Este não é um arquivo de mistério.
Está documentado em muitos livros e sites da WWW sobre o NTFS. Este é um dos vários arquivos - $MFT
, $MFTMirr
, $Volume
, $Bitmap
, $Boot
e assim por diante - que são partes integrantes das estruturas NTFS em disco. Eles têm esses nomes por convenção, mas os nomes não aparecem em nenhum diretório visto pelo código Win32 no modo de aplicativo - e, portanto, nos usuários finais. Eles têm números de nós fixos e conhecidos na tabela de arquivos mestre. $LogFile
é a entrada MFT # 3 e é usada para o registro de transações NTFS.
::$DATA
denota um fluxo de dados do arquivo de log de transações. (Isso denota o fluxo de dados padrão de um arquivo, na verdade.) Não é possível reduzir seu volume porque o local em que o fluxo está armazenado está atualmente no final do volume. Você precisa realocar o conteúdo de $LogFile
para mais próximo do início do volume, uma tarefa que algumas (nem todas) ferramentas de desfragmentação de disco são capazes de fazer.
Você não pode excluir $LogFile
ou, na verdade, nenhum dos outros arquivos de metadados. Isso impedirá o funcionamento correto do NTFS.
Outras leituras
- Anthony J. Sammes e Brian Jenkinson (2007). O novo sistema de arquivos de tecnologia. Computação forense . (2ª edição). Springer ISBN 9781846283970.