在那之间的差距,是莎士比亚与安徒生。 收藏本站
登陆 / 注册 搜索

阅读: 4.7K   回复: 4

[# 系统基础] Win7开机加速攻略

小执念 古黑浩劫论坛大牛 2015-12-5 22:39 |显示全部楼层

可遇不可求的事:故乡的云,上古的玉,随手的诗,十九岁的你。

管理员
  简单的说,在从登录窗口到完全进入Windows桌面(你的鼠标指针不在圆圈状旋转的时候),系统主要干的工作就是从注册表里面加载Windows全局的配置还有你这个登录用户的“个性”配置,从这些配置文件中,按部就班的依次工作,例如加载你的系统主题、加载你的桌面壁纸、播放你指定或者默认的登陆声音、加载开机启动项目里面的各种软件。4 r/ _. v8 X: j& a* o

5 j. a  I% f6 A0 Q& i" l  在这篇文章里面,我们就直接拿出最该让人动手核查和管理的软件开机加载项目,从这儿先开刀,不仅仅这儿能显著提升你的系统开机速度,更关键的是,还能揪出一些系统隐患,例如一些木马和病毒都是在这儿作为常驻你内存的入口的。
6 h( w8 {( |5 n* u( y! G
8 X5 y& @& L& g  当然,这篇文章非常的难写,难写之处在于,不同的用户用的不同的硬件,用的不同的电脑品牌或者diy自装机,这样,就导致了管理这些开机启动加载的软件时候的分辨难度,因为在这些加载项目里面,很多是和硬件的驱动有关系的。4 ^% ?0 V% }' ]9 Z6 J
2 ^+ N2 F, T& U7 Y  k
  好了,下面就先谈下如何清理这些开机启动加载的软件。
& Z$ y3 Q( i: S& t: `* p$ J6 n& k) m+ O; E2 M, d, A
  1、软件如何让Windows系统列入启动加载的列表中. l" @; d8 ^4 T, Z& z5 H
  正规的软件,你能很容易的发现它的所在,而那些狡猾或不怀好意的软件就会东躲西藏,让还不十分熟悉电脑的人难以找到。下面就把各种随windows运行而启动的程序可能躲藏的地方,一一给大家指出来:
7 G( c( d* l  @" K! V: I& O) `, y9 d, F* j  I
  1)经典的启动——“启动”文件夹
2 q' M- w  J0 ]5 e  点击“开始菜单”-“所有程序”,是不是看到了这个“启动”文件夹?,这就是最经典的Windows启动位置,右击“启动”菜单选择“打开”即可将其打开,其中的程序和快捷方式都会在系统启动时自动运行。 把想要加载的东西的快捷方式(文本文件的快捷方式等等也行)拖到开始菜单按钮,再拖到所有程序上面的这个启动文件夹里面,OK,下次开机启动就列入这个项目了。
. x. ~1 f8 c+ W( d
7 H6 v! X! o/ M; X  y7 ? 2)有名的启动——注册表启动项, n  d% k( c3 N  ]7 N; G( J) K9 X
  注册表是启动程序藏身之处最多的地方,主要有以下几项:
& Q0 T5 c9 ]; h$ M0 S A、Run键
; S8 ]' p* U" r' a" A+ I5 a1 }  Run键是病毒最青睐的自启动之所,该键位置是[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run],其下的所有程序在每次启动登录时都会按顺序自动执行。
6 b* {7 z- d* A1 N  还有一个不被注意的Run键,位于注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run],也要仔细查看。; Z( [5 g2 l' g. E) i6 H
  B、RunOnce键% T0 g8 P. [7 `4 u
  RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]键,与Run不同的是,RunOnce下的程序仅会被自动执行一次。5 S# B4 _2 j. ~. @( e- L8 F3 L
  C、RunServicesOnce键' d' h3 H) D% e( ?7 Z8 R& Q$ {
  RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次
7 U  P1 u# B+ J  D、RunServices键( ~3 `4 a7 [; r9 Y* z& x
  RunServices继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]键。, e& {0 T. `( p2 R
  E、RunOnceEx键
! [0 g) }8 w. ?# a* G9 Q& m  该键是Windows XP/2003及其之后的Vista等系统特有的自启动注册表项,位于[HKEY_CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]。
) T: [7 h4 F& _, T  F、Load键
5 D1 t8 g  b/ A6 J. z3 b  [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]下的load键值的程序也可以自启动。5 W7 q& t& k2 z) e/ ^7 k/ R2 q2 E8 f0 w
  G、Winlogon键* m% T0 x/ c2 ~3 H' ~, _6 O  L
  该键位于位于注册表[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],注意下面的Notify、Userinit、Shell键值也会有自启动的程序,而且其键值可以用逗号分隔,从而实现登录的时候启动多个程序。8 O7 h& Q" S% M* R
  H、其他注册表位置
8 c( ]8 G* ^6 j6 F! p2 {  还有一些其他键值,经常会有一些程序在这里自动运行,如:1 Z1 h2 x9 j$ q, x+ w' Z* l
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad][HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Scripts][HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System\Scripts]1 a7 G: d1 ?$ U' C7 }2 Q

- F6 v/ |- k% L7 Y( k 小提示:{:4_107:}
6 C0 F; n( j0 w8 [# o0 T; ?  注册表的[HKEY_LOCAL_MACHINE]和[HKEY_CURRENT_USER]键的区别:前者对所有用户有效,后者只对当前用户有效。) \0 O4 R: J3 V, P
  想研究的朋友们,推荐大家看下《牛!揪出病毒木马流氓软件藏身注册表的7个窝点》。
* o  J8 r6 e, M. u6 e7 t8 H5 h! c- u0 b) [; Z1 \4 E
  3)古老的启动——自动批处理文件  d) B1 y* A( V& G; E* W& d
  从DOS时代过来的朋友肯定知道autoexec.bat(位于系统盘根目录)这个自动批处理文件,它会在电脑启动时自动运行,早期许多病毒就看中了它,使用deltree、format等危险命令来破坏硬盘数据。如“C盘杀手”就是用一句“deltree /y c:\*.*”命令,让电脑一启动就自动删除C盘所有文件,害人无数。
5 R' c5 P. j; Q( ^. ?' R# h% c9 K1 k( u3 t+ g% g$ Q: O4 V
 小提示:{:4_107:}
7 U6 I  i! s2 q- `  在Windows 98中,Autoexec.bat还有一个哥们——Winstart.bat文件,winstart.bat位于Windows文件夹,也会在启动时自动执行。  R, b9 S, c! }+ M- v
  在Windows Me/2000/XP/Vista和Windows7中,上述两个批处理文件默认都不会被执行。
4 Q0 V, s- ^6 B( s! l$ e, w% \0 ?* G5 F' x" a' t
  4)常用的启动——系统配置文件
8 V' a; [/ H: q  在Windows的配置文件(包括Win.ini、System.ini和wininit.ini文件)也会加载一些自动运行的程序。' q6 T# ?0 D/ y8 m
  A、Win.ini文件
0 |- D% U, X6 `( t: p2 s& f: n  使用“记事本”打开Win.ini文件,在[windows]段下的“Run=”和“LOAD=”语句后面就可以直接加可执行程序,只要程序名称及路径写在“=”后面即可。8 |2 i% J. O6 I- W" {/ g
  m3 x0 A% {% G
 小提示:{:4_107:}4 S' ~1 x% q1 S) u4 l% R( V1 f# ^
  “load=”后面的程序在自启动后最小化运行,而“run=”后程序则会正常运行。
* _/ x) v+ H5 `4 y$ r0 B  B、System.ini文件) C$ b" p. W: @
  使用“记事本”打开System.ini文件,找到[boot]段下“shell=”语句,该语句默认为“shell=Explorer.exe”,启动的时候运行Windows外壳程序explorer.exe。病毒可不客气,如“妖之吻”病毒干脆把它改成“shell=c:\yzw.exe”,如果你强行删除“妖之吻”病毒程序yzw.exe,Windows就会提示报错,让你重装Windows,吓人不?也有客气一点的病毒,如将该句变成“shell=Explorer.exe 其他程序名”。
* {; ~" c+ X! C2 B- X  C、wininit.ini
% q! R  }$ _# ^6 ~# X# U  wininit.ini文件是很容易被许多电脑用户忽视的系统配置文件,因为该文件在Windows启动时自动执后会被自动删除,这就是说该文件中的命令只会自动执行一次。该配置文件主要由软件的安装程序生成,对那些在Windows图形界面启动后就不能进行删除、更新和重命名的文件进行操作。若其被病毒写上危险命令,那么后果与“C盘杀手”无异。
2 G, o6 z- a3 l  |. ^( R; _
0 a, f! T. D  l) f 小提示:{:4_107:}8 w/ u* Q$ x1 B, B# j  }, R0 U
  如果不知道它们存放的位置,按F3键打开“搜索”对话框进行搜索;
" `3 p# q2 ~& W5 u6 J6 b/ }  单击“开始→运行”,输入sysedit回车,打开“系统配置编辑程序”,在这里也可以方便的对上述文件进行查看与修改。
0 Z  e( b" K9 x+ w4 O' ?$ n6 _$ E# B0 Z7 T( L* c
  5)智能的启动——开/关机/登录/注销脚本* V: {, f9 t% J8 x9 p. B
  在Windows 2000/XP/Vista/Windows7中,单击“开始→运行”(Windows7系统中可以在开始菜单的搜索框中输入gpedit.msc),输入gpedit.msc回车可以打开“组策略编辑器”,在左侧窗格展开“本地计算机策略→用户配置→管理模板→系统→登录”,然后在右窗格中双击“在用户登录时运行这些程序”,单击“显示”按钮,在“登录时运行的项目”下就显示了自启动的程序。9 l+ u6 f8 P/ c; ^- E) w
8 l5 M& r" q2 f& [0 v; E
  6)定时的启动——任务计划, c1 o# J1 x3 ?6 R3 |8 E- S
  在默认情况下,“任务计划”程序随Windows一起启动并在后台运行。如果把某个程序添加到计划任务文件夹,并将计划任务设置为“系统启动时”或“登录时”,这样也可以实现程序自启动。通过“计划任务”加载的程序一般会在任务栏系统托盘区里有它们的图标。大家也可以双击“控制面板”中的“计划任务”图标查看其中的项目。' @; a* ?! k$ k

9 \- S, ]( |7 q$ B- a  e" c  3、到底那些开机启动项目可以禁止掉?
/ J0 {3 D  l' F- i' W3 @+ H9 a( {/ @" L  这个问题就是最复杂的地方所在,上面说过,不同的电脑安装了不同的驱动可能需要开机加载,不同的电脑里面安装了不同的应用软件,很难分辨!7 \5 z; G( T: u' x/ {3 J  i
  但是,也是有一些基本原则或者大家习惯的:
' I' M! p# ^: r9 C  1)声卡、显卡相关的驱动开机加载程序,一般可以直接禁止
$ K( E5 L) V/ n$ e  2)QQ、MSN等IM软件和杀毒软件、系统防火墙一般都会允许开机自动加载(当然要看个人习惯了)) S) q* E; K, M0 y% }4 f! r
  3)涉及输入法类的加载项可以禁止,例如Microsoft Pinyin 等
$ `2 [' o' b6 o9 R4 v1 W8 h1 t- I* ^  4)播放器类的加载项可以禁止
. _0 O  T' l, p  5)Google Toolbar等IE浏览器插件类的开机启动项目可以直接禁止掉2 J; ]6 J3 B: H. l: N
  6)Windows7系统桌面的小工具,这个要看个人喜好了+ M* `, F" U; M
  7)未知的程序,请大家自己在搜索引擎里面搜索一下,然后决定,基本搜索的目的就是看看是不是恶意程序,基本一搜就可以清楚的。7 a3 f* Z' }, v, N1 |7 `
上一篇
下一篇
小执念遇到高手虚心请教,获得 1 个 金币.


一起一伏 「龙战于野」 2018-5-6 22:52 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

我就喜欢这种刚发的帖子,如果火了就是个前排 ,还可以混个脸熟;就算这帖子没人回复了,沉贴了。也感觉是我弄沉的 ,特有 成就感!还不耽搁咱捞经验
巴黎环抱的花海 「龙战于野」 2018-5-7 12:58 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

#371:我最喜欢这种没什么人回复的帖子了!不仅可以占个前排,火了我也可以露脸!麻烦告诉我这是几楼?
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2021-8-1 09:27 , Processed in 0.033711 second(s), 22 queries , Redis On.

© 2015-2021 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表