henk 'm!

Anoniem: 145209

Topicstarter
Nee, dat had ik ook al geprobeerd, maar dat werkt niet. :|

Het is volgens mij echt een rechten issue. Ik denk dat ik of de folder moet zien te veranderen van een recycler folder naar een gewone folder, of op de een of andere manier de ownership / rechten kunnen veranderen via cmd-prompt of zo. Beide ben ik nog niet echt succesvol in geweest en Google brengt zo 1,2,3 ook nog geen uitkomst.

Acties:
  • 0 Henk 'm!

  • strandbal
  • Registratie: Juli 2003
  • Nu online

strandbal

Was het maar zo'n feest.

Download een linux livecd en probeer het eens daaruit. Ik krijg daar weleens dingen mee weg die in Windows steeds een foutmelding geven als je ze wilt verwijderen.

Hier stond een dode link.


Acties:
  • 0 Henk 'm!

  • keur0000
  • Registratie: September 2002
  • Laatst online: 29-09-2024

keur0000

-------- N O N E --------

start ff op met een installatieCD van XP in de dos console, wellicht kan je hem dan wel verwijderen.

Bron: SR. Engineer met +40 jaar ontwerp/werkervaring in het bouwen van o.a. datacenters ;)


Acties:
  • 0 Henk 'm!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

unlocker even draaien, dan kan je proberen live te unlocken of anders unlocken voor de volgende herstart.

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


Acties:
  • 0 Henk 'm!

Anoniem: 145209

Topicstarter
Op zich wel een goed punt en een optie die ik openhoudt voor als ik het voor volgende week niet voor elkaar weet te krijgen. Heb nu even geen fysieke access tot mijn pc, dus ik kan dit nu niet meteen doen.

Acties:
  • 0 Henk 'm!

Anoniem: 145209

Topicstarter
BtM909 schreef op maandag 21 september 2009 @ 17:01:
unlocker even draaien, dan kan je proberen live te unlocken of anders unlocken voor de volgende herstart.
Unlocker heb ik al geprobeerd. Zegt dat het bestand niet gelocked is. Ik heb alleen de rechten niet om de map te verwijderen.

Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 03-07 13:22

leuk_he

1. Controleer de kabel!

Toch nog een keer een rootkit analyzer erover. Wellicht is niet heel het virus weg.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Anoniem: 145209 schreef op maandag 21 september 2009 @ 17:02:
Op zich wel een goed punt en een optie die ik openhoudt voor als ik het voor volgende week niet voor elkaar weet te krijgen. Heb nu even geen fysieke access tot mijn pc, dus ik kan dit nu niet meteen doen.
De Recycle Bin is voor het filesystem zelf een normale folder, die alleen voor de Shell een speciale functie heeft.
Met een doorsnee Bootable CD (linux of anderszins) kun je die dan ook wel degelijk verwijderen*, de Windows Shell API zorgt ervoor dat bij een volgende boot die folder ook weer aangemaakt wordt met de standaard ACLs.

* uiteraard wel onder voorbehoud dat er geen rare fratsen qua permissies zijn uitgehaald - default heeft LOCAL SYSTEM full control zodat bijvoorbeeld een WinPE/BartPE CD die folder al zou kunnen verwijderen.

[ Voor 13% gewijzigd door alt-92 op 21-09-2009 18:24 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1