Primeiro de tudo é apenas um arquivo de texto, e um arquivo de texto não seria perigoso por si mesmo. Não podemos dizer (com certeza) como esse arquivo foi criado por apenas saber seu nome. De qualquer forma, aqui estão algumas sugestões para garantir que o arquivo não seja perigoso:
-
Verificar fluxos de dados alternativos (ADS):
No sistema de arquivos ntfs , forks são conhecidos como fluxos de dados alternativos. ADSs são frequentemente usados para armazenar coisas como Autor Info , Título , Miniaturas de Imagem , etc. A Microsoft introduziu o Serviço de Execução de Anexos com o Service Pack 2 para o Windows XP. Ele usa ADSs para armazenar e recuperar informações relacionadas à origem dos arquivos baixados, em um esforço para proteger os usuários contra arquivos baixados que possam representar um risco. Também foi visto que vírus e outros tipos de malware estão sendo colocados lá também. O cerne da questão é que esses fluxos não serão revelados usando métodos normais de visualização.
Portanto, é provável que um malware esteja oculto por trás desse arquivo, mesmo que o tamanho do arquivo seja 0KB. Você pode usar o aplicativo para visualizar os anúncios. Felizmente, a maioria dos pacotes de software antimalware verifica os ADSs e detecta um malware conhecido oculto sob esses arquivos.
-
Verificar alças:
É uma boa ideia verificar as alças para esse arquivo para saber qual programa abriu este arquivo. O ProcessExplorer pode mostrar quais arquivos manipulam cada processo aberto.
-
Verifique as atividades do sistema de arquivos relacionadas a este arquivo:
OProcess Monitor é uma ferramenta de monitoramento avançada para Windows que mostra o sistema de arquivos em tempo real, o Registro e atividade de processo / thread.
-
Verifique seu sistema com um aplicativo antimalware.
-
Deixe-o:
Talvez o arquivo seja apenas uma sobra ou um arquivo temporário criado por outros aplicativos. Após as verificações acima, você deve poder decidir com mais confiança.
Eu mesmo simplesmente apagaria o arquivo e continuaria vivo até que o arquivo fosse recriado ou eu visse algo estranho sobre isso.