Cara menghapus $ data stream dari file di windows 8

2

Windows untuk sementara waktu sekarang telah menambahkan aliran tersembunyi tambahan ke file yang diunduh dari internet. Jika Anda mencoba menggunakan file-file ini, Anda akan mendapatkan semua jenis perilaku aneh karena windows mendeteksi aliran tambahan ini dan kemudian mencegah app / exe dari mendapatkan semua jenis izin keamanan. Tetapi dalam versi windows sebelumnya Anda dapat mengklik kanan pada sebuah file, pergi ke properti kemudian klik 'Buka Blokir' yang menghapus aliran tambahan. Windows 8 tampaknya akan melakukan trik stream tambahan, tetapi saya belum menemukan cara untuk menghapusnya menggunakan UI win 8. Adakah yang tahu bagaimana melakukan ini?

chris.w.mclean
sumber
Ada & gt; 5 program "Alternate Data Stream" yang akan melihat, dan beberapa yang akan menghapus data ADS. Program-program ini telah bekerja di semua sistem NTFS sejauh ini. Saya tidak tahu 8, tetapi Anda bisa mencoba "membajak" majorgeeks.com/Trend_Micro_HijackThis_d5554.html (lihat tombol mana yang Anda tekan untuk mengunduh) Dalam pembajakan ini, pilih "config" di kanan bawah, kemudian masuk ke "alat-alat misc" Dan Anda akan menemukan mata-mata ADS. Saya akan tertarik pada apa pun yang Anda ketahui atau pelajari tentang hal itu.
Psycogeek

Jawaban:

1

Menemukan ini di situs Michael Crump

http://michaelcrump.net/unblock-files-in-windows-8-using-powershell-and-registry

Pada dasarnya ini adalah pengaturan item menu global di shell yang memungkinkan Anda untuk memanggil PowerShell untuk menghapus aliran data tambahan.

Windows Registry Editor Versi 5.00

[HKEY_CLASSES_ROOT * \ shell \ powershell] @ = "Buka Blokir File"

[HKEY_CLASSES_ROOT * \ shell \ powershell \ command] @ = "C: \\ Windows \\ system32 \\ WindowsPowerShell \\ v1.0 \\ powershell.exe Buka Blokir-File -LiteralPath '% L'"

Sunting: Ini tidak lagi diperlukan karena halaman properti windows explorer sekarang memiliki perintah 'unblock' pada Win 8 RTW.

chris.w.mclean
sumber
-1

Windows 8 tidak menggunakan NTFS secara default. Ia menggunakan REFS yang tidak memiliki dukungan untuk aliran bernama. Akibatnya tidak ada file yang memiliki aliran data alternatif yang disebut $ data.

SecurityMatt
sumber
Salah. ReFS hanya tersedia di Windows Server 8: blogs.msdn.com/b/b8/archive/2012/01/16/…
surfasb
1
Cukup adil. Itu tampak seperti sedikit keputusan acak oleh Microsoft untuk membangun sistem file baru dan kemudian tidak menyebarkannya.
SecurityMatt
Oh, ini sedang digunakan, tetapi tidak secara default.
surfasb
1
ReFS bukan sistem file yang dapat di-boot. Bahkan pada server win8 drive boot akan terus berada di NTFS AFAIK.
chris.w.mclean