打印

[教學] 了解 Windows 7 的開機啟動項

了解 Windows 7 的開機啟動項

Windows中有自帶的啟動檔夾,它是最常見的啟動專案,但很多人卻很少注意仔細檢查它。如果把程式裝入到這個檔夾中,系統啟動就會自動地載入相應程式,而且因為它是暴露在外的,所以非常容易被外在的因素更改。3 o+ ^) W/ T9 p/ g! u' L3 H) }

! B: N9 Y0 ]$ O# N' @' ^- @www.e-zone.com.hk一、具體的位置是“開始”功能表中的“啟動”選項
9 C$ b8 A5 ~4 R' e4 s' l在硬碟上的位置是:C:Documents andSettingsAdministrator“開始”功能表程式啟動; 在註冊表中的位置是:
/ C; L) `# L+ o4 ?HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
# e' U2 K3 o; @6 D: ewww.e-zone.com.hkwww.e-zone.com.hk" l9 K' z4 h5 [# L2 B" C" U' A
二、Msconfig6 K3 z( z0 D- m9 d& J5 T
Msconfig是Windows系統中的“系統配置實用程式”,它管的方面可夠寬,包括: system.ini、win.ini、啟動專案等。同樣,裏面也是自啟動程式非常喜歡呆的地方!
2 q7 C; E  E5 b$ D2 B% n1 B: Jwww.e-zone.com.hkwww.e-zone.com.hk" s) z2 l: H2 f/ }: p
1. System.iniwww.e-zone.com.hk, Y$ g, ~/ S' z( T1 W4 o
首先,在“運行”對話方塊中輸入“msconfig”啟動系統配置實用程式(下同),找到system.ini標籤,裏面的“shell=……” 就可以用來載入特殊的程式。如果你的shell=後面不是默認的explorer.exe,或者說後面還有一個程式的名字,那你可要小心了,請仔細檢查相 應的程式是否安全!
9 j6 K0 r& k# E+ n7 ^8 a: @. h6 {
$ v8 x* J* w% S' e" ^8 x2. Win.ini
9 r: ]6 Q* ~: v  |# b' z$ W. S如果我們想載入一個程式:hack.exe,那麼可以在win。ini中用下面的語句來實現:
: Z# j# C' d$ O[windows]
+ g! t6 Q! {0 o5 Q/ \/ k; }load=hack.exe
6 M0 c4 ~6 o; t! r) ^$ V7 zrun=hacke.exe
3 X/ @) L( s+ e4 R) k該怎麼做,你應該知道了吧!" `+ h, p' ^& y6 K
這一點上,使用魔方(點此下載)中的系統設置 - 啟動項設置,一目了然,而且可以輕鬆去除和添加啟動項。* C. ?+ @0 l. m( c% N( n
3 R, v- |, e0 T& i( o
3.“啟動”專案
+ c0 |0 Y6 Y& I! v" V* U系統配置實用程式中的啟動標籤和我們上面講的“啟動”檔夾並不是同一個東西,在系統配置實用程式中的這個啟動專案,是Windows系統啟動專案的集合地。幾乎所有的啟動專案都能在這裏找到——當然,經過特殊編程處理的程式可以通過另外的方法不在這裏顯示。科技 熱話論壇,讓網民討論熱門科技話題,吹水聊天,分享惡搞,包括:iPad 3,iPhone 5,iOS,Android,Tablet,Windows 7,電腦節,Jetso,著數優惠,Classifieds,分類服務,Liberal Studies,通識教育,Apple,AMD,Sony,Samsung,Intel,Nokia,Microsoft,HTC,Asus,Adobe。& S/ q* u. ~4 G1 W: c6 y8 @
打開“啟動”標籤,“啟動專案”中羅列的是開機啟動程式的名稱,“命令”下是具體的程式附加命令,最後的“位置”就是該程式在註冊表中的相應位置。你可以對可疑的程式進行詳細的路徑、命令檢查,一旦發現錯誤,就可以用下方的“禁用”來禁止該程式開機時候的載入。
1 W  \$ H' i6 A' q: O  k3 ]www.e-zone.com.hk一般來講,除系統基於硬體部分和內核部分的系統軟體的啟動專案外,其他的啟動專案都是可以適當更改的,包括:殺毒程式、特定防火牆程式、播放軟體、記憶體管理軟體等。也就是說,啟動專案中包含了所有我們可見程式的列表,你完全可以通過它來管理你的啟動程式!
( H7 A" ~1 E1 r7 [( f7 j6 \0 Q1 h科技 熱話論壇,讓網民討論熱門科技話題,吹水聊天,分享惡搞,包括:iPad 3,iPhone 5,iOS,Android,Tablet,Windows 7,電腦節,Jetso,著數優惠,Classifieds,分類服務,Liberal Studies,通識教育,Apple,AMD,Sony,Samsung,Intel,Nokia,Microsoft,HTC,Asus,Adobe。' c$ B( a6 B5 P/ o: r" u7 z& K
三、註冊表中相應的啟動載入專案$ b% A. z4 N+ r0 q7 i

8 ^8 B; }: y3 n註冊表的啟動專案是病毒和木馬程式的最愛!非常多病毒木馬的頑固性就是通過註冊表來實現的,所以平常的時候可以下載一個註冊表監視器來監視註冊表的 改動,魔方(點此下載)的後續版本中也將加入一系列的安全方面的功能用於監視惡意軟體對系統的修改等等。特別是在安裝了新軟體或者是運行了新程式的時候, 一定不要被程式漂亮的外表迷惑。一定要看清楚它的實質是不是木馬的偽裝外殼或者是捆綁程式!必要的時候可以根據備份來恢復註冊表,這樣的註冊表程式網上很多,這裏也就不再詳談了。
5 k- D; G7 w3 ~# j% i6 l2 Q科技 熱話論壇,讓網民討論熱門科技話題,吹水聊天,分享惡搞,包括:iPad 3,iPhone 5,iOS,Android,Tablet,Windows 7,電腦節,Jetso,著數優惠,Classifieds,分類服務,Liberal Studies,通識教育,Apple,AMD,Sony,Samsung,Intel,Nokia,Microsoft,HTC,Asus,Adobe。
- J3 V5 h. `% d# y$ T& m1 ~& {科技 熱話論壇,讓網民討論熱門科技話題,吹水聊天,分享惡搞,包括:iPad 3,iPhone 5,iOS,Android,Tablet,Windows 7,電腦節,Jetso,著數優惠,Classifieds,分類服務,Liberal Studies,通識教育,Apple,AMD,Sony,Samsung,Intel,Nokia,Microsoft,HTC,Asus,Adobe。我們也可以通過手動的方法來檢查註冊表中相應的位置,雖然它們很多是和上文講的位置重複,但是對網路安全來講,小心永遠不嫌多!www.e-zone.com.hk6 i+ T9 H8 C2 V0 n7 t4 g9 G
. r( O2 Z* k& g
注意同安全、清潔的系統註冊表相應鍵進行比較,如果發現不一致的地方,一定要弄清楚它是什麼東西!不要相信寫在外面的“system”、 “windows”、“programfiles”等名稱,誰都知道“欲蓋彌彰”的道理。如果經過詳細的比較,可以確定它是不明程式的話,不要手軟,馬上 刪除!
: _$ b( E6 g4 [% d& o
6 `% j  S+ L2 h% T四、Wininit.ini
! a$ N2 {3 l" q: }1 S  j& U# D% C2 |( ~6 ~! k6 ~
我們知道,Windows的安裝程式常常調用這個程式來實現安裝程式後的刪除工作,所以不要小看它,如果在它上面做手腳的話,可以說是非常隱蔽、非常完美的!
  t/ N# r# y+ |) N2 U& Owww.e-zone.com.hk
' j0 x$ l) \5 {) s# D它在系統盤的Windows目錄下,用記事本打開它(有時候是wininit.hak檔)可以看到相應的內容。很明顯,我們可以在裏面添加相 應的語句來達到修改系統程式或者是刪除程式的目的。如果是檔關聯型木馬,可以通過winint.ini來刪除它感染後的原始檔,從而達到真正隱藏自己!2 S6 R4 x+ b- R" g

2 o$ E* c# F: w8 m0 E) H五、DOS下的戰鬥. p+ q) [* v+ T2 `
www.e-zone.com.hk3 }/ y/ e8 \  c
最後,我們說說DOS下的啟動項目載入,config.sys、autoexec.bat、*.bat等檔都可以用特定的編程方式來實現載入程式的目的。所以不要以為DOS就是個過時的東西,好的DOS下編程往往能達到非常簡單、非常實用的功能!

TOP

唔,幾好。
http://www.e-zone.com.hk/discuz/viewthread.php?tid=7446&extra=page%3D1
按此拿取NOD32防毒軟件,200威望!!

TOP