辨认隐藏的系统文件真伪

   小提示:这个权限不够的错误提示仅在此分区文件系统为NTFS时出现, 如果使用FAT32则没有, 因为Windows 2000/XP/2003只有在NTFS文件系统上才能实现权限机制。

  不用着急,这是因为这个文件夹默认只允许System账户访问,而普通用户(包括管理员账户在内)都不在允许访问的列表中。右击该文件夹选择“属性”,找到“安全”选项卡,点击“添加”,在出现的窗口中将你的用户名添加“确定”即可。此时再次打开此文件夹就不会有问题了,看到“_restore{6D0A4536-638F-4B77-8976-2593EED1E197}”如此长的文件名是不是很奇怪呢?再打开此文件夹,下面有一些名为“RP*”(*代表连续的数字)的文件夹,这些件夹按照数字的大小表示还原文距现在的时间长短,另外几个文件别为:扩展名为“CFG”是配置文件“Drivetable.txt”记录的是驱动信息,“FiFo.log”是Fifo的记录。

  无尽的迷雾伴随着浓重的黑暗,这个称为寂静岭的废弃小镇被黏稠而黑暗的夜色包围着。即使打着手电,也只能从被迷雾吸收得差不多的光线中看到极有限的范围。即便是目力所及之处,仍是充满了黑暗的恐惧……

  我们的主角Jame s正是陷入了这样一个鬼地方,陪伴他的只有一台同样充满诡异的笔记本电脑。他的心里似乎有一种声音在指示什么:“解开系统里的黑暗之谜,你就能走出这个鬼地方!”于是,James启动了这台笔记本,希望能找出秘密所在。当他通过属性查看文件夹的大小时,显示的容量会和实际包含文件的总大小始终有些差异,这难道就是James要寻找的东西吗?

  我要看到所有东西,迷雾退散!

  既然要探究隐藏文件夹的奥秘,首先得让他们现出原形才可以。打开“资源管理器”,选择“工具”下的“文件夹选项”,打开“查看”选项卡,只要将“隐藏受保护的操作系统文件(推荐)”和“显示所有文件和文件夹”两项前的勾去掉,顺便将“使用简单文件共享(推荐)”前的勾去掉(一会儿用得着),点击“确定”即可。“什么?”James惊奇地发现“工具”菜单下面没有“文件夹选项”,他打开Go ogle搜索了一下,似乎找到了结果。打开“记事本”输入以下内容并保存为Folder.reg,然后双击导入注册表,重启后所有的文件就都现身了。

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]

  "CheckedValue"=dworD:00000001

  随着隐藏文件/文件夹的显示,James惊奇地发现笼罩在周围的迷雾不可思异地迅速散去了。

  小知识:

  为什么操作系统要隐藏系统文件这是因为系统里有许多隐藏的文件,这一方面是为了保护系统,免得误删除造成系统崩溃;另一方面我们平时用不着操作这些文件,隐藏可以方便查找其他文件。

  小提示:系统出现故障时通过Google搜索是个好主意,在关键字的选择上应尽量采用官方的术语或名称。

  第一话:禁忌的System Volume Information

  开启了系统还原,分区里就会多出一个名为System Volume Information的文件夹,这里存放和记录着设置还原点之后你对此分区的所有操作信息。是不是有一种想立刻打开此文件夹的冲动呢?作为冲动的惩罚,你可能会遇到这样的错误提示。

  1.Windows下还原失败时, 可以在系统启动的时候按F8键进入“高级启动菜单”,选择“安全模式”后进行还原。如果“安全模式” 也无法还原,那就以管理员账户登录“带命令行的安全模式”,在命令行提示符后输入“%systemroot%system32restorerstrui.exe” (不含引号), 回车后根据向导将系统恢复到以前的正常状态。

  2.上面已经说过“*”代表还原的时间长短,如果不想对很久以前的纪录进行还原,只要有选择地删除数字较大的文件夹即可。

  第二话:删不了的大家伙—PageFile.sys

  系统盘根目录下有一个400MB~600MB、名为“PageFile.sys”的文件,它是Windows的页面文件(虚拟内存文件)。虚拟内存文件的默认大小为物理内存的1.5倍~2.5倍。当你的系统中有1GB或者更大的内存时,虚拟内存就会被设得过大。

  小提示:即使物理内存再大,也不能将虚拟内存设为0,否则会导致系统运行不正常。

  其实完全可以将虚拟内存的值设置得小一点。右击“我的电脑”选择“属性”,在弹出窗口中选择“高级”选项卡,点击“性能”框中的“设置”,然后在“性能选项”中点击“虚拟内存”框中的“更改”,在“虚拟内存设置”窗口的“自定义设置”里填入合适的最大值和最小值就可以了。物理内存在512MB以上的可以根据需要设置较小的值,至于小内存的用户建议还是使用系统默认。

  含有页面文件的分区是不能格式化的, 解决办法是在刚才的设置位置中将要格式化的分区选中, 将 “初始大小” 和 “最大值” 都设为0, 然后点击 “设置” , 然后在别的分区中按照更改前的值设置虚拟内存, 重启后就能格式化了。

  第三话:大胃口的Hiberfil.sys

  如果你启用了休眠功能,系统盘下还有另外一个较大的文件就是hiberfil.sys,它就是休眠文件。休眠功能的优点非常明显,但对硬件和系统的兼容性要求很高,有很多电脑由于ACPI/APM支持得不好,使用休眠后就产生了各种系统故障或者运行速度变慢(休眠后有可能出现硬盘IO错误,系统会将读写模式由DMA改为PIO)。

  小提示:其实休眠是将内存中的数据保存到硬盘上,由于电脑运行的时间较长,部分不经常运行的数据保存到了虚拟内存中,这时选择休眠虚拟内存中部分数据没能及时地释放出来。遇到休眠后启动无响应的情况,最好的方法是Reset键。

  如果你根本不使用休眠功能,那还是把这些硬盘空间给释放出来吧!在“控制面板”的“电源选项”中,选择“休眠”选项卡,取消“启用休眠”的勾选,点击“确定”。

  如果电脑不能正常使用“休眠”和“待机”选项,可以尝试重装主板的驱动程序,并且确保BIOS中的STR、STD选项已经启用(在Google中搜索这两个关键字可以找到详细的开启方法)。

  第四话:图像的“罪恶”证据—Thumbs.db

  在许多图片文件夹下都有一个名为“Thumbs.db”的文件,这是病毒吗?它的特征实在令人生疑。

  ①在很多图片文件夹都存在。

  ②删除后仍然会生成。

  ③随着图片的增加不断增大。

  不要责怪杀毒软件的无动于衷了,它是用来加快缩略图显示速度的缓存数据库文件。

  小提示:只有在使用缩略图视图的图片文件夹中才会生成此文件。

  虽然清除这个文件对你的硬盘空间并没有太大帮助,不过如果你的理由仅仅是不顺眼,可以这么干:打开“资源管理器”,选择菜单“工具→文件夹选项”,在“查看”选项卡下勾选“不缓存缩略图”(此选项只能控制不再新建,以前建立的需要手动删除),然后在硬盘中搜索Thumbs.db,将搜索结果全部删除就行了。

  谜团都解开了,James顺利离开了寂静岭。可是系统中还有未知的黑暗之处,如果你对系统中的奇怪文件夹有疑问,知道这些我能干什么

  在thumbs.db中,利用工具还能找到已经删除的图片文件的缩略图,请参考电脑爱好者2006年第4期的《小心!别让Thumbs.db“露点”》 。

  第五话:难以捉摸的代码含义

  在D盘(也有可能是其他分区)中竟然出现了一个名为“39ae6181b8e394461bc0”的文件夹,这串数字代表什么呢?不要紧张,它是Windows自动更新的产物,只不过常见的系统补丁生成的是“$NtUninstall”开头的文件夹,而它是个例外。

  小提示:常有病毒躲在伪装的补丁文件夹中,判断的方法是检查启动项,如果包含这类“$NtUninstall” 文件夹中的程序路径,就应该注意了。

  这个“39ae6181b8e394461bc0”文件夹可以直接删除,如果删除不了,可以右击选择“属性”,然后在“安全”选项卡的权限列表中加入当前用户的完全控制权限。如果连权限都改不了,就在权限列表的下方点击“高级”,然后将文件夹的“所有者”改为当前用户,且勾选“替换子窗口及对象的所有者”。注意,执行这些操作都必须使用管理员账户。

时间: 2024-10-30 14:08:45

辨认隐藏的系统文件真伪的相关文章

如何清除隐藏的病毒文件

选择"显示隐藏文件"这一选项后,发现U盘有个文件闪出来一下就马上又消失了,而再打开文件夹选项时,发现仍就是"不显示隐藏文件"这一选项.而且刚发现点击C.D等盘符图标时会另外打开一个窗口! I.病情描述 1.无法显示隐藏文件; 2.点击C.D等盘符图标时会另外打开一个窗口; 3.用Winrar查看时发现C.D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件; 4.任务管理器中的应用进程一栏里有个莫明其妙的kill; 5.开机启动项中有莫明其妙的

win7系统隐藏的文件夹怎么找出来?

  有时候在按照一些教程,找某一个文件或文件夹的时候,却怎么也找不到,其实这并不是你找错位置了,而是这个文件或文件夹被隐藏了.为了保护系统关键文件或文件夹,Windows的一些系统文件和文件夹默认是隐藏的,也就是找不到的.那么如何查看已经隐藏了的文件或文件夹呢?系统隐藏文件怎么显示呢?本文就为大家介绍下简单的方法,简单几步就能找到被隐藏的文件.方法适用于所有版本的Windows系统哦. 显示系统隐藏文件夹方法 大家依次选择:我的电脑-工具-文件夹选项-查看,将"显示系统文件夹的内容"前

WIN7系统怎么显示隐藏的文件夹

  首先进入电脑左下角开始--控制面板--文件夹选项 进入 文件夹选项进入的操作其实就和上面windows xp系统中的操作一样了,下面简单再介绍下:文件夹选项-查看-隐藏文件和文件夹---将不显示隐藏文件.文件夹或驱动器修改为-显示隐藏文件.文件夹或驱动器,确定即可. 把显示隐藏文件 文件夹或驱动器 选中即可,之后点确定即可,如上想显示隐藏的系统文件,同样将上面的 隐藏受保护的操作系统文件(推荐) 前的勾去掉,确定保存即可.

隐藏的病毒文件该怎样解决

  病情描述 1.无法显示隐藏文件; 2.点击C.D等盘符图标时会另外打开一个窗口; 3.用Winrar查看时发现C.D等根目录下有autorun.inf和tel.xls.exe两个恶心的文件; 4.任务管理器中的应用进程一栏里有个莫明其妙的kill; 5.开机启动项中有莫明其妙的SocksA.exe. 解决办法 用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY.注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键->打开. 一.关闭病毒进程 在任务管理器应用程序里面查找类似k

Win8.1如何显示已隐藏的文件与隐藏文件?

显示已隐藏的文件 1. 在桌面模式下找到[这台电脑]图标并打开.    2.点击[查看].    3.点击右上方的[选项].    4. 点击[更改文件夹和搜索选项].    5. 在新出现的窗口中点击[查看].    6.选择"高级设置"下方的[显示隐藏的文件.文件夹和驱动器].    7. 若需要显示隐藏的系统文件,则需将"隐藏受保护的操作系统文件(推荐)"前的"√"去掉,然后点击下方的[确定]即可.    如何将文件设置为隐藏状态 1.首先

Win8电脑如何设置显示隐藏的文件或文件夹

1. 使用鼠标双击桌面的[计算机]图标.   2. 点击上方的[查看]选项.   3. 此时下方会弹出新菜单,点击最右侧的[选项].   4. 然后选择[查看].   5. 在[高级设置]中,选择[显示隐藏的文件.文件夹和驱动器].   6. 若需要显示隐藏的系统文件,则需要将[隐藏受保护的操作系统文件(推荐)]前的"√"去掉,然后点击下方的[确定]即可.  

NIO.2 入门,第 2 部分: 文件系统 API

简介: 本文是介绍 More New I/O APIs for the Java Platform(NIO.2)的两部分系列文章的第二部分, 本文涵盖了在新的 java.nio.file 包及其子包中的大部分重要的类与功能. 正如在第一部分 中对 NI0.2 异步通道 API 的讨论,在本文中,作者利用大量的代码示例来论证相关的概念. 本文是介绍 Java 7 中的 More New I/O APIs for Java (NIO.2) 的两部分文章的第二部分. 正如在 第一部分 中探索的异通道

C盘哪些文件可以清理

  我们该如何清理C盘呢?这里小编给大家介绍最全的几招C盘清理方法,看完后就算是小白也能把C盘文件清理干净. 十二种清理C盘垃圾文件方法: 1.删除C盘中的Windows系统运行会产生很多垃圾,缓存,图片和升级包等垃圾文件. Windows系统运行会产生很多垃圾,缓存,图片和升级包什么的都会放在C盘,记得定时清理系统垃圾,清理系统盘垃圾放在一下文件夹里 A. 删除c:windowsSoftwareDistributionDownload下的文件(系统更新时下载的文件如你装好了更新也就没有用了)

一个硬盘文件搜索的Asp源码

硬盘 可能具有一定的危害性,请不要用于非法企图,否则后果自负<%'**************************代码源自网络***********************'******************可能具有一定的危害性,请不要用于非法企图,否则后果自负*******************'**********************修改:Blue2004***********************'*************Setnewsearch=newSearchFile