Показано с 1 по 7 из 7.

Файловый след

  1. #1
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    city
    Сообщений
    31
    Вес репутации
    60

    Файловый след

    Понимаю возможно глупый вопрос, но уж как то повис он и никак не выходит из головы. Скажите доктора :-) и хелперы вообщем те кто увидет это сообщение или как-нить осведомлен, можно ли как нить проследить "СЛЕД ФАЙЛА"? Его происхождение, дату, откуда был взят, на скольких и на каких системах побывал, ну вообщем что то вроде этого? Может кто знает отпишитесь в теме...
    Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Можно узнать время создания файла на вашем диске, время его последней модификации. По времени создания прикинуть происхожнение. (если это время не будет подделанно).
    Если файловая система NTFS, то кто является его владельцем.
    По контрольным суммам CRC32 и MD5 можно попробовать поискать.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Если имя не рандомное в том числе погуглить по имени.

  5. #4
    Junior Member Репутация
    Регистрация
    24.12.2007
    Адрес
    city
    Сообщений
    31
    Вес репутации
    60
    Спасибо, за ваши советы, они тоже пригодились...
    Возможно ли определить, если да - то как, откуда был скачан файл или получен потому как иногда находиш какой либо файл без вского описания и не имеешь понятия что с ним делать в какую :-) его т.с. .... заткнуть, (или вообщи что он здесь делает).. Есть ли какой либо способ обнаружить адрес его или может в нем где нить скрыта эта информация от сторонних глаЗ.. Пдскажите ....

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    243
    В качестве инструмента анализа файлов можно использовать FileAlyzer v1.5.5.0 от Safer Networking Limited - программа для анализа файлов, она может работать автономно или как дополнение к программе Spybot - Search & Destroy (автор Patrick M.Kolla), может встраиваться в контекстное меню, не нуждается в конфигурировании (http://www.safer-networking.org/ru/f...zer/index.html)

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.06.2005
    Адрес
    Darkness of Moscow
    Сообщений
    2,754
    Вес репутации
    1747
    нужно использовать менеджеры закачек и редко очищать их логи) тогда можно будет узнать откуда был скачан файл если он из инета

    у меня такая фишка была, качаешь файл загрузчиком, потом запускаешь открыв папку в проводнике, а комп справшивает открывать ли файл, взятый из инета... значит все-таки хранится где-то инфа что оно скачано откуда-то...
    At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Если файл закачивает из Интернета, то у файла создается альтернативный поток Zone.Identifier (естественно, только на диске с NTFS). Откуда именно файл скачен там не указано, только это:
    [ZoneTransfer]
    ZoneId=3

Похожие темы

  1. файловый вирус?
    От moni в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 28.03.2010, 14:05
  2. Файловый антивирус?
    От Salimacho в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 08.01.2010, 11:49
  3. Руткит ушел, а след осатлся
    От Grits в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 23.04.2009, 10:09
  4. Ответов: 13
    Последнее сообщение: 03.03.2008, 22:58
  5. Помогите найти где можно скачать след. adware/spyware
    От Tra1toR в разделе Вредоносные программы
    Ответов: 3
    Последнее сообщение: 24.04.2006, 22:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00481 seconds with 17 queries