“.Ssßß” फ़ाइलों का उद्देश्य / कार्य क्या है?


171

16 जीबी यूएसबी ड्राइव की सामग्री को कॉपी करने की कोशिश करते हुए, मुझे चेतावनी मिली कि पर्याप्त खाली जगह नहीं थी। यूएसबी ड्राइव पर फ़ोल्डर ट्री के गुणों की जांच करते हुए, मुझे बड़ी संख्या में "। Properties" फाइलें मिलीं, जो लगभग 908GB के कुल होने के लिए लगभग 3.5GB प्रत्येक का दावा करती हैं (जो मुझे नहीं लगता कि एक पर संभव हो सकता है) 16GB ड्राइव)।

विचाराधीन फाइलों का स्क्रीनशॉट

जाहिर है कि यहाँ कुछ चल रहा है, लेकिन मुझे इस फ़ाइल प्रकार का कोई संदर्भ ऑनलाइन नहीं मिल रहा है।

जब मैं इन फ़ाइलों को हटाने की कोशिश करता हूं, तो वे प्रशासक की अनुमति (जो मैं प्रदान करता हूं) का अनुरोध करता हूं। हालांकि, वे तब "फ़ाइल एक्सेस अस्वीकृत" त्रुटि फेंकते हैं और कहते हैं कि मुझे प्रवेशकर्ता से अनुमति की आवश्यकता है ...

क्या किसी को पता है कि इन फ़ाइलों का उद्देश्य क्या है, और उन्हें कैसे निकालना है?


17
यह मैलवेयर की तरह दिखता है, संभवतः USB फैलाने वाली तकनीकों का उपयोग या डेटा को नष्ट करने के लिए फ़ाइल सामग्री / नामों का उपयोग। यह निश्चित रूप से सामान्य या अपेक्षित कुछ भी नहीं है। फ़ाइलें भी केवल यह बड़ा प्रतीत होता है।
कंफ़ेद्दी

69
मुझे लगता है कि आपकी ड्राइव, या कम से कम उस पर फाइल सिस्टम, टोस्ट हो सकता है।
इग्नासियो वाज़क्वेज़-अब्राम्स

8
यह ... एफएस भ्रष्टाचार जैसा दिखता है। चलाने की कोशिश करें chkdskया Repair-Volumeड्राइव पर?
bwDraco

4
क्या यह ड्राइव चीन का है? असली से बड़े आकार की रिपोर्ट करने के लिए वे एफडब्ल्यू को बदलते थे। यदि अंत तक पहुंच गया था, तो लेखन शुरू हो जाता है, इस प्रकार एफएस से आगे निकल जाता है।
JIV

5
@Mrister कई ब्लॉग पोस्ट और लेखों ( 0 1 2 ) के बीच में एंड्रयू हुआंग (Xbox जेलब्रेकिंग फेम) के पेज 151-152 और उनकी पुस्तक "द हार्डवेयर हैकर" के 292-293 में से दो उल्लेख हैं , जिनमें से एक अध्याय है। सभी प्रकार के नकली इलेक्ट्रॉनिक भागों का विश्लेषण करता है।
ग्रेविटी

जवाबों:


443

सबसे अधिक संभावना है कि ये वास्तविक फाइलें नहीं हैं, लेकिन फाइल सिस्टम भ्रष्टाचार का परिणाम है।

  • सामान्य रूप से कई नामांकित फ़ाइलों का होना संभव नहीं है।
  • उनके नाम (names.ßßß) कोड पेज 437 में हेक्साडेसिमल बाइट्स E1 E1 E1 के अनुरूप हैं ... (जो डिफ़ॉल्ट MS-DOS कोड पृष्ठ था, और इसलिए डिफ़ॉल्ट FAT / FAT32 कोड पृष्ठ जब लंबे फ़ाइल उपयोग में नहीं होते हैं)।
    (चरित्र ग्रीक बीटा नहीं है, लेकिन जर्मन तेज एस को छोटा करता है । डॉट वास्तव में एफएटी में संग्रहीत नहीं किया जाता है, लेकिन पढ़ने पर ओएस द्वारा जोड़ा जाता है, इसलिए यह दूषित नहीं होता है।)
  • उनके आकार 3 789 677 025 बाइट्स के करीब हैं, जो हेक्स में फिर से 0xE1 E1 E1 E1 है।
    (यह लगभग 3 700 856.469 किलोबाइट है; विंडोज संभवतः गोल है।)

सभी संकेत आपके फाइल सिस्टम के मास्टर फाइल टेबल के भाग को इंगित करते हैं जो बाइट से भरा होता है 0xE1, जो सॉफ्टवेयर के कारण हो सकता है (जैसे कि मध्य लेखन को अनप्लग करना), लेकिन यह भी संकेत दे सकता है कि फ्लैश मेमोरी स्वयं ही मर रही है।

सॉफ़्टवेयर-प्रेरित भ्रष्टाचार को अक्सर विंडोज की डिस्क त्रुटि जाँच (chkdsk) का उपयोग करके साफ किया जा सकता है। या बस ड्राइव को पुन: स्वरूपित करें (अपनी असली फ़ाइलों की प्रतिलिपि बनाने के बाद)।

लेकिन विशेष रूप से सस्ती और / या भारी-भरकम ड्राइव के लिए, खराब फ्लैश मेमोरी बहुत संभव है। अब महत्वपूर्ण फ़ाइलों के लिए इस ड्राइव का उपयोग न करें।


48
आपका सिद्धांत ठोस लगता है, E1 बाइट के आवर्ती विषय पर आधारित है। जब से मैंने ड्राइव को स्वरूपित किया है और सभी अच्छी तरह से दिखाई देते हैं ... लेकिन मैं संभवतः मिशन-महत्वपूर्ण उद्देश्यों के लिए इस ड्राइव का उपयोग नहीं करूंगा। अंतर्दृष्टि के लिए धन्यवाद!
Arne

10
E1 = 1110 0001 - इसका मतलब है कि यह 4 बिट सेट का गलत क्रम है और 4 बिट्स को बार-बार साफ किया जाता है।
विक्टर स्टैफुसा

4
दरअसल, CP437 में, चरित्र 225 तेज S और ग्रीक बीटा दोनों है
IllidanS4

2
@ IllidanS4: चूंकि विंडोज़ केवल यूनिकोड फाइलनाम (स्वचालित रूप से सीपी 437 को यूएटी को एफएटी पढ़ते समय परिवर्तित करते हुए) के साथ संबंधित है, और यूनिकोड 0xE1 से U + 00DF ("LATIN SMALL LETTER SHARP S") का चयन करता है, जो कि सभी विंडोज़ कार्यक्रमों को प्रदर्शित करता है । मूल दोहरी परिभाषा की परवाह किए बिना।
ग्रैविटी
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.