
一、经典的启动——“启动”文件夹 单击“开始→程序”,你会发现一个“启动”菜单,这就是最经典的Windows启动位置,右击“启动”菜单选择“打开”即可将其打开,如所示,其中的程序和快捷方式都会在系统启动时自动运行。最常见的启动位置如下:
当前用户:<C:\Documents and Settings\用户名\「开始」菜单\程序\启动>
所有用户:<C:\Documents and Settings\All Users\「开始」菜单\程序\启动>
二、有名的启动——注册表启动项
注册表是启动程序藏身之处最多的地方,主要有以下几项:
1.Run键
Run键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_
LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。
还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],也要仔细查看。
2.RunOnce键
RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。
3.RunServicesOnce键
RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。
4.RunServices键
RunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\RunServices]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices]键。
5.RunOnceEx键
该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_
CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceEx]。
6.load键
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。
7.Winlogon键
该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。
8.其他注册表位置
还有一些其他键值,经常会有一些程序在这里自动运行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts]
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts]
小提示
注册表的[HKEY_LOCAL_MACHINE]和[HKEY_CURRENT_USER]键的区别:前者对所有用户有效,后者只对当前用户有效。
三、古老的启动——自动批处理文件
从DOS时代过来的朋友肯定知道autoexec.bat(位于系统盘根目录)这个自动批处理文件,它会在电脑启动时自动运行,早期许多病毒就看中了它,使用deltree、format等危险命令来破坏硬盘数据。如“C盘杀手”就是用一句“deltree /y c:\*.*”命令,让电脑一启动就自动删除C盘所有文件,害人无数。
小提示
★在Windows 98中,Autoexec.bat还有一个哥们——Winstart.bat文件,winstart.bat位于Windows文件夹,也会在启动时自动执行。
上一篇:看清系统服务让你不再抱着定时炸弹 下一篇:实现Win98、WinNt、Win2000互相访问Fat32 Ntfs分区的简单办法
当前用户:<C:\Documents and Settings\用户名\「开始」菜单\程序\启动>
所有用户:<C:\Documents and Settings\All Users\「开始」菜单\程序\启动>
二、有名的启动——注册表启动项
注册表是启动程序藏身之处最多的地方,主要有以下几项:
1.Run键
Run键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_
LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。
还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_
USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run],也要仔细查看。
2.RunOnce键
RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。
3.RunServicesOnce键
RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。
4.RunServices键
RunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\RunServices]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices]键。
5.RunOnceEx键
该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_
CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceEx]。
6.load键
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。
7.Winlogon键
该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\
Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。
8.其他注册表位置
还有一些其他键值,经常会有一些程序在这里自动运行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts]
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts]
小提示
注册表的[HKEY_LOCAL_MACHINE]和[HKEY_CURRENT_USER]键的区别:前者对所有用户有效,后者只对当前用户有效。
三、古老的启动——自动批处理文件
从DOS时代过来的朋友肯定知道autoexec.bat(位于系统盘根目录)这个自动批处理文件,它会在电脑启动时自动运行,早期许多病毒就看中了它,使用deltree、format等危险命令来破坏硬盘数据。如“C盘杀手”就是用一句“deltree /y c:\*.*”命令,让电脑一启动就自动删除C盘所有文件,害人无数。
小提示
★在Windows 98中,Autoexec.bat还有一个哥们——Winstart.bat文件,winstart.bat位于Windows文件夹,也会在启动时自动执行。
- 看清系统服务让你不再抱着定时炸弹
2006-10-24 00:00:00
在Windows的操作系统中,有一个名为tftp的客户端,很多骇客可以利用它去上传一些攻击工具………。这个服务原本是为了网络文件传输服务的。没想到却变成了一颗“定时炸弹”...[阅读全文] - 实现Win98、WinNt、Win2000互相访问Fat32 Ntfs分区的简单
2006-10-24 00:00:00
第一:万事开头---也不难。 首先,你只要有一个PQmagic4.0以上。将其装到D:盘下D盘最好设为fat32的这样分区快一些。也可以建议一个E盘Ntfs的。 然后,在C:建两个引导分区。...[阅读全文] - 简单几招 让你的电脑不再假死机
2006-10-24 00:00:00
死机,相信是很多朋友习以为常的事。一发现死机,我们通常都会直接热启动或按“Reset”,但孰不知,有时电脑并未真正死机,只不过是处于一种假死的状态。按下数字键区的“N...[阅读全文] - 我的地盘我做主:系统补丁全下载
2006-10-24 00:00:00
目前普遍使用的windows操作系统存在诸多漏洞,微软公司不断发布更新补丁,供用户升级安装。如果不安装这些补丁,虽然不至于影响正常操作,但极不安全。因为这些漏洞往往会...[阅读全文] - 系统知识:64位Win XP系统中我关心的7个问题[图]
2006-10-24 00:00:00
WinXP 64 Pro全称Windows XP 64bit Edition,是微软公司专门为Opteron/Athlon 64和Intel EM64T设计的操作系统。它可以满足今后海量内存和浮点性能应用的需求,有着更快速的...[阅读全文] - 添加删除程序打不开或者打开时空白的临时解决方法
2006-10-24 00:00:00
这篇小文章是给我可爱的小弟子 ≮橙色≯ 小mm写的,大家没交钱如会员,也来看看啦,哈哈,看了加会员亚。≮橙色≯小mm,身在夷国,没盗版系统盘,重装系统非常之麻烦。但是...[阅读全文] - EXE文件打不开——恢复EXE文件关联
2006-10-24 00:00:00
有次朋友电脑中了病毒,我去看了一下,是个QQ病毒,由于挺长时间没有上网搜集病毒方面消息了,我对这些病毒的特性也不甚了解。我先打开“进程管理器”,将几个不太熟悉的程...[阅读全文] - 显卡驱动未成功引起的系统问题及解决过程
2006-10-24 00:00:00
前几日把系统换成了2003的,播放电影时觉得显示效果不是很好就决定重新驱动显卡 但发现显卡驱动盘里并没有针对2003的驱动程序,就选了2000 驱动过程出现了好几处错误后就蓝屏...[阅读全文] - 小知识:Windows XP/2000系统鲜为人知的安全命令
2006-10-24 00:00:00
在Windows XP和Windows 2000系统中有一个我不一般不常用,但是功能强大的命令,那就是:syskey命令。这个命令可以有效地增强你的系统安全性。也许你要说不是进入Windows XP...[阅读全文] - 十四种系统故障的解决方法
2006-10-24 00:00:00
一、在Windows下经常出现蓝屏故障 出现此类故障的表现方式多样,有时在Windows启动时出现,有时在Windows下运行一些软件时出现,出现此类故障一般是由于用户操作不当促使Wi...[阅读全文] - PSP上运行Windows 95的疯狂实验
2006-10-24 00:00:00
你的眼睛的确没有看错,我们现在看到的是国外网友成功的将Windows 95和Linux运行在了PSP上。借助了开源的x86 emulator Bochs(Bochs是一个基于LGPL的开源x86 虚拟机软件)...[阅读全文] - windows优化大师应用三忌
2006-10-18 00:00:00
笔者的入门电脑是2001年春节买的,配置很低。cpu是赛扬700m,内存64m,硬盘20g,显卡音卡主板集成,系统是win98,写写文章还可以,上起网来慢如蜗牛,得有等待的耐心,使用...[阅读全文] - Hosts表 修改攻略
2006-10-24 00:00:00
Hosts表 修改攻略 很多朋友在网上冲浪时,经常会遇到有些网页可以顺利地打开,而有些网页却无论如何也打不开,而在其它电脑中却又可以轻松地打开。出现这种情况,最大的可...[阅读全文] - 在BIOS中正确屏蔽光驱
2006-10-24 00:00:00
由于工作上的需要,单位决定对未授权用户禁用所有的光驱和软驱。要解决这个问题,笔者首先想到的是使用超级兔子魔法设置软件,用该软件可以隐藏光驱和软驱,虽然在资源管理...[阅读全文] - 双系统卸载完全攻略
2006-10-24 00:00:00
在论坛上,经常有网友问一些在双系统环境下卸载其中某一系统的具体方法。如:“【紧急求助】双系统删除”一贴.这类问题比较普遍,而且也确实长期困扰着很多网友。因此,我...[阅读全文] - 详解死机的原因和预防方法
2006-10-24 00:00:00
如今的计算机已经接近全面普及的程度了,它给人们在工作和学习上提供了极大的方便,不过,计算机的“死机”对于普通的计算机用户来说,却成为了一个解不开、挣不脱的烦恼。...[阅读全文] - Windows操作系统中安全模式的其它妙用
2006-10-24 00:00:00
在Windows中有一个安全模式,一般情况下我们用户进入安全模式并不多(如果系统自动进入安全模式,那么您的系统一定是有些毛病了!)。其实,我们"故意使用"安全模式往往能够给...[阅读全文] - 略谈Rundll32.exe的作用
2006-10-24 00:00:00
常用Windows9x的朋友一定对Rundll32.exe和Rundll.exe这两个档案不会陌生吧,不过,由於这两个程式的功能原先只限於在微软内部使用,因而真正知道如何使用它们的朋友想必不多...[阅读全文] - 一个超简单方法使桌面图标复原
2006-10-24 00:00:00
...[阅读全文] - rundll32.exe 实现人性化定时关机有绝招
2006-10-24 00:00:00
自己买了台电脑放在寝室,每当夜深了,总有个哥们在那奋战,嗡嗡的风扇声响的人好烦,可是又不好意思叫他关了,背个小气的罪名可不是件好事。所以我想能不能让电脑在每天半...[阅读全文]
- [博客运营] 各种漂亮的鼠标URL代码
- [搜索优化] 没有放之四海皆准的SEO技巧
- [搜索优化] 搜索引擎关键词排名优化知识完全手册
- [搜索优化] Title的写法
- [搜索优化] 百度封什么样的网站?兼谈初级SEO办法
- [搜索优化] Google排名的三大关键
- [JavaScript] ie里window的method列表
- [JavaScript] 让弹出窗口变得“体贴”一些
- [JavaScript] 点一下,首页地址添加到收藏夹
- [系统DIY] Windows操作系统十三例安装技巧
- [系统DIY] 实现Win98、WinNt、Win2000互相访问Fat32 N
- [系统DIY] Windows 罕见技巧全集大放送
- [系统DIY] 重装Windows后LILO被覆盖的解决办法


