我C:\bootTel.dat在 Windows 10 上注意到了这个文件。它是一个非常小的文件。所有者是管理员,每个人都拥有完全控制权。
此文件似乎与autochk.exe相关,有时 Windows 会在启动时运行它以检查文件系统问题。您可以通过运行命令行 SysInternals字符串工具来确认这一点C:\Windows\System32\autochk.exe,您将看到bootTel.dat带有独特大写的字符串。
如果您检查 的修改日期C:\bootTel.dat,您可能会注意到它接近事件日志事件的时间,如下所示:
Log Name: Application
Source: Wininit
Event ID: 1001
Description starting with "Checking file system"
Run Code Online (Sandbox Code Playgroud)
根据名称,我猜测该文件是autochk.exeWindows 稍后写入和读取的遥测信息,用于告诉 Microsoft 文件系统问题,以便他们将来可以改进 Windows。
| 归档时间: |
|
| 查看次数: |
11972 次 |
| 最近记录: |