WinFuture-Forum.de: :kavichs:$data - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

:kavichs:$data kann ich das entfernen?


#1 Mitglied ist offline   disciple777 

  • Gruppe: aktive Mitglieder
  • Beiträge: 98
  • Beigetreten: 26. Januar 05
  • Reputation: 0

geschrieben 08. November 2005 - 15:19

hallo,
beim kopieren von ntfs auf fat32 Platten erhalte ich immer die Meldung, ob ich den Datenstromverlust "möchte"?
1)Für was brauch ich diese Infos?
2)Mit was kann ich diese entfernen? Mit dem Kapersky Tool?

Danke un en scheen Tag noch
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 08. November 2005 - 15:40

Diese Alternative Data Streams sind eine Eigenart von NTFS, mittels der man Daten beliebiger Größe an Dateien anhängen kann, ohne dass diese ohne weiteres sichtbar wären. Diese ADSs gehen beim Kopieren der Dateien auf eine FAT-Partition logischerweise verloren.

Nähere Informationen dazu findest du hier.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   disciple777 

  • Gruppe: aktive Mitglieder
  • Beiträge: 98
  • Beigetreten: 26. Januar 05
  • Reputation: 0

geschrieben 08. November 2005 - 17:36

Und wie entferne ich den Mist?
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 08. November 2005 - 17:50

Wieso willst du den "Mist" entfernen? Das muss doch nicht zwingend Malware sein. Und hättest du den Wikipedia-Artikel gelesen wüsstest du es.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   disciple777 

  • Gruppe: aktive Mitglieder
  • Beiträge: 98
  • Beigetreten: 26. Januar 05
  • Reputation: 0

geschrieben 08. November 2005 - 18:01

Weil es mich beim Kopieren nervt. Gelesen hab ichs, aber bei ca.20000 Dateien ist das en bisserl aufwändig.Und wenn ichs erst auf Fat32 kopiere, um es zu entfernen, dauerts bei ca.90GB immernoch ewig.
0

#6 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. November 2005 - 19:00

Diese Streams stammen von KAV und dienen dazu, sessionübergreifend bereits gescannte Dateien als solche zu markieren bzw. Änderungen an den Dateien trivial zu erkennen, um schneller entscheiden zu können, ob sie noch einmal neu gescannt werden müssen. Quasi ein TimeStamp+SHA1SUM. Die Streams selbst sind dabei sehr klein.

Von daher lohnt sich das Entfernen eigentlich nur dann, wenn du kein KAV mehr verwendest.
Entfernen kannst du speziell nur diese mt dem Tool von KAV oder auch über das Tool "streams" von Sysinternals. Oder, wenn du bereits ein Liste alle Streams hast, trivial via Kommandozeile mit "del Datei::Stream" als For-Schleife über der Liste.

@Graumagier: Die einzig legitimen Ausnahmen sind KAV und EFS-Verschlüsselung sowie eventuell noch die Meta-Infos, die seit SP2 ja auch für IE-Download-Markierung missbraucht werden. Microsoft missbraucht sie jedoch selbst für sein eigenes Rootkit^WDRM-System, um Daten zu verstecken und Manipulationen aufzudecken (*DRM.CAT:{EEC...}-GUID).
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#7 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.806
  • Beigetreten: 19. August 04
  • Reputation: 1.435
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 08. November 2005 - 19:04

Wenn Du Kaspersky Antivirus verwendest, dann legt das Teil diese Streams an (:kavichs:$data) :D

Bei Sysinternals gibt es das kleine Konsolentool streams, mit dem Du die Streams anzeigen und ggf. löschen kannst. Bloß, wenn Du wieder Kaspersky drüberlaufen lässt, werden die Streams neu angelegt. Ob man das bei Kaspersky abschalten kann, ist mir da nicht bekannt.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#8 Mitglied ist offline   disciple777 

  • Gruppe: aktive Mitglieder
  • Beiträge: 98
  • Beigetreten: 26. Januar 05
  • Reputation: 0

geschrieben 09. November 2005 - 04:26

Werds ma testen, danke Schnnuffis
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0