查看注册表启动项方法的步骤

查看注册表启动项方法的步骤
查看注册表启动项方法的步骤。

查看注册表启动项操作方法:
1、打开“开始”菜单,在运行时里面输入regedit进入注册表;如图所示:
2、找到“HKEY_LOCAL_MACHINE”主键,点左边“小三角”展开,然后点“SOFTWARE”左边“小三角”展开,如图所示:
3、找到“Microsoft”,点击左边“小三角”找到“Windows”,如图所示:
4、再点“Windows”左边“小三角”,紧接着点“CurrentVersion”左边“小三角”。

如图所示:
5、在里面找到“run”子项,左键点击“run”,在注册表右边查看有没有异常的开机启动程序,如果有找出来,在注册表里查看他的位置,并它程序删除;如图所示:
注意事项:如果你不能确定他是不是没用的软件的话,注册表里面的东西不能乱删,要修改注册表之前最好备份整个注册表,以免删错了东西导致电脑系统崩溃。

以上内容就是win7系统用户如何用注册表查看启动项的详细操作步骤了,有需要的用户可以按照上述的方法进行操作,希望该教程可以帮助到大家。

合集下载

如何在Windows cmd中查看和修改注册表

如何在Windows cmd中查看和修改注册表

如何在Windows cmd中查看和修改注册表Windows操作系统中的注册表是存储系统和应用程序设置的重要数据库。

通过注册表,用户可以查看和修改系统的各种设置,以满足个性化需求或解决问题。

本文将介绍如何在Windows命令提示符(cmd)中查看和修改注册表。

一、查看注册表要查看注册表,可以使用reg命令。

在命令提示符中输入"reg query"命令,然后加上相应的参数,即可获取所需的注册表信息。

1. 查看特定键值的内容要查看特定键值的内容,可以使用"reg query"命令,并指定要查询的键值路径。

例如,要查看HKEY_CURRENT_USER键下的Control Panel键的内容,可以输入以下命令:```reg query HKEY_CURRENT_USER\Control Panel```系统将显示该键下的所有子键和值的列表。

2. 查看特定键值的详细信息如果想要获取特定键值的详细信息,可以在"reg query"命令后加上"/v"参数,并指定要查询的键值路径和键名。

例如,要查看HKEY_CURRENT_USER键下的Control Panel键的"Desktop"键值的详细信息,可以输入以下命令:```reg query HKEY_CURRENT_USER\Control Panel /v Desktop```系统将显示该键值的名称、类型和数据。

3. 导出注册表信息有时候,我们需要将注册表的某个分支导出到文件中进行备份或分析。

使用"reg export"命令可以实现这一目的。

例如,要将HKEY_CURRENT_USER键下的Control Panel键导出到名为"reg_backup.reg"的文件中,可以输入以下命令:```reg export HKEY_CURRENT_USER\Control Panel reg_backup.reg```系统将把该分支的注册表信息导出到指定的文件中。

怎样打开注册表

怎样打开注册表

怎样打开注册表注册表是Windows操作系统中的一个重要组成部分,它保存了计算机的设置信息和系统配置。

通过打开注册表,我们可以对计算机的各种设置进行修改和调整。

但是,由于注册表中保存着系统关键信息,不正确地操作注册表可能会导致系统故障甚至无法启动。

因此,在进行任何操作之前,请务必备份注册表。

本文将介绍几种打开注册表的方法,供参考。

方法一:使用“运行”对话框打开注册表这是最常见的打开注册表的方法,适用于Windows XP、Windows 7和Windows 10等操作系统。

1. 首先,按下Win + R组合键,打开“运行”对话框。

2. 在对话框中输入“regedit”,然后点击“确定”。

3. 此时,将会打开注册表编辑器窗口,你可以在这里对注册表进行编辑和设置。

方法二:使用开始菜单打开注册表这种方法适用于Windows 10操作系统。

1. 首先,单击开始菜单,然后在搜索框中输入“注册表”。

2. 在搜索结果中,单击“注册表编辑器”。

3. 此时,将会打开注册表编辑器窗口,你可以在这里对注册表进行编辑和设置。

方法三:使用命令提示符打开注册表这种方法适用于所有支持命令提示符的Windows操作系统。

1. 首先,按下Win + R组合键,打开“运行”对话框。

2. 在对话框中输入“cmd”,然后点击“确定”。

3. 在命令提示符窗口中输入“regedit”,然后按下回车键。

4. 此时,将会打开注册表编辑器窗口,你可以在这里对注册表进行编辑和设置。

方法四:使用组策略编辑器打开注册表这种方法适用于Windows专业版和企业版操作系统。

1. 首先,按下Win + R组合键,打开“运行”对话框。

2. 在对话框中输入“gpedit.msc”,然后点击“确定”。

3. 在组策略编辑器窗口中,依次展开“计算机配置”、“windows 设置”、“安全设置”、“本地策略”、“用户权限分配”。

4. 在右侧窗格中,找到并双击“更改注册表权限”策略。

注册表的打开方法

注册表的打开方法

注册表的打开方法全文共四篇示例,供读者参考第一篇示例:注册表是Windows操作系统中一个非常重要的组成部分,它保存了系统和应用程序的配置信息,调整和维护注册表可以帮助系统更加稳定和高效地运行。

对于普通的用户来说,打开注册表可能会比较困难,因为它并不像其他常见的应用程序一样直接在桌面上显示出来。

那么,如何打开注册表呢?打开注册表的方法有多种,下面我们将介绍几种常见的方法供大家参考:方法一:通过“运行”命令打开注册表在Windows系统中,我们可以通过“运行”命令来打开注册表。

具体操作步骤如下:1. 首先按下“Win + R”组合键,会弹出“运行”对话框;2. 在“运行”对话框中输入“regedit”命令,并点击“确定”按钮;3. 这样就可以打开注册表编辑器了。

1. 首先点击开始菜单,选择“控制面板”选项;2. 在控制面板中选择“管理工具”;3. 找到“注册表编辑器”并点击打开;4. 这样就可以打开注册表编辑器了。

打开注册表的方法有很多种,大家可以根据自己的喜好和习惯选择合适的方式。

在打开注册表之前,一定要谨慎操作,不要随意删除或修改注册表中的内容,以免造成系统故障或数据丢失。

如果不确定如何操作,最好不要轻易更改注册表。

希望以上介绍的方法能帮助大家更好地理解和使用注册表。

【2000字】第二篇示例:注册表是Windows操作系统中十分重要的组成部分,其中存储了系统的配置信息、软件和硬件设置及用户个性化设置等。

要修改注册表信息或查看其中的内容,就需要打开注册表编辑器。

下面我们来介绍几种打开注册表的方法。

一、通过运行命令打开注册表编辑器在Windows操作系统中,可以通过运行命令来快速打开各种系统工具和程序,包括注册表编辑器。

打开运行窗口的快捷键是Win+R,按下这两个按键组合后,输入“regedit”并按下回车键即可打开注册表编辑器。

二、通过开始菜单打开注册表编辑器另一种打开注册表编辑器的方法是通过开始菜单。

注册表的启动项详解

注册表的启动项详解

手工杀毒拾零——注册表中的自启动项及其详解1、HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load这个,load是指“值”,在注册表中,位于右边窗口的“名称”一列。

一般新安装的操作系统,他的数据是空的。

病毒可以把自身路径写到他的数据里,这样实现开机自启动。

如下图所示:其它的注册表中的自启动项都是如此实现开机启动了。

后面的教程不再重复。

2、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Run这里"Run"是在左边窗口中找,也就是说它是个“项”。

我们的输入法指示器,也就是右下角更改输入法的地方的图标,就是从这里自启动的。

启动项名称为“ctfmon.exe”。

注意不是ctfmon。

要想找ctfmon.exe,请在注册表的窗口的右边找。

3、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce这里"Run"是在左边窗口中找,也就是说它是个“项”。

它的启动项请从右侧找。

当然可能没有。

4、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion \Policies\Explorer\Run这里"Run"是在左边窗口中找,也就是说它是个“项”。

它的启动项请从右边找,当然可能没有。

这个启动项可能会被很多人包括很多杀毒辅助工具所忽略5、HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\run这个,run是指“值”,在注册表中,位于右边窗口的“名称”一列。

默认的可能没有此run值。

怎么查看、禁止、删除开机启动项

怎么查看、禁止、删除开机启动项

怎么查看、禁止、删除开机启动项
对于查看、禁止、删除开机启动项,你都会操作了吗,那么怎么查看、禁止、删除开机启动项的呢?下面是店铺收集整理的怎么查看、禁止、删除开机启动项,希望对大家有帮助~~
查看、禁止、删除开机启动项的方法
1 注册表法:
1单击“开始”,选择“运行”;
2输入“regedit”,单击“确定”;
3找到HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\Run,界面的右侧则是开机启动项,右键单击需要修改的启动项,可实现修改、删除等操作;
2 系统配置法:
1按组合键“win+R”(调出运行窗口的快捷方法);
2输入“msconfig”,单击“确定”;
3在弹出的系统配置窗口中选择“启动”则可看到启动项,去掉启动项前面的勾则可实现对启动项的禁用,同时在服务选项卡中还可以查看和禁用服务启动项。

3 360安全卫士法:
下载并安装360安全卫士,打开软件,选择“优化加速”下的“启动项”即可看到所有开机启动项,在界面右侧可实现对启动项的禁止。

注册表的开机自启动位置

注册表的开机自启动位置

注册表的开机自启动位置2011-12-12 13:15:511)“启动”文件夹──最常见的自启动程序文件夹。

它位于系统分区的“documents and Settings-->User-->〔开始〕菜单-->程序”目录下。

这时的User指的是登录的用户名。

2)“All Users”中的自启动程序文件夹──另一个常见的自启动程序文件夹。

它位于系统分区的“documents and Settings-->All User-->〔开始〕菜单-->程序”目录下。

前面提到的“启动”文件夹运行的是登录用户的自启动程序,而“All Users”中启动的程序是在所有用户下都有效(不论你用什么用户登录)。

3)“Load”键值── 一个埋藏得较深的注册表键值。

位于〔HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load〕主键下。

4)“Userinit”键值──用户相关它则位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit〕主键下,也是用于系统启动时加载程序的。

一般情况下,其默认值为“userinit.exe”,由于该子键的值中可使用逗号分隔开多个程序,因此,在键值的数值中可加入其它程序。

5)“Explorer\Run”键值──与“load”和“Userinit”两个键值不同的是,“Explorer\Run”同时位于〔HKEY_CURRENT_USER〕和〔HKEY_LOCAL_MACHINE〕两个根键中。

它在两个中的位置分别为(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\R un〕和〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\R un〕下。

win7注册表操作个人经验

win7注册表操作个人经验一、注册表操作方法:按下键盘的 win + R ,输入 regedit 即可打开注册表编辑器。

1 如果你是新手,那么建议你每操作一次前,都备份一下你要操作的项。

备份方法是:右击你要操作的该项,选择“导出”,然后保存到指定的位置。

如果操作错误了或误删了,就可及时恢复。

方法是直接双击你导出的reg文件,确认导入即可!2 注册表位置太多,又很难记,所以只有多做笔记和经常练习才能加强记忆。

对于不能记住的位置,使用菜单栏的收藏夹保存起来,已经就可以方便的找到了!3 如果不知道具体路径,只知道改值是多少,就可以使用菜单栏的“编辑”下的“查找”,勾选是否查找“项”、“值”、“数据”、“全字匹配”,然后系统将从你当前选择的位置开始向下查找。

如果这一次查找的结果不是你需要的,按键盘上的F3,查找下一个键值,直到找到你需要的或者查完都没有为止!(这个方法特别适合IE首页被修改绑定为某一网址的情况!)4 如果找到某个键值或项,却不能查看或修改。

首先右击该项,选择“权限”,查看该项是否设置了权限,如果权限中没有你的用户,那么自己添加上吧!其次,可能是杀毒软件或360安全卫士对注册表关键位置进程了读写保护,或者是病毒。

找到相关设置解决掉即可!二、win7注册表操作实例:1.右键清空回收站:Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\*\shell\empty] "CommandStateHandler"="{c9298eef-69dd-4cdd-b153-bdbc38486781}" "Description"="@shell32.dll,-31332""Icon"="shell32.dll,-254""MUIVerb"="@shell32.dll,-10564"[HKEY_CLASSES_ROOT\*\shell\empty\command] "DelegateExecute"="{48527bb3-e8de-450b-8910-8c4099cb8624}" [HKEY_CLASSES_ROOT\Folder\shell\empty] "CommandStateHandler"="{c9298eef-69dd-4cdd-b153-bdbc38486781}" "Description"="@shell32.dll,-31332""Icon"="shell32.dll,-254""MUIVerb"="@shell32.dll,-10564"[HKEY_CLASSES_ROOT\Folder\shell\empty\command] "DelegateExecute"="{48527bb3-e8de-450b-8910-8c4099cb8624}" [HKEY_CLASSES_ROOT\Directory\Background\shell\empty] "CommandStateHandler"="{c9298eef-69dd-4cdd-b153-bdbc38486781}" "Description"="@shell32.dll,-31332""Icon"="shell32.dll,-254""MUIVerb"="@shell32.dll,-10564"[HKEY_CLASSES_ROOT\Directory\Background\shell\empty\command] "DelegateExecute"="{48527bb3-e8de-450b-8910-8c4099cb8624}" [HKEY_CLASSES_ROOT\Directory\shell\empty] "CommandStateHandler"="{c9298eef-69dd-4cdd-b153-bdbc38486781}" "Description"="@shell32.dll,-31332""Icon"="shell32.dll,-254""MUIVerb"="@shell32.dll,-10564"[HKEY_CLASSES_ROOT\Directory\shell\empty\command] "DelegateExecute"="{48527bb3-e8de-450b-8910-8c4099cb8624}"2.去除右键新建公文包:Windows Registry Editor Version 5.00[-HKEY_CLASSES_ROOT\Briefcase\ShellNew]3.删除管理员权限右键菜单:Windows Registry Editor Version 5.00[-HKEY_CLASSES_ROOT\*\shell\runas][-HKEY_CLASSES_ROOT\exefile\shell\runas2][-HKEY_CLASSES_ROOT\Directory\shell\runas]4.右键添加取得管理员权限:Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\*\shell\runas]@="获取管理员权限""NoWorkingDirectory"=""[HKEY_CLASSES_ROOT\*\shell\runas\command]@="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F" "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F"[HKEY_CLASSES_ROOT\exefile\shell\runas2]@="获取管理员权限""NoWorkingDirectory"=""[HKEY_CLASSES_ROOT\exefile\shell\runas2\command]@="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F""IsolatedCommand"="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F"[HKEY_CLASSES_ROOT\Directory\shell\runas]@="获取管理员权限""NoWorkingDirectory"=""[HKEY_CLASSES_ROOT\Directory\shell\runas\command]@="cmd.exe /c takeown /f \"%1\" /r /d y & icacls \"%1\" /grant administrators:F /t""IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y & icacls \"%1\" /grant administrators:F /t"5.桌面快捷方式禁止添加快捷方式四个字:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer] "link"=hex:00,00,00,00[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explor er]"Link"=hex:00,00,00,006.为右键加上复制到和移动到:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Con textMenuHandlers][HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Con textMenuHandlers\Copy To]@="{C2FBB630-2971-11D1-A18C-00C04FD75D13}"[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Con textMenuHandlers\Move To]@="{C2FBB631-2971-11D1-A18C-00C04FD75D13}"[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\Con textMenuHandlers\Send To]@="{7BA4C740-9E81-11CF-99D3-00AA004AE837}"7.修改文档-音乐-图片-视频-收藏夹位置为d:\我的文档:Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \User Shell Folders]"Favorites"=hex(2):44,00,3a,00,5c,00,11,62,84,76,87,65,63,68,5c,00,36 ,65,cf,85,\39,59,00,00"Personal"=hex(2):44,00,3a,00,5c,00,11,62,84,76,87,65,63,68,00,00 "MyPictures"=hex(2):44,00,3a,00,5c,00,11,62,84,76,87,65,63,68,5c,00,fe,5 6,47,\72,36,65,cf,85,00,00"MyMusic"=hex(2):44,00,3a,00,5c,00,11,62,84,76,87,65,63,68,5c,00,11,62,8 4,76,\f3,97,50,4e,00,00"MyVideo"=hex(2):44,00,3a,00,5c,00,11,62,84,76,87,65,63,68,5c,00,11,62,8 4,76,\c6,89,91,98,00,008.右键增加"用记事本打开":Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\*\shell\Notepad]@="用记事本打开"[HKEY_CLASSES_ROOT\*\shell\Notepad\command]@=hex(2):6e,00,6f,00,74,00,65,00,70,00,61,00,64,00,20,00,25,00,31,00, 00,00======================================================================三、注册表最常见的终点操作路径:1 文件关联位置(以记事本关联为例):HKEY_CLASSES_ROOT\.txtHKEY_CLASSES_ROOT\txtfileHKEY_CLASSES_ROOT\txtfile\shell\open\command默认键值为(X为你的系统盘符):X:\windows\notepad.exe %12 用户登陆后的启动项:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce Run下的键值会在每次登陆后执行里面的程序,而RunOnce里面的只执行一次,之后自动删除。

怎么查看开机启动项

怎么查看开机启动项
电脑怎么查看启动项?有快捷的方法吗?下面店铺就为大家介绍一下吧,欢迎大家参考和学习。

不管我们是用光驱安装系统还是U盘安装系统,在一切准备就绪后,我们需要在开机的时候设置电脑从光驱或者U盘启动,然后才可以进入安装系统界面,那么怎么查看电脑启动项呢?
以前大家多数是按绝大多数朋友通用的方法,开机按Del 键进入BIOS然后设置与查看启动项,其实还有更快的设置方法,那就是使用开机启动项快捷键快速查看与设置。

如今安装操作系统绝大多数用户都是选择U盘安装系统,对于菜鸟朋友来说,使用U盘安装系统主要面临两个问题:
第一个是如何将U盘制作成U盘启动盘;
第二个则为如何设置电脑开机从U盘启动盘启动。

对于第一个问题,如今大家都知道可以使用老毛挑、大白菜以及电脑店等U盘启动制作工具一键搞定。

但对于电脑设置开机启动项,也就是设置从U盘启动则会涉及到一些BIOS设置的问题。

由于不同的主板,BIOS设置界面有所差异,加之BIOS界面全为英文操作,因此给不少朋友带来困惑,那么有没有什么快捷方法设置电脑开机启动项呢?答案是肯定的。

各品牌笔记本与台式电脑开机启动项快捷键大全
如上图,我们可以看到绝大多数台式电脑或者笔记本开机快捷键均为F12,其次还有F9、F11、F8以及ESC键等等,大家也可以自己一个试试,当然看看以上开机启动项快捷键大全还是可以更准确的知道电脑开机启动项快捷键是什么。

另外可能还有极少电脑在以上找不到方法,那么大家就需要用传统的方法,进入BIOS设置了。

如何打开注册表编辑器

如何打开注册表编辑器注册表编辑器(Registry Editor)是Microsoft Windows操作系统中一个非常重要的工具,它允许用户查看、修改和管理操作系统中的注册表。

注册表是一个存储了大量Windows系统和应用程序的配置信息的数据库,通过注册表编辑器,用户可以对系统进行深度定制和优化。

本文将向您介绍如何打开注册表编辑器以便您能够轻松地修改注册表。

方法一:使用运行命令打开注册表编辑器在Windows操作系统中,我们可以使用运行命令来打开注册表编辑器。

以下是具体步骤:1. 按下键盘上“Win”键和“R”键,同时打开运行对话框。

2. 在运行对话框中输入“regedit”并按下回车键或点击“确定”按钮。

3. 注册表编辑器将会打开,您可以在编辑器中对注册表进行查看和修改。

方法二:使用开始菜单打开注册表编辑器除了使用运行命令,我们还可以通过开始菜单来打开注册表编辑器。

以下是具体步骤:1. 点击任务栏左下角的开始按钮或按下键盘上的Windows标志键。

2. 在开始菜单中,点击“运行”或直接在搜索框中输入“运行”。

3. 在运行对话框中输入“regedit”,然后按下回车键或点击“确定”按钮。

4. 注册表编辑器将会打开,您可以在编辑器中对注册表进行查看和修改。

方法三:使用命令提示符打开注册表编辑器对于喜欢使用命令行界面的用户,也可以通过命令提示符来打开注册表编辑器。

以下是具体步骤:1. 点击任务栏左下角的开始按钮或按下键盘上的Windows标志键。

2. 在开始菜单中,点击“运行”或直接在搜索框中输入“运行”。

3. 在运行对话框中输入“cmd”,然后按下回车键或点击“确定”按钮。

4. 命令提示符窗口将打开,输入“regedit”并按下回车键。

5. 注册表编辑器将会打开,您可以在编辑器中对注册表进行查看和修改。

需要注意的是,使用注册表编辑器时需要小心谨慎,修改注册表中的某些项可能对系统稳定性和可用性产生不良影响。

注册表劫持或启动项加载的方式

注册表劫持或启动项加载的方式根据经验,目前病毒常见的注册表劫持/启动项加载的方式有:1. 启动项:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnc eHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunSeri vceHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServ iceOnceHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policie s\Explorer\Run2. 文件关联项:HKEY_CLASSES_ROOT\exefile\shell\open\commandHKEY_CLASSES_ROOT\batfile\shell\open\commandHKEY_CLASSES_ROOT\piffile\shell\open\commandHKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\commandHKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\commandHKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\commandHKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command3. DLL文件加载:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Wi ndows\AppInit_DLLs = ""4. Winlogon加载项:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Wind ows\load = ""HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Wi nlogon\Shell = Explorer.exeuserinit = C:\windows\system32\userinit.exe,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Wi nlogon\Notify\5. 文件镜像劫持:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Ima ge File Execution Options\6. 浏览器BHO:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explor er\Browser Helper Objects\7. 浏览器SSOD:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellSer viceObjectDelayLoad8. Shell Execute Hooks:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer \ShellExecuteHooks9. 服务:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档