电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Win 2000/XP自啟動程序解析

瀏覽:5日期:2023-07-20 09:55:57

當Windows完成登錄過程,鼠標指針從繁忙到安靜,除桌面上的圖標,你還看到了什么?也許表面沒什么變化,但你有沒有注意到,你的系統托盤區多出了許多圖標,你的進程表中出現了很多的進程!Windows在啟動的時候,自動加載了很多程序,你知道它們是在什么地方被加載的嗎?

許多程序的自啟動,給我們帶來了很多方便,這是不爭的事實,但是否每個自啟動的程序對我們都有用呢?更甚者,也許有病毒或木馬在自啟動行列,而你卻不知!

到現在,你是不是覺得了解自啟動文件的藏身之處有必要呢?那好,下面我就一一指出,讓它們無外可藏!

其實Windows2000/XP中的自啟動文件,除了從以前系統中遺留下來的Autoexec.bat文件中加載外,按照兩個文件夾和9個核心注冊表子鍵來自動加載程序的。

1)“啟動”文件夾--最常見的自啟動程序文件夾。它位于系統分區的“Documents and Settings-->User-->〔開始〕菜單-->程序”目錄下。這時的User指的是你登錄的用戶名。

2)“All Users”中的自啟動程序文件夾--另一個常見的自啟動程序文件夾。它位于系統分區的“Documents and Settings-->All User-->〔開始〕菜單-->程序”目錄下。前面提到的“啟動”文件夾運行的是登錄用戶的自啟動程序,而“All Users”中啟動的程序是在所有用戶下都有效(不論你用什么用戶登錄)。

3)“Load”鍵值--一個埋藏得較深的注冊表鍵值。位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsload〕主鍵下。

4)“Userinit”鍵值--它則位于〔HKEY_LOCAL_MacHINESoftwareMicrosoftWindows NTCurrentVersionWinlogonUserinit〕主鍵下,也是用于系統啟動時加載程序的。一般情況下,其默認值為“userinit.exe”,由于該子鍵的值中可使用逗號分隔開多個程序,因此,在鍵值的數值中可加入其它程序。

5)“ExplorerRun”鍵值--與“load”和“Userinit”兩個鍵值不同的是,“ExplorerRun”同時位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕兩個根鍵中。它在兩個中的位置分別為〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicIEsExplorerRun〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun〕下。

6)“RunServicesOnce”子鍵--它在用戶登錄前及其它注冊表自啟動程序加載前面加載。這個鍵同時位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServicesOnce〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce〕下。

7)“RunServices”子鍵--它也是在用戶登錄前及其它注冊表自啟動程序加載前面加載。這個鍵同時位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices〕下。

8)“RunOnceSetup”子鍵--其默認值是在用戶登錄后加載的程序。這個鍵同時位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnceSetup〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceSetup〕下。

9)“RunOnce”子鍵--許多自啟動程序要通過RunOnce子鍵來完成第一次加載。這個鍵同時位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce〕下。位于〔HKEY_CURRENT_USER〕根鍵下的RunOnce子鍵在用戶登錄扣及其它注冊表的Run鍵值加載程序前加載相關程序,而位于〔HKEY_LOCAL_MACHINE〕主鍵下的Runonce子鍵則是在操作系統處理完其它注冊表Run子鍵及自啟動文件夾內的程序后再加載的。在Windows XP中還多出一個〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceEX〕子鍵,其道理相同。

10)“Run”子鍵--目前最常見的自啟動程序用于加載的地方。這個鍵同時位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun〕下。其中位于〔HKEY_CURRENT_USER〕根鍵下的Run鍵值緊接著〔HKEY_LOCAL_MACHINE〕主鍵下的Run鍵值啟動,但兩個鍵值都是在“啟動”文件夾之前加載。

11)再者就是Windows中加載的服務了,它的級別較高,用于最先加載。其位于〔HKEY_LOCAL_MACHINESystemCurrentControlSetServices〕下,看到了嗎,你所有的服務加載程序都在這里了!

12)Windows Shell──它位于〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon〕下面的Shell字符串類型鍵值中,基默認值為Explorer.exe,當然可能木馬程序會在此加入自身并以木馬參數的形式調用資源管理器,以達到欺騙用戶的目的。

13)BootExecute──它位于注冊表中〔HKEY_LOCAL_MACHINESystemControlSet001Session Manager〕下面,有一個名為BootExecute的多字符串值鍵,它的默認值是'autocheck autochk *',用于系統啟動時的某些自動檢查。這個啟動項目里的程序是在系統圖形界面完成前就被執行的,所以具有很高的優先級。

14)策略組加載程序——打開Gpedit.msc,展開“用戶配置——管理模板——系統——登錄”,就可以看到“在用戶登錄時運行這些程序”的項目,你可以在里面添加。在注冊表中[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionGroup Policy Objects本地UserSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]你也可以看到相對應的鍵值。

主站蜘蛛池模板: 泰国专线_泰国物流专线_广州到泰国物流公司-泰廊曼国际 | 台式核磁共振仪,玻璃软化点测定仪,旋转高温粘度计,测温锥和测温块-上海麟文仪器 | 长春网站建设,五合一网站设计制作,免费优化推广-长春网站建设 | 北京工业设计公司-产品外观设计-产品设计公司-千策良品工业设计 北京翻译公司-专业合同翻译-医学标书翻译收费标准-慕迪灵 | 胜为光纤光缆_光纤跳线_单模尾纤_光纤收发器_ODF光纤配线架厂家直销_北京睿创胜为科技有限公司 - 北京睿创胜为科技有限公司 | 振动台-振动试验台-振动冲击台-广东剑乔试验设备有限公司 | 选矿设备-新型重选设备-金属矿尾矿重选-青州冠诚重工机械有限公司 | 科昊仪器超纯水机系统-可成气相液氮罐-美菱超低温冰箱-西安昊兴生物科技有限公司 | 山东钢衬塑罐_管道_反应釜厂家-淄博富邦滚塑防腐设备科技有限公司 | 青岛空压机,青岛空压机维修/保养,青岛空压机销售/出租公司,青岛空压机厂家电话 | 济南轻型钢结构/济南铁艺护栏/济南铁艺大门-济南燕翔铁艺制品有限公司 | 数码管_LED贴片灯_LED数码管厂家-无锡市冠卓电子科技有限公司 | 无刷电机_直流无刷电机_行星减速机-佛山市藤尺机电设备有限公司 无菌检查集菌仪,微生物限度仪器-苏州长留仪器百科 | 智能垃圾箱|垃圾房|垃圾分类亭|垃圾分类箱专业生产厂家定做-宿迁市传宇环保设备有限公司 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 焦作网 WWW.JZRB.COM| 原色会计-合肥注册公司_合肥代理记账公司_营业执照代办 | UV-1800紫外光度计-紫外可见光度计厂家-翱艺仪器(上海)有限公司 | 电磁铁_推拉电磁铁_机械手电磁吸盘电磁铁厂家-广州思德隆电子公司 | 气动隔膜阀_气动隔膜阀厂家_卫生级隔膜阀价格_浙江浙控阀门有限公司 | 微型气象仪_气象传感器_防爆气象传感器-天合传感器大全 | 河南空气能热水器-洛阳空气能采暖-洛阳太阳能热水工程-洛阳润达高科空气能商行 | 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 垃圾处理设备_餐厨垃圾处理设备_厨余垃圾处理设备_果蔬垃圾处理设备-深圳市三盛环保科技有限公司 | 捷码低代码平台 - 3D数字孪生_大数据可视化开发平台「免费体验」 | 陶氏道康宁消泡剂_瓦克消泡剂_蓝星_海明斯德谦_广百进口消泡剂 | 酒店厨房设计_中央厨房设计_北京商用厨房设计公司-奇能商厨 | 对夹式止回阀厂家,温州对夹式止回阀制造商--永嘉县润丰阀门有限公司 | 南方珠江-南方一线电缆-南方珠江科技电缆-南方珠江科技有限公司 南汇8424西瓜_南汇玉菇甜瓜-南汇水蜜桃价格 | 浩方智通 - 防关联浏览器 - 跨境电商浏览器 - 云雀浏览器 | 知企服务-企业综合服务(ZiKeys.com)-品优低价、种类齐全、过程管理透明、速度快捷高效、放心服务,知企专家! | 岸电电源-60HZ变频电源-大功率变频电源-济南诚雅电子科技有限公司 | 昆明化妆培训-纹绣美甲-美容美牙培训-昆明博澜培训学校 | 土壤检测仪器_行星式球磨仪_土壤团粒分析仪厂家_山东莱恩德智能科技有限公司 | 密集架-密集柜厂家-智能档案密集架-自动选层柜订做-河北风顺金属制品有限公司 | 西安展台设计搭建_西安活动策划公司_西安会议会场布置_西安展厅设计西安旭阳展览展示 | 求是网 - 思想建党 理论强党| 医学模型生产厂家-显微手术模拟训练器-仿真手术模拟训练系统-北京医教科技 | 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 菏泽商标注册_菏泽版权登记_商标申请代理_菏泽商标注册去哪里 | 排烟防火阀-消防排烟风机-正压送风口-厂家-价格-哪家好-德州鑫港旺通风设备有限公司 |