我們知道,Windows中有自帶的啟動文件夾,它是最常見的啟動項目,但很多人卻很少注意仔細檢查它。如果把程序裝入到這個文件夾中,系統(tǒng)啟動就會自動地加載相應程序,而且因為它是暴露在外的,所以非常容易被外在的因素更改。
一、具體的位置是;開始”菜單中的;啟動”選項
在硬盤上的位置是:C:\DocumentsandSettings\Administrator\;開始”菜單\程序\啟動;
在注冊表中的位置是:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
現(xiàn)在你可以打開看看里面有沒有什么來歷不明的程序存在。
二、Msconfig
Msconfig是Windows系統(tǒng)中的;系統(tǒng)配置實用程序”,它管的方面可夠?qū)挘?system.ini、win.ini、啟動項目等。同樣,里面也是自啟動程序非常喜歡呆的地方!
1.System.ini
首先,在;運行”對話框中輸入;msconfig”啟動系統(tǒng)配置實用程序(下同),找到system.ini標簽,里面的;shell=……”就可以用來加載特殊的程序。如果你的shell=后面不是默認的explorer.exe,或者說后面還有一個程序的名字,那你可要小心了,請仔細檢查相應的程序是否安全!
2.Win.ini
如果我們想加載一個程序:hack.exe,那么可以在win。ini中用下面的語句來實現(xiàn):
[windows]
load=hack.exe
run=hacke.exe
該怎么做,你應該知道了吧!
這一點上,使用魔方(點此下載)中的系統(tǒng)設(shè)置-啟動項設(shè)置,一目了然,而且可以輕松去除和添加啟動項。
3.;啟動”項目
系統(tǒng)配置實用程序中的啟動標簽和我們上面講的;啟動”文件夾并不是同一個東西,在系統(tǒng)配置實用程序中的這個啟動項目,是Windows系統(tǒng)啟動項目的集合地。幾乎所有的啟動項目都能在這里找到——當然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。
打開;啟動”標簽,;啟動項目”中羅列的是開機啟動程序的名稱,;命令”下是具體的程序附加命令,最后的;位置”就是該程序在注冊表中的相應位置。你可以對可疑的程序進行詳細的路徑、命令檢查,一旦發(fā)現(xiàn)錯誤,就可以用下方的;禁用”來禁止該程序開機時候的加載。
一般來講,除系統(tǒng)基于硬件部分和內(nèi)核部分的系統(tǒng)軟件的啟動項目外,其他的啟動項目都是可以適當更改的,包括:殺毒程序、特定防火墻程序、播放軟件、內(nèi)存管理軟件等。也就是說,啟動項目中包含了所有我們可見程序的列表,你完全可以通過它來管理你的啟動程序!
三、注冊表中相應的啟動加載項目
注冊表的啟動項目是病毒和木馬程序的最愛!非常多病毒木馬的頑固性就是通過注冊表來實現(xiàn)的,所以平常的時候可以下載一個注冊表監(jiān)視器來監(jiān)視注冊表的改動,魔方(點此下載)的后續(xù)版本中也將加入一系列的安全方面的功能用于監(jiān)視惡意軟件對系統(tǒng)的修改等等。特別是在安裝了新軟件或者是運行了新程序的時候,一定不要被程序漂亮的外表迷惑。一定要看清楚它的實質(zhì)是不是木馬的偽裝外殼或者是捆綁程序!必要的時候可以根據(jù)備份來恢復注冊表,這樣的注冊表程序網(wǎng)上很多,這里也就不再詳談了。
我們也可以通過手動的方法來檢查注冊表中相應的位置,雖然它們很多是和上文講的位置重復,但是對網(wǎng)絡(luò)安全來講,小心永遠不嫌多!
注意同安全、清潔的系統(tǒng)注冊表相應鍵進行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的;system”、;windows”、;programfiles”等名稱,誰都知道;欲蓋彌彰”的道理。如果經(jīng)過詳細的比較,可以確定它是不明程序的話,不要手軟,馬上刪除!
四、Wininit.ini
我們知道,Windows的安裝程序常常調(diào)用這個程序來實現(xiàn)安裝程序后的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!
它在系統(tǒng)盤的Windows目錄下,用記事本打開它(有時候是wininit.hak文件)可以看到相應的內(nèi)容。很明顯,我們可以在里面添加相應的語句來達到修改系統(tǒng)程序或者是刪除程序的目的。如果是文件關(guān)聯(lián)型木馬,可以通過winint.ini來刪除它感染后的原始文件,從而達到真正隱藏自己!
五、DOS下的戰(zhàn)斗
最后,我們說說DOS下的啟動項目加載,config.sys、autoexec.bat、*.bat等文件都可以用特定的編程方式來實現(xiàn)加載程序的目的。所以不要以為DOS就是個過時的東西,好的DOS下編程往往能達到非常簡單、非常實用的功能!
大部分需要的文件都會被保存在電腦上,所以要打印的時候肯定......
閱讀小伙伴們在更新了win10的2004版之后肯定對整個界面和功能的設(shè)置......
閱讀本次為大家?guī)淼氖枪ㄌ啬ХㄓX醒紐特一個全新的卡組,小......
閱讀網(wǎng)絡(luò)連接不穩(wěn)定是現(xiàn)代人最頭疼的問題之一,尤其是在遠程辦公......
閱讀移動硬盤數(shù)據(jù)丟失是一個令人頭疼的問題,不論是因為意外刪除......
閱讀使用WIN7系統(tǒng)時突然間發(fā)現(xiàn)自己桌面圖標變成白色了。這是怎么回事呢?其實這很有可能是因為圖標緩存出現(xiàn)了問題。圖標緩存,即Windows系統(tǒng)為桌面圖標所建立的一個圖標緩沖區(qū)。當桌...
次閱讀
最近很多用戶表示使用麥克風的時候,里面總是很多雜音,讓人非常不舒服,那么這個該如何修復呢?其實在設(shè)置里面簡單勾選一下就可以了,具體的一起來看看吧。...
次閱讀
有的用戶在安裝完win11系統(tǒng)后發(fā)消息自己的系統(tǒng)并不是中文版的,英文版根本看不懂。這是因為win11在開發(fā)初期使用的是英文環(huán)境,所以想要使用中文版的話需要自己在語言設(shè)置中進行手動安裝...
次閱讀
magicbook是榮耀旗下的筆記本電腦,不僅能夠用于日常的學習辦公,用來玩游戲其實也不錯。聽說最新的win11即將推出,很多用戶就想知道這款筆記本是否可以升級以及怎么升級win11,下面就一起...
次閱讀
越來越多的用戶都喜歡升級安裝windows11系統(tǒng),然而對于剛升級的用戶們來說,要進行一些設(shè)置的時候經(jīng)常不知道要如何下手,比如修改ip地址,下面看看win11怎么改ip地址的教程....
次閱讀
小伙伴們在玩無主之地3的時候很多都遇到過設(shè)置保存失敗的情況吧,給游戲的體驗帶來了不方便,那么該怎么去解決這個問題呢?下面就一起來看看吧。...
次閱讀
現(xiàn)在很多人喜歡使用無線網(wǎng)絡(luò),但是也有時候會遇到win11無線網(wǎng)絡(luò)連接不可用的情況,這時候我們可以嘗試通過疑難解答來解決。...
次閱讀
很多使用windows系統(tǒng)電腦的小伙伴,發(fā)現(xiàn)使用電腦上傳的時候網(wǎng)速特別慢。這是什么情況呢?可能是你網(wǎng)絡(luò)設(shè)置里面對網(wǎng)絡(luò)有一定的限制,今天小編教你們?nèi)绾谓獬W(wǎng)絡(luò)限制,讓上傳網(wǎng)速變得極...
次閱讀
很多用戶都在日常生活中使用win系統(tǒng)郵箱,這款郵箱其實是可以和很多種郵箱進行綁定的,但是每個種類的郵箱都有著不同的綁定方法,下面就一起來看看添加企業(yè)郵箱的方法。...
次閱讀
隨時查看內(nèi)存占用可以避免內(nèi)存溢出故障出現(xiàn),但是很多朋友不知道win11怎么查看內(nèi)存占用,其實打開任務管理器就可以了。...
次閱讀
如果我們使用的電腦安裝的是win101903操作系統(tǒng),那么可能在使用的過程中會有一部分的用戶發(fā)現(xiàn)w10版本1903系統(tǒng)不穩(wěn)定的情況。那么對于這種問題小編覺得我們可以嘗試在系統(tǒng)中對自己的電腦進...
次閱讀
當我們的win10系統(tǒng)出現(xiàn)問題的時候,就會查到很多解決方法,諸如還原,重裝。那么這兩者究竟有什么不一樣的地方呢?下面就讓小編告訴大家Win10重置此電腦和重裝系統(tǒng)的區(qū)別。...
次閱讀
win10系統(tǒng)的自動更新在哪呢?很多小伙伴想取消或者設(shè)置都不知道如何下手,今天小編帶來了詳細的教程,大家一起來看看吧。...
次閱讀
備份、還原從來都是系統(tǒng)中的關(guān)鍵組件。在Vista中,系統(tǒng)備份、還原功能得到了加強。那么,在Windows7中提供了什么樣的備份、還原方案呢?本文將就這一方面和大家進行一番體驗。 1、使...
次閱讀
有部分用戶覺得任務欄有一個搜索框有點礙事,想知道win10搜索框怎么關(guān)閉,一般關(guān)閉的方法只要打開任務欄選擇關(guān)閉即可,下面我們一起看看win10搜索框關(guān)閉的詳細方法吧。...
次閱讀