在路径c:\documents and settings\localservice\application data\microsoft\protect\s-1-5-19,这个文件夹在explorer下进去时会一直在finding状态,显示不了文件,无法删除.(sql2005无此文件?)unlocker之没反应,重复unlock发现与该文件有联系的是unlocker.exe,放弃iceword之,发现里面有23000个1Kb大小的文件(真TM吓人!),删除n久无反应,想结束iceword进程,无赖自带的显示内存分配无法访问,还有显示系统已锁定,无法结束进程的,所以让他在那里一直卡的状态在谷歌英文网页找到一些相关记录讨论,只见问题确定在sql2008身上,每3秒写入,不见解决方法.sql官网里有人提及此问题,被可能是官网的人回答的,把问题推到sid身上,在查找相关网址找到s-1-5-19 属于NTauthority(因为不明白,不知如何表达),联系到好像有人曾说到远程管理sql2008时还出现过s-1-5-20文件夹,此处有s-1-5-20为net service id似乎可以佐证一番搜索下来,还是无头绪,再去看下s-1-5-19文件夹,发现文件夹减少到90几M了,看来冰刃还是在删除,只是文件太多了得用些时间,继续搜询等待,冰刃还在工作,该文件平已减少到9.4Kb占用空间5.4M,之后网友传一个wsys查询(奇怪qq五笔在chec时出现"查询"字条,难道有简单英文翻译功能?继续试试,擦,没发现此功能....这个chec对"查询"的关联哪里来的????)....用wsyscheck,关掉了冰刃,由于是第一次用,看了看它的功能,点了个"构建安全环境",电脑黑屏(explorer结束的情景)沉寂片刻后复苏,不知道发生了什么还是回到s-1-5-19文件夹,发现可以在explorer里浏览该文件夹,不过是在它沙漏4,5秒秒后才呈现的,是一些类似0ab27e38-4d1f-4940-919a-06646ad8b29为名的文件,文本查看里面有相同字符串,由于文档结构方面知识缺乏,无所作为.出来后del之,嘎嘎,轻松被explorer删除!检查进程,才26个,(以前经常五十多个),看来是wsyscheck的构建安全功能的作用,小红伞的表面进程被结束了(右下角无图标),sql被结束了好多进程,只留下sqlbrowser进程,inetinfo还在,访问页面还正常.s-1-5-19没有产生.至此,该文件夹被成功删除!事情还没有结束,3点几个G的占用空间文件夹被删除,C盘空闲空间没有多大变化???????????碎片整理之,擦,还是没有多到哪怕到6G的空闲空间!仍为4.9G!!!见鬼啦!!!!擦擦~!记录绝对真实,求大虾们解释