OSX, quels sont ces répertoires invisibles avec des chaînes aléatoires pour les noms?

2

Sur mon bureau, il y a un répertoire appelé .CjlqgySsIMk = et il contient deux fichiers:

XJ5LTgVvrEk =
et
110E80392142D917

Avez-vous une idée de ce que cela pourrait être, ou comment je pourrais comprendre leurs créateurs?

modifier:

Voici quelques informations provenant de fichiers similaires dans mon dossier Documents (j'ai supprimé le fichier .CjlqgySsIMk)

drwxrwxrwx@ 3 rob rob 102 Jun 18 2008 .L0RBH0FUANLIHJ4KSMOF3AHG

et à l'intérieur de ce répertoire:
-rw-rw-rw-@ 1 rob rob 242 Aug 11 2008 42CDCED929495D41

et

$ file 42CDCED929495D41
42CDCED929495D41: data

Rob
la source
Quel âge ont-ils? Je soupçonne des traces d’un programme d’installation ou des fichiers temporaires que vous pourriez simplement supprimer.
Daniel Beck
Ils sont très vieux. 2006.
rob
Si vous pouviez ouvrir un terminal et vous lancer ls -aldans le dossier, cela nous donnerait plus d'informations.
Daisetsu
Aussi, si vous pouviez exécuter "fichier <nom du fichier>" pour ces fichiers afin de déterminer les types de fichiers.
Olli

Réponses:

3

Parfois, des fichiers cachés comme ceux-ci (nommés avec un ensemble apparemment aléatoire de chiffres et de lettres) sont des fichiers de clés utilisés par une application tierce pour faciliter un mécanisme de protection contre la copie. Ils peuvent surgir dans une variété de lieux inattendus dans une tentative de sécurité à travers l'obscurité.

Ce comportement va à l'encontre de la pratique suggérée par Apple en ce qui concerne l'emplacement où doivent être placés les fichiers de support des applications.

L'inconvénient est que ces fichiers peuvent persister longtemps après la suppression de l'application d'origine. Un effet secondaire possible de leur suppression est que l'application associée peut réagir comme si vous tentiez de rompre sa protection contre la copie.

Traquer l'application associée peut être gênant. L'application associée peut ne pas accéder au fichier à chaque fois qu'il est utilisé ou l'application associée peut ne plus exister.

Vous pouvez essayer ce qui suit:

  • Ouvrez le terminal et entrez:
    sudo opensnoop -v -f filepath
  • Tapez votre mot de passe à la demande
  • exécuter divers programmes pour voir s'ils accèdent au fichier

Vous pouvez éventuellement voir une sortie. Cela contiendra le nom de la commande pour le processus qui a accédé au fichier.

  • Utilisez ctrl+ Cpour arrêter opensnoop dans le terminal
David Kennedy de Zenopolis
la source