上一篇:系统的常见故障 >>
Windows系统自启动程序十大藏身之所
一、当前用户专有的启动文件夹
这是许多应用软件自动启动的常用位置,windows自动启动放入该文件夹的所有快捷方式。用户启动文件夹一般在:\documents and settings\<用户名字>\“开始”菜单\程序\启动,其中“<用户名字>”是当前登录的用户帐户名称。
二、对所有用户有效的启动文件夹
这是寻找自动启动程序的第二个重要位置,不管用户用什么身份登录系统,放入该文件夹的快捷方式总是自动启动——这是它与用户专有的启动文件夹的区别所在。该文件夹一般在:\documents and settings\all users\“开始”菜单\程序\启动。
三、load注册键
介绍该注册键的资料不多,实际上它也能够自动启动程序。位置:hkey_current_user\software\microsoft\windowsnt\currentversion\windows\load。
四、userinit注册键
位置:hkey_local_machine\software\microsoft\windowsnt\currentversion\winlogon\userinit。这里也能够使系统启动时自动初始化程序。通常该注册键下面有一个userinit.exe,如图,但这个键允许指定用逗号分隔的多个程序,例如“userinit.exe,osa.exe”(不含引号)。
五、explorer\run注册键
和load、userinit不同,explorer\run键在hkey_current_user和hkey_local_machine下都有,具体位置是:hkey_current_user\software\microsoft\windows\currentversion\policies\explorer\run,和hkey_local_machine\software\microsoft\windows\currentversion\policies\explorer\run。
六、runservicesonce注册键
runservicesonce注册键用来启动服务程序,启动时间在用户登录之前,而且先于其他通过注册键启动的程序。runservicesonce注册键的位置是:hkey_current_user\software\microsoft\windows\currentversion\runservicesonce,和hkey_local_machine\software\microsoft\windows\currentversion\runservicesonce。
七、runservices注册键
runservices注册键指定的程序紧接runservicesonce指定的程序之后运行,但两者都在用户登录之前。runservices的位置是:hkey_current_user\software\microsoft\windows\currentversion\runservices,和hkey_local_machine\software\microsoft\windows\currentversion\runservices。
八、runonce\setup注册键
runonce\setup指定了用户登录之后运行的程序,它的位置是:hkey_current_user\software\microsoft\windows\currentversion\runonce\setup,和hkey_local_machine\software\microsoft\windows\currentversion\runonce\setup。
九、runonce注册键
安装程序通常用runonce键自动运行程序,它的位置在hkey_local_machine\software\microsoft\windows\currentversion\runonce和hkey_current_user\software\microsoft\windows\currentversion\runonce。hkey_local_machine下面的runonce键会在用户登录之后立即运行程序,运行时机在其他run键指定的程序之前。hkey_current_user下面的runonce键在操作系统处理其他run键以及“启动”文件夹的内容之后运行。如果是xp,你还需要检查一下hkey_local_machine\software\microsoft\windows\currentversion\runonceex。
十、run注册键
run是自动运行程序最常用的注册键,位置在:hkey_current_user\software\microsoft\windows\currentversion\run,和hkey_local_machine\software\microsoft\windows\currentversion\run。hkey_current_user下面的run键紧接hkey_local_machine下面的run键运行,但两者都在处理“启动”文件夹之前。
()
下一篇:WINDOWS 蓝屏错误代码说明一览表 >>
相关文章:
- · 网上“防黑”之108招
- · 恶意修改IE的简单处理办法<二>
- · 恶意修改IE的简单处理办法<一>
- · 恶意代码与网络安全(2)
- · 恶意代码与网络安全(1)
- · 展开杀毒大战之:力斩聊天病毒
- · 展开杀毒大战之:剑指网页病毒
- · 如何构建一个入侵检测系统(IDS)
- · 强力面对宽带时代的病毒入侵对策
- · 菜鸟最初级网络安全常识
- · 系统后门的真面目<二>
- · 系统后门的真面目<一>
- · 禁用Scripting Host 防范网页黑手
- · 如何抢救损坏的ZIP文件?
- · 找回被隐藏的“共享和安全”
- · 正确区分病毒与故障保障计算机系统安全运行
- · 对付恶意网页三法
- · 恶意网站攻击手法升级 使用IE自动反修改!
- · 菜鸟备份:ghost中文伴侣
- · 在RAR中输入汉字密码
- · 手把手教你学用扫描器
- · 推荐使用的一些黑客软件
- · 数字证书的备份和恢复
- · 给加密/压缩后的文件名添“彩”
- · ARJ软件妙用---自动备份组合拳
- · BBN称世界上第一个量子密码通信网络已建立
- · 普京网站升级被敲竹杠
- · 民进党网页被“黑” 扁吕照片被置换成色情图片
- · 大陆黑客“攻陷”台湾
- · 修改Cookies让登录论坛更方便
- · ADSL故障的排解方法与实例
- · 三大原则--助你更有效的防止病毒侵入
- · 构筑网络防护的铜墙铁壁--防黑六步曲
- · 将病毒拒之门外的正确对策
- · 适用于初级网管的几则网络安全小知识
- · 连接卫士助你轻松躲开恼人的网络陷阱
- · 经验分享:使用网上邻居的一些心得
- · 系统漏洞分析:DoS拒绝服务攻击来袭如何应
