J'ai souvent vu des fichiers nommés 'blabla.exe: Zone.Identifier' surveiller les E/S avec Process Monitor.
Les fichiers sont visibles sur le lecteur réseau.
Les deux points sont-ils liés aux attributs étendus du fichier?
Le texte après les deux points est un identifiant pour un "autre flux de données". ADS est utilisé pour stocker des méta-informations sur le fichier. Par exemple, l'identifiant de zone stocke si le fichier a été téléchargé depuis Internet.
Quelques informations spécifiques: À propos des zones de sécurité URL , Zone.Identifier Stream Name
Le mieux est de chercher sur Google pour plus d'informations. Par exemple. ceci , ceci et ceci .
Enfin, voici Streams , l'outil Sysinternals pour ADS.