我們知道,Windows中有自帶的啟動(dòng)文件夾,它是最常見的啟動(dòng)項(xiàng)目,但很多人卻很少注意仔細(xì)檢查它。如果把程序裝入到這個(gè)文件夾中,系統(tǒng)啟動(dòng)就會(huì)自動(dòng)地加載相應(yīng)程序,而且因?yàn)樗潜┞对谕獾?,所以非常容易被外在的因素更改?
一、具體的位置是;開始”菜單中的;啟動(dòng)”選項(xiàng)
在硬盤上的位置是:C:\Documents andSettings\Administrator\;開始”菜單\程序\啟動(dòng);
在注冊(cè)表中的位置是:HKEY_Current_USER\Software\Microsoft\Windows\CurrentVersion\Run
二、Msconfig
Msconfig是Windows系統(tǒng)中的;系統(tǒng)配置實(shí)用程序”,它管的方面可夠?qū)?,包?system.ini、win.ini、啟動(dòng)項(xiàng)目等。同樣,里面也是自啟動(dòng)程序非常喜歡呆的地方!
1.System.ini
首 先,在;運(yùn)行”對(duì)話框中輸入;msconfig”啟動(dòng)系統(tǒng)配置實(shí)用程序(下同),找到system.ini標(biāo)簽,里面的;shell=……” 就可以用來加載特殊的程序。如果你的shell=后面不是默認(rèn)的explorer.exe,或者說后面還有一個(gè)程序的名字,那你可要小心了,請(qǐng)仔細(xì)檢查相 應(yīng)的程序是否安全!
2.Win.ini
如果我們想加載一個(gè)程序:hack.exe,那么可以在win。ini中用下面的語(yǔ)句來實(shí)現(xiàn):
[windows]
load=hack.exe
run=hacke.exe
3.;啟動(dòng)”項(xiàng)目
系統(tǒng)配置實(shí)用程序中的啟動(dòng)標(biāo)簽和我們上面講的;啟動(dòng)”文件夾并不是同一個(gè)東西,在系統(tǒng)配置實(shí)用程序中的這個(gè)啟動(dòng)項(xiàng)目,是Windows系統(tǒng)啟動(dòng)項(xiàng)目的集合地。幾乎所有的啟動(dòng)項(xiàng)目都能在這里找到——當(dāng)然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。
打開;啟動(dòng)”標(biāo)簽,;啟動(dòng)項(xiàng)目”中羅列的是開機(jī)啟動(dòng)程序的名稱,;命令”下是具體的程序附加命令,最后的;位置”就是該程序在注冊(cè)表中的相應(yīng)位置。你可以對(duì)可疑的程序進(jìn)行詳細(xì)的路徑、命令檢查,一旦發(fā)現(xiàn)錯(cuò)誤,就可以用下方的;禁用”來禁止該程序開機(jī)時(shí)候的加載。
一般來講,除系統(tǒng)基于硬件部分和內(nèi)核部分的系統(tǒng)軟件的啟動(dòng)項(xiàng)目外,其他的啟動(dòng)項(xiàng)目都是可以適當(dāng)更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內(nèi)存管理軟件等。也就是說,啟動(dòng)項(xiàng)目中包含了所有我們可見程序的列表,你完全可以通過它來管理你的啟動(dòng)程序。
三、注冊(cè)表中相應(yīng)的啟動(dòng)加載項(xiàng)目
注 冊(cè)表的啟動(dòng)項(xiàng)目是病毒和木馬程序的最愛!非常多病毒木馬的頑固性就是通過注冊(cè)表來實(shí)現(xiàn)的,所以平常的時(shí)候可以下載一個(gè)注冊(cè)表監(jiān)視器來監(jiān)視注冊(cè)表的改動(dòng),魔 方(點(diǎn)此下載)的后續(xù)版本中也將加入一系列的安全方面的功能用于監(jiān)視惡意軟件對(duì)系統(tǒng)的修改等等。特別是在安裝了新軟件或者是運(yùn)行了新程序的時(shí)候,一定不要 被程序漂亮的外表迷惑。一定要看清楚它的實(shí)質(zhì)是不是木馬的偽裝外殼或者是捆綁程序!必要的時(shí)候可以根據(jù)備份來恢復(fù)注冊(cè)表,這樣的注冊(cè)表程序網(wǎng)上很多,這里 也就不再詳談了。
我們也可以通過手動(dòng)的方法來檢查注冊(cè)表中相應(yīng)的位置,雖然它們很多是和上文講的位置重復(fù),但是對(duì)網(wǎng)絡(luò)安全來講,小心永遠(yuǎn)不嫌多!
注 意同安全、清潔的系統(tǒng)注冊(cè)表相應(yīng)鍵進(jìn)行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的;system”、 ;windows”、;programfiles”等名稱,誰(shuí)都知道;欲蓋彌彰”的道理。如果經(jīng)過詳細(xì)的比較,可以確定它是不明程序的話,不要手軟,馬上 刪除!
四、Wininit.ini
我們知道,Windows的安裝程序常常調(diào)用這個(gè)程序來實(shí)現(xiàn)安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!
它 在系統(tǒng)盤的Windows目錄下,用記事本打開它(有時(shí)候是wininit.hak文件)可以看到相應(yīng)的內(nèi)容。很明顯,我們可以在里面添加相 應(yīng)的語(yǔ)句來達(dá)到修改系統(tǒng)程序或者是刪除程序的目的。如果是文件關(guān)聯(lián)型木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達(dá)到真正隱藏自 己!
五、DOS下的戰(zhàn)斗
最后,我們說說DOS下的啟動(dòng)項(xiàng)目加載,config.sys、autoexec.bat、*.bat等文件都可以用特定的編程方式來實(shí)現(xiàn)加載程序的目的。所以不要以為DOS就是個(gè)過時(shí)的東西,好的DOS下編程往往能達(dá)到非常簡(jiǎn)單、非常實(shí)用的功能。
我們?cè)贛acBook上,經(jīng)常會(huì)安裝雙系統(tǒng),現(xiàn)在裝的話基本就是安裝......
閱讀連日來,全球各地的互聯(lián)網(wǎng)流量持續(xù)激增,IPv4地址的枯竭已成為......
閱讀內(nèi)存條是電腦性能的重要組成部分,影響著系統(tǒng)的流暢度和穩(wěn)定......
閱讀VPN,作為一種網(wǎng)絡(luò)安全技術(shù),越來越受到人們關(guān)注,尤其是隨著......
閱讀Windows的基于Chromium瀏覽器的穩(wěn)定版本和所有內(nèi)部版本已收到新更......
閱讀此前win11新增了多桌面的功能,不過很多用戶不知道win11多桌面有什么用,其實(shí)這就是能夠額外添加一個(gè)獨(dú)立的桌面功能。...
次閱讀
我們使用的win10系統(tǒng)鍵盤的時(shí)候,突然發(fā)現(xiàn)沒法使用了,沒有一點(diǎn)反應(yīng),這是什么情況呢?一般可能是驅(qū)動(dòng)程序出現(xiàn)問題導(dǎo)致的,下面一起來看看具體的解決方法吧。...
次閱讀
1、對(duì)網(wǎng)站的代碼進(jìn)行檢查,檢查是否被黑客放置了網(wǎng)頁(yè)木馬和ASP木馬、網(wǎng)站代碼中是否有后門程序。 2、對(duì)網(wǎng)站代碼安全性進(jìn)行檢查,檢查是否存在SQL注入漏洞、上傳文件漏洞等常見的...
次閱讀
近日有Windows10用戶來反映,電腦開機(jī)出現(xiàn)Runtime Error錯(cuò)誤,不知道是怎么回事呢?該如何解決呢?對(duì)此為此非??鄲?。...
次閱讀
近日有Windows10系統(tǒng)用戶來反應(yīng),在使用電腦時(shí)無(wú)法在谷歌瀏覽器中安裝插件,并且很多時(shí)候電腦重裝系統(tǒng)了,下載新...
次閱讀
最近很多朋友都聽說了win11的消息,作為一款微軟最新的操作系統(tǒng),很多朋友都不知道它是在哪一年發(fā)布的,值得一提的是,今年就是它的發(fā)布時(shí)間,下面就一起來看一下具體情況吧。...
次閱讀
win10電腦中我們會(huì)安裝不同的軟件進(jìn)行使用,在電腦上進(jìn)行辦公的話,工作效率方便是會(huì)提高的,其中一些小伙伴想要將電腦中的開放端口進(jìn)行刪除掉,那么我們就需要進(jìn)入到控制面板中,進(jìn)入...
次閱讀
有用戶喜歡個(gè)性化的設(shè)置win10系統(tǒng),關(guān)于在win10搜索框更改顯示文字,一般只要在注冊(cè)表中設(shè)置一下即可,那么下面我們一起看看win10搜索框更改顯示文字的詳細(xì)教程吧。...
次閱讀
如果要手動(dòng)關(guān)機(jī)必須打開開始菜單的電源按鈕,非常麻煩。因此不少人想要直接使用鍵盤快捷鍵關(guān)機(jī),其實(shí)我們只需要設(shè)置快捷方式快捷鍵就可以了。...
次閱讀
如果我們使用的計(jì)算機(jī)系統(tǒng)是win101909版本,那么對(duì)于在系統(tǒng)進(jìn)行更新的時(shí)候出現(xiàn)的win10版本1909更新錯(cuò)誤代碼0x000000d1,如果不知道怎么解決的話,小編覺得我們可以先使用干凈啟動(dòng)的方法來排除...
次閱讀
一般lookup是Excel表格中的查找功能函數(shù),通過lookup函數(shù)可以更好的進(jìn)行數(shù)據(jù)查找。但近日卻有Windows7旗艦版系統(tǒng)用戶來...
次閱讀
我們升級(jí)了最新版的win11系統(tǒng)后,會(huì)發(fā)現(xiàn)有自帶的微軟輸入法可以給你使用,但是有很多用戶不想使用系統(tǒng)自帶的輸入法,那么win11怎么刪除輸入法呢?下面小編就把win11刪除輸入法教程分享給大家,我...
次閱讀
有些操作必須要管理員權(quán)限才能進(jìn)行,但是有的用戶不知道win11怎么創(chuàng)建管理員賬戶,其實(shí)只要賦予賬戶管理員權(quán)限就可以了。...
次閱讀
Win10系統(tǒng)是很多小伙伴都在使用的一款電腦操作系統(tǒng),在這款系統(tǒng)中我們可以根據(jù)自己的需求對(duì)電腦進(jìn)行各種個(gè)性化設(shè)置。有的小伙伴在使用Win10系統(tǒng)的過程中想要給輸入法設(shè)置兼容性,這時(shí)我...
次閱讀
最近有一部分的用戶們?cè)谑褂脀in10系統(tǒng)玩耍csgo這款游戲的時(shí)候,遇到了一個(gè)難題,那就是每次加載游戲都需要重新安裝DirectX組件,否者游戲就運(yùn)行玩耍不了,快來看看這個(gè)問題的解決教程吧~...
次閱讀