如何揪出并根除Windows系統(tǒng)啟動項(xiàng).
安裝顯卡聲卡驅(qū)動、殺毒軟件以及Adobe Reader、暴風(fēng)影音、谷歌拼音、DAEMON Tools等軟件之后,它們都會創(chuàng)建很多的開機(jī)自啟動項(xiàng),桌面出現(xiàn)后就一個(gè)接一個(gè)跳了出來。所以提到開機(jī)加速,鮮有人不提到減少啟動項(xiàng)的:開始-運(yùn)行-msconfig,在不需要自啟動的項(xiàng)前去掉勾。這樣它是不會自啟動了,但信息仍然殘留在注冊表中。這就是為什么Msconfig里面的啟動項(xiàng)越來越多:
要想清理這個(gè)地方,還得去注冊表里刪除它們的注冊信息,而且,開機(jī)啟動項(xiàng)其實(shí)并不止這些,光Msconfig“啟動”卡里的選項(xiàng),就分布在注冊表的至少五個(gè)地方: ?。?)HKCU\Software\Microsoft\Windows\CurrentVersion\Run ?。?)HKLM\Software\Microsoft\Windows\CurrentVersion\Run 前者是當(dāng)前用戶的設(shè)置,后者則控制整個(gè)計(jì)算機(jī)。其中有一項(xiàng)ctfmon.exe是輸入法管理器,對應(yīng)著任務(wù)欄上的輸入法圖標(biāo),如果你只有一種輸入法并已設(shè)置為默認(rèn),像筆者這樣,就不需要它了,否則還是保留的好。
反過來,只要在這里新建一個(gè)字符串值,填上程序名稱和地址,就可以實(shí)現(xiàn)開機(jī)自啟動了:
(3)HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
這項(xiàng)本來是不存在的,慢慢地竟然堆積了這么多內(nèi)容:
?。?)HKLM\Software\Microsoft\Shared Tools\MSConfig\startupfolder 在startupreg上面,這項(xiàng)很詭異,爆炸潛力相當(dāng)大。試想一個(gè)文件夾自己彈出來,擋住屏幕,就像是經(jīng)別人的手選擇然后雙擊了似的……
?。?)開始菜單里的“啟動”文件夾 這個(gè)最簡單,拖程序到開始菜單這里即可實(shí)現(xiàn)自啟動;但此位置也極易被忽視,病毒若選擇在此自啟動,不用在注冊表里留下任何信息,任你搜到天邊,卻忘了眼前。注冊表清潔器regvac在“初學(xué)者模式”下也會往這里注入一個(gè)快捷方式,下機(jī)開機(jī)它就會跳出來自動清理,那可是一個(gè)漫長的過程,而且不響應(yīng)關(guān)閉鍵,只能結(jié)束進(jìn)程。
本文探討的只是如何揪出并根除啟動項(xiàng),只要把這些位置清空,Msconfig那里便成空白了。對于應(yīng)用軟件來說,處理這些注冊信息和快捷鍵只是隔靴搔癢,關(guān)鍵在軟件自身設(shè)置,像金山詞霸、QQ、飛信等常用軟件包括regvac都有是否開機(jī)啟動的選項(xiàng)。 而且路歸路橋歸橋,筆者并不認(rèn)為啟動項(xiàng)與開機(jī)速度有多大關(guān)系,因?yàn)閱禹?xiàng)都是在explorer.exe啟動、桌面出現(xiàn)之后才運(yùn)行的,而我們追求的開機(jī)速度都在桌面出現(xiàn)之前,在滾動條和加載畫面背后。關(guān)于開關(guān)機(jī)速度,當(dāng)另文探討。
run的旁邊還有一個(gè)runonce,顧名思義,就是只啟動一次,然后刪除此項(xiàng)。別小看這一次,一次就夠病毒活動手腳了,筆者曾得一毒,每次開機(jī)都runonce,你求之不得它卻如影隨形!所以,處理完run后,順便看一下runonce,總是有益無害的。 (4)HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg |
|