Не удается записать каталоги WindowsApps и восстановить файлы

двумя словами, я не могу восстановить этот файл

SQLite3Wrapper.dll 

в папке

c:Program FilesWindowsAppsMicrosoft.BingWeather_4.8.239.0_x86__8wekyb3d8bbwe

история позади и то, что у меня есть попробовать.

все начинается, когда Comodo antivirus дает мне вирус предупреждение о SQLite3Wrapper.dll и просил меня поместить его на карантин. Я говорю "Ок", давайте поместим его на карантин и проверим. Пока все хорошо. После того, как я дважды проверю, что это ложная тревога, Я прошу comodo восстановить файл, и вот мой первый сбой, потому что windows 10 не позволил ему записать его обратно на свое место. И после этого все мои попытки не...

сначала я беру на себя ответственность за каталог и дать разрешение администратору и слева от меня для полного доступа. Также отключите все антивирусы от comodo и windows.

  1. так что после разрешения я пытаюсь скопировать, но и не.
  2. Я запускаю windows в безопасном режиме но не позволил мне скопировать файл обратно
  3. Я начинаю окна в режиме командной строки но не позволил мне скопировать файл обратно
  4. Я запускаю windows с MsDart последняя версия, но это также не позволяет мне скопировать файл. Это самое странное, потому что MsDart якобы работает над окнами и никогда не имеют эту проблему на старых версиях windows.
  5. затем я пытаюсь восстановить файл с помощью Acronis backup, который у меня есть несколько дней назад. Кроме того, Acronis не писать в этот каталог – не просил восстановить это при загрузке, потому что я не могу спросить, что от acronis, acronis не распознал, что не может писать в этот каталог так стек там навсегда...
  6. Я пытаюсь скопировать его с explorer и с total commander и с простой командой promt
  7. также используя Hyper-X и windows 10, я делаю больше тестов и пытается скопировать файл в любой из этих каталогов, но терпит неудачу.
  8. также проверка осуществления доступа Windows говорит, что я могу написать там

    enter image description here

    но что-то не пускает:

    enter image description here

некоторые заметки о моих исследованиях

Я программист, и имею дайте мне привилегию администратора, и имейте поворот к минимуму все установки контроля учетных записей пользователя.
Также прочитайте и попробуйте этот ответ отсюда как получить доступ к C:Program файлыWindowsApps? и здесь где найти исходный код современных приложений пользовательского интерфейса Windows? и многие другие подобные ответы и заметки в интернете без поиска способа скопировать этот файл обратно на свое место.

о программе IT self

программа, которая не работает больше является "MSN погода", которые существуют на Microsoft store. Я использую эту команду Get-AppxPackage *bingweather* | Remove-AppxPackage и удалить его, а затем переустановить его, но на самом деле никогда не было удалить из системы, так что файлы не обновляются. Я сделал это однажды, второй раз с перезагрузкой, третий раз, чтобы проверить его... п... Файл все еще отсутствует в каталоге и программа все еще не работает.

отладка процесса копирования

Я также использовал Process Monitor от Sysinternals, чтобы узнать, что мешает ему копировать этот файл, и вот стек:

"Frame","Module","Location","Address","Path"
"0","FLTMGR.SYS","FltDecodeParameters + 0x18e1","0xfffff801e5066d21","C:WINDOWSSystem32driversFLTMGR.SYS"   

"1","FLTMGR.SYS","FltDecodeParameters + 0x148c","0xfffff801e50668cc","C:WINDOWSSystem32driversFLTMGR.SYS"    

"2","FLTMGR.SYS","FltQueryInformationFile + 0x723","0xfffff801e50962c3","C:WINDOWSSystem32driversFLTMGR.SYS"    

"3","ntoskrnl.exe","ProbeForWrite + 0xc08","0xfffff803b7aa6d68","C:WINDOWSsystem32ntoskrnl.exe"   

"4","ntoskrnl.exe","NtQueryInformationFile + 0x1026","0xfffff803b7a9d6d6","C:WINDOWSsystem32ntoskrnl.exe"   

"5","ntoskrnl.exe","ObOpenObjectByNameEx + 0x1ec","0xfffff803b7a9c0dc","C:WINDOWSsystem32ntoskrnl.exe"    

"6","ntoskrnl.exe","ObOpenObjectByName + 0x488","0xfffff803b7a89b78","C:WINDOWSsystem32ntoskrnl.exe"    

"7","ntoskrnl.exe","NtCreateFile + 0x79","0xfffff803b7a896d9","C:WINDOWSsystem32ntoskrnl.exe"    

"8","ntoskrnl.exe","setjmpex + 0x3943","0xfffff803b77ddca3","C:WINDOWSsystem32ntoskrnl.exe"    

"9","ntdll.dll","NtCreateFile + 0x14","0x7ffbc09f5b24","C:WINDOWSSYSTEM32ntdll.dll"   

"10","guard64.dll","Exported + 0xd341","0x7ffbbcda6161","C:Windowssystem32guard64.dll"   

"11","<unknown>","0x7ffbc0da0052","0x7ffbc0da0052",""    

мои извинения за этот длинный вопрос

но я разочарован, это первый для меня, чтобы не смог взять под контроль мой компьютер и восстановить файл.


Конечно это не единственный файл который не разрешается создавать на этом директории... но внутри этих каталогов ничего не позволено...

так как я могу взять под контроль свой компьютер, то, что у меня есть пропустить здесь, какое разрешение я должен дать, или какую программу я должен остановить, чтобы я был в состоянии восстановить этот файл ?

запуск icacls

C:Program Files>icacls WindowsApps
WindowsApps NT SERVICETrustedInstaller:(F)
            NT SERVICETrustedInstaller:(CI)(IO)(F)
            S-1-15-3-1024-3635283841-2530182609-996808640-1887759898-3848208603-3313616867-983405619-2501854204:(RX)
            S-1-15-3-1024-3635283841-2530182609-996808640-1887759898-3848208603-3313616867-983405619-2501854204:(OI)(CI)(IO)(RX)
            NT AUTHORITYSYSTEM:(RX,W)
            NT AUTHORITYSYSTEM:(OI)(CI)(IO)(F)
            BUILTINAdministrators:(RX)
            BUILTINAdministrators:(OI)(CI)(IO)(RX)
            NT AUTHORITYLOCAL SERVICE:(Rc,S,X,RA)
            NT AUTHORITYLOCAL SERVICE:(OI)(CI)(IO)(RX)
            NT AUTHORITYNETWORK SERVICE:(Rc,S,X,RA)
            NT AUTHORITYNETWORK SERVICE:(OI)(CI)(IO)(RX)
            AristosMyNameHere:(OI)(CI)(F)
            Mandatory LabelLow Mandatory Level:(OI)(CI)(NW)

Successfully processed 1 files; Failed processing 0 files

и

C:Program FilesWindowsApps>icacls Microsoft.BingWeather_4.8.239.0_x86__8wekyb3d8bbwe
Microsoft.BingWeather_4.8.239.0_x86__8wekyb3d8bbwe NT AUTHORITYSYSTEM:(OI)(CI)(F)
AristosMyName:(OI)(CI)(F)
BUILTINAdministrators:(OI)(CI)(F)
NT AUTHORITYAuthenticated Users:(OI)(CI)(F)
BUILTINUsers:(OI)(CI)(F)
NT SERVICETrustedInstaller:(CI)(F)
S-1-15-3-1024-3635283841-2530182609-996808640-1887759898-3848208603-3313616867-983405619-2501854204:(OI)(CI)(RX)
NT AUTHORITYLOCAL SERVICE:(OI)(CI)(RX)
NT AUTHORITYNETWORK SERVICE:(OI)(CI)(RX)
NT SERVICETrustedInstaller:(I)(CI)(F)
S-1-15-3-1024-3635283841-2530182609-996808640-1887759898-3848208603-3313616867-983405619-2501854204:(I)(OI)(CI)(RX)
NT AUTHORITYSYSTEM:(I)(OI)(CI)(F)
BUILTINAdministrators:(I)(OI)(CI)(RX)
NT AUTHORITYLOCAL SERVICE:(I)(OI)(CI)(RX)
NT AUTHORITYNETWORK SERVICE:(I)(OI)(CI)(RX)
AristosMyName:(I)(OI)(CI)(F)
Mandatory LabelLow Mandatory Level:(I)(OI)(CI)(NW)
S-1-19-512-4096:(OI)(CI)(RX,D,WDAC,WO,WA)
6
задан Community
01.05.2023 19:17 Количество просмотров материала 3256
Распечатать страницу

1 ответ

скачать PsExec (предыдущей ссылке) из Sysinternals, дочерней компании Microsoft. Откройте командную строку администратора в каталоге, содержащем psexec.exe и введите следующее:

psexec -s -i cmd.exe

подождите немного, и вам будет представлена командная строка с именем SYSTEM, который фактически полный доступ к папке WindowsApps. Используйте это приглашение для move файл в правильном месте. По завершении можно закрыть приглашение и родительская консоль, как и любая другая.

1
отвечен Ben N 2023-05-03 03:05

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх