大部分电脑软件都是默认自启动的,这样会大大延缓我们的启动速度,那么如何设置电脑的启动项目呢?下面给大家一个设置开机物品的教程。让我们来看看。
引导启动项设置教程
方法一
第一步:开始-运行,然后调出运行界面(快捷键是:同时按住键盘的win R键)。
步骤2:输入msconfig命令,然后单击确定。
第三步:此时可以看到这个界面,可以根据自己的电脑在这里修改。
如何设置电脑的启动项?设置启动项的教程。
以上步骤如有修改,按确定后会有提醒重启电脑。修改设置后,需要重启电脑才能生效。
方法二:
如果您的电脑安装了防病毒软件,您可以设置它。比如我的电脑装了360,你可以在360里设置启动项。
如何设置电脑的启动项?设置启动项的教程。
其他杀毒软件的方法也差不多。如果你的电脑启动慢,可以根据自己的情况进行测试。
关于引导启动项目
开机启动项是开机时系统将在前台或后台运行的程序。一般主要说windows系统电脑的启动项。
基本介绍
当Windows(操作系统)完成登录过程时,进程表中会出现很多进程!Windows启动时会自动加载许多程序。
很多程序都是自启动的,这是不争的事实,给我们带来了很多便利,但并不是每个自启动的程序都对我们有用;更有甚者,自启动行列中可能存在病毒或木马。
其实Windows2000/XP中的自启动文件是按照两个文件夹和九个核心注册表子项自动加载的,除了之前系统遗留的Autoexec.bat文件。
相关信息
从系统的启动项可以看出什么?
俗话说“万事开头难”,俗话说“好的开始是成功的一半”,那么XP系统的“开始”或者“启动”就可以告诉我们什么是难。
msconfig
在开始-运行对话框中输入“msconfig ”,打开系统配置实用程序。
Msconfig是Windows系统中的“系统配置实用程序”,可以自动执行用于诊断xp系统配置问题的常用解决步骤。它的方面可以足够广泛,包括:general(通用)、system.ini、win.ini、BOOT。INI、服务和启动。它是xp系统底层启动的第一个程序,可见其重要性。这是自启动程序喜欢呆的地方。
系统配置实用程序中的“启动”选项与我们将在下面讨论的“启动”文件夹不是一回事。系统配置实用程序中的这个启动项是Windows系统启动项的收藏地,几乎所有的启动项都可以在这里找到——当然,专门编程的程序是无法通过其他方法在这里显示的。
打开“开始”选项卡。启动程序的名称列在“启动项”中,程序的具体附加命令列在“命令”下,最后一个“位置”是程序在注册表中对应的位置。您可以详细检查可疑程序的路径和命令。一旦发现错误,您可以使用下面的“禁用”来禁止程序在启动时加载。
一般来说,我们可以看到的所有程序的列表可以用来管理您的启动程序。换句话说,它们都可以是空的。
注册表中相应的启动加载项
注册表的启动项是病毒和木马的最爱,很多病毒木马的顽固都是通过注册表实现的,尤其是在安装新软件程序的时候。一定不要被程序漂亮的外表所迷惑,一定要看清其本质是不是木马的伪装外壳或捆绑程序。如有必要,可以根据备份恢复注册表。
我们也可以手动检查注册表中相应的位置,注意与安全干净的系统注册表中相应的键进行比较。如果发现有不一致的地方,一定要搞清楚是什么!不要相信写在外面的“系统”,
诸如“windows”、“programfiles”之类的名字,特别是如果你仔细观察,有些字符是不一样的,比如0和O,1和L的区别等等。如果经过详细比对可以确定是未知程序,不要手软,马上删除。
主要的启动加载键值有
“资源管理器\运行”键值-在HKEY _当前用户\软件\微软\ windows \当前版本\策略\资源管理器\运行]和[HKEY _本地机器\软件\微软\ windows \当前版本\策略\资源管理器\运行]下
“运行服务一次”子项-在[HKEY _当前_用户\软件\微软\ windows \当前版本\运行服务一次]和[HKEY _本地_机器\软件\微软\ windows \当前版本\运行服务一次]下
“RunServices”子项-在[HKEY _当前_用户\软件\微软\ windows \当前版本\ runservices]和[HKEY _本地_机器\软件\微软\ windows \当前版本\ runservices]下。
“RunOnce”子项-在[HKEY _当前_用户\软件\微软\ windows \当前版本\ runonce]和[HKEY _本地_机器\软件\微软\ windows \当前版本\ runonce]下。
“运行”子键在
[HKEY _当前_用户\软件\微软\ windows \当前版本\运行]和[HKEY _本地_机器\软件\微软\ windows \当前版本\运行]。
资源管理器插件位于
(HKEY _ LOCAL _ MACHINE \ SOFTWARE \ Microsoft \ Active Setup \ Installed Components)
目前几乎所有的杀毒软件都忽略了这个地方,病毒只需要注册一个GUID就可以在这里创建子项。
如{ 04800 d2e-FEC 3-9a 23-Ba95-EC 1416 DBF CF0 },通常随机生成,隐蔽性极强。
在{ 04800 d2e-Fe C3-9a 23-ba95-EC 1416 DBF cf 0 }下,字符串项StubPath等于病毒文件路径。
“启动”项目
windows开始中有一个自带的启动文件夹,是最常见的启动项。如果设置为安装程序时引导,程序会加载到这个文件夹中,系统启动时会自动加载相应的程序。
具体位置是开始菜单中的所有程序-开始选项。
硬盘上的位置是:C:\ Documents and Settings \ Your user name \ Start menu \ Programs \ Start。
注册表中的位置是:
HKEY _当前用户\软件\微软\ Windows \当前版本\运行.
最好是空着,用户也要时不时检查一下这里有什么不知道的。
boot.ini
当用户的电脑有ghost备份、dos工具或双系统时,开机后会出现一个窗口供用户选择。如果没有,它将默认启动(F8高级启动在屏幕的底部),boot.ini将控制这个地方。
里面的内容一般是
超时=x (x通常为1-5)
默认值=多(0)磁盘(0)rdisk(0)分区(1)\WINDOWS
[操作系统]
多(0)磁盘(0)rdisk(0)分区(1)\ WINDOWS=' Microsoft WINDOWS XP Professional '/no execute=optin/fast detect…………
靴子。INI是一个非常重要的系统文件,系统启动时需要查询。它告诉启动程序计算机有多少操作系统以及每个系统的位置。没有它或误删除,系统仍然可以引导,但一个只能引导默认系统,没有引导选项为您的备份系统。另一个,每次开机重启都显示两行:“boot.ini文件非法,现在从C:/Windows/”启动,但速度明显变慢。所以除了做必要的备份,还要编辑它的方法。尤其是安装多个系统时,如果安装顺序不是从低到高(Windows 98、Windows 2000、Windows XP、Windows 2003),往往会造成文件损坏。如果掌握了修改编辑的方法,到时候就不会无所适从了。
非法关机后的“启动”
相信很多人都遇到过电脑开机后的样子。
"正在检查E上的文件系统:
文件系统的类型是NTFS…….然后有些数字变了,最后一行类似“?(问号代表数字)磁盘上可用的分配单元”,然后进入系统桌面”。
这是由于非正常关机造成的,比如断电,按下热启动按钮启动,或者启动时强制关闭电源按钮。
因为关机时E盘的程序还在运行,所以硬盘每次开机都会自动自检,消除错误信息等。但是,如果这些程序在非正常关机时没有正常退出,那么下次开机时将再次进行自检,以消除错误信息。正常电脑启动一次就好了,下次就不会这样了。
如果每次开机都出现这种情况,有两种可能:一种是硬盘有坏轨,工作时硬盘电源突然断电,可能导致硬盘因磁头与磁盘剧烈摩擦而损坏,磁头无法正确复位,导致硬盘出现划痕,从而在硬盘上留下坏轨,但电脑还能勉强使用。这种情况下只能更换硬盘。一种是硬盘没有问题,但是留下了记忆的信息。结果每次都是自检。消除的方法是:在start-operation时输入chkdsk E: /x/f,然后会出现一个自动运行的dos窗口。等他跑完,就没问题了。
Chkdsk E: /x /f表示Windows发现驱动器E中的文件系统有问题,运行Chkdsk使用/x /f选项来纠正这些问题。
对于FAT文件系统,可以使用win自带的磁盘修复来操作。方法是:右键点击你要操作的盘符,属性-工具,选择错误检查,勾选自动修复错误的方框,点击开始。
其他情况下“开始”
当用户打开电源开关时,从“启动”到进入桌面、登录网络需要很长时间,打开、关闭、拖动一个程序文件似乎也需要很长时间。有时候,会有一种莫名其妙的“开始”。这样的“启动”往往表示:(1)加载的启动项太多,(2)电脑中毒,(3)系统盘空间不足。
相关分解
1)“启动”文件夹自启动程序最常见的文件夹。
它位于系统分区的“文档和设置-用户- 〔开始菜单-程序”目录中。此时,用户是指登录用户名。
2)“所有用户”中的自启动程序文件夹——另一个常用的自启动程序文件夹。
它位于系统分区的“文档和设置-所有用户-开始菜单-程序”目录中。前面提到的“启动”文件夹运行的是登录用户的自启动程序,而在“所有用户”中启动的程序对所有用户都有效(不管你用哪个用户登录)。
3)“LOAD”键值一个深埋的注册表键值。
在[HKEY _当前_用户\软件\微软\ windows nt \当前版本\ windows \ load]的主键下。
4)“Userinit”键值-用户相关
它位于[HKEY _本地_机器\软件\ Microsoft \ Windows NT \ current version \ winlogon \ userinit]主键下,也用于在系统启动时加载程序。一般来说,它的默认值是“userinit.exe”。因为这个子项的值可以用逗号分隔多个程序,所以其他程序的值可以添加到该项的值中。
5)“资源管理器\运行”的键值——与“加载”和“用户初始化”两个键值不同,“资源管理器\运行”同时位于[HKEY _当前_用户]和[HKEY _本地_机器]的根键值中。
它分别位于(HKEY _当前_用户\软件\微软\ windows \当前版本\策略\资源管理器\运行)和[HKEY _本地_机器\软件\微软\ windows \当前版本\策略\资源管理器\运行]下。
6)“run services once”子项-它在用户登录和其他注册表自启动程序加载之前加载。
此项位于[HKEY _当前_用户\软件\微软\ windows \当前版本\运行服务一次]和[HKEY _本地_机器\软件\微软\ windows \当前版本\运行服务一次]下。
7)“run services”子项——它也是在用户登录和其他注册表自启动程序加载之前加载的。
此项位于[HKEY _当前用户\软件\微软\ windows \当前版本\运行服务]和[HKEY _本地机器\软件\微软\ windows \当前版本\运行服务]下。
8)“runonce \ setup”子项——其默认值是用户登录后加载的程序。
此项位于[HKEY _当前用户\软件\微软\ windows \当前版本\ runonce \ setup]和[HKEY _本地机器\软件\微软\ windows \当前版本\ runonce \ setup]下。
9)“RunOnce”子键——很多自启动程序都要通过RunOnce子键来完成第一次加载。
此项位于[HKEY _当前用户\软件\微软\ windows \当前版本\运行一次]和[HKEY _本地机器\软件\微软\ windows \当前版本\运行一次]下。[HKEY _当前_用户]根键下的Runonce子项在用户登录和加载其他注册表键值之前加载相关程序,而[HKEY _本地_机器]主键下的RunOnce子项在操作系统处理其他注册表运行子项和自启动文件夹中的程序之后加载。在Windows XP中,还有一个附加的子项【HKEY _本地_机器\软件\微软\ Windows \ current version \ runonceex】,也是同样的原理。
10)“Run”子键目前最常见的自启动程序用于加载。
此项位于[HKEY当前用户\软件\微软\ Windows \当前版本\运行]和[HKEY本地机器\软件\微软\ Windows \当前版本\运行]下。
[HKEY _当前_用户]的根键下的运行键值在[HKEY _本地_机器]的主键下的运行键值之后立即开始,但是两个键值都在“开始”文件夹之前加载。
11)然后是Windows中加载的服务,级别更高,用于先加载。
它位于[HKEY本地机器\系统\当前控制集\服务]下。看,你所有的系统服务加载器都在这里!
12) Windows外壳-系统界面
它位于[HKEY _本地_机器\软件\微软\ Windows NT \当前版本\ Winlogon \]下的Shell字符串类型的键值中,默认值为Explorer.exe。当然,木马可能会在这里自行添加,以木马参数的形式调用资源管理器来欺骗用户。
13)BootExecute开始执行的项目。
可以用来启动Natvice程序,加载驱动程序和系统内核后就会加载Native程序。此时,会话管理器(smss.exe)启动windowsNT用户模式,开始按顺序启动原生程序。
它位于注册表[HKEY _本地_机器\系统\控制集001 \会话管理器\]中,有一个名为BootExecute的多字符串值键。它的默认值是‘autocheck autochk *’,用于系统启动时的一些自动检查。启动项目中的程序是在系统的图形界面完成之前执行的,所以优先级高。
14)策略组加载器-打开Gpedit.msc,展开“用户配置;管理模板;系统;登录”,可以看到“用户登录时运行这些程序”这一项,可以在里面添加。
还可以在注册表中看到相应的键值[HKEY _当前_用户\软件\微软\ windows \当前版本\组策略对象\本地用户\软件\微软\ windows \当前版本\策略\资源管理器\运行]。
备注:
Gpedit工具在Home的XP中没有,可以在网上搜索下载补丁。
快速访问启动项目
进入启动项的快捷方式是在运行过程中输入msconfig,可以在窗口下看到启动项来运行项目。
常用启动
常用的启动;系统配置文件
Windows配置文件(包括Win.ini、System.ini和wininit.ini文件)也会加载一些自动运行的程序。
Win.ini文件
用记事本打开Win.ini文件,可以直接在[windows]部分的“Run=”和“LOAD=”语句后添加可执行程序,只要在“=”后写上程序名和路径即可。
技巧
“load=”后的程序启动后会最低限度运行,而“run=”后程序会正常运行。
System.ini文件
用记事本打开System.ini文件,在[boot]节下找到语句“shell=”,默认为“shell=Explorer.exe”。启动时,运行Windows shell程序explorer.exe。欢迎病毒。比如“恶魔之吻”病毒干脆改成了“shell=c:\yzw.exe”。如果你强行删除了“恶魔之吻”病毒程序yzw.exe,Windows会提示你报错并让你重新安装Windows。还有一些比较客气的病毒,比如把这句话改成“shell=Explorer.exe等程序名”。看到这种情况,后面的其他人。
wininit.ini
Wininit.ini文件是一个容易被很多电脑用户忽略的系统配置文件,因为Windows启动时自动执行该文件后会自动删除,也就是说文件中的命令只会自动执行一次。该配置文件主要由软件安装程序生成,软件安装程序对那些在Windows图形界面启动后不能删除、更新和重命名的文件进行操作。如果被病毒写了危险的命令,后果和“c盘杀手”一样。
技巧
如果不知道它们存放在哪里,按F3打开“搜索”对话框进行搜索;
点击“开始运行”,进入sysedit,打开“系统配置编辑器”,如图2所示,在这里也可以方便的查看和修改上述文件。
常见项目
常见启动项目-系统ctfmon用户输入的技术支持
Internat.exe输入法指示器程序
LoadPowerProfileWin98/Me的电源管理
PCHealthWinMe系统的自愈功能
ScanRegistry启动时会检查并备份注册表。
调度代理系统计划任务程序
SynchronizationManagerWin2000同步管理
管理内存驻留程序的系统托盘。
任务栏显示控制屏幕-属性-设置-高级-在任务栏中显示图标
TaskMonitor任务检测程序,记录软件的使用。
*StateMgrWinMe系统还原常用启动项——软件CnsMin3721网站中文域名。
金山毒霸金山毒霸启动项
McAfeeVirusScanService杀毒软件McAfeeVirusScanVPTRAY诺顿杀毒软件创业ccapp就是诺顿的东西。
msmsgsWindowsMessenger
Tecticq的启动程序
Popproxy瑞星防火墙
RavMon瑞星杀毒软件
瑞星杀毒软件
RealTrayRealplay的启动项目
增加了TkBellExeRealOnePlayer的启动项:IMJPMIG,TINTSETP,TINTSETP,IMSCMIG.EXE微软IME输入法的组件。这三项是日韩输入法的启动项。一般不使用日韩输入法,可以禁止这三项随机启动。