一 、兩個文件夾
(1)系統(tǒng)分區(qū)(一般為C盤)的 Documents and Settings\用戶名\「開始」菜單\Programs\Startup (啟動)目錄,
用戶名為對應(yīng)的登錄用戶阿迈,例如?Administrator。所以路徑為C:/Documents and Settings\Administrator\「開始」菜單\Programs\Startup (啟動)舀奶。每一個登錄用戶都對應(yīng)一個這樣的文件夾蹲缠,會加載其中的自動程序
(2)C:/Documents and Settings\AllUsers\「開始」菜單\Programs\Startup (啟動)
?無論登錄者是誰,都會自動加載此目錄下的程序
?二 唉侄、十一個注冊表子鍵
(1)Load
? HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
(2)Userinit
??HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
(3)Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ? 對當(dāng)前用戶生效
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run ?對所有用戶生效
(4)RunServicesOnce
用來啟動服務(wù)程序咒吐,啟動時間在用戶登錄之前,而且先于其他通過注冊表鍵啟動的程序
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
(5)RunServices
RunServices 子鍵也是在用戶登錄前及其他注冊表自啟動程序加載前面加載
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
(6)RunOnce\Setup
RunOnce\Setup 指定了用戶登錄之后運行的程序
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
(7)Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
(8)windows中加載的服務(wù)
這里加載的服務(wù)具有最高的優(yōu)先級
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
這里面的Start鍵的值確定了服務(wù)的啟動狀態(tài):2表示自動運行属划,3表示手動運行恬叹,4表示禁止
(9)Windows Shell
Windows Shell 位于HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon下面的Shell字符串類型鍵值中,默認值為Explorer.exe
(10)BootExecute——屬于啟動執(zhí)行的一個項目
系統(tǒng)通過它來實現(xiàn)啟動Native程序同眯,Native程序在驅(qū)動程序和系統(tǒng)核心加載后將被加載绽昼,此時會話管理器(smss.exe)進行Windows NT用戶模式并開始順序啟動Native程序。
它位于注冊表中 HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Session Manager 下须蜗,有一個BootExecute鍵绪励,用于系統(tǒng)啟動時的某些自動檢查。這個啟動項里的程序是在系統(tǒng)圖形界面完成前就被執(zhí)行的唠粥,具有很高的優(yōu)先級疏魏。
(11)組策略加載程序
在“運行”對話框輸入“Gpedit.msc”打開組策略,展開“用戶配置”->“管理模板”->“系統(tǒng)”->“登錄”晤愧,就可以看到用戶設(shè)置的登錄時運行的項目大莫。另外在注冊表中 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\GroupPolicy Objects\本地User\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run 也可以看到相對應(yīng)的鍵值。
————————————————
本文轉(zhuǎn)至CSDN博主「梧桐深院」的文章
原文鏈接:https://blog.csdn.net/wang740209668/article/details/76065975