Windows XP: ¿Cómo encontrar los archivos con solo 2 caracteres?

4

Hace poco encontré la puerta de atrás en mi computadora portátil. Estaba generando muchos archivos con nombres aleatorios de solo 2-3 caracteres solamente. La mayoría de ellos está vacía. ¿Cómo puedo encontrar archivos solo con 1 a 3 caracteres generados en los últimos 30 días? Gracias Arman

Arman
fuente

Respuestas:

7

Use la función de búsqueda en el Explorador de Windows y use el '?' carácter comodín

Buscar nombres de archivos que coincidan ?, ??y ???. Si los archivos tienen extensiones, tratar ?.*, ??.*y ???.*.

También puede especificar la fecha de creación.

Si su computadora portátil tiene / tenía una puerta trasera, realmente debería estar menos preocupado por los archivos en el sistema y más preocupado por reinstalar su computadora portátil, ya que es la única forma segura de cerrar la puerta trasera y eliminar los kits de raíz.

Bryan
fuente
+1 lo bombardea desde la órbita. Es la única forma de estar seguro. No espere que el software antivirus elimine de manera confiable toda la enorme gama de malware sigiloso actual. Porque no lo hará. Simplemente te dará una falsa sensación de seguridad.
bobince
@Bryan: el método '??' no encuentra los archivos pero puedo ver en el archivo windows / system32 / llamado: 'hÏ'.
Arman
@Bryan: Bueno, las comillas dobles "??" Están resolviendo el problema. Tal vez depende de los lugareños? Estoy usando el WinXP francés.
Arman
@bobince: Sí, estoy de acuerdo con la instalación limpia, pero no siempre es posible reinstalar todos los paquetes.
Arman
@Arman: Lo siento, no lo expliqué muy bien, no use comillas como parte de su cadena de búsqueda. Los eliminé de mi respuesta y usé resaltado en su lugar.
Bryan
2

Creo que esto funcionaría:

C:\>dir /s/b ???
mgreen
fuente
0

Probablemente sea más fácil encontrar archivos vacíos generados en los últimos 30 días.

Ir al StartmenúSearch

Haga clic en When was it modifiedseleccionar Past montho elegir manualmente las fechas.

Haga clic en What size is itseleccionar Specify size at most 1KB

GAThrawn
fuente
0

Usando Powershell:

$date = get-date

$olddate = $date.adddays(-30)

get-childitem -path c:\ -Recurse | where-object {$_.basename.length -lt "4" -and $_.creationtime -gt $olddate}
usuario37369
fuente