Fatos e observações
Vamos analisar os fatos:
- Funciona com uma extensão diferente das extensões executáveis / de código típicas, como
.dll
,.exe
, etc. - Não funciona com um nome de arquivo diferente
- Funcionou muito bem com uma versão anterior; somente a versão mais recente está com problemas
- Funciona muito bem no modo de segurança
- Modo de segurança desativa todos os drivers e serviços não essenciais
- Não mostra bloqueios ou alças abertas
- Ele diz
access denied
- Não pode ser movido, aberto, copiado, etc.
Análise
Os pontos 1-3 indicam que algo sobre o conteúdo do arquivo está acionando o problema. Isso parece muito com algum tipo de programa antivírus que gera um falso positivo.
Os pontos 4-6 apontam para algum tipo de serviço ou driver que está causando o problema.
Técnico
Os softwares de segurança, como os programas antivírus, geralmente precisam ser executados em um nível baixo para evitar que o malware entre, por isso usam drivers e são executados no processo System
. Isso evita que a maioria dos programas consiga detectar que um arquivo está bloqueado pelo programa de segurança (e é por isso que o Unlocker não conseguiu encontrar identificadores abertos) e, mesmo que possa, eles mostram que System
está aberto, o que não é t muito útil.
Aplicação e Explicação
Você disse que instalou o AVG em determinado momento, mas o desinstalou. Aparentemente, o AVG não foi completamente desinstalado (perdeu uma reinicialização?) E seus drivers foram deixados para trás.
Agora, sempre que você acessa um arquivo, o driver bloqueia a verificação, mas como o restante do programa desaparece, não é possível avisá-lo se achar que o arquivo é suspeito. Se o programa ainda estiver instalado, ele mostrará um prompt e perguntará se você deseja fazer (ou, mais provavelmente, nos dias de hoje, colocar / excluir automaticamente o arquivo para "proteger" você). Desde que o programa se foi, o componente do driver fica lá esperando, mantendo o arquivo bloqueado.
Como você desinstalou o AVG há algum tempo, provavelmente ele não tem as definições mais recentes (se houver alguma), portanto, não seria possível deixar a versão mais recente de php5ts.dll
sozinha e lançou um falso positivo , bloqueando assim o arquivo sem qualquer maneira de dizer que ele foi cancelado.
AVG
Não sei se o AVG alguma vez reclamou dessa versão específica de php5ts.dll
quando saiu pela primeira vez, mas não agora .
Além disso, eu não sei se o AVG é conhecido por ter muitos falsos positivos, embora eu tenha certeza de que li sobre alguns AV vender; mas uma verificação superficial parece indicar que pesquisa por false positive
tem pelo menos 33% mais acessos para o AVG do que outros fornecedores de AV.
Conselhos para o futuro
Esse problema ocorreu porque o AVG não foi completamente desinstalado e deixou restos para trás. Infelizmente este é um problema muito comum. No futuro, ao desinstalar qualquer software, seja ele programas antivírus, drivers / software da impressora, etc., verifique sempre se o fornecedor forneceu algum tipo de ferramenta / utilitário de remoção / limpeza (experimente diferentes combinações de palavras para se certificar de que você encontrá-lo).
A maioria dos fornecedores de software e impressoras de segurança, bem como algumas outras empresas de software e fabricantes de hardware, terão um programa (geralmente pequeno) que você pode baixar e executar para eliminar todos os vestígios de seus softwares. Infelizmente, isso geralmente não é incorporado ao desinstalador e deve ser baixado manualmente de seu site. Às vezes, será nas partes normais de seu site, às vezes será enterrado em algum lugar em seus fóruns de suporte. (Estes são geralmente compilados a partir de relatórios de bugs de pessoas que encontraram arquivos que sobraram, entradas de registro, serviços, etc. que são deixados para trás pelo desinstalador, e é por isso que eles são separados.)
No seu caso, você pode ter (e ainda deve) usar o "removedor" do AVG .
NB : ao procurar por um utilitário de limpeza para software de segurança, tenha cuidado para não misturá-lo com um vírus - ferramenta de remoção .