Можно ли удалить альтернативные потоки данных, если они подключены к тому, например, C:\?
Я знаю, что альтернативные потоки данных (ADS) могут быть удалены из файлов и каталогов, но слышал, что их нельзя удалить с тома. Допустим, выполняется следующая команда:
C: \ type nc.exe> C: \ : nc.exe
(Обратите внимание :
после C:\
в имени выходного файла.) Это поместит ADS непосредственно на C:
привод. Можно ли удалить этот ADS с диска без необходимости полностью удалить диск и восстановить его? Примеры альтернативных потоков данных, которые я смог найти для удаления альтернативных потоков данных, - это удаление их только из файлов. Мне не удалось найти какую-либо информацию о том, возможно ли удалить их с дисков или разделов.
1 ответ
Их можно удалить с помощью streams.exe из Microsoft Sysinternals
streams -d c:\