10)“Run”子鍵--目前最常見的自啟動(dòng)程序用于加載的地方 。這個(gè)鍵同時(shí)位于〔HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun〕和〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun〕下 。其中位于〔HKEY_CURRENT_USER〕根鍵下的Run鍵值緊接著〔HKEY_LOCAL_MACHINE〕主鍵下的Run鍵值啟動(dòng),但兩個(gè)鍵值都是在“啟動(dòng)”文件夾之前加載 。
11)再者就是Windows中加載的服務(wù)了,它的級(jí)別較高,用于最先加載 。其位于〔HKEY_LOCAL_MACHINESystemCurrentControlSetServices〕下,看到了嗎,你所有的服務(wù)加載程序都在這里了!
12)Windows Shell──它位于〔HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon〕下面的Shell字符串類型鍵值中,基默認(rèn)值為Explorer.exe,當(dāng)然可能木馬程序會(huì)在此加入自身并以木馬參數(shù)的形式調(diào)用資源管理器,以達(dá)到欺騙用戶的目的 。
13)BootExecute──它位于注冊(cè)表中〔HKEY_LOCAL_MACHINESystemControlSet001Session Manager〕下面,有一個(gè)名為BootExecute的多字符串值鍵,它的默認(rèn)值是"autocheck autochk *",用于系統(tǒng)啟動(dòng)時(shí)的某些自動(dòng)檢查 。這個(gè)啟動(dòng)項(xiàng)目里的程序是在系統(tǒng)圖形界面完成前就被執(zhí)行的,所以具有很高的優(yōu)先級(jí) 。
14)策略組加載程序——打開Gpedit.msc,展開“用戶配置——管理模板——系統(tǒng)——登錄”,就可以看到“在用戶登錄時(shí)運(yùn)行這些程序”的項(xiàng)目,你可以在里面添加 。在注冊(cè)表中[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionGroup Policy Objects本地UserSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]你也可以看到相對(duì)應(yīng)的鍵值 。
推薦閱讀
- win10設(shè)置多時(shí)區(qū)時(shí)鐘方法
- 徹底解決Win XP之間的局域網(wǎng)互訪問題
- win7設(shè)置局域網(wǎng)工作組的方法
- 巧用“管理工具”優(yōu)化操作系統(tǒng)
- 安裝WinXP提速法
- win xp您未被授權(quán)查看該頁的解決方法
- Windows XP“幫助和支持”故障與技巧點(diǎn)點(diǎn)通
- win xp任務(wù)欄還原到下面的方法
- WinXP:系統(tǒng)八種啟動(dòng)模式詳解
- WinXP:用回收站加密文件夾
