Computerbeveiliging - Hoe je bad guys buiten de deur houdt

System Volume Information?

08-11-2018, 14:31 door Anoniem, 7 reacties
Verplaats ik mp3's vanuit een debian os naar m'n externe hdd dan wordt er een System Volume Information map aangemaakt en staat een gedeelte van de mp3's hierin. Als ik dan de System Volume Information map wil verwijderen komt er een melding: Fout bij het verwijden van bestand: Bestand of map bestaat niet
Verwijder ik de mp3's van der externe hdd dan verdwijnt de System Volume information map weer.

Als test ook een aantal andere bestanden naar m'n externe hdd gekopieerd en dan komt er een "onleesbaar" System Volume Information bestand.

Wat is hier aan de hand?
Reacties (7)
08-11-2018, 17:59 door Anoniem
Een map met die naam wordt gewoonlijk automatisch aangemaakt door Windows op een FAT of NTFS partitie. Gewoonlijk is die onzichtbaar onder Windows, maar met een HD mount of als USB volume onder een Linux systeem wordt deze wel zichtbaar. Dit maakt deel uit van Windows restore point mechanisme, voor het terugzetten van beschadigde bestanden.

https://en.wikipedia.org/wiki/System_Volume_Information
08-11-2018, 18:48 door Anoniem
Formateer dat ding eens als ext4, 100% zeker dat die directory niet meer aangemaakt wordt.
08-11-2018, 19:00 door Anoniem
Klopt, maar normaal zou ik deze map (onder linux) gewoon kunnen verwijderen? De mp3's kwamen ook in deze map terecht en kon ze ook hieruit afspelen.
Toen ik iso en deb bestanden naar de hdd kopieerde was System Volume Information geen map maar een bestand zonder extentie.
08-11-2018, 19:48 door Anoniem
Door Anoniem: Klopt, maar normaal zou ik deze map (onder linux) gewoon kunnen verwijderen?

Ja, dat kan. Met het risico dat je het Windows reparatie mechanisme voor de voeten loopt als je, bijvoorbeeld, onder een dual boot van system wisselt.

De mp3's kwamen ook in deze map terecht en kon ze ook hieruit afspelen.

Vreemd. Dat is ongebruikelijk.

Toen ik iso en deb bestanden naar de hdd kopieerde was System Volume Information geen map maar een bestand zonder extentie.

Probeer onder de Linux commadline eens met de file utility te bepalen wat voor type bestand het is. Als het een leesbaar tekst bestand is, open het dan als read-only met een editor om het te bestuderen. Doe dit echter niet als root.

Als het een onleesbaar of binair bestand is, laat er dan een strings commando op los, om met | less te zien wat er aan leesbare tekst in staat. Je zou daarvoor ook een hex editor kunnen gebruiken.

De vraag is: is het een executable of bevat het uitvoerbare code? Zo, ja: waar komt dat bestand vandaan, en wat is de precieze functie daarvan. Wat je aan de weet komt, dat voer je aan een betrouwbare zoekmachine.

Als je dat bestand niet vertrouwd, dan laat je er clamscan op los, en verzend je het bestand desnoods met ClamAV in ter analyse. Grote kans dat er niks aan de hand is, maar liever veilig dan sorry.
08-11-2018, 20:03 door Anoniem
Door Anoniem: Formateer dat ding eens als ext4, 100% zeker dat die directory niet meer aangemaakt wordt.

Dat klopt, alleen dan wordt het een heel gedoe om die externe schijf met ext4 even onder Windows aan te koppelen :-)
08-11-2018, 20:50 door Anoniem
Door Anoniem:
Door Anoniem: Formateer dat ding eens als ext4, 100% zeker dat die directory niet meer aangemaakt wordt.

Dat klopt, alleen dan wordt het een heel gedoe om die externe schijf met ext4 even onder Windows aan te koppelen :-)

TS heeft het helemaal nergens over Windows.
08-11-2018, 22:11 door Anoniem
Door Anoniem:
Door Anoniem: Klopt, maar normaal zou ik deze map (onder linux) gewoon kunnen verwijderen?

Ja, dat kan. Met het risico dat je het Windows reparatie mechanisme voor de voeten loopt als je, bijvoorbeeld, onder een dual boot van system wisselt.

Verwijderen ging dus niet, er kwam een foutmelding dat de System Volume Information map niet bestaat.
Fout bij het verwijden van bestand: Bestand of map bestaat niet

Door Anoniem: Probeer onder de Linux commadline eens met de file utility te bepalen wat voor type bestand het is. Als het een leesbaar tekst bestand is, open het dan als read-only met een editor om het te bestuderen. Doe dit echter niet als root.

Als het een onleesbaar of binair bestand is, laat er dan een strings commando op los, om met | less te zien wat er aan leesbare tekst in staat. Je zou daarvoor ook een hex editor kunnen gebruiken.

De vraag is: is het een executable of bevat het uitvoerbare code? Zo, ja: waar komt dat bestand vandaan, en wat is de precieze functie daarvan. Wat je aan de weet komt, dat voer je aan een betrouwbare zoekmachine.

Als je dat bestand niet vertrouwd, dan laat je er clamscan op los, en verzend je het bestand desnoods met ClamAV in ter analyse. Grote kans dat er niks aan de hand is, maar liever veilig dan sorry.

Ik heb de schijf inmiddels al geformatteerd en de bestanden teruggeplaats. Alles lijkt nu weer normaal te werken. Kan dus geen test meer uitvoeren

Door Anoniem:TS heeft het helemaal nergens over Windows.

Ik gebruik de hdd inderdaad ook voor Windows en een MediaPlayer dus moet hem als NTFS gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.