Windows自动运行常见问题解答:自动启动位置列表

Windows自动运行常见问题解答:自动启动位置列表

从原始文章链接到“

Windows自动运行常见问题解答:描述 “。

e:您可以列出Windows的所有自动启动位置吗?

回答:这是Windows操作系统的所有自动启动位置的完整列表:

注意 :这些是此列表中使用的一些缩写。 请仔细注意它们:

HKCU = HKEY_CURRENT_USER

HKLM = HKEY_LOCAL_MACHINE

HKCR = HKEY_CLASSES_ROOT

%windir%= C:\ windows

%USERPROFILE%= C:\ Documents and Settings \ ambr

%ALLUSERSPROFILE%= C:\ Documents and Settings \ All用户

1.资料夹
C:\Documents and Settings\All Users\Start Menu\Programs\Startup 
C:\Documents and Settings\<USER_NAME>\Start Menu\Programs\Startup 
C:\WINDOWS\Tasks
This entry is for Task Scheduler for windows XP
上面提到的自动启动位置在Windows Vista上有所不同。 Windows Vista上的位置如下:
C:\Windows\System32\Tasks
This entry is for Task Scheduler for windows Vista 
%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Startup 
%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2.档案:

c:\ autoexec.bat

c:\ config.sys

%windir%\ winstart.bat

%windir%\ wininit.ini

注意 :通常由安装程序用来运行一次文件,然后将其删除。

%windir%\ win.ini

该文件如下所示:

[windows]
load=file.exe
windir \ win.ini

该文件如下所示:

[windows]
run=file.exe
windir \ system.ini

该文件如下所示:

[boot]
Shell=Explorer.exe file.exe
注意 :某些有助于自动启动程序的文件仅在某些较旧的Windows操作系统中可用。 它们在下面列出:

windir \ dosstart.bat --->在关闭菜单中选择“在MS-DOS模式下重新启动”时,在Win95或98中使用。

windir \ system \ autoexec.nt

windir \ system \ config.nt

3.注册表
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AppSetup
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Startup
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx    
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup\
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Runonce
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\RunonceEx    
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Classes\Protocols\Filter
HKLM\SOFTWARE\Classes\Protocols\Handler
HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
HKCU\Software\Classes\*\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\Folder\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\Directory\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
HKCU\Software\Classes\Folder\Shellex\ColumnHandlers
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
HKCU\Software\Microsoft\Ctf\LangBarAddin
HKLM\Software\Microsoft\Ctf\LangBarAddin
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars
HKLM\Software\Microsoft\Internet Explorer\Explorer Bars
HKCU\Software\Microsoft\Internet Explorer\Extensions
HKLM\Software\Microsoft\Internet Explorer\Extensions
HKLM\System\CurrentControlSet\Services
HKLM\System\CurrentControlSet\Services
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
HKLM\System\CurrentControlSet\Control\Session Manager\SetupExecute
HKLM\System\CurrentControlSet\Control\Session Manager\Execute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\Software\Microsoft\Command Processor\Autorun
HKCU\Software\Microsoft\Command Processor\Autorun
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
HKCU\Control Panel\Desktop\Scrnsave.exe
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImagePath
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
HKCR\batfile\shell\open\command
HKCR\comfile\shell\open\command
HKCR\exefile\shell\open\command
HKCR\htafile\shell\open\command
HKCR\piffile\shell\open\command
HKLM\Software\Classes\batfile\shell\open\command
HKLM\Software\Classes\comfile\shell\open\command
HKLM\Software\Classes\exefile\shell\open\command
HKLM\Software\Classes\htafile\shell\open\command
HKLM\Software\Classes\piffile\shell\open\command
HKLM\System\CurrentControlSet\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}\UpperFilters
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\VmApplet
HKLM\Software\Microsoft\Windows NT\CurrentVersion\InitFileMapping
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Aedebug
HKLM\Software\Classes\CLSID\{CLSID}\Implemented Categories\{00021493-0000-0000-C000-000000000046}
HKLM\Software\Classes\CLSID\{CLSID}\Implemented Categories\{00021494-0000-0000-C000-000000000046}
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bat\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cmd\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hta\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pif\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scr\Application
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.bat\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cmd\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.com\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hta\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pif\ProgID
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.scr\ProgID
4. Registry Shell产生
[HKCR\exefile\shell\open\command] @="\"%1\" %*"
Executed whenever a .EXE file (Executable) is run. 
[HKCR\comfile\shell\open\command] @="\"%1\" %*"
Executed whenever a .COM file (Command) is run. 
[HKCR\batfile\shell\open\command] @="\"%1\" %*"
Executed whenever a .BAT file (Batch Command) is run. 
[HKCR\htafile\Shell\Open\Command] @="\"%1\" %*" 
Executed whenever a .hta file (HTML Application) is run. 
[HKCR\piffile\shell\open\command] @="\"%1\" %*"
Executed whenever a .PIF file (Portable Interchange Format) is run. 
[HKLM\Software\CLASSES\batfile\shell\open\command] @="\"%1\" %*"
Executed whenever a .BAT file (Batch Command) is run. 
[HKLM\Software\CLASSES\comfile\shell\open\command] @="\"%1\" %*"
Executed whenever a .COM file (Command) is run. 
[HKLM\Software\CLASSES\exefile\shell\open\command] @="\"%1\" %*"
Executed whenever a .EXE file (Executable) is run. 
[HKLM\Software\CLASSES\htafile\Shell\Open\Command] @="\"%1\" %*"
Executed whenever a .hta file (HTML Application) is run. 
[HKLM\Software\CLASSES\piffile\shell\open\command] @="\"%1\" %*"
Executed whenever a .PIF file (Portable Interchange Format) is run.
注意 :密钥的值应为“%1%*”,如果将其更改为“ server.exe%1%*”,则每次执行exe / pif / com / bat / hta时都会执行server.exe。被执行。 被称为“未知的启动方法”,目前被Subseven使用。 注意 -Subseven(也称为Sub7)是流行的后门程序的名称。 有关更多信息,请访问Wikipedia

其他一些类似的条目包括:

HKCR\vbsfile\shell\open\command\
Executed whenever a .VBS file (Visual Basic Script)  is run. 
HKCR\vbefile\shell\open\command\
Executed whenever a .VBE file (Encoded Visual Basic Script) is run. 
HKCR\jsfile\shell\open\command\
Executed whenever a .JS file (Javascript) is run. 
HKCR\jsefile\shell\open\command\
Executed whenever a .JSE file (Encoded Javascript) is run. 
HKCR\wshfile\shell\open\command\
Executed whenever a .WSH file (Windows Scripting Host) is run. 
HKCR\wsffile\shell\open\command\
Executed whenever a .WSF file (Windows Scripting File) is run. 
HKCR\scrfile\shell\open\command\
Executed whenever a .SCR file (Screen Saver) is run.
5. Active-X组件
[HKLM\Software\Microsoft\Active Setup\Installed Components\KeyName]
StubPath=C:\PathToFile\Filename.exe
您可能会感到惊讶,但这确实会在Windows资源管理器(explorer.exe)和其他任何程序通常从运行键启动之前启动filename.exe。 6.杂项
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog\Catalog_Entries
Layered Service Providers, executed before user login. 
HKLM\System\Control\WOW\cmdline
Executed when a 16-bit Windows executable is executed. 
HKLM\System\Control\WOW\wowcmdline
Executed when a 16-bit DOS application is executed. 
HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore
Windows XP and Vista only 
[Local Fixed Disk]\AUTORUN.INF open=, shellexecute=
Excluding Windows Me and Windows XP SP2. 
[Local Fixed Disk]\[Any Folder with \u201cS\u201d Attribute]\DESKTOP.INI [.ShellClassInfo] CLSID= / UICLSID=
This launch point is checked by answering \u201cNo\u201d at the script's first message box and then \u201cYes\u201d at the message box that follows it or with the \u201c-supp\u201d or \u201c-all\u201d command line parameters. 
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 
HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries
一些人可能感兴趣的条目是:
[HKLM\Software\CLASSES\ShellScrap] @="Scrap object"
"NeverShowExt"=""
注意 :NeverShowExt键具有隐藏文件SHS的真实扩展名的功能。 这意味着,如果将文件重命名为“ Game.exe.shs”,则在所有程序(包括资源管理器)中,该文件都将显示为“ Game.exe”。 7.劫持积分

这些位置可用于重定向桌面,网络和Internet Explorer。

%WINDIR%\INF\IERESET.INF Note : Internet Explorer 5.01, 5.5 & 6.0 only
%WINDIR%\HOSTS
%WINDIR%\System32\drivers\etc\HOSTS
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath
HKLM\Software\Microsoft\Windows\CurrentVersion\URL\Prefixes
HKLM\Software\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix
HKLM\Software\Microsoft\Internet Explorer\AboutURLs
HKCU\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
HKLM\Software\Microsoft\Internet Explorer\Main
HKLM\Software\Microsoft\Internet Explorer\Search
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies
HKCU\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
HKCU\Software\Policies\Microsoft\Windows
HKCU\Software\Policies\Microsoft\Internet Explorer
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks
HKCU\Software\Microsoft\Internet Explorer\SearchURL
HKCU\Software\Microsoft\Internet Explorer\Main
HKCU\Software\Microsoft\Internet Explorer\Desktop\Components 
其他连结:

1。

Windows自动运行常见问题解答:概述

2。

Windows自动运行常见问题解答:说明

3。

Windows自动运行常见问题解答:处理自动运行的程序

From: https://bytes.com/topic/windows/insights/860759-windows-autorun-faqs-list-autostart-locations

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值