Dies wird durch die alternativen Datenströme gesteuert . Windows kennzeichnet Dateien als möglicherweise nicht vertrauenswürdig, wenn sie (beispielsweise) aus der Internetzone heruntergeladen wurden, und die Ausführung wird deaktiviert.
Als Nebenbemerkung stellt Sysinternals ein kostenloses Tool namens " Streams " (über Microsoft) bereit, mit dem Sie alle alternativen Streams (einschließlich rekursiv) aus einer Datei / einem Verzeichnis entfernen können.
Zweitens ist dies der Grund, warum Windows dies tut, weil es ein recht einfacher Weg ist, einen Trojaner oder einen Virus zu konstruieren. Als Diskussion hierzu kurz hier .
Im Jahr 2009 wurde der alternative Datenstrom von einem Klickbetrugs-Trojaner namens FFSearcher verwendet. Dabei wurde der Streamname "Zone.Identifier" verwendet. Hierbei handelt es sich um einen Streamnamen, den Microsoft zum Markieren von ausführbaren Dateien verwendet, die von Internet Explorer heruntergeladen wurden. Anstelle einer einfachen Zonen-ID hat der Trojaner jedoch eine DLL-Datei implantiert, die den Code des Trojaners enthielt.