-
开始
--
运行
--
p>
输入
msconfig
回车
打开的对话框里
“
< br>一般
”
选项里
选择:有选择启动,去掉
“
处理
SYSTEM
文件
”
,去掉
“
处理
WIN
文件
p>
”
。
“
启动
”<
/p>
选项里
先选择全部禁用,
然后留下
CTFMON
,如果装有杀毒软件则留下杀毒软件启动项,其他可
全关。
然后重起或者注销,会有提示,把对话框打上钩
---
确定
其他就别乱动了
开机启动项
【启动项目就是开机的时候系统会在前台或者后台运行的程序
】
p>
当
Windows
(操作系统)完成登录过
程,进程表中出现了很多的进程!
Windows
在启动的时候
,
自动加载了很多程序。
许多程序的自启动,给我们带来了很多方便,这是不争的事实
,但不是每个自启动的程序对我们
都有用;更甚者,也许有病毒或木马在自启动行列!<
/p>
其实
p>
Windows2000/XP
中的自启动文件,除了从以前系统中
遗留下来的
文件中加
载外,按照两个文
件夹和
9
个核心注册表子键来自动加载程序的。
【启动项分解】
1
)
p>
“
启动
”
文件夹<
/p>
──
最常见的自启动程序文件夹。
它位于系统分区的
“documents
and
Settings
--
>User
--
>
〔
开始〕菜单--
>
程序
”
目录下。
这时的
User
指
的是登录的用户名。
2
)
“All
Users”
中的自启动程序文件夹
──
另一个常见的自启动程序文件夹。
它位于系统分区的
“documents
and
Settings
--
>All
p>
User
--
>
〔
开始〕
菜单--
>
程序
”
目录下。
前面提到的
“
p>
启动
”
文件夹运行的是登录用户的自启动程
序,
而
“All
Users”
中启动的程序是在所有用户下
都有效(不论你用什么用户登录)。
p>
3
)
“Load”
键值
─
─
一个埋藏得较深的注册表键值。
位于〔
HKEY_CURRENT_
USERSoftwareMicrosoftWindows
NTCurrentV
ersionWindowsloa
d
〕主键下。
4
< br>)
“Userinit”
键值
─
─
用户相关
它则位于〔
HKEY_LOCAL_
MACHINESoftwareMicrosoftWindows
NTCurre
ntVersionWinlogo
nUserinit
〕主键
下,也是用于系统启动时加载程序的。一般情况下,其默认值为
“”
,由于
该子键的值中可使用逗号分隔开多个程序,因此,在键值的数值中可加入其它
程序。
5
)
“Explorer
Run”
键值
──
与
“load”
和
“Userinit”
两个键值不同的是,
“Explorer
p>
Run”
同时位于〔
HK
< br>EY_CURRENT_USER
〕和〔
HKEY_LO
CAL_MACHINE
〕两个根键中。
它在两个中的位置分别为(
HKEY_CURRENT_USERSoftwareMicrosoftWindowsC
urrentVersi
onPoliciesExplorerRun
〕和〔
HKEY_LOCAL_MACHINESoftwareMicros
oftWindowsCurrentVers
ionPoliciesExplore
rRun
〕下。
6
)
“Ru
nServicesOnce”
子键
──
它在用户登录前及其它注册表自启动程序加载前面加载。
这个键同时位于〔
HKEY_CUR
RENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
S
ervicesOnce
〕和〔
HK
EY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVer
sionRunServ
icesOnce
〕下。
7
< br>)
“RunServices”
子键
──
它也是在用户登录前及其它注册表自启动程序加载前面加载。
< br>
这个键同时位于〔
HKEY_CURRENT_USERSoftwareMicrosoftWindowsC
urrentVersionRunS
ervices
〕和〔<
/p>
HKEY_LOCAL_MACHINESoftwareMicrosoftWindo
wsCurrentVersionRunServices
〕
下。
8
)
“RunOnce
< br>Setup”
子键
──
其默认值
是在用户登录后加载的程序。
<
/p>
这个键同时位于〔
HKEY_CURRENT_USERSoft
wareMicrosoftWindowsCurrentVersionRunO
n
ceSetup
〕和〔
HKEY_LOCAL_MACHINE
SoftwareMicrosoftWindowsCurrentVersionRunOnce
Setup
〕下。
9
)
“Ru
nOnce”
子键
──
许多自启动程序
要通过
RunOnce
子键来完成第一次加载。
这个键同时位于〔
p>
HKEY_CURRENT_USERSoftwareMicrosoftWindows
CurrentVersionRunO
nce
〕和〔
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsC
urrentVersionRunOnce
〕下。位
于〔
p>
HKEY_CURRENT_USER
〕根键下的
< br>RunOnce
子键在用户登录扣及其它注册表的
Run
键值加载
程序前加载相关程序,而位于〔
HKEY_LOCAL_MACHINE
〕主键下的
Runo
nce
子键则是在操作系统
处理完其它注册表
< br>Run
子键及自启动文件夹内的程序后再加载的。在
Wi
ndows
XP
中还多出一个〔
H<
/p>
KEY_LOCAL_MACHINESoftwareMicrosoftWindow
sCurrentVersionRunOnceEX
〕
子键,
其道理相
同。
10
)<
/p>
“Run”
子键
──
目前最常见的自启动程序用于加载的地方。
这个键同时位于〔
HKEY_CUR
RENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
〕
和〔
HKEY_LOCAL_MAC
HINESoftwareMicrosoftWindowsCurrentVersionRun
〕下。
其中位于〔
HKEY_CURRENT_USER
〕根键下的
Run
键值紧接着〔
HKE
Y_LOCAL_MACHINE
〕
主键下的
< br>Run
键值启动,但两个键值都是在
“
< br>启动
”
文件夹之前加载。
11
)再
者就是
Windows
中加载的服务了,它的级别较高,用于最
先加载。
其位于〔
HKEY_LOCAL_MACHINESystemCurrentCon
trolSetServices
〕下,看到了吗,你所
有的系
统服务加载程序都在这里了!
12
)
Windows
Shell──
系统接口
它位于
〔
HKEY_LOCAL_MACHINESoftwareMicrosoftWind
ows
NTCurrentVersionWinlogon
〕
下面的
Shell
字符串类型键值中
,
基默认值为
,
当然可能木马程序会在此加入自身并以木
马参数的形式调用资源管理器,以达到欺骗用
户的目的。
13
)
BootExecute──
属于启动执行的一个项目
可以通过它来实现启动
Natvic
e
程序,
Native
程序在驱动程序
和系统核心加载后将被加载,此时
会话管理器
()
进行
windowsNT
用户模式并开始按顺序启动
native
程序
它位于注册表中〔
HKEY_LOCAL_MACHINESystemControlSet001Session <
/p>
Manager
〕下面,
有一个名为
p>
BootExecute
的多字符串值键,它的默认值是
autochk
*
,用
于系统启动时的
某些自动检查。这个启动项目里的程序是在系统图形界面完成前就被执行
的,所以具有很高的优先级。
<
/p>
14
)策略组加载程序
──
打开
,展开
“
用户配置
——
管理模板
——
系统
——
登录
”
,就可
以看到
“
在用户登录时运行这些程序
”
的项目,你可以在里面添加。
在注册
表中
[HKEY_CURRENT_USERSoftwareMicrosoftWi
ndowsCurrentVersionGroup
Poli
cy
Objects
本地
UserSoftwareMicrosoftWindowsC
urrentVersionPoliciesExplorerRun]
你也可以
p>
看到相对应的键值。
备注:
Home
版的
XP
中没有提供
gpedit
工具,
可到网上搜索并下载补丁。
快速进入启动项
快速进入启动项的方法是在运行中输入
msconfig
,即可看到窗口下的启动项运行项目。
[
编辑本
段
]
从系统的启动项可以看到什么
俗话说
“
万事开头难
”
,
俗话也说
“
良好的开头是成功的一
半
”
,那么
XP
系统
“
开头
”
也就是
“
启动
”
能
告诉我们什么那。
1
、
msconfig
在
开始
“
-
“
运行
”
对话框中输入
“
msconfig”
就打开
“
系统配置
实用程序
”
。
msconfig
是
Windows
系统中的
“
系统配置实用程序
”
,它可以自动执行
诊断
xp
系统的配置问题时
所用的常规
解决步骤。它管的方面可够宽,包括
:
一般(常规)、
、
、
< br>
、服
务、启动。它是
xp
系统底层最先启动的程序,可见它的重要性了。这里面可是自启动程序非常喜欢呆
的地方。
这里我们只介绍一下
“
启动
”
系
统配置实用程序中的
“
启动
”
选项和我们在下面讲的
启动
文件夹并不是同一个东西,
在系统配置
实用程序中的这个启动项目是
Windows
系统启动项目
的集合地,
几乎所有的启动项目部能在这里找到
----
当然,经过特殊编程处理的程序可以通过另外的方法不在这里显示。
打开
“<
/p>
启动
”
标签,
“
启动项目
”
中罗列的是开机启动程序的
名称,
“
命令
”
下是具体的程序附加命令,
最后的
位
置
就是该程序在注册表中的相应位置了,你可以对可疑的程序进
行详细的路径、命令检查,
一旦发现错误,就可以用下方的
p>
禁用
来禁止该程序开机时候的加载。
一般来讲所有
我们可见的程序的列表,你完全可以通过它来管理你的启动程序,换句话,这里可
以全部
是空的。
2
、注册表中相应的启动加载项目
注册表的启动项目是病毒和木马程
序的最爱,非常多的病毒木马的顽固性就是通过注册表来实现
的,特别是在安装了新的软
件程序,一定不要被程序漂亮的外表迷惑,一定要看清楚它的实质是不是
木马的伪装外壳
或者是捆绑程序,必要的时候可以根据备份来恢复注册表。
我们也可以通过手动的方法来检查注册表中相应的位置,注意
同安全、清洁的系统注册表相应键
进行比较,如果发现不一致的地方,一定要弄清楚它是
什么东西
!
不要相信写在外面的
“system”
、
“windows”
、
“programfiles”
等名称,尤其是如
果你仔细观察的话,有些字符是不一样的,比如
0
和
o
的区别,
1
和
l
的区别等,如果经过详细的比较,可以确定它是不明程序的话,不要手
软,马上删
除。
主要的启动加载键值有
“Explo
rer
Run”
键值
──
在
HKEY_CURRENT_USERSoftwareMicros
oftWindowsCurrentVersio
nPoliciesExplore
rRun
〕和〔
HKEY_LOCAL_MACHINESof
twareMicrosoftWindowsCurrentVersi
onPoli
ciesExplorerRun
〕下。
“RunServicesOnc
e”
子键
──
在〔
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrent
VersionRunServicesOnce
〕和〔
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVer
sionRunServicesOnce
〕下。
“RunServices”
子键
──
在〔
HKEY_CURRENT_USERSoftwareMicrosoftWi
ndowsCurrentVersi
onRunServices
〕和〔
HKEY_LOCAL_MACHINESoftwareMicrosof
tWindowsCurrentVersionRunS
ervices
〕下。
“RunOnce”
子键
──
在〔
HKEY_CURRENT_USERSoftwareMicrosoftWi
ndowsCurrentVersion
RunOnce
〕和
〔
HKEY_LOCAL_MACHINESoftwareMicrosoftWin
dowsCurrentVersionRunOnce
〕
下。
“Ru
n”
子键
──
在
〔
H
KEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVer
sionRun
〕和〔
HKEY_LO
CAL_MACHINESoftwareMicrosoftWindowsCurrentVersionR
un
〕下。
3
、
“
p>
启动
”
项目
在
win
dows
的
“
开始
”
中有自带的启动文件夹,它是最常见的启动项目。如果在安装程序时设置成
开机既启动,这个程序就装入到这个文件夹中,系统启动就会自动地加载相应程序。
具体的位置是
p>
“
开始
”
菜单中的
“
所有程序
”
-
“
启动
”
选
项。
在硬盘上的位置是:
C:Documents
and
Settings
你的用户名
「开始」菜单
程序
启动。
在注册表中的位置是:
HKEY_CURRENT_USERSoftwareMi
crosoftWindowsCurrentVersionRun
。
这里最好为空,而且用
户要不时地检查一下这里有什么不明的东西。
4
、
当用户的电脑有
ghost
备份、
dos
工具或者是双系统时,在开机后就
出现个让用户选择,如果不
选择就以默认的启动的窗口,
(
p>
屏幕底部是
F8
高级启动),
就控制这个地方。
里边的内容一般是
timeout=x
(
x
一般在
1-5
就可以了)
<
/p>
default=multi(0)disk(0)rdisk(0)partition
(1)WINDOWS
[operating
systems]
mul
ti(0)disk(0)rdisk(0)partition(1)WINDOWS=
Windows
XP
Professional
/noexec
ute=optin
/fastdetect…………
是一个非常重要的系统文件,是系统
启动时,需要查询的一个系统文件,它告诉启动程
序本计算机有几个操作系统、各系统的
位置在哪里等信息。没有它或者误删了,系统还能进行引导,
但是一个是只能引导默认的
系统,不在有你的备份系统的引导选择,在一个是每次开机重启时都显示
两行字:
“
文件是非法的,现在正从
C:/Windo
ws/
下启动
”
,但是速度明显慢了。
所以我们平时
除了要对其作必要的备份之外,
还要编辑它的方法
。
特别是在安装多系统时,
如果没有按照从低到高
(W
indows
98
、
Windows
2000
、
Windows
XP
、
Windows
2003)
的安装顺序,该文件往往会被损坏。如
果
我们掌握修改和编辑它的办法,就不会到时候无计可施了。
5
、非法关机以后的
“
启动
”
相信很多人都碰到过电脑开机后出现
“Checking
file
system
on
E:
The
type
of
the
file
system
is
NTFS……
然后是一些数字的
变化,最后一行是类似的
“??
(问
号
代表数字)
allocation
units
available
on
disk”
,然后就进入系统桌
面了
”
的情况吧。
这就是非正常关机
,
如断电、按热启动键启动、或强制按电源键关机在开机造成的。
由于关机的时候
p>
E
盘里面的程序还在运行,每次开机硬盘都会自动自检,消除错误信
息等,而如
果非正常关机这些程序没有正常退出,那么下次在开机电脑就要从新执行自检
,以便消除消除错误信
息,正常的电脑有一次就好了,下次启动就不会出现这种情况了。
如果每
次开机都出现这样的情况有
2
个可能:一个是硬盘出现坏道了,
硬盘在工作时突然关闭电
源,可能会导致磁头与盘片猛烈磨擦而损坏硬盘,还会使磁头不
能正确复位而造成硬盘的划伤,从而
在硬盘留下了坏道,但是电脑还能勉强使用,出现这
种情况一般只能更换硬盘了。一个是硬盘没有问
题,但是留下了记忆的信息,结果每次都
自检,消除的办法就是:开始
-
运行中输入
chkdsk
E:
/x/f
回车,然后就出现个自动运行的
dos
窗口,等他运行完毕就没
有问题了。
chkdsk
E:
/x
/f
的意思是
Windows
< br>发现在
E
盘里文件系统有问题
,运行
CHKDSK
<
使用选项
/
x
/f>
来更正这些问题
。
p>
对于
FAT
文件系统,可以使用
win
自己的磁盘修复来操作,方法是:右击你要操作的盘符,属性
-
工具,选择查错,把自动修复错误的勾打上,点击开始就可以了。<
/p>
6
、其他情况的
“
启动
”
当用
户打开电源开关后从
“
启动
”
到进入桌面以及可以登录网络后,如果花费的时间很长,而且打
开、关闭
、拖动一个程序文件的时候显得拖拖拉拉的,有时候还有莫名其妙的从
“
启动
”
,这样的
“
启动
”
往往说明:(
1<
/p>
)加载的启动项目过多,(
2
)电脑中毒
了,
(3)
系统盘的空间不足了,(
扫
一下了,(
5
)有关的硬件性能欠佳了
……
首先清理一下启动项:
具体操作:开
始
--
运行
--
输入
msconfig
回车
打开的对话框里
4
)机箱该打
“一般”选项里
选择:有选择启动,去掉“处理
SYSTEM
< br>文件”,去掉“处理
WIN
文件”。
“启动”选项里
先选择全部禁用,
然后留下
CTFMON
,(打钩)如果装有杀毒软件则留下杀毒软件启动项,
p>
(打钩)其它可全关。(去钩)点应用
--
点关闭。
然后重起电脑,会有提示,把对话框打上钩
---
确定
会严重影响系统运行速度。消耗系
统大量资源。所以必须把不必要的启动项关闭。你可以在
360
的高级、系
统进程状态、关闭停止一些比如
PPSP
、
Plive
、暴风影音。会大大节省内存使用量
和系统资源。
开机启动项过多怎么办?
-
-
-
-
-
-
-
-
-
上一篇:文件管理规则
下一篇:外国人常用英语手写体