我們知道,Windows中有自帶的啟動文件夾,它是最常見的啟動項目,但很多人卻很少注意仔細檢查它。如果把程序裝入到這個文件夾中,系統(tǒng)啟動就會自動地加載相應程序,而且因為它是暴露在外的,所以非常容易被外在的因素更改。
一、具體的位置是;開始”菜單中的;啟動”選項
在硬盤上的位置是:C:\DocumentsandSettings\Administrator\;開始”菜單\程序\啟動;
在注冊表中的位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
現(xiàn)在你可以打開看看里面有沒有什么來歷不明的程序存在。
二、Msconfig
Msconfig是Windows系統(tǒng)中的;系統(tǒng)配置實用程序”,它管的方面可夠寬,包括:system.ini、win.ini、啟動項目等。同樣,里面也是自啟動程序非常喜歡呆的地方!
1.System.ini
首先,在;運行”對話框中輸入;msconfig”啟動系統(tǒng)配置實用程序(下同),找到system.ini標簽,里面的;shell=……”就可以用來加載特殊的程序。如果你的shell=后面不是默認的explorer.exe,或者說后面還有一個程序的名字,那你可要小心了,請仔細檢查相應的程序是否安全!
2.Win.ini
如果我們想加載一個程序:hack.exe,那么可以在win。ini中用下面的語句來實現(xiàn):
[windows]
load=hack.exe
run=hacke.exe
該怎么做,你應該知道了吧!
這一點上,使用魔方(點此下載)中的系統(tǒng)設置-啟動項設置,一目了然,而且可以輕松去除和添加啟動項。
3.;啟動”項目
系統(tǒng)配置實用程序中的啟動標簽和我們上面講的;啟動”文件夾并不是同一個東西,在系統(tǒng)配置實用程序中的這個啟動項目,是Windows系統(tǒng)啟動項目的集合地。幾乎所有的啟動項目都能在這里找到——當然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。
打開;啟動”標簽,;啟動項目”中羅列的是開機啟動程序的名稱,;命令”下是具體的程序附加命令,最后的;位置”就是該程序在注冊表中的相應位置。你可以對可疑的程序進行詳細的路徑、命令檢查,一旦發(fā)現(xiàn)錯誤,就可以用下方的;禁用”來禁止該程序開機時候的加載。
一般來講,除系統(tǒng)基于硬件部分和內(nèi)核部分的系統(tǒng)軟件的啟動項目外,其他的啟動項目都是可以適當更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內(nèi)存管理軟件等。也就是說,啟動項目中包含了所有我們可見程序的列表,你完全可以通過它來管理你的啟動程序!
三、注冊表中相應的啟動加載項目
注冊表的啟動項目是病毒和木馬程序的最愛!非常多病毒木馬的頑固性就是通過注冊表來實現(xiàn)的,所以平常的時候可以下載一個注冊表監(jiān)視器來監(jiān)視注冊表的改動,魔方(點此下載)的后續(xù)版本中也將加入一系列的安全方面的功能用于監(jiān)視惡意軟件對系統(tǒng)的修改等等。特別是在安裝了新軟件或者是運行了新程序的時候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的實質是不是木馬的偽裝外殼或者是捆綁程序!必要的時候可以根據(jù)備份來恢復注冊表,這樣的注冊表程序網(wǎng)上很多,這里也就不再詳談了。
我們也可以通過手動的方法來檢查注冊表中相應的位置,雖然它們很多是和上文講的位置重復,但是對網(wǎng)絡安全來講,小心永遠不嫌多!
注意同安全、清潔的系統(tǒng)注冊表相應鍵進行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的;system”、;windows”、;programfiles”等名稱,誰都知道;欲蓋彌彰”的道理。如果經(jīng)過詳細的比較,可以確定它是不明程序的話,不要手軟,馬上刪除!
四、Wininit.ini
我們知道,Windows的安裝程序常常調(diào)用這個程序來實現(xiàn)安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!
它在系統(tǒng)盤的Windows目錄下,用記事本打開它(有時候是wininit.hak文件)可以看到相應的內(nèi)容。很明顯,我們可以在里面添加相應的語句來達到修改系統(tǒng)程序或者是刪除程序的目的。如果是文件關聯(lián)型木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達到真正隱藏自己!
五、DOS下的戰(zhàn)斗
最后,我們說說DOS下的啟動項目加載,config.sys、autoexec.bat、*.bat等文件都可以用特定的編程方式來實現(xiàn)加載程序的目的。所以不要以為DOS就是個過時的東西,好的DOS下編程往往能達到非常簡單、非常實用的功能!
很多小伙伴在觀看嗶哩嗶哩直播時,都加入了喜歡的主播的粉絲......
閱讀Edge瀏覽器是很多小伙伴都在使用的一款便捷瀏覽器,它具有超高......
閱讀用戶在下載文件的時候多多少少都會余下些緩存垃圾,這些垃圾......
閱讀很多用戶給電腦升級了windows11系統(tǒng)后,有很多功能都還沒適應好......
閱讀泰拉瑞亞是一款像素風的沙盒冒險游戲,玩家可以在游戲中與朋......
閱讀注冊表編輯器是我們對于系統(tǒng)進階操作必須要學習的部分,在其中我們可以完成很多默認設置無法修改的部分,那么win11注冊表編輯器怎么打開呢。...
次閱讀
在我們下載了微軟對win10系統(tǒng)的新補丁KB4512507之后,我們發(fā)現(xiàn)安裝的時候出現(xiàn)了KB4512507安裝失敗的情況。小編覺得這種情況多數(shù)是因為安裝軟件損壞、第三方安全軟件錯誤攔截、系統(tǒng)內(nèi)的設置出...
次閱讀
win10系統(tǒng)以其穩(wěn)定性和良好的兼容性一直深受大家的喜愛,很多小伙伴但是不知道如何用U盤安裝win10專業(yè)版,該如何安裝,今天小編帶來了下載的方式及其下載安裝步驟,具體的解決方法下面一...
次閱讀
錄屏在大多數(shù)用戶的生活中都會用到,但是很多剛安裝好電腦的用戶使用錄屏時卻發(fā)現(xiàn)是英文版的,無法進行操作,下面就給大家?guī)砹虽浧淋浖O置中文的方法。...
次閱讀
win10系統(tǒng)是一款有著非常多文件的智能化系統(tǒng)!今天小編為大家?guī)淼膭t是msvcp140.dll文件丟失的解決方法!感興趣的話就快來看看吧。...
次閱讀
win11的edge瀏覽器由于沒有internet選項,所以很難找到主頁怎么設置,導致我們不清楚win11瀏覽器變成360怎么改回來,其實只要刪除快捷方式就可以了。...
次閱讀
用戶在使用windows hello設置時,彈出了出現(xiàn)問題窗口,常見可能是是賬戶、網(wǎng)絡、windows hello系統(tǒng)配置文件受損導致的,不知道怎么去解決此問題,那么我們就一起看看下面詳細的解決方法吧!...
次閱讀
win10系統(tǒng)是一款普遍應用在各個領域的優(yōu)秀系統(tǒng),超強的個性化設置能夠讓用戶們按照自己的想法來對win10系統(tǒng)進行各種不同的設置,需要注意的是有些設置會導致win10系統(tǒng)電腦開機黑屏,今天小...
次閱讀
win10電腦窗口拖到邊緣不自動排列是一個非常好用的功能,可以幫助用戶更加便捷的使用窗口,但是很多小伙伴不知道怎么設置,其實只需要在控制面板的輕松使用里設置,下面來一起看看詳細...
次閱讀
在我們更新win101909之前都想了解一下版本的特性優(yōu)點,已確定要不要進行更新。那么小編就來告訴大家Windows101909版本中更新之后的特點,希望可以幫助到你。...
次閱讀
在我們回退了win10系統(tǒng),恢復到之前使用的系統(tǒng)之后,如果想要重新升級到win10的話就有不少用戶好奇win10版本回退還能升級嗎,為了打消大家的顧慮我們帶來了詳細的介紹。...
次閱讀
近日有Windows10系統(tǒng)用戶來反應,在使用電腦時遇到開機出現(xiàn)藍屏錯誤代碼0xc000000d開不了機的情況。對于這種情況該如何進行修復呢?其實出現(xiàn)這種問題可能是內(nèi)存條出現(xiàn)了問題,可以嘗試擦拭...
次閱讀
電腦無法開機提示exiting pxe rom怎么辦 不能開機出現(xiàn)exiting pxe rom解決方法...
次閱讀
我們在使用安裝了win10操作系統(tǒng)的電腦的時候,有的小伙伴發(fā)現(xiàn)我們?nèi)粘5氖褂眠^程中電腦經(jīng)常會出現(xiàn)死機藍屏,沒辦法開機進入系統(tǒng)的的情況。對于這種問題小編覺得可能是因為我們電腦的系...
次閱讀
使用edge瀏覽器的小伙伴很多時候都會需要在設置里面進行高級設置,但是很多小伙伴更新了瀏覽器后發(fā)現(xiàn)高級設置不在原來的地方了,下面就一起來看看具體的位置介紹吧。...
次閱讀