資源描述:
《windows的自啟動(dòng)方式》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、Windows的自啟動(dòng)方式Windows的自啟動(dòng)方式:1.自啟動(dòng)目錄:1.第一自啟動(dòng)目錄:默認(rèn)路徑位于:C:windowsstartmenuprogramsstartup(English)C:windowsstartmenuprograms啟動(dòng)(Chinese)這是最基本、最常用的Windows啟動(dòng)方式,主要用于啟動(dòng)一些應(yīng)用軟件的自啟動(dòng)項(xiàng)目,如Office的快捷菜單。一般用戶希望啟動(dòng)時(shí)所要啟動(dòng)的文件也可以通過這里啟動(dòng),只需把所需文件或其快捷方式放入文件夾中即可。對(duì)應(yīng)的注冊(cè)表位置:[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurr
2、entVersionExplorerShellFolders]Startup="%Directory%"[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerUserShellFolders]Startup="%Directory%"其中“%Directory%”為啟動(dòng)文件夾位置。英文默認(rèn)為:C:windowsstartmenuprogramsstartup中文默認(rèn)為:C:windowsstartmenuprograms啟動(dòng)在開始菜單的“啟動(dòng)”文件夾是可更改的,如果用戶更改了啟動(dòng)文件夾,則
3、以上注冊(cè)表的鍵值均會(huì)改變?yōu)橄鄳?yīng)的名稱。值得注意的是:開始菜單的“啟動(dòng)”文件夾中的內(nèi)容雖然在默認(rèn)的狀態(tài)下可以被用戶看得一清二楚。但通過改動(dòng)還是可以達(dá)到相當(dāng)隱蔽地啟動(dòng)的目的的:首先,“啟動(dòng)”文件夾中的快捷方式或其他文件的屬性可以改變?yōu)椤半[藏”。這樣可以達(dá)到系統(tǒng)不啟動(dòng)被隱藏的文件,等到需要啟動(dòng)的時(shí)候又可以通過更改回文件屬性而恢復(fù)啟動(dòng)的作用。其次,其實(shí)“啟動(dòng)”文件夾只是一個(gè)普通的文件夾,但是由于系統(tǒng)監(jiān)視了這個(gè)文件夾,所以變得有些特殊,但文件夾有的功能該文件夾也是有的。譬如“啟動(dòng)”文件夾的名稱是可以更改的,并且“啟動(dòng)”文件夾也可以設(shè)置屬性。如果把屬性設(shè)置為“隱藏”,則在系統(tǒng)中的【開始】?;【程序】菜單中
4、是看不到“啟動(dòng)”文件夾的(即使在“文件夾選項(xiàng)”中已經(jīng)設(shè)定了“顯示所有文件”)。而系統(tǒng)還會(huì)啟動(dòng)這個(gè)被隱藏的文件夾中的非隱藏文件。敏感的人們也許已經(jīng)發(fā)現(xiàn)問題。舉一個(gè)例子:如果我想啟動(dòng)A木馬的server端服務(wù)器,我可以把原來的“啟動(dòng)”菜單的名稱更改為“StartUp”(這里是隨便改的,注冊(cè)表相應(yīng)的鍵值也會(huì)自動(dòng)更改。)之后再創(chuàng)建一個(gè)名為“啟動(dòng)”的文件夾,把“StartUp”菜單中的文件全部復(fù)制(這里用復(fù)制,可以騙過用戶的檢查)到“啟動(dòng)”菜單中,然后把A木馬的server程序放入“StartUp”文件夾中,最后把“StartUp”文件夾隱藏。大功告成!從外表看來,用戶的【開始】?;【啟動(dòng)】目錄還在,而
5、且要啟動(dòng)的文件也在。但系統(tǒng)此時(shí)啟動(dòng)的文件不是名為“啟動(dòng)”的文件夾中的文件,而是名為“StartUp”的文件夾中的文件。如果木馬做的好的話,完全可以在每次啟動(dòng)的時(shí)候把“StartUp”中的文件復(fù)制到“啟動(dòng)”目錄中來達(dá)到實(shí)時(shí)更新啟動(dòng)目錄的目的。由于“StartUp”文件夾被隱藏,從【開始】?;【程序】中是無法看到真正的啟動(dòng)菜單“StartUp”的,所以達(dá)到了隱蔽啟動(dòng)的目的!這個(gè)啟動(dòng)方式雖然比較隱蔽,但通過msconfig依舊可以在“啟動(dòng)”頁中看出來。2.第二自啟動(dòng)目錄:是的,其實(shí),Windows還有另外一個(gè)自啟動(dòng)目錄,而且很明顯但卻經(jīng)常被人們忽略的一個(gè)。該路徑位于:C:WINDOWSAllUs
6、ersStartMenuProgramsStartUp(English)C:WINDOWSAllUsersStartMenuPrograms啟動(dòng)(Chinese)這個(gè)目錄的使用方法和第一自啟動(dòng)目錄是完全一樣的。只要找到該目錄,將所需要啟動(dòng)的文件拖放進(jìn)去就可以達(dá)到啟動(dòng)的目的。[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerUserShellFolders]"CommonStartup"="%Directory%"[HKEY_LOCAL_MACHINESoftwareMicrosoft
7、WindowsCurrentVersionexplorerShellFolders]"CommonStartup"="%Directory%"值得注意的是:該目錄在開始菜單的“啟動(dòng)”目錄中是完全不能被看見的。而伴隨著每次啟動(dòng),該目錄下的非隱藏文件也會(huì)隨之啟動(dòng)!另外,在Msconfig中可以看到在這個(gè)目錄下要啟動(dòng)的文件。2.系統(tǒng)配置文件啟動(dòng):由于系統(tǒng)的配置文件對(duì)于大多數(shù)的用戶來說都是相當(dāng)陌生