admin 管理员组

文章数量: 887017

注册表项:
⑴HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
◎◎这个键值应该比较熟悉,常用的系统启动设置项,一般的开机自动启动的程序都会在这里找到踪影。
系统提供的设置方法:
︿︿ 1、系统配置实用程序(msconfig.exe)(推荐)
︿︿ 2、注册表编辑器
不过要添加的话一般用
注册表编辑器,如果有第三方的工具,也可以使用。

⑵HKEY_USERS/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Run 或者
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
◎◎也是常用的系统启动设置项,不过这里大多数是Windows内置的软件程序(如ctfmon.exe),而上一个大多是第三方应用程序。(没有人工干预的情况下。)
系统提供的设置方法:
︿︿ 1、系统配置实用程序
︿︿ 2、注册表编辑器

⑶HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce
和/或
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunOnce
◎◎某些程序也会在此留下键值,不过好像没有什么必要[难道是“运行一次”?(Run Once) ^_^]
以下载自网络:
HKEY_LOCAL_MACHINE下面的RunOnce键会在用户登录之后立即运行程序,运行时机在其他Run键指定的程序之前。HKEY_CURRENT_USER下面的RunOnce键在操作系统处理其他Run
键以及“启动”文件夹的内容之后运行。在 Windows 2000 和 WindowsXP 安全模式中忽略 RunOnce 项。
系统提供的设置方法:
︿︿ 注册表编辑器

⑷HKEY_CURRENT_USER/Software/Microsoft/Windows NT/CurrentVersion/Windows 或者
HKEY_USERS/.DEFAULT/Software/Microsoft/Windows NT/CurrentVersion/Windows 中的 load键
◎◎这个地方大家就不太清楚了。(需要强调的一点,..../Software/Microsoft/Windows NT/CurrentVersion/Windows 项中,只有 Load 键是设置启动项的。)许多病毒木马就是通过设置这里达到开机自启动的。默认为空。
设置方法:
︿︿ 1、注册表编辑器
︿︿ 2、病毒及木马 -_-!

⑸HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon 中的 Userinit

◎◎Userinit.exe的专用加载项,最好不要修改,不过可以添加,用半角逗号分割。
系统提供的设置方法:
︿︿ 注册表编辑器

⑹HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon 中的Shell
◎◎Windows外壳程序(Explorer.exe)的专用加载项,最好不要修改,不过可以添加,用半角逗号分割。
系统提供的设置方法:
︿︿ 注册表编辑器

⑺HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services 中的所有项
◎◎系统服务注册列表。有些杀毒软件把自己注册成服务,来获得系统较低层的管理权限,用于查杀病毒。但某些病毒也把自己注册成服务,这样不仅可以在所有用户登陆后运行,而且可能获得SYSTEM的权限。
系统提供的设置方法:
︿︿ 注册表编辑器
用“服务”管理控制台可以启动、暂停、停止、禁用服务,但不能添加删除。
系统配置实用程序可以禁用服务但不能添加删除。

等…


非注册表项:
⑴“启动”文件夹
◎◎最常用的莫过于“启动”文件夹了,一般位于“开始”菜单中,直接添加删除就可以了。

⑵%Windir%/System32/GroupPolicy/Machine/Scripts
◎◎Windows XP 开机、关机脚本设置区域,不排除没有恶意软件修改这个地方。
系统提供的设置方法:
︿︿组策略(Windows XP HOME版,Windows Vista家庭基础版,Windows Vista家庭高级版,没有组策略)

⑶“任务计划程序”
◎◎Windows提供的任务计划程序可是方便,不知道有没有病毒利用任务计划程序开机启动。
系统提供的设置方法:
︿︿任务计划程序


未完待续……

本文标签: Windows XP vista