Wat is "c:\$secure:$sds:$data" (WinXP SP2)

Pagina: 1
Acties:
  • 135 views sinds 30-01-2008
  • Reageer

  • SCS2
  • Registratie: Oktober 2005
  • Laatst online: 20:15
Defragmenteer prog JkDefrag noemt in log het bestand
c:\$secure:$sds:$data , groot >400mb
Dit bestand is normaal niet zichtbaar (ja, optie .. bestanden laten zien al jaren aan)

Ooit iets gelezen dar rootkits files met $... onzichtbaar maakten.
Dus denk snel google naar deze naam.

Tot mijn verbazing maar een paar vermeldingen gevonden,
maar geen uitleg wat het is..

Denk dat als echt malware/rootkit ik veel meer gevonden had,
(tenzij ik natuurlijk vereert ben met een speciaal voor mij geschreven malware)

Maar ben toch benieuwd wat het kan zijn ..
SCS

- If I could do that, I would do it better -


  • Jayden
  • Registratie: Januari 2002
  • Niet online
JkDefrag leest de Master File Table voor een lijst met alle bestanden. Daarin staan ook speciale bestanden zoals $secure. Hier hoef je je geen zorgen om te maken. Zie ook NTFS Documentation

"I reject your reality and substitute my own." ~Adam Savage | "When does the hurting stop?" ~Bill