Domanda:
SOLO X ESPERTI DOS - CANCELLAZIONE FILES?
Luca
2009-06-29 03:05:34 UTC
Buongiorno a tutti,
ieri sera sono rimasto perplesso a causa di un avvenimento che reputavo impossibile. Ho preso il virus g1ljsm inserendo un pennino infetto nel mio pc (non sto qui a dirvi che l'antivirus nemmeno l'ha rilevato) ed essendo un programmatore, come sempre sono andato per estirpare il problema alla radice eliminando gli autorun.inf e gli exe relativi copiati all'interno dei finti "cestini di windows" all'interno di ogni periferica. Mi sono fatto un cd boot con NTFSDos per leggere/scrivere su partizione NTFS senza l'ausilio di windows. ATTENZIONE: qui non si parla piu di WINDOWS perchè nemmeno si carica il sistema avviando da cd-boot! tramite la funzione parametrica /a:hs cancello sempre tutte le schifezze della rete MA..... sono rimasto sbalordito quando provando a cancellare il file exe il DOS mi rilascia l'errore "Accesso Negato". Com'è possibile? ho provato di tutto ma niente.. l'unica è stata la formattazione della periferica!! IL FILE NON POTEVA ESSERE IN USO poichè il cd-boot è stato fatto 3 anni fa e di certo il dos non avvia file di testo autorun.inf :-) !! Non capisco perchè sia successo! La cosa strana è che sugli hard-drive SATA ho cancellato tranquillamente... mentre sul pennino e su un HDD usb da centinaia di GB... NIENTE!!!! ho sempre fatto cosi con tanti virus e sempre tutto è andato a buon fine.. questo significa che esiste un attributo sui file che impedisce al dos di cancellarli??? E' mai possibile? E in cosa consiste? Spero qualcuno mi possa aiutare perchè sono in imbarazzo..
Tre risposte:
Andrea F
2009-06-29 03:15:16 UTC
§ può essere causa dei privilegi.

se il file non ha impostato nessun tipo di privilegio non puoi eliminare..

devi controllare privilegi e protezione..

hardisk usb era formattato con NTFS e quindi controlla i privilegi..

Se fosse stato formattato in fat 32 questo problema è impossibile
FLAVIO.DA
2009-06-29 10:31:25 UTC
Il problema che mi capitò anni fa.

Tutto fu dovuto al fatto che il proprietario del file (chi lo crea) aveva messo come attributo del file marca come privato.....a quel punto nemmeno l'amministratore riusciva a cancellare quel file....

Trovai un comando linux prontamente ricompilatoper dos chown (mi pare fosse una gnu utilities), cambiai il proprietario del file e con un bel delete lo cancellai...

Da allora in poi però ho scelto di usare sempre distribuzioni live di linux che caricate in ram permettono di accedere senza intaccare un filesystem ntfs...molto più comodo.
matthew
2009-06-29 10:20:45 UTC
Probabilmente il virus in questione lancia un demone che corrompe le proprietà del file .exe che vai a cancellare, questo succede spesso quando ci si infetta con virus che successivamente non fanno eseguire i .exe che installano alcuni antivirus. Rimuovendo tramite dos il file .exe che è corrotto e ha proprietà diverse è possibile che ti risulti "accesso negato". A questo punto ti chiederai "ma se sono su dos come è possibile che il virus abbia il controllo anche lì?"...è anche possibile che non sia in esecuzione,ma ormai i file sono corrotti...Spero di aver dato una ipotesi corretta :D ciao!



PS: Passa a Linux che di virus ce n'è lo 0,0001% rispetto a quelli di Winzoz...io utilizzo Fedora! a meno che da programmatore tu non abbia vincoli di librerie di Windows :)


Questo contenuto è stato originariamente pubblicato su Y! Answers, un sito di domande e risposte chiuso nel 2021.
Loading...