dllcache文件被删除
有的精简系统会装好系统以后再复制出 DLLCACHE文件夹
dllcache简介
dllcache的位置一般在“C:windowssystem32dllcache”,大约有350MB,2000左右个文件,大部分是动态链接库(.dll )和可执行文件(.exe ),是个系统隐藏文件夹。
想看到这个文件夹可以将文件夹选项里的“隐藏受保护的操作系统文件(推荐)”前面的勾去掉并且选中“显示所有文件和文件夹”,这样就可以了,当然也可以在地址栏上直接输入路径访问该文件夹。
windows的文件保护机制
要说dllcache就不得不说下windows的文件保护机制。
很多诸如动态链接库(.dll )和可执行文件(.exe )之类的文件对于系统的稳定运作是非常重要的,如果这些文件被不小心删了或替换了,就有可能造成系统的不稳定,甚至系统崩溃。
虽然我们一般不会有意去删除或替换这些文件,但实际上装软件的时候,特别是一些版本老的软件的时候,覆盖一些共享的系统文件是常有的事。
针对这一点,windows就有一个文件保护的后台服务。
默认情况下,该服务一直处于启用状态,监视着所有受保护的系统文件,如果发现替换或移动受保护的系统文件企图,它能直接阻止。
当然windows并不阻止所有这样的企图,它允许有indows 数字签名文件替换现有文件,这样你的系统才可以更新和升级。
windows的文件保护机制是怎么知道受保护的系统文件是否被删除或替换成低版本的文件了呢?这就需要把受保护的系统文件备份下来以便进行对比,于是dllcache就诞生了。
相关操作
大家可能会发现很多在C:windowssystem32里的东西在dllcache里头都可以找到,像smss.exe之类的,很多人这时候就会以为是病毒,其实它们就是被保护的对像。
我们可以作个小试验。
打开C:windowssystem32,将conime.exe删掉。
不出几秒,你便可以看到这个东西又跑了回来。
其实就是系统将dllcache里的conime.exe复制出来了。
我们还可以将这个conime.exe命名为其它的东西,不久也可以看到有个conime.exe跑回来。
有时候一些病毒也会把自己无耻地备份到这里,这样就不需要守护进程便可以使自己得到系统的保护,这里提醒一些喜欢手动杀毒的朋友,杀毒时不要忘了到这个文件夹看下。
当然,有时候这个文件保护机制也会给我们带来一点小麻烦,比如有的DIY发烧友想改掉登录界面,当把修改完后的logonui.exe放到C:windowssystem32后却发现没有效果,原因就是没有事先将dllcache里的logonui.exe替换掉。
与之相关的操作还有“系统文件检测”程序sfc.exe,大家可以自己去看下相关的资料
结语
总之,这个文件夹是windows系统的重中之重,不要为了精简系统就轻易地将里头的东西删掉。
dllcache.exe
这个……病毒是通过网络传播的,传染能力很强…………一般杀软像咔吧,趋势都能杀出来,主要是局域网内的电脑没杀软,即使有也容易中毒……打印机打不来是因为连打印机的主电脑的服务中的SERVER被关闭了~~
目前我是用ICESWORD查看进程~会发现一个影藏进程dllcache.exe
结束掉,然后把这个文件删除~启动项那里你也删掉~这个你自己已经知道了~
然后再看看是不是在systemn32下面还有什么 XX(纯数字).scr的文件,应该有好几个,全部删掉~
然后你再把操作系统的所有共享关掉,影藏的共享也关掉
然后如果你要共享打印机 ,可以给guest用户设置一个密码~~简单点的,你最好能统一一下所有局域网电脑的guest密码~方便管理~~
还有一点,可能会在杀软的安装文件夹里面生成一个病毒文件(连公司都是那个杀软的名字,,伪装的很像~~),然后在进程里会有个类似AD56H.exe(反正名字很乱的,进程里看是一个类似马的图标),一般你结束掉这个进程,他这个文件就自动删除了,这个文件在win/tem下面的,你一定要把杀软文件夹里面的那个伪装文件删掉才好,,,
目前我这样做还没发现再感染的情况~~~
还有一点,你这样设置guest密码后,连接网络打印机可能需要重新安装了,需要输入密码,,,你直接点记住密码~~然后连接安装打印机~这样就可以共享打印机了
找不到dllcache文件
电脑维修人员给你装的系统精减掉了dllcache文件夹,因为去了它可以节约不少空间。
删除dllcache最大的好处就节约了不少空间,但可能会导致一些问题,影响系统的稳定性,无法安装一些软件,不能使用windows的文件保护等。
如果想恢复它,可以开始,运行sfc /scannow,插入系统光盘即可重建。
我的电脑里面怎么没有dllcache
dllcache的位置一般在“C:windowssystem32dllcache”,大约有350MB,2000左右个文件,大部分是动态链接库(.dll )和可执行文件(.exe ),是个系统隐藏文件夹。
想看到这个文件夹可以将文件夹选项里的“隐藏受保护的操作系统文件(推荐)”前面的勾去掉并且选中“显示所有文件和文件夹”,这样就可以了,当然也可以在地址栏上直接输入路径访问该文件夹。
dllcache作为备份是在使用“系统文件检测”时发挥作用的,介绍“系统文件检测”时已经做了说明。
其实dllcache里面“备份”的系统文件要比你使用的多,也就是说它准备的东西有些你还没用到,在你用到的时候,它结合“windows文件保护”就能发挥作用。
比如你装了一些软件(主要是微软系),这个软件会在windows里的有关文件夹里放入已经被设定为“windows文件保护”监视的重要文件,但要比dllcache里的旧,这时“windows文件保护”就会从dllcache里读取最新的版本替换旧的文件。
所以dllcache不只是一个简单的“备份”,它实际上“准备”了你可能会用到的所有重要系统文件,是一个备用的系统文件库。
大家可能会发现很多在C:windowssystem32里的东西在dllcache里头都可以找到,像smss.exe之类的,很多人这时候就会以为是病毒,其实它们就是被保护的对像。
我们可以作个小试验。
打开C:windowssystem32,将conime.exe删掉。
不出几秒,你便可以看到这个东西又跑了回来。
其实就是系统将dllcache里的conime.exe复制出来了。
我们还可以将这个conime.exe命名为其它的东西,不久也可以看到有个conime.exe跑回来。
有时候一些病毒也会把自己无耻地备份到这里,这样就不需要守护进程便可以使自己得到系统的保护,这里提醒一些喜欢手动杀毒的朋友,杀毒时不要忘了到这个文件夹看下。
当然,有时候这个文件保护机制也会给我们带来一点小麻烦,比如有的DIY发烧友想改掉登录界面,当把修改完后的logonui.exe放到C:windowssystem32后却发现没有效果,原因就是没有事先将dllcache里的logonui.exe替换掉。