论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1513阅读
  • 0回复

[教程资料]【mfxp】自启动程序隐藏很深 如何揪他们出来? [复制链接]

上一主题 下一主题
离线不要走
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2012-12-02 11:17:44
    自启动程序想来在系统中隐藏很深的,如果我们平常没有好好去发现的话是找不出来的。仅仅依靠软件去清理是不够的,我们还要主动出击,主动了解XP系统下载的Windows中的自启动机制,这样才能知己知彼,百战不殆。
一、当前用户专有的启动档案夹
  这是许多应用软件自动启动的常用位置,Windows自动启动放入该档案夹的所有建立捷径。用户启动档案夹一般在:Documents and Settings<用户名字>「开始」窗体程序启动,其中「<用户名字>」是当前登入的用户账户名称。
二、对所有用户有效的启动档案夹
  这是寻找自动启动程序的第二个重要位置,不管用户用什么身份登入系统,放入该档案夹的建立捷径总是自动启动 ——这是它与用户专有的启动档案夹的区别所在。该档案夹一般在:Documents and SettingsAll Users「开始」窗体程序启动。
三、Load注册键
  介绍该注册键的数据不多,实际上它也能够自动启动程序。位置:
  HKEY_CURRENT_USERSoftwareMicrosoftWindowsNT CurrentVersionWindowsload。
四、Userinit注册键
  位置:
  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonUserinit。
  这里也能够使系统启动时自动启始化程序。通常该注册键下面有一个userinit.exe,这个键允许指定用逗号分隔的多个程序,例如「userinit.exe,OSA.exe」(不含引号)。
五、ExplorerRun注册键
  和load、 Userinit不同,ExplorerRun键在HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE下都有,具体位置是:
  HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion PoliciesExplorerRun。
六、RunServicesOnce注册键
  RunServicesOnce 注册键用来启动服务程序,启动时间在用户登入之前,而且先于其它通过注册键启动的程序。RunServicesOnce注册键的位置是:
  HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionRunServicesOnce,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce。
   本文由
http://www.mfxp.com/news/1231.html整理,提供大家交流学习使用。