查看: 3900|回复: 5
打印 上一主题 下一主题

系统盘根目录下文件及子目录完全解析

[复制链接]

54

主题

1076

帖子

2130

金钱

四星会员

积分
1
QQ
跳转到指定楼层
楼主
发表于 2007-9-23 16:11:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
,Config.msi文件夹
由Microsoft Installer (MSI,一个提供通用安装接口的程序)生成的,一般在安装Office 2000或者SQL Server后产生,该文件夹在磁盘中是隐藏的.
在Windows的安装过程中将产生返回脚本(rollback scriptS)以实现返回功能。
在这些文件中包含了已执行的操作序列,文件和注册表的更新信息以及其他操作信息。
脚本文件包括*.rbf 和*.rbs 两种。其中*.rbf文件是已有文件的备份文件,它们存储在config.msi 文件夹中,而config.msi 则包含在操作系统所在的驱动器中。
当操作系统安装成功结束后,所有的返回脚本文件都将被删除。
我用了个绿色版的OFFICE,竟然也会有这个文件夹,汗。

2,!KillBox,ados,wexam,tc........
这些是软件的安装目录,安装时没得选择安装路径...........
分别是KillBox,矮人DOS+GHOST,C语言模拟考试系统,TC.............

3,boot文件夹
一个小巧的真正的纯DOS环境,还不错.

4,.recycled文件夹
应该是Linux系统(以前用红旗时产生的,现在用Ubunbu,这次正好清理掉)中的文件,我也不知道怎么会跑到这里来(有人知道原因的说下),下级目录只有一个root,内有两个文件,一个是.info,另一个是.recycler.info,除root外,其他的三个文件名前面都是带点的.不止在C盘,另一个也是FAT32分区的E盘也有这些文件

5,Inetpub文件夹
这个就是IIS的那个了,为安全考虑,也为C盘可用空间着想,移到了D盘.

6,Documents and Settings文件夹
系统中的用户主目录,和liunx中的/home差不多,保存着每个用户的设置

7,windows文件夹
系统目录,没啥好说的

8,Program Files文件夹
大多数软件的默认安装目录,一些系统中的软件也安装在此目录

9,Recycled文件夹
回收站,NTFS分区的回收站文件夹的名称与这个会有一点点小差别,RECYCLER注意下最后一个字母

10,boot.ini
用于引导系统,可以自定义启动菜单,

11.boot.bak
boot.ini文件的备份文件,装了多个系统后,这样类似的文件会有很多

12,arldr,grldr
这两个文件用于引导其他操作系统

13,AUTOEXEC.BAT
在此文件中的命令会在开机时自动运行,DOS下很常用的一个文件,windows下很少会用到它,都用注册表的RUN键代替了,病毒可能会光顾这个地方

14,NTDETECT.COM
用于在系统启动时收集硬件信息的,如果这个文件丢失会无法启动系统,屏幕上显示NTDetect Failed ,记得刚有电脑时,因这个还重装了系统,多可笑啊.

15,CONFIG.SYS
用于初始化系统,比AUTOEXEC.BAT先运行,在DOS中用于使用扩展内存,限制系统资源等.可以手动编辑此文件.

16,MSDOS.SYS.IO.SYS
这两个文件需配合着用,内部启动菜单,扩展的DOS默认配制就由IO.SYS控制.

17,argzs
矮人DOS的东西,用于模拟DOS环境

18,bootfont.bin
决定了操作系统选择菜单的语言,

19,bootfont.srm
不知道,还望知情者提供答案

20,ntldr
用于装载操作系统

21,pagefile.sys
页面文件,用于组织虚拟内存

22,response.txt
里面内容为405,腾讯的东西,QQ出错重启程序生成的

23,cmd.txt
也是腾讯的东西,和上面的文件一起生成的,内容类似这个样子,注意,这两个文件并不是病毒
bugreport.qq.comToolVer=1.0&AppName=QQ&AppBuild=8213&ErrAdd=77f83aed&OSId=00000002&OSMajVer=00000005&OSMinVer=00000001&OSBuildNo=00000A28&UIN=673670269&CrashInfo=%2F0flOb85CxyTsrvUHXpCKSREQkNCRjQy&cmd=2&detail1=TWljcm9zb2Z0IFdpbmRvd3MgWFAgU2VydmljZSDQYW

24,testlog.txt
未知中,但可以肯定的是它绝对不是网上说的那个是虚拟光驱软件产生的,因为我从来没有安装过这类软件,内容如下:23:06:28 VirtualDisk - couldn't load BBArchive.dll - 126

25,nsa1EF.tmp      nse1ED.tmp nsp1EE.tmp
也是未知中,不知道是不是瑞星产生的

26,~SAMIns.TMP
其实这是个注册表文件,记录了如下一些项的内容,有关系统登陆名的,系统自带的regedit.exe是无法看到这些的.需要的话请使用第三方工具,如冰刃.但是此文件由哪个程序产生就不得而知了
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Aliases]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Aliases\Members]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Aliases\Members\S-1-5-21-73586283-308236825-725345543]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Aliases\Members\S-1-5-21-73586283-308236825-725345543\000003EA]
.............
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Administrator]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\dream]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\Guest]
[HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\HelpAssistant]
.............


27,System Volume Information
系统还原相关的文件夹.小心内藏病毒哦!

(转载请保留此行):http://hi.baidu.com/dream0xdl/bl ... 0626f9828b1338.html
有些文件我也不知道它的来源或作用,希望知道的补充一下,有不同意见的请提出来,我们一起讨论
邕宁地带网免责声明:本文来源于网络、媒体投稿和用户自行发帖,与邕宁地带网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如果本文内容有侵犯你的权益,请发送信息至yndd@qq.com,我们会及时处理。点击进入客服处理
/祈福/点亮希望
回复

使用道具 举报

15

主题

1621

帖子

4894

金钱

四星会员

积分
1
QQ
沙发
发表于 2007-9-23 17:29:04 | 只看该作者
不玩电脑好多年
回复 支持 反对

使用道具 举报

15

主题

1621

帖子

4894

金钱

四星会员

积分
1
QQ
板凳
发表于 2007-9-29 11:16:31 | 只看该作者
[s:449]
帮你顶顶.
回复 支持 反对

使用道具 举报

54

主题

1076

帖子

2130

金钱

四星会员

积分
1
QQ
地板
 楼主| 发表于 2007-9-29 19:54:40 | 只看该作者
谢谢你~~~~~~~~~~
/祈福/点亮希望
回复 支持 反对

使用道具 举报

15

主题

1621

帖子

4894

金钱

四星会员

积分
1
QQ
5#
发表于 2007-10-25 00:05:25 | 只看该作者
水王在顶~~~~~~~~~~~~~
回复 支持 反对

使用道具 举报

330

主题

4011

帖子

20万

金钱

四星会员

做人要有上进和永不言败的精神,

积分
4081
6#
发表于 2007-10-25 00:14:39 | 只看该作者

[s:389]
[move] 泉因有你! [/move] [move] 因为你快乐所以我也快乐! [/move]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

南宁市互联网举报辟谣平台
顶部qrcode底部
关注邕宁,大家都用微信扫了!
快速回复 返回顶部 返回列表