45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

反病毒教程(高级篇)第11课(2)

电脑软硬件应用网 45IT.COM 时间:2009-05-10 17:50 作者:佚名

9,Internet临时文件夹(%userprofile%\Local Settings\Temporary Internet Files)
在不混淆的情况下,一般也称为IE临时文件夹或IE缓存
当你打开一个内容很多的网页时,特别是该网页带有很多图片时,状态栏会显示正在下载***,剩余几个之类的信息,实际上这些文件都下载到了这个目录中,当你再次访问这个网页时,浏览器会搜索并检查这个目录中的相关文件,如果找到且内容一致时,就不必重新下载这些内容了,从而可以加快网页显示的速度.(如果这些内容并不位于该网站,在该网站只是有一个链接,那么这些内容还是会重新下载,即使完全相同.)
但是当这个目录中文件太多时,反而会降低性能,原因与上面第4条说到的Prefetch目录是很类似的.

你可以打开这个目录直接删除,也可以使用下面的方法.
小提示:打开这个目录可能会很卡,因为这个目录中的文件数目太多了.删除时也需要一定的时间.
工具,Internet选项,删除文件,确定.

这里说一下,cookie其实是保存在这个目录中的,而不是保存在%userprofile%\cookies
%userprofile%\cookies中的内容其实是Temporary Internet Files中相关文件的映射,无论哪个地方的cookie被删除了,另一个地方的也会同时消失.

10,Content.IE5(%userprofile%\Local Settings\Temporary Internet Files\Content.IE5)
先不要急着去找这个目录,看一下Internet临时文件夹的属性,刚刚应该都删除了吧,怎么还这么大?
原因就是Internet临时文件夹下还存在一些隐藏的文件,即使你已经显示了所有文件及文件夹,你也看不到它们,我们只能在运行(或地址栏)中输入上面括号内的路径才能打开这个目录,进入后会发现一些以8位随机字母或数字命名的文件夹,及desktop.ini和index.dat(这个文件和cookie目录中的index.dat文件的作用是类似的).这里面的文件夹有些可以直接打开,有些却不行,会提示"该页包含未知的潜在安全缺陷,是否继续?",点是后才能打开(查看该文件夹的属性时也会提示),这些文件夹全部可以删除.
有些人清理了所有的地方,但C盘的剩余空间却还是那么点,这时就要考虑这个文件夹了.我有个同学的这个目录大小为2.9G

11,Content.MSO(%userprofile%\Local Settings\Temporary Internet Files\Content.MSO)

这个目录和上面的类似,不多讲了,一般也不会很大,有些系统此目录可能是空的.

12,$NtUninstallKB******$(%windir%\$NtUninstallKB******$)

*号处的是数字,这些文件夹是隐藏的,每安装一个更新,就会有这样一个文件夹,并且还有一个KB******.log的文件,单个文件夹可能并不大,但是几百个加起来的话就会很大了.微软每个月都会发布10个左右适合你的更新,时间长了,越来越多,更新完后也没有删除,原因是这样的,你可以在增加删除程序中卸载这些更新,还可以重新安装,如果把这些文件夹删除了,那么以前安装的更新就无法卸载和再次安装了.不过一般来说我们是不会去卸载已安装的更新的,所以我们完全可以把它们删除.
我一般是更新完过几天再去删除的,以保证这些更新是没有问题的,如果更新后出现了问题,我还可以卸载它们.

13,系统文件备份目录(%windir%\dllcache)

大部分是动态链接库(.dll)和可执行文件(.exe),删不删就随你了.不过要讲一下的是windows文件保护机制.
有些文件对于系统的稳定运作是非常重要的,如果这些文件被不小心删了或替换了,就有可能造成系统的不稳定,甚至系统崩溃.虽然我们一般不会有意去删除或替换这些文件,但实际上装软件的时候,特别是一些版本老的软件的时候,覆盖一些共享的系统文件是常有的事.针对这一点,windows就有一个文件保护的后台服务,默认情况下,该服务一直处于启用状态,监视着所有受保护的系统文件,如果发现替换或移动受保护的系统文件企图,它能直接阻止.当然windows并不阻止所有这样的企图,它允许有windows数字签名文件替换现有文件,这样你的系统才可以更新和升级.
windows的文件保护机制是怎么知道受保护的系统文件是否被删除或替换成低版本的文件了呢?这就需要把受保护的系统文件备份下来以便进行对比,于是dllcache就诞生了.

大家可能会发现很多在%windir%\system32里的东西在dllcache里头都可以找到,像smss.exe之类的,很多人这时候就会以为是病毒,其实它们就是被保护的对像,当然也可能真的是病毒.我们可以作个试验.
打开%windir%\system32,将conime.exe删掉.不出几秒,你便可以看到这个东西又跑了回来.其实就是系统将dllcache里的conime.exe复制出来了.我们还可以将这个conime.exe改名,不久也可以看到有个conime.exe跑回来.有时候一些病毒也会把自己无耻地备份到这里,这样就不需要守护进程便可以使自己得到系统的保护,所以,杀毒时不要忘了到这个文件夹看下,免得做无用功.
当然,有时候这个文件保护机制也会给我们带来一点小麻烦,比如有的DIY发烧友想改掉登录界面,当把修改完后的logonui.exe放到%windir%\system32后却发现没有效果,原因就是没有事先将dllcache里的logonui.exe替换掉.

禁用文件保护机制
开始,运行,输入 gpedit.msc
本地计算机策略,计算机配置,管理模板,系统,找到"windows文件保护",在右窗口中双击"windows文件保护扫描",设置,选择已禁用,在这里你还可以设置文件保护的扫描频率以及指定高速缓存的位置.

不过我的建议是不要禁用,也不要全部删除,保留一些重要的文件.

14,System Volume Information
这个文件夹基本每个盘下都有,以前也讲过了,大家回过头再去看看就行了

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识