Windows开机启动项:木马病毒藏匿温床,警惕安全风险
admin2023-11-08【电脑应用】浏览:187
开机启动项
在我们的计算机开机的时候,总是会有一些程序和服务自动启动,这其中包括Windows操作系统运行所必须的程序和其他用户程序。这是操作系统给用户提供的功能,意在为用户开机启动程序提供方便,我们不必每次启动时都手动的打开一些必须打开的程序。
为什么要检查开机启动项?
假如黑客入侵了我们的机器,在机器后台运行了一个木马,但是,机器关机后,后台运行的木马自然就会停止。有什么办法能让机器每次重启后木马都能继续运行?配置开机启动项就是最经典的方案。
开机启动项,能在开机的时候自动启动我们想要的程序,同样也能自动启动木马病毒。因此,检查开机启动项很有必要。
Windows在看配置开机启动项
Windows针对开机启动项的配置比较杂,整理出的配置项如下:
- 启动文件夹:您可以通过开始菜单>右键点击开始>选择运行(就是前文所说的Win+R)>输入shell:startup访问当前用户的启动文件夹。有些程序的快捷方式会放在这里,使其在开机时自动运行。

- 任务管理器的启动选项:按Ctrl + Shift + Esc键打开任务管理器,然后点击顶部的启动标签。这将列出所有设置为在启动时运行的应用程序。

- 系统配置(msconfig):在运行对话框输入msconfig然后点击确定,打开系统配置窗口。点击上方的启动和服务标签会列出更多的启动项。
- 注册表:在运行对话框中输入regedit,然后点击确定,打开注册表编辑器。启动项主要保存在两个地方:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。在这两个路径下的项都会在开机时运行。

实际上影响开机启动的注册表很多,这里列出四个主要的:
- HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- HKCU\Software\Microsoft\Windows\CurrentVersion\Run
- HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
- HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
- 服务:在运行框中输入services.msc并按回车键。这会打开服务窗口,显示所有服务,包括在启动时运行的服务。请注意,有些服务是必需的,禁用它们可能会影响系统的运行。

怎么判断开机启动项是否可疑?
首先,上述列出的方法中,系统配置和服务两处,检查比较复杂,不适合小白上手。可以针对启动文件夹和任务管理器、注册表三点做检查。
检查的方法有两种,前面的文章都介绍过:
方法1:利用威胁情报检查文件:风险发现:获取Windows所有进程PID
方法2:通过哈希判断文件是否被修改:哈希对比法——最直接的可疑文件检查法
相关文章
- 打印机显示一个文档被挂起是什么意思 打印时候显示一个文档被挂起
- PPT怎么制作艺术字 ppt怎么制作艺术字模板
- win10声音设置立体声怎么设 win10怎么改立体声
- 轻松掌握:Windows 10桌面备忘录便签设置指南
- excel中power函数的作用 excel power 函数
- 金山卫士详细 金山卫士下载官方下载
- 网易云游戏更改实名认证教程 网易云游戏如何更改实名认证
- win101909怎么样详细 win101809怎么样
- word2007中怎样删除加载项 word自定义加载项的设置方法 word2010加载项
- win10消费者版本和商业版本有什么区别 win10用商业还是消费版?
- 带你认识认识软件中常用的图标 表示软件的图标

热评文章
企业微信分屏老师能看到吗 企业微信切屏老师能看见吗
excel如何批量输入求和公式 excel批量输入求
罗技驱动win7能用吗 罗技鼠标支持win7系统吗
打印机驱动卸载干净教程 打印机驱动怎样卸载干净
显卡驱动更新小技巧,让你的电脑运行更稳定
手机系统声音不起眼,但很重要 手机系统声音有的,但