论坛风格切换切换到宽版
  • 1839阅读
  • 1回复

[推荐]认识“开机启动项” [复制链接]

上一主题 下一主题
离线颜才里
 

发帖
580
铜币
1075
威望
921
贡献值
217
只看楼主 倒序阅读 使用道具 0楼 发表于: 2011-09-18

开机启动项,就是开机的时候系统会在前台或者后台运行的程序。一般我们主要说的是windows系统电脑的开机启动项。


 


当Windows(操作系统)完成登录过程,进程表中出现了很多的进程!Windows在启动的时候,自动加载了很多程序。



  许多程序的自启动,给我们带来了很多方便,这是不争的事实,但不是每个自启动的程序对我们都有用;更甚者,也许有病毒或木马在自启动行列!



  其实Windows2000/XP中的自启动文件,除了从以前系统中遗留下来的Autoexec.bat文件中加载外,按照两个文件夹和9个核心注册表子键来自动加载程序的。


 1)“启动”文件夹──最常见的自启动程序文件夹。



  它位于系统分区的“documents and Settings-->User-->〔开始〕菜单-->程序”目录下。这时的User指的是登录的用户名。



  2)“All Users”中的自启动程序文件夹──另一个常见的自启动程序文件夹。



  它位于系统分区的“documents and Settings-->All User-->〔开始〕菜单-->程序”目录下。前面提到的“启动”文件夹运行的是登录用户的自启动程序,而“All Users”中启动的程序是在所有用户下都有效(不论你用什么用户登录)。



  3)“Load”键值── 一个埋藏得较深的注册表键值。



  位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load〕主键下。



  4)“Userinit”键值──用户相关



  它则位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit〕主键下,也是用于系统启动时加载程序的。一般情况下,其默认值为“userinit.exe”,由于该子键的值中可使用逗号分隔开多个程序,因此,在键值的数值中可加入其它程序。



  5)“Explorer\Run”键值──与“load”和“Userinit”两个键值不同的是,“Explorer\Run”同时位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕两个根键中。



  它在两个中的位置分别为(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕下。



  6)“RunServicesOnce”子键──它在用户登录前及其它注册表自启动程序加载前面加载。



  这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕下。



  7)“RunServices”子键──它也是在用户登录前及其它注册表自启动程序加载前面加载。



  这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices〕下。



  8)“RunOnce\Setup”子键──其默认值是在用户登录后加载的程序。



  这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕下。



  9)“RunOnce”子键──许多自启动程序要通过RunOnce子键来完成第一次加载。



  这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce〕下。位于〔HKEY_CURRENT_USER〕根键下的RunOnce子键在用户登录扣及其它注册表的Run键值加载程序前加载相关程序,而位于〔HKEY_LOCAL_MACHINE〕主键下的Runonce子键则是在操作系统处理完其它注册表Run子键及自启动文件夹内的程序后再加载的。在Windows XP中还多出一个〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEX〕子键,其道理相同。



  10)“Run”子键──目前最常见的自启动程序用于加载的地方。



  这个键同时位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run〕下。



  其中位于〔HKEY_CURRENT_USER〕根键下的Run键值紧接着〔HKEY_LOCAL_MACHINE〕主键下的Run键值启动,但两个键值都是在“启动”文件夹之前加载。



  11)再者就是Windows中加载的服务了,它的级别较高,用于最先加载。



  其位于〔HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services〕下,看到了吗,你所有的系统服务加载程序都在这里了!



  12)Windows Shell──系统接口



  它位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\〕下面的Shell字符串类型键值中,基默认值为Explorer.exe,当然可能木马程序会在此加入自身并以木马参数的形式调用资源管理器,以达到欺骗用户的目的。



  13)BootExecute──属于启动执行的一个项目



  可以通过它来实现启动Natvice程序,Native程序在驱动程序和系统核心加载后将被加载,此时会话管理器(smss.exe)进行windowsNT用户模式并开始按顺序启动native程序



  它位于注册表中〔HKEY_LOCAL_MACHINE\System\ControlSet001\Session Manager\〕下面,有一个名为BootExecute的多字符串值键,它的默认值是"autocheck autochk *",用于系统启动时的某些自动检查。这个启动项目里的程序是在系统图形界面完成前就被执行的,所以具有很高的优先级。



  14)策略组加载程序──打开Gpedit.msc,展开“用户配置——管理模板——系统——登录”,就可以看到“在用户登录时运行这些程序”的项目,你可以在里面添加。



  在注册表中[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]你也可以看到相对应的键值。



  备注:



  Home版的XP中没有提供gpedit工具,可到网上搜索并下载补丁。



  快速进入启动项



  快速进入启动项的方法是在运行中输入 msconfig ,即可看到窗口下的启动项运行项目。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
主营:安溪家乡茶叶特产(铁观音,本山,黄金桂,毛蟹,梅占等),电话:18205994546,联系人:颜才里<a href="http://www.yanshi.ws/" target="_blank" class="s4">yanshi</a>
离线颜景锋

发帖
450
铜币
243
威望
224
贡献值
139
只看该作者 1楼 发表于: 2011-10-10
 呵呵 !  我的是WIN7 内存占用很小,再经过本人不懈的优化,开机占用内存基本保持在600到750,已经很不错了吧!
兄弟不睦,则于侄不爱;子侄不爱,则群从疏薄;群从疏薄,则僮仆为仇敌矣。如此,则行路皆躇其面而蹈其心,谁救之哉?人或交天下之士皆有欢爱而失敬于兄者,何其能多而不能少也;人或将数万之师得其死力而失恩于弟者,何其能疏而不能亲也! ---《颜氏家训》
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个