4

Буквально в тысячах папок и подпапок у меня есть файлы с именем «test.txt», которые всегда имеют размер 48 байтов и выглядят так:

2
NUL
8
T
2
DLE
0
B
2
NUL
8
H
2
NUL 
0
P

Или в шестнадцатеричном виде:

320D0A200D0A380D0A540D0A320D0A10
0D0A300D0A420D0A320D0A200D0A380D
0A480D0A320D0A200D0A300D0A500D0A

Иногда файлы в папках, с которыми я работаю, меняются, как правило, один раз в день. Меняются только цифры, буквы (T, B, H, P) и символы NULL и DLE всегда остаются неизменными.

Я имел это некоторое время на нескольких компьютерах, но мои коллеги не делают. Кажется, что файлы появляются исключительно в папках, которые являются частью какого-либо программного проекта, но не ограничиваются каким-либо конкретным языком программирования (Python, Java, C #), IDE (Eclipse, Unity) или системой управления версиями (Git, SVN).

Наконец, я нахожу эту проблему невозможной для Google, потому что каждый другой пример кодирования использует «test.txt» и добавление «в каждой папке», «появление» или другие поисковые термины, кажется, не помогают ни на секунду :) Я Я уверен, что я никогда не создавал никаких сервисов, которые бы постоянно отслеживали мою файловую систему и оставляли загадочные фрагменты текста повсюду.

Так что я совершенно не понимаю, что может быть причиной создания этих файлов, и немного волнуюсь, что это может быть признаком какой-то вредоносной программы. Кто-нибудь знает, что делает эти файлы на моем компьютере? Windows, антивирусный сканер или любое законное программное обеспечение, как известно, делают это? Любые предложения, чтобы узнать, что процесс изменения файлов?

1 ответ1

7

Структура выглядит точно так же, как и для встраиваемых / встроенных систем реального времени, в которых используются 9512 (и другие) микроконтроллеры.

Есть несколько приложений, которые могут использовать такой код, в том числе на основе Java ... поэтому, если у вас есть большой программный инструмент с множеством установленных инструментов программирования, будет трудно определить, что его генерирует.

Чтобы получить подсказку, удалите файл и, когда он появится снова, посмотрите на дату / время создания. Это даст вам ключ к пониманию того, что делает это.

Функциональность аудита в Windows также может помочь в подобной ситуации, но она генерирует такие большие объемы практически бесполезных данных, что, собственно говоря, не стоит этого делать.

Вы также можете получить Process Monitor (бесплатно) и отслеживать процессы во время их появления. Это поможет вам определить, что его создает.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .