開機(jī)啟動項設(shè)置教程
開機(jī)啟動項設(shè)置教程
電腦大多數(shù)軟件都是默認(rèn)開機(jī)自啟,這樣會大大拖延我們的開機(jī)速度,那么電腦開機(jī)啟動項怎么設(shè)置?這里為大家大家?guī)黹_機(jī)啟動項設(shè)置教程,跟著學(xué)習(xí)啦一起來看看。
開機(jī)啟動項設(shè)置教程
方法一
第一步:從開始---運行,然后呼出運行的界面(快捷鍵是:同時按住鍵盤的 win+R 鍵)
第二步:輸入msconfig”命令,然后點擊確認(rèn)
第三步:這個時候你就可以看到這個界面了,你可以根據(jù)你自己的電腦的情況在這里就行修改
電腦開機(jī)啟動項怎么設(shè)置 開機(jī)啟動項設(shè)置教程
上面步驟如有修改的地方,在按確定之后,都會有一個重啟電腦的提醒,修改設(shè)置之后,需要電腦重啟才能有效哦。
方法二:
如果你的電腦安裝了殺毒軟件也可以設(shè)置,比如我的電腦安裝的是360,就可以在360里設(shè)置開機(jī)啟動項
電腦開機(jī)啟動項怎么設(shè)置 開機(jī)啟動項設(shè)置教程
其他的殺毒軟件的方法也差不多,如果你的電腦開機(jī)速度慢的話,大家可以根據(jù)自己情況檢測下。
關(guān)于開機(jī)啟動項
開機(jī)啟動項,就是開機(jī)的時候系統(tǒng)會在前臺或者后臺運行的程序。一般我們主要說的是windows系統(tǒng)電腦的開機(jī)啟動項。
基本簡介
當(dāng)Windows(操作系統(tǒng))完成登錄過程,進(jìn)程表中出現(xiàn)了很多的進(jìn)程!Windows在啟動的時候,自動加載了很多程序。
許多程序的自啟動,給我們帶來了很多方便,這是不爭的事實,但不是每個自啟動的程序?qū)ξ覀兌加杏?更甚者,也許有病毒或木馬在自啟動行列
其實Windows2000/XP中的自啟動文件,除了從以前系統(tǒng)中遺留下來的Autoexec.bat文件中加載外,按照兩個文件夾和9個核心注冊表子鍵來自動加載程序的。
相關(guān)信息
從系統(tǒng)的啟動項可以看到什么
俗話說“萬事開頭難”, 俗話也說“良好的開頭是成功的一半”,那么XP系統(tǒng)“開頭”也就是“啟動”能告訴我們什么難。
msconfig
在"開始“-“運行”對話框中輸入“msconfig”就打開“系統(tǒng)配置實用程序”。
msconfig是Windows系統(tǒng)中的“系統(tǒng)配置實用程序”,它可以自動執(zhí)行診斷xp系統(tǒng)的配置問題時所用的常規(guī)解決步驟。它管的方面可夠?qū)?,包?一般(常規(guī))、system.ini、win.ini、BOOT.INI、服務(wù)、啟動。它是xp系統(tǒng)底層最先啟動的程序,可見它的重要性了。這里面可是自啟動程序非常喜歡呆的地方。
系統(tǒng)配置實用程序中的“啟動”選項和我們在下面講的"啟動"文件夾并不是同一個東西,在系統(tǒng)配置實用程序中的這個啟動項目是Windows系統(tǒng)啟動項目的集合地,幾乎所有的啟動項目部能在這里找到----當(dāng)然,經(jīng)過特殊編程處理的程序可以通過另外的方法不在這里顯示。
打開“啟動”標(biāo)簽,“啟動項目”中羅列的是開機(jī)啟動程序的名稱,“命令”下是具體的程序附加命令,最后的"位置"就是該程序在注冊表中的相應(yīng)位置了,你可以對可疑的程序進(jìn)行詳細(xì)的路徑、命令檢查,一旦發(fā)現(xiàn)錯誤,就可以用下方的"禁用"來禁止該程序開機(jī)時候的加載。
一般來講所有我們可見的程序的列表,你完全可以通過它來管理你的啟動程序,換句話,這里可以全部是空的。
注冊表中相應(yīng)的啟動加載項目
注冊表的啟動項目是病毒和木馬程序的最愛,非常多的病毒木馬的頑固性就是通過注冊表來實現(xiàn)的,特別是在安裝了新的軟件程序,一定不要被程序漂亮的外表迷惑,一定要看清楚它的實質(zhì)是不是木馬的偽裝外殼或者是捆綁程序,必要的時候可以根據(jù)備份來恢復(fù)注冊表。
我們也可以通過手動的方法來檢查注冊表中相應(yīng)的位置,注意同安全、清潔的系統(tǒng)注冊表相應(yīng)鍵進(jìn)行比較,如果發(fā)現(xiàn)不一致的地方,一定要弄清楚它是什么東西!不要相信寫在外面的 “system”、
“windows”、“programfiles”等名稱,尤其是如果你仔細(xì)觀察的話,有些字符是不一樣的,比如0和o的區(qū)別,1和l的區(qū)別等,如果經(jīng)過詳細(xì)的比較,可以確定它是不明程序的話,不要手軟,馬上刪除。
主要的啟動加載鍵值有
“Explorer\Run”鍵值──在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕下。
“RunServicesOnce”子鍵──在〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕下。
“RunServices”子鍵──在〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices〕下。
“RunOnce”子鍵──在〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce〕下。
“Run”子鍵──在
〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run〕下。
資源管理器插件在
(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components)
目前幾乎被所有殺毒軟件忽略的地方,病毒只需注冊一個 GUID即可在此創(chuàng)建子鍵
如{04800D2E-FEC3-9A23-BA95-EC1416DBFCF0},通常為 隨機(jī)生成,隱蔽性極高
在{04800D2E-FEC3-9A23-BA95-EC1416DBFCF0}下會出現(xiàn)字符串項目StubPath等于病毒文件路徑。
“啟動”項目
在windows的“開始”中有自帶的啟動文件夾,它是最常見的啟動項目。如果在安裝程序時設(shè)置成開機(jī)既啟動,這個程序就裝入到這個文件夾中,系統(tǒng)啟動就會自動地加載相應(yīng)程序。
具體的位置是“開始”菜單中的“所有程序”-“啟動”選項。
在硬盤上的位置是:C:\Documents and Settings\你的用戶名\「開始」菜單\程序\啟動。
在注冊表中的位置是:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run。
這里最好為空,而且用戶要不時地檢查一下這里有什么不明的東西。
boot.ini
當(dāng)用戶的電腦有g(shù)host備份、dos工具或者是雙系統(tǒng)時,在開機(jī)后就出現(xiàn)個讓用戶選擇,如果不選擇就以默認(rèn)的啟動的窗口,(屏幕底部是F8高級啟動),boot.ini就控制這個地方。
里邊的內(nèi)容一般是
timeout=x (x一般在1-5就可以了)
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect…………
BOOT.INI是一個非常重要的系統(tǒng)文件,是系統(tǒng)啟動時,需要查詢的一個系統(tǒng)文件,它告訴啟動程序本計算機(jī)有幾個操作系統(tǒng)、各系統(tǒng)的位置在哪里等信息。沒有它或者誤刪了,系統(tǒng)還能進(jìn)行引導(dǎo),但是一個是只能引導(dǎo)默認(rèn)的系統(tǒng),不在有你的備份系統(tǒng)的引導(dǎo)選擇,在一個是每次開機(jī)重啟時都顯示兩行字:“boot.ini文件是非法的,現(xiàn)在正從C:/Windows/下啟動”,但是速度明顯慢了。所以我們平時除了要對其作必要的備份之外,還要編輯它的方法。特別是在安裝多系統(tǒng)時,如果沒有按照從低到高(Windows 98、Windows 2000、Windows XP、Windows 2003)的安裝順序,該文件往往會被損壞。如果我們掌握修改和編輯它的辦法,就不會到時候無計可施了。
非法關(guān)機(jī)以后的“啟動”
相信很多人都碰到過電腦開機(jī)后出現(xiàn)
“Checking file system on E:
The type of the file system is NTFS……然后是一些數(shù)字的變化,最后一行是類似的“??(問號代表數(shù)字) allocation units available on disk”,然后就進(jìn)入系統(tǒng)桌面了”的情況吧。
這就是非正常關(guān)機(jī),如斷電、按熱啟動鍵啟動、或強(qiáng)制按電源鍵關(guān)機(jī)在開機(jī)造成的。
由于關(guān)機(jī)的時候E盤里面的程序還在運行,每次開機(jī)硬盤都會自動自檢,消除錯誤信息等,而如果非正常關(guān)機(jī)這些程序沒有正常退出,那么下次在開機(jī)電腦就要從新執(zhí)行自檢,以便消除消除錯誤信息,正常的電腦有一次就好了,下次啟動就不會出現(xiàn)這種情況了。
如果每次開機(jī)都出現(xiàn)這樣的情況有2個可能:一個是硬盤出現(xiàn)壞道了,硬盤在工作時突然關(guān)閉電源,可能會導(dǎo)致磁頭與盤片猛烈磨擦而損壞硬盤,還會使磁頭不能正確復(fù)位而造成硬盤的劃傷,從而在硬盤留下了壞道,但是電腦還能勉強(qiáng)使用,出現(xiàn)這種情況一般只能更換硬盤了。一個是硬盤沒有問題,但是留下了記憶的信息,結(jié)果每次都自檢,消除的辦法就是:開始-運行中輸入chkdsk E: /x/f 回車,然后就出現(xiàn)個自動運行的dos窗口,等他運行完畢就沒有問題了。
chkdsk E: /x /f的意思是Windows發(fā)現(xiàn)在E盤里文件系統(tǒng)有問題 ,運行CHKDSK <使用選項/x /f> 來更正這些問題 。
對于FAT文件系統(tǒng),可以使用win自己的磁盤修復(fù)來操作,方法是:右擊你要操作的盤符,屬性-工具,選擇查錯,把自動修復(fù)錯誤的勾打上,點擊開始就可以了。
其他情況的“啟動”
當(dāng)用戶打開電源開關(guān)后從“啟動”到進(jìn)入桌面以及可以登錄網(wǎng)絡(luò)后,如果花費的時間很長,而且打開、關(guān)閉、拖動一個程序文件的時候顯得拖拖拉拉的,有時候還有莫名其妙的從“啟動”,這樣的“啟動”往往說明:(1)加載的啟動項目過多,(2)電腦中毒了,(3)系統(tǒng)盤的空間不足了,(4)機(jī)箱該打掃一下了,(5)有關(guān)的硬件性能欠佳了
相關(guān)分解
1)“啟動”文件夾──最常見的自啟動程序文件夾。
它位于系統(tǒng)分區(qū)的“documents and Settings-->User-->〔開始〕菜單-->程序”目錄下。這時的User指的是登錄的用戶名。
2)“All Users”中的自啟動程序文件夾──另一個常見的自啟動程序文件夾。
它位于系統(tǒng)分區(qū)的“documents and Settings-->All User-->〔開始〕菜單-->程序”目錄下。前面提到的“啟動”文件夾運行的是登錄用戶的自啟動程序,而“All Users”中啟動的程序是在所有用戶下都有效(不論你用什么用戶登錄)。
3)“Load”鍵值── 一個埋藏得較深的注冊表鍵值。
位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load〕主鍵下。
4)“Userinit”鍵值──用戶相關(guān)
它則位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit〕主鍵下,也是用于系統(tǒng)啟動時加載程序的。一般情況下,其默認(rèn)值為“userinit.exe”,由于該子鍵的值中可使用逗號分隔開多個程序,因此,在鍵值的數(shù)值中可加入其它程序。
5)“Explorer\Run”鍵值──與“load”和“Userinit”兩個鍵值不同的是,“Explorer\Run”同時位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕兩個根鍵中。
它在兩個中的位置分別為(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run〕下。
6)“RunServicesOnce”子鍵──它在用戶登錄前及其它注冊表自啟動程序加載前面加載。
這個鍵同時位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce〕下。
7)“RunServices”子鍵──它也是在用戶登錄前及其它注冊表自啟動程序加載前面加載。
這個鍵同時位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices〕下。
8)“RunOnce\Setup”子鍵──其默認(rèn)值是在用戶登錄后加載的程序。
這個鍵同時位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup〕下。
9)“RunOnce”子鍵──許多自啟動程序要通過RunOnce子鍵來完成第一次加載。
這個鍵同時位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce〕下。位于〔HKEY_CURRENT_USER〕根鍵下的RunOnce子鍵在用戶登錄扣及其它注冊表的Run鍵值加載程序前加載相關(guān)程序,而位于〔HKEY_LOCAL_MACHINE〕主鍵下的Runonce子鍵則是在操作系統(tǒng)處理完其它注冊表Run子鍵及自啟動文件夾內(nèi)的程序后再加載的。在Windows XP中還多出一個〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEX〕子鍵,其道理相同。
10)“Run”子鍵──目前最常見的自啟動程序用于加載的地方。
這個鍵同時位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run〕下。
其中位于〔HKEY_CURRENT_USER〕根鍵下的Run鍵值緊接著〔HKEY_LOCAL_MACHINE〕主鍵下的Run鍵值啟動,但兩個鍵值都是在“啟動”文件夾之前加載。
11)再者就是Windows中加載的服務(wù)了,它的級別較高,用于最先加載。
其位于〔HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services〕下,看到了嗎,你所有的系統(tǒng)服務(wù)加載程序都在這里了!
12)Windows Shell──系統(tǒng)接口
它位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\〕下面的Shell字符串類型鍵值中,基默認(rèn)值為Explorer.exe,當(dāng)然可能木馬程序會在此加入自身并以木馬參數(shù)的形式調(diào)用資源管理器,以達(dá)到欺騙用戶的目的。
13)BootExecute──屬于啟動執(zhí)行的一個項目
可以通過它來實現(xiàn)啟動Natvice程序,Native程序在驅(qū)動程序和系統(tǒng)核心加載后將被加載,此時會話管理器(smss.exe)進(jìn)行windowsNT用戶模式并開始按順序啟動native程序
它位于注冊表中〔HKEY_LOCAL_MACHINE\System\ControlSet001\Session Manager\〕下面,有一個名為BootExecute的多字符串值鍵,它的默認(rèn)值是"autocheck autochk *",用于系統(tǒng)啟動時的某些自動檢查。這個啟動項目里的程序是在系統(tǒng)圖形界面完成前就被執(zhí)行的,所以具有很高的優(yōu)先級。
14)策略組加載程序──打開Gpedit.msc,展開“用戶配置——管理模板——系統(tǒng)——登錄”,就可以看到“在用戶登錄時運行這些程序”的項目,你可以在里面添加。
在注冊表中[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]你也可以看到相對應(yīng)的鍵值。
備注:
Home版的XP中沒有提供gpedit工具,可到網(wǎng)上搜索并下載補(bǔ)丁。
快速進(jìn)入啟動項
快速進(jìn)入啟動項的方法是在運行中輸入 msconfig ,即可看到窗口下的啟動項運行項目。
常用啟動
常用的啟動——系統(tǒng)配置文件
在Windows的配置文件(包括Win.ini、System.ini和wininit.ini文件)也會加載一些自動運行的程序。
Win.ini文件
使用“記事本”打開Win.ini文件,在[windows]段下的“Run=”和“LOAD=”語句后面就可以直接加可執(zhí)行程序,只要程序名稱及路徑寫在“=”后面即可。
小提示
“load=”后面的程序在自啟動后最小化運行,而“run=”后程序則會正常運行。
System.ini文件
使用“記事本”打開System.ini文件,找到[boot]段下“shell=”語句,該語句默認(rèn)為“shell=Explorer.exe”,啟動的時候運行Windows外殼程序explorer.exe。病毒可不客氣,如“妖之吻”病毒干脆把它改成“shell=c:\yzw.exe”,如果你強(qiáng)行刪除“妖之吻”病毒程序yzw.exe,Windows就會提示報錯,讓你重裝Windows,也有客氣一點的病毒,如將該句變成“shell=Explorer.exe其他程序名”,看到這樣的情況,后面的其他程序名一定是病毒程序如所示。
wininit.ini
wininit.ini文件是很容易被許多電腦用戶忽視的系統(tǒng)配置文件,因為該文件在Windows啟動時自動執(zhí)后會被自動刪除,這就是說該文件中的命令只會自動執(zhí)行一次。該配置文件主要由軟件的安裝程序生成,對那些在Windows圖形界面啟動后就不能進(jìn)行刪除、更新和重命名的文件進(jìn)行操作。若其被病毒寫上危險命令,那么后果與“C盤殺手”無異。
小提示
如果不知道它們存放的位置,按F3鍵打開“搜索”對話框進(jìn)行搜索;
單擊“開始→運行”,輸入sysedit回車,打開“系統(tǒng)配置編輯程序”,如圖2所示,在這里也可以方便的對上述文件進(jìn)行查看與修改。
常見項目
常見的啟動項-系統(tǒng)ctfmon用戶輸入技術(shù)支持
internat.exe輸入法指示器程序
LoadPowerProfileWin98/Me電源管理
PCHealthWinMe系統(tǒng)自愈功能
ScanRegistry啟動時檢查并備份注冊表
SchedulingAgent系統(tǒng)計劃任務(wù)程序
SynchronizationManagerWin2000同步管理
SystemTray系統(tǒng)托盤,管理內(nèi)存駐留程序
TaskbarDisplayControls屏幕-屬性-設(shè)置-高級-在任務(wù)欄中顯示圖標(biāo)
TaskMonitor任務(wù)檢測程序,記錄使用軟件情況
*StateMgrWinMe系統(tǒng)還原常見的啟動項-軟件CnsMin3721網(wǎng)站的中文域名
KingsoftAntiVirus金山毒霸的啟動項
McAfeeVirusScanService殺毒軟件McAfeeVirusScanVPTRAY諾頓殺毒軟件的啟動項ccapp也是諾頓的東西
msmsgsWindowsMessenger
NDetectICQ的啟動程序
popproxy瑞星防火墻
RavMon瑞星殺毒軟件
RavTimer瑞星殺毒軟件
RealTrayRealplay的啟動項
TkBellExeRealOnePlayer的啟動項補(bǔ)充:IMSCMIG.EXE微軟IME輸入法的組件IMJPMIG,TINTSETP,TINTSETP這三項。這三項是日文,韓文等輸入法的啟動項目,一般我們都不會使用日文,韓文這些輸入法,所以可以禁止這三項隨機(jī)啟動