dllcache - что это ?

PWP
Дата: 28.01.2008 07:32:53
Уважаемое сообщество ! Недавно обнаружил что исчезла программа Paint, причем как иконка
в меню "Стандартные" так и сама программа- mspaint.exe из ..\system32. Нашел ее потом в
..\system32\dllcache\ в рабочем виде. Что это может значить ? Возможно там еще есть ряд
подобных программ. Система WinXP SP2.
Aklin
Дата: 28.01.2008 09:20:28
вроде dllcache - резевноекопирование критических файлов, но как всегда винда скорее всего себя полностью туда копирует
PWP
Дата: 28.01.2008 12:07:18
автор
Aklin вроде dllcache - резевное копирование критических файлов, но как всегда винда скорее всего себя полностью туда копирует

А почему тогда все ушло из основной системы для этого модуля ?
Anatoly Podgoretsky
Дата: 28.01.2008 13:07:28
Потому что стерто.
А dllcache это кэш использованых ДЛЛ, не знаю есть ли в данном случае конкретная польза.
Но как минимум можно использовать как архив, сама система тоже для данной цели это использует.
Anatoly Podgoretsky
Дата: 28.01.2008 13:20:50
Статья
Статья микрософта о механизме защиты файлов.
PWP
Дата: 28.01.2008 13:56:51
Anatoly Podgoretsky
Потому что стерто..

А кем стерто ? , я то точно не стирал. Для вируса, по моему слишком.
Anatoly Podgoretsky
А dllcache это кэш использованых ДЛЛ, не знаю есть ли в данном случае конкретная польза.Но как минимум можно использовать как архив, сама система тоже для данной цели это использует.

В данном случае точно польза, мог хоть запустить модуль безо всяких восстановлений.
Anatoly Podgoretsky
Дата: 28.01.2008 13:58:43
Почему слишком, это лакомый кусочек для вируса.
Странно, что система сама не восстановила, согласно статье должна была.
PWP
Дата: 28.01.2008 14:03:25
Anatoly Podgoretsky
Почему слишком, это лакомый кусочек для вируса.
Странно, что система сама не восстановила, согласно статье должна была.

Просто почему тогда он привязался к paint, а не к более значимым модулям. Я бы 100 лет
этого не увидел, но по случаю ...
Да, большое спасибо за ссылку на статью, попробуем вытащить из нее информацию.