开机启动项设置_第1页
开机启动项设置_第2页
开机启动项设置_第3页
开机启动项设置_第4页
开机启动项设置_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、开始-运行-输入msconfig回车打开的对话框里“一般”选项里 选择:有选择启动,去掉“处理 SY STEM文件”,去掉“处理 WIN文件”。“启动”选项里 先选择全部禁用,然后留下CTFMOJN如果装有杀毒软件则留下杀毒软件启动项,其他可全关。然后重起或者注销,会有提示,把对话框打上钩-确定其他就别乱动了开机启动项【启动项目就是开机的时候系统会在前台或者后台运行的程序 】当Windows (操作系统)完成登录过程,进程表中出现了很多的进程!Windows在启动的时候,自动加载了很多程序。许多程序的自启动,给我们带来了很多方便,这是不争的事实,但不是每个自启动的程序对我们 都有用;更甚者,也

2、许有病毒或木马在自启动行列!其实 Windows2000/XP 中的自启动文件,除了从以前系统中遗留下来的 Autoexec.bat 文件中加载 外,按照两个文件夹和 9个核心注册表子键来自动加载程序的。【启动项分解】1) “启动”文件夹最常见的自启动程序文件夹。它位于系统分区的“ documents and Settings User 开始菜单 程序”目录下。这时的 User 指的是登录的用户名。2) “All Users ”中的自启动程序文件夹另一个常见的自启动程序文件夹。它位于系统分区的“ documents and SettingsAll User 开始菜单 程序”目录主Run”下。前

3、面提到的“启动”文件夹运行的是登录用户的自启动程序,而“ All Users ”中启动的程序是在 所有用户下都有效(不论你用什么用户登录)。3) “ Load”键值 一个埋藏得较深的注册表键值。位于HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsload 键下。4) “ Userinit ”键值用户相关它则位于 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogonU serinit 主键下,也是用于系统启动时加载程序的。一般情况下,

4、其默认值为“ userinit.exe ”,由 于该子键的值中可使用逗号分隔开多个程序,因此,在键值的数值中可加入其它程序。5) ExplorerRur” 键值与 “ load ”和“ Userinit ”两个键值不同的是,“ Explorer同时位于日丫_。2只只“丁_2$和HKEY_LOCAL_MACHINE两个根键中。它在两个中的位置分别为(PoliciesExplorerRun和PoliciesExplorerRun下。6) RunServicesOnce”子键它在用户登录前及其它注册表自启动程序加载前面加载。这个键同时位于 HKEY_CURRENT_USERSoftwareMicro

5、softWindowsCurrentVersionRunServi ces0门。6和HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnc e下。7) “ Run Services ”子键它也是在用户登录前及其它注册表自启动程序加载前面加载。这个键同时位于 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServi ces 和 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRu

6、nServices下。8) RunOnce Setup”子键其默认值是在用户登录后加载的程序。这个键同时位于下。Setup 和 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceSetup9)RunOnce子键许多自启动程序要通过RunOnce子键来完成第一次加载。这个键同时位于 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce和 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionR

7、unOnce 下。位于 HKEY _CURRENT_USE根键下的RunOnce子键在用户登录扣及其它注册表的Run键值加载程序前加载相关程序,而位于HKEY_LOCAL_MACHlNEfc键下的 Runonce子键则是在操作系统处理完其它注册表Run子键及自启动文件夹内的程序后再加载的。在Windows XP 中还多出一个 HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnceEX子键,其道理相同。10)“ RurT子键目前最常见的自启动程序用于加载的地方。这个键同时位于 HKEY_CURRENT_USERSoftwar

8、eMicrosoftWindowsCurrentVersionRun 和 H KEY_LOCAL_MACHlNESoftwareMicrosoftWindowsCurrentVersionRun下。其中位于HKEY_CURRENT_USE根键下的 Run键值紧接着HKEY_LOCAL_MACHlNE主键下的 Run 键值启动,但两个键值都是在“启动”文件夹之前加载。11 )再者就是 Windows中加载的服务了,它的级别较咼,用于最先加载。其位于 HKEY_LOCAL_MACHINESystemCurrentControlSetServices下,看到了吗,你所有的系统服务加载程序都在这里了!

9、12) Windows Shell系统接口它位于 下面的 Shell 字符串类型键值中,基默认值为 Explorer.exe ,当然可能木马程序会在此加入自身并以木 马参数的形式调用资源管理器,以达到欺骗用户的目的。13) BootExecute属于启动执行的一个项目可以通过它来实现启动 Natvice 程序, Native 程序在驱动程序和系统核心加载后将被加载,此时 会话管理器 (smss.exe) 进行 windowsNT 用户模式并开始按顺序启动 native 程序它位于注册表中下面,有一个名为 BootExecute 的多字符串值键, 它的默认值是 autocheck autochk

10、 * ,用于系统启动时的某些 自动检查。这个启动项目里的程序是在系统图形界面完成前就被执行的,所以具有很高的优先级。你也可也就是14)策略组加载程序打开 Gpedit.msc,展开“用户配置管理模板系统登录”,就可以看到“在用户登录时运行这些程序”的项目,你可以在里面添加。在注册表中 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionGroup Policy 本地 UserSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun 以看到相对应的键值。备注:Home版的XP中没有

11、提供gpedit工具,可到网上搜索并下载补丁。快速进入启动项快速进入启动项的方法是在运行中输入 msconfig ,即可看到窗口下的启动项运行项目。 编辑本段 从系统的启动项可以看到什么俗话说“万事开头难”,俗话也说“良好的开头是成功的一半”,那么XP系统“开头”“启动”能告诉我们什么那。1 、msconfig在 开始“ - “运行”对话框中输入“ msconfig ”就打开“系统配置实用程序”。msconfig 是 Windows 系统中的“系统配置实用程序”,它可以自动执行诊断 xp 系统的配置问题 时所用的常规解决步骤。它管的方面可够宽,包括 : 一般(常规)、 system.ini 、

12、 win.ini 、BOOT.INI 、 服务、启动。它是 xp 系统底层最先启动的程序,可见它的重要性了。这里面可是自启动程序非常喜欢 呆的地方。这里我们只介绍一下“启动”系统配置实用程序中的“启动”选项和我们在下面讲的启动 文件夹并不是同一个东西,在系统配置实用程序中的这个启动项目是 Windows 系统启动项目的集合地,几乎所有的启动项目部能在这里 找到 当然,经过特殊编程处理的程序可以通过另外的方法不在这里显示。打开“启动”标签,“启动项目”中罗列的是开机启动程序的名称,“命令”下是具体的程序附 加命令,最后的 位置 就是该程序在注册表中的相应位置了,你可以对可疑的程序进行详细的路径、

13、 命令检查,一旦发现错误,就可以用下方的 禁用 来禁止该程序开机时候的加载。般来讲所有我们可见的程序的列表,你完全可以通过它来管理你的启动程序,换句话,这里可以全部是空的。2、注册表中相应的启动加载项目 注册表的启动项目是病毒和木马程序的最爱,非常多的病毒木马的顽固性就是通过注册表来实现 的,特别是在安装了新的软件程序,一定不要被程序漂亮的外表迷惑,一定要看清楚它的实质是不是 木马的伪装外壳或者是捆绑程序,必要的时候可以根据备份来恢复注册表。system”、比我们也可以通过手动的方法来检查注册表中相应的位置,注意同安全、清洁的系统注册表相应键 进行比较,如果发现不一致的地方,一定要弄清楚它是什

14、么东西! 不要相信写在外面的 “windows”、“ programfiles ”等名称,尤其是如果你仔细观察的话,有些字符是不一样的, 如0和o的区别,1和I的区别等,如果经过详细的比较,可以确定它是不明程序的话,不要手软 马上删除。主要的启动加载键值有丑Bi円占”。丄eouounyuo!SjeA;ueJJnQs/vopu!MUOSOJO!|/|eje/vyos3NIHOVI/l 1V001 人3XH眩eouounyuo!SjeA;ueJjnQSMopu!MUOSOJO!|/|ejeMyosdasn_lNaddnO_A3XH 丑eououny。丄seoi /viesunyxuoisjeAlu

15、eJjnQxsMopuiMWOSOJOiiAixejeMyosxaNIHOVIAI-IVOOI-ASXH眩seoiAjesunyuo !SjeA;ueJjnQSMopu!MWOSOJO!|/|ejeMyosdasn_lNaddnO_A3XH 丑a seoi/viesuny。丄eouoseojAjesunr uoisjeAlueJjnQxsMopuiMWOSOJOiiAixejeMyosxaNIHOVIAI-IVOOI-ASXH眩 eouoseo!Ajesunyuoisje A;uejjnQSMopu!MUOSOJO!|/|ejeMyosdasn_lNaddnO_A3XH 丑aeouoseo!A

16、jesuny。丄unyjejo|dx3sei3!|OduoisjeAlueJJnQxsMopuiMWOSOJOiiAixejeMyosxaNIHOVIAI-IVOOI-ASXH眩unyjejo|dxaseiO!|OduO!SjeA;ueJJnQSMopu!MUOSOJO!|/|ejeMyosdasn_lNaddnO_A3XH 丑,円占 o|dx, HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 和 HKEY_LOCAL_MA CHINESoftwareMicrosoftWindowsCurrentVersionRun 下。3

17、、“启动”项目在 windows 的“开始”中有自带的启动文件夹,它是最常见的启动项目。如果在安装程序时设置 成开机既启动,这个程序就装入到这个文件夹中,系统启动就会自动地加载相应程序。具体的位置是“开始”菜单中的“所有程序” - “启动”选项。在硬盘上的位置是: 你的用户名 开始菜单 程序 启动。 在注册表中的位置是:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 。 这里最好为空,而且用户要不时地检查一下这里有什么不明的东西。4、boot.ini当用户的电脑有 ghost 备份、 dos 工具或者是双系统时,在开机后就出

18、现个让用户选择,如果不 选择就以默认的启动的窗口, (屏幕底部是 F8 高级启动), boot.ini 就控制这个地方。里边的内容一般是timeout=x (x 一般在 1-5 就可以了) default=multi(0)disk(0)rdisk(0)partition(1)WINDOWSoperating systems multi(0)disk(0)rdisk(0)partition(1)WINDOWS=Microsoft Windows XP Professional /noexecute=opt in /fastdetect BOOT.INI 是一个非常重要的系统文件,是系统启动时,需

19、要查询的一个系统文件,它告诉启动程 序本计算机有几个操作系统、各系统的位置在哪里等信息。没有它或者误删了,系统还能进行引导, 但是一个是只能引导默认的系统,不在有你的备份系统的引导选择,在一个是每次开机重启时都显示 两行字:“ boot.ini 文件是非法的,现在正从 C:/Windows/ 下启动”,但是速度明显慢了。所以我们 平时除了要对其作必要的备份之外,还要编辑它的方法。特别是在安装多系统时,如果没有按照从低 到高(Windows 98、Windows 2000、Windows XP、Windows 2003)的安装顺序,该文件往往会被损坏。 如果我们掌握修改和编辑它的办法,就不会到时

20、候无计可施了。5、非法关机以后的“启动” 相信很多人都碰到过电脑开机后出现 “Checking file system on E:The type of the file system is NTFS 然后是一些数字的变化,最后一行是类似的“ ?(问号代表数字) allocation units available on disk”,然后就进入系统桌面了”的情况吧。这就是非正常关机 , 如断电、按热启动键启动、或强制按电源键关机在开机造成的。 由于关机的时候 E 盘里面的程序还在运行,每次开机硬盘都会自动自检,消除错误信息等,而如 果非正常关机这些程序没有正常退出,那么下次在开机电脑就要从新执

21、行自检,以便消除消除错误信 息,正常的电脑有一次就好了,下次启动就不会出现这种情况了。如果每次开机都出现这样的情况有 2 个可能:一个是硬盘出现坏道了,硬盘在工作时突然关闭电 源,可能会导致磁头与盘片猛烈磨擦而损坏硬盘,还会使磁头不能正确复位而造成硬盘的划伤,从而 在硬盘留下了坏道,但是电脑还能勉强使用,出现这种情况一般只能更换硬盘了。一个是硬盘没有问题,但是留下了记忆的信息,结果每次都自检,消除的办法就是:开始 -运行中输入 chkdsk E: /x/f 回车,然后就出现个自动运行的 dos 窗口,等他运行完毕就没有问题了。chkdsk E: /x /f的意思是 Windows 发现在 E

22、盘里文件系统有问题,运行 CHKDSK 来更正这些问题 。对于 FAT 文件系统,可以使用 win 自己的磁盘修复来操作,方法是:右击你要操作的盘符,属性 工具,选择查错,把自动修复错误的勾打上,点击开始就可以了。6、其他情况的“启动” 当用户打开电源开关后从“启动”到进入桌面以及可以登录网络后,如果花费的时间很长,而且 打开、关闭、拖动一个程序文件的时候显得拖拖拉拉的,有时候还有莫名其妙的从“启动”,这样的 “启动”往往说明:( 1)加载的启动项目过多,( 2)电脑中毒了, (3) 系统盘的空间不足了,( 4) 机箱该打扫一下了,(5)有关的硬件性能欠佳了然后重起电脑,会有提示,把对话框打上

23、钩确定首先清理一下启动项:具体操作:开始 - 运行- 输入 msconfig 回车 打开的对话框里“一般”选项里 选择:有选择启动,去掉“处理 SY STEM文件”,去掉“处理 WIN文件”。“启动”选项里 先选择全部禁用,然后留下CTFMO,(打钩)如果装有杀毒软件则留下杀毒软件启动项,(打钩)其它可全关。(去钩)点应用 - 点关闭。360的高级、系会严重影响系统运行速度。 消耗系统大量资源。所以必须把不必要的启动项关闭。你可以在 统进程状态、关闭停止一些比如PPSR Plive、暴风影音。会大大节省内存使用量和系统资源。开机启动项过多怎么办? 戈回答:4 浏览:871提问时间:2009-0

24、7-31 08:28窑规启动項Hf 3肛 z i吋 多 LME2OO2ASyrtcW團肛忙MCIIA ) RTHDCPLM耗;皿1JftJ-dcmtr 金W二piD asonI | 这是许多应用软件自动启动的常用位置,Win dows自动启动放入该文件夹的所有快捷方式。用户启动文件夹一般在:Documents and Settingsv用户名字开始菜单 程序 启动,其中“ 这是寻找自动启动程序的第二个重要位置,不管用户用什么身份登录系统,放入该文件夹的快捷方式总是自动启动这是它与用户专有的启动文件夹的区别所在。该文件夹一般在:Docume nts and开始菜单程序启动。三、Load注册键介绍

25、该注册键的资料不多,实际上它也能够自动启动程序。位置:HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsNTCurre ntVersio nWin dowsload。四、Userinit 注册键位置:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonUserinit 。这里也能够使系统启动时自动初始化程序。通常该注册键下面有一个useri ni t.exe,如图一,但这个键允许指定用逗号分隔的多个程序,例如“ useri nit.exeQSA.exe ” (不含引号)。五、Exp

26、lorerRun 注册键和 load、Userinit 不同,ExplorerRun 键在 HKEY_CURRENT_USEfHKEY_LOCAL_MACH下都有,具 体位置是:HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsCurre ntVersio nPoliciesExplorerRun , 和 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun 。六、RunServicesOnce 注册键RunServicesOnce注册键用来启动服务程序,启动时间

27、在用户登录之前,而且先于其他通过注册键启动的程序。Run Services On ce注册键的位置是:HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsCurre ntVersio nRu nServicesO nee,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndowsCurre ntVersio nRun Services On ce。七、Run Services注册键RunServices注册键指定的程序紧接 RunServicesOnce指定的程序之后运行,但两者都在用户登录之前RunServices 的位置是:HK

28、EY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunServices,和 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices。八、RunOnceSetup 注册键Ru nOn ceSetup指定了用户登录之后运行的程序,它的位置是:HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsCurre ntVersio nRunOn ceSetup ,和 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi

29、 ndowsCurre ntVersio nRu nOn ceSetup。九、RunOnce注册键安装程序通常用Ru nOn ce键自动运行程序,它的位置在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi ndowsCurre ntVersio nRu nOnce和 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce。HKEY_LOCAL_MACH下面的RunOnce键会在用户登录之后立即运行程序,运行时机在其他Run键指定的程序之前。HKEY_CURRENT_USER下面的RunOnce键在操

30、作系统处理其他 Run键以及“启动”文件夹的内容之后运行。如果是XP,你还需要检查一下 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceEx十、Run注册键Ru n 是自动运行程序最常用的注册键,位置在:HKEY_CURRENT_USERSoftwareMicrosoftWi ndowsCurre ntVersio nRun,和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_CURRENT_USE面的 Run 键紧接HKEY_LOCAL

31、_MACH下面的Run键运行,但两者都在处理“启动”文件夹之前。如何设置开机启动项?如何设置开机启动项电脑知识 2008-09-02 20:29 阅读 818 评论 0字号: 大 中 小开机速度有点慢,可能是随Windows启动项有点多的缘故,运行msconfig,就可以看到电脑启动时加载的程序。下面是一些常用的系统程序和应用程序。 如果你的电脑中有一些来路不明的启动项, 就得考虑是否中毒或者中了木马。启动项中除了杀毒软件和输入法 (cftmon 不可关闭否则你就不会在任务栏看语言栏了) 外, 其它的都可以关闭或者使用者可以根据自己的需要自由地选择取舍。 其实关闭并不是删除, 只是开机时不运

32、行罢了。你若想运行可以从程序菜单中打开。1. 系统常见的启动项:ctfmon.exe 是 Microsoft Office 产品套装的一部分。它可以选择用户文字输入 程序和微软 Office XP 语言条。这不是纯粹的系统程序, 但是如果终止它,可能会导致不可知的问题。 输入 法会出现在屏幕右下角,建议不删。NvCpl 是显卡桌面管理调节程nvcpl.dll 是 NVIDIA 显示卡相关动态链接库文件。可以停用;nvmctray - nvmctray.dll -序; DLL 文件信息是显示卡相关文件。internat.exe输入法指示器程序LoadPowerProfileWin98/Me 电源

33、管理PCHealthWinMe系统自愈功能ScanRegistry启动时检查并备份注册表SchedulingAgent系统计划任务程序SystemTraySynchronization ManagerWin2000 同步管理系统托盘 , 管理内存驻留程序Taskbar Display Controls 屏幕-属性 -设置 -高级-在任务栏中显示图标TaskMonitor任务检测程序,记录使用软件情况*StateMgr WinMe系统还原msmsgs Windows Messenger 是微软公司推出的一个在线聊天和即时通讯客户端Rundll32 cmicnfg 是 32 位的链接库,使电脑能运行 .dll 类型的文件,建议不要禁用;soundman.exe是 Realtek 声卡相关程序。该进程在系统托盘驻留,用于进行快速访问和诊断。可关掉 .igfxtray.exe 是 intel 显卡配置和诊断程序, 会在安装 intel 810 芯片组的集成显卡驱动时一起安装。关掉试试 .hkcmd.exe 此进程是主板上集成显卡的一个驱动控制台文件, 常和 igfxtray.e xe 一起出现,如 intel865G 芯片集成的显卡。但该命令常会被黑客或木马利用,需要注意。可以禁用,不 是病毒,但可能被病毒替代。nwiz.exe是 NVIDIA nView控制面板在 NVIDA显卡驱

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论