系统启动项对应在注册表中的哪个位置?

如题所述

注册表启动项 \x0d\x0a注册表是启动程序藏身之处最多的地方,主要有以下几项: \x0d\x0a1.Run键 \x0d\x0aRun键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_ \x0d\x0aUSER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_ \x0d\x0aLOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。 \x0d\x0a还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_ \x0d\x0aUSER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ \x0d\x0aPolicies\Explorer\Run],也要仔细查看。 \x0d\x0a2.RunOnce键 \x0d\x0aRunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\ \x0d\x0aCurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\ \x0d\x0aWindows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。 \x0d\x0a3.RunServicesOnce键 \x0d\x0aRunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\ \x0d\x0aWindows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\ \x0d\x0aSoftware\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次。 \x0d\x0a4.RunServices键 \x0d\x0aRunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\RunServices]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ \x0d\x0aRunServices]键。 \x0d\x0a5.RunOnceEx键 \x0d\x0a该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_ \x0d\x0aCURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ RunOnceEx]。 \x0d\x0a6.load键 \x0d\x0a[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。 \x0d\x0a7.Winlogon键 \x0d\x0a该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\ \x0d\x0aMicrosoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\ \x0d\x0aSOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。 \x0d\x0a8.其他注册表位置 \x0d\x0a还有一些其他键值,经常会有一些程序在这里自动运行,如:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell] \x0d\x0a[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] \x0d\x0a[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts] \x0d\x0a[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts] \x0d\x0a小提示:\x0d\x0a注册表的[HKEY_LOCAL_MACHINE]和[HKEY_CURRENT_USER]键的区别:前者对所有用户有效,后者只对当前用户有效。
温馨提示:答案为网友推荐,仅供参考
相似回答