亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

Chinaunix

標(biāo)題: Windows開機(jī)自啟動(dòng)程序的方法 [打印本頁]

作者: thyman126    時(shí)間: 2011-12-23 02:38
標(biāo)題: Windows開機(jī)自啟動(dòng)程序的方法
開機(jī)啟動(dòng)項(xiàng)  【啟動(dòng)項(xiàng)目就是開機(jī)的時(shí)候系統(tǒng)會(huì)在前臺(tái)或者后臺(tái)運(yùn)行的程序】
  當(dāng)Windows(操作系統(tǒng))完成登錄過程,進(jìn)程表中出現(xiàn)了很多的進(jìn)程!Windows在啟動(dòng)的時(shí)候,自動(dòng)加載了很多程序。
  許多程序的自啟動(dòng),給我們帶來了很多方便,這是不爭的事實(shí),但不是每個(gè)自啟動(dòng)的程序?qū)ξ覀兌加杏;更甚者,也許有病毒或木馬在自啟動(dòng)行列!
  其實(shí)Windows2000/XP中的自啟動(dòng)文件,除了從以前系統(tǒng)中遺留下來的Autoexec.bat文件中加載外,按照兩個(gè)文件夾和9個(gè)核心注冊表子鍵來自動(dòng)加載程序的。
  【啟動(dòng)項(xiàng)分解】
  1)“啟動(dòng)”文件夾──最常見的自啟動(dòng)程序文件夾。
  它位于系統(tǒng)分區(qū)的“documents and Settings-->User-->〔開始〕菜單-->程序”目錄下。這時(shí)的User指的是登錄的用戶名。
  2)“All Users”中的自啟動(dòng)程序文件夾──另一個(gè)常見的自啟動(dòng)程序文件夾。
  它位于系統(tǒng)分區(qū)的“documents and Settings-->All User-->〔開始〕菜單-->程序”目錄下。前面提到的“啟動(dòng)”文件夾運(yùn)行的是登錄用戶的自啟動(dòng)程序,而“All Users”中啟動(dòng)的程序是在所有用戶下都有效(不論你用什么用戶登錄)。
  3)“Load”鍵值── 一個(gè)埋藏得較深的注冊表鍵值。
  位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load〕主鍵下。
  4)“Userinit”鍵值──用戶相關(guān)
  它則位于〔HKEY_LOCAL_MACHINE\Software\Microsoft \Windows NT\CurrentVersion\Winlogon\Userinit〕主鍵下,也是用于系統(tǒng)啟動(dòng)時(shí)加載程序的。一般情況下,其默認(rèn)值為 “userinit.exe”,由于該子鍵的值中可使用逗號分隔開多個(gè)程序,因此,在鍵值的數(shù)值中可加入其它程序。
  5)“Explorer\Run”鍵值──與“l(fā)oad”和“Userinit”兩個(gè)鍵值不同的是,“Explorer\Run”同時(shí)位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕兩個(gè)根鍵中。
  它在兩個(gè)中的位置分別為(HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies \Explorer\Run〕下。
  6)“RunServicesOnce”子鍵──它在用戶登錄前及其它注冊表自啟動(dòng)程序加載前面加載。
  這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software \Microsoft\Windows\CurrentVersion\RunServicesOnce〕下。
  7)“RunServices”子鍵──它也是在用戶登錄前及其它注冊表自啟動(dòng)程序加載前面加載。
  這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\RunServices〕和〔HKEY_LOCAL_MACHINE\Software \Microsoft\Windows\CurrentVersion\RunServices〕下。
  8)“RunOnce\Setup”子鍵──其默認(rèn)值是在用戶登錄后加載的程序。
  這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\RunOnce\Setup〕和〔HKEY_LOCAL_MACHINE\Software \Microsoft\Windows\CurrentVersion\RunOnce\Setup〕下。
  9)“RunOnce”子鍵──許多自啟動(dòng)程序要通過RunOnce子鍵來完成第一次加載。
  這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\RunOnce〕下。位于〔HKEY_CURRENT_USER〕根鍵下的RunOnce子鍵在用戶登錄扣及其它注冊表的Run鍵值加載程序前加載相關(guān)程序,而位于〔HKEY_LOCAL_MACHINE〕主鍵下的Runonce子鍵則是在操作系統(tǒng)處理完其它注冊表Run子鍵及自啟動(dòng)文件夾內(nèi)的程序后再加載的。在Windows XP中還多出一個(gè)〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \RunOnceEX〕子鍵,其道理相同。
  10)“Run”子鍵──目前最常見的自啟動(dòng)程序用于加載的地方。
  這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run〕下。
  其中位于〔HKEY_CURRENT_USER〕根鍵下的Run鍵值緊接著〔HKEY_LOCAL_MACHINE〕主鍵下的Run鍵值啟動(dòng),但兩個(gè)鍵值都是在“啟動(dòng)”文件夾之前加載。
  11)再者就是Windows中加載的服務(wù)了,它的級別較高,用于最先加載。
  其位于〔HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services〕下,看到了嗎,你所有的系統(tǒng)服務(wù)加載程序都在這里了!
  12)Windows Shell──系統(tǒng)接口
  它位于〔HKEY_LOCAL_MACHINE\Software\Microsoft \Windows NT\CurrentVersion\Winlogon\〕下面的Shell字符串類型鍵值中,基默認(rèn)值為Explorer.exe,當(dāng)然可能木馬程序會(huì)在此加入自身并以木馬參數(shù)的形式調(diào)用資源管理器,以達(dá)到欺騙用戶的目的。
  13)BootExecute──屬于啟動(dòng)執(zhí)行的一個(gè)項(xiàng)目
  可以通過它來實(shí)現(xiàn)啟動(dòng)Natvice程序,Native程序在驅(qū)動(dòng)程序和系統(tǒng)核心加載后將被加載,此時(shí)會(huì)話管理器(smss.exe)進(jìn)行windowsNT用戶模式并開始按順序啟動(dòng)native程序
  它位于注冊表中〔HKEY_LOCAL_MACHINE\System \ControlSet001\Session Manager\〕下面,有一個(gè)名為BootExecute的多字符串值鍵,它的默認(rèn)值是"autocheck autochk *",用于系統(tǒng)啟動(dòng)時(shí)的某些自動(dòng)檢查。這個(gè)啟動(dòng)項(xiàng)目里的程序是在系統(tǒng)圖形界面完成前就被執(zhí)行的,所以具有很高的優(yōu)先級。
  14)策略組加載程序──打開Gpedit.msc,展開“用戶配置——管理模板——系統(tǒng)——登錄”,就可以看到“在用戶登錄時(shí)運(yùn)行這些程序”的項(xiàng)目,你可以在里面添加。
  在注冊表中[HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\Group Policy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies \Explorer\Run]你也可以看到相對應(yīng)的鍵值。
備注:  Home版的XP中沒有提供gpedit工具,可到網(wǎng)上搜索并下載補(bǔ)丁。
  快速進(jìn)入啟動(dòng)項(xiàng)
  快速進(jìn)入啟動(dòng)項(xiàng)的方法是在運(yùn)行中輸入 msconfig ,即可看到窗口下的啟動(dòng)項(xiàng)運(yùn)行項(xiàng)目。
  [編輯本段]從系統(tǒng)的啟動(dòng)項(xiàng)可以看到什么
  俗話說“萬事開頭難”, 俗話也說“良好的開頭是成功的一半”,那么XP系統(tǒng)“開頭”也就是“啟動(dòng)”能告訴我們什么那。
  1、msconfig
  在"開始“-“運(yùn)行”對話框中輸入“msconfig”就打開“系統(tǒng)配置實(shí)用程序”。
  msconfig是Windows系統(tǒng)中的“系統(tǒng)配置實(shí)用程序”,它可以自動(dòng)執(zhí)行診斷xp系統(tǒng)的配置問題時(shí)所用的常規(guī)解決步驟。它管的方面可夠?qū),包?一般(常規(guī))、system.ini、win.ini、BOOT.INI、服務(wù)、啟動(dòng)。它是 xp系統(tǒng)底層最先啟動(dòng)的程序,可見它的重要性了。這里面可是自啟動(dòng)程序非常喜歡呆的地方。
  這里我們只介紹一下“啟動(dòng)”
  系統(tǒng)配置實(shí)用程序中的“啟動(dòng)”選項(xiàng)和我們在下面講的"啟動(dòng)"文件夾并不是同一個(gè)東西,在系統(tǒng)配置實(shí)用程序中的這個(gè)啟動(dòng)項(xiàng)目是Windows系統(tǒng)啟動(dòng)項(xiàng)目的集合地,幾乎所有的啟動(dòng)項(xiàng)目部能在這里找到----當(dāng)然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。
  打開“啟動(dòng)”標(biāo)簽,“啟動(dòng)項(xiàng)目”中羅列的是開機(jī)啟動(dòng)程序的名稱,“命令”下是具體的程序附加命令,最后的"位置"就是該程序在注冊表中的相應(yīng)位置了,你可以對可疑的程序進(jìn)行詳細(xì)的路徑、命令檢查,一旦發(fā)現(xiàn)錯(cuò)誤,就可以用下方的"禁用"來禁止該程序開機(jī)時(shí)候的加載。
  一般來講所有我們可見的程序的列表,你完全可以通過它來管理你的啟動(dòng)程序,換句話,這里可以全部是空的。
  2、注冊表中相應(yīng)的啟動(dòng)加載項(xiàng)目
  注冊表的啟動(dòng)項(xiàng)目是病毒和木馬程序的最愛,非常多的病毒木馬的頑固性就是通過注冊表來實(shí)現(xiàn)的,特別是在安裝了新的軟件程序,一定不要被程序漂亮的外表迷惑,一定要看清楚它的實(shí)質(zhì)是不是木馬的偽裝外殼或者是捆綁程序,必要的時(shí)候可以根據(jù)備份來恢復(fù)注冊表。
  我們也可以通過手動(dòng)的方法來檢查注冊表中相應(yīng)的位置,注意同安全、清潔的系統(tǒng)注冊表相應(yīng)鍵進(jìn)行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的 “system”、
  “windows”、“programfiles”等名稱,尤其是如果你仔細(xì)觀察的話,有些字符是不一樣的,比如0和o的區(qū)別,1和l的區(qū)別等,如果經(jīng)過詳細(xì)的比較,可以確定它是不明程序的話,不要手軟,馬上刪除。
  主要的啟動(dòng)加載鍵值有
  “Explorer\Run”鍵值──在HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies \Explorer\Run〕下。
  “RunServicesOnce”子鍵──在〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\RunServicesOnce〕下。
  “RunServices”子鍵──在〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \RunServices〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\RunServices〕下。
  “RunOnce”子鍵──在〔HKEY_CURRENT_USER\Software \Microsoft\Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software \Microsoft\Windows\CurrentVersion\RunOnce〕下。
  “Run”子鍵──在
  〔HKEY_CURRENT_USER\Software\Microsoft \Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run〕下。
  3、“啟動(dòng)”項(xiàng)目
  在windows的“開始”中有自帶的啟動(dòng)文件夾,它是最常見的啟動(dòng)項(xiàng)目。如果在安裝程序時(shí)設(shè)置成開機(jī)既啟動(dòng),這個(gè)程序就裝入到這個(gè)文件夾中,系統(tǒng)啟動(dòng)就會(huì)自動(dòng)地加載相應(yīng)程序。
  具體的位置是“開始”菜單中的“所有程序”-“啟動(dòng)”選項(xiàng)。
  在硬盤上的位置是:C:\Documents and Settings\你的用戶名\「開始」菜單\程序\啟動(dòng)。
  在注冊表中的位置是:
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run。
  這里最好為空,而且用戶要不時(shí)地檢查一下這里有什么不明的東西。
  4、boot.ini
  當(dāng)用戶的電腦有g(shù)host備份、dos工具或者是雙系統(tǒng)時(shí),在開機(jī)后就出現(xiàn)個(gè)讓用戶選擇,如果不選擇就以默認(rèn)的啟動(dòng)的窗口,(屏幕底部是F8高級啟動(dòng)),boot.ini就控制這個(gè)地方。
  里邊的內(nèi)容一般是
  timeout=x (x一般在1-5就可以了)
  default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
  [operating systems]
  multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect…………
  BOOT.INI是一個(gè)非常重要的系統(tǒng)文件,是系統(tǒng)啟動(dòng)時(shí),需要查詢的一個(gè)系統(tǒng)文件,它告訴啟動(dòng)程序本計(jì)算機(jī)有幾個(gè)操作系統(tǒng)、各系統(tǒng)的位置在哪里等信息。沒有它或者誤刪了,系統(tǒng)還能進(jìn)行引導(dǎo),但是一個(gè)是只能引導(dǎo)默認(rèn)的系統(tǒng),不在有你的備份系統(tǒng)的引導(dǎo)選擇,在一個(gè)是每次開機(jī)重啟時(shí)都顯示兩行字:“boot.ini文件是非法的,現(xiàn)在正從C:/Windows/下啟動(dòng)”,但是速度明顯慢了。所以我們平時(shí)除了要對其作必要的備份之外,還要編輯它的方法。特別是在安裝多系統(tǒng)時(shí),如果沒有按照從低到高(Windows 98、Windows 2000、Windows XP、Windows 2003)的安裝順序,該文件往往會(huì)被損壞。如果我們掌握修改和編輯它的辦法,就不會(huì)到時(shí)候無計(jì)可施了。





歡迎光臨 Chinaunix (http://72891.cn/) Powered by Discuz! X3.2