Thư mục khởi động, HKCU / Dòng / Chạy, HKLM / Dòng / Chạy. Nơi nào khác để tìm kiếm để theo dõi một sự kiện đăng nhập bí ẩn?


2

Bắt đầu từ khoảng thời gian tôi đã cài đặt Office 2010 Beta, Bất cứ khi nào tôi phải đăng ký, Windows sẽ cố gắng để mở một file có tên "Bob", tình cờ phần đầu tiên của tên người dùng của tôi. Chọn Notepad để mở và chứa cài đặt mạng TCP / IP.

Tôi đã tìm kiếm và xóa các mục không được nhận dạng trong StartUpthư mục của mình , trong HKLM/.../CurrentVersion/RunHKCU/.../CurrentVersion/Runkhông gặp may mắn.

Có nơi nào khác tôi nên tìm kiếm các mục sai lầm?

Câu trả lời:


3

Nhận cho bạn một bản sao Autorun của Sysiternals và sử dụng để tìm ra mọi cách thức được đưa vào hệ thống của bạn.

Nhiều khả năng là có một chương trình đang cố gắng bắt đầu bằng cách sử dụng một đường dẫn không được trích dẫn. Shell cố phân tích tên tệp và thất bại. Kiểm tra kỹ mọi thứ trong Autorun tham chiếu (hoặc bắt đầu từ) hồ sơ của bạn.


2

Kiểm tra MSConfig của bạn (Chạy -> MSconfig) hoặc lấy Autorun từ Microsoft .

Tiện ích này, có kiến ​​thức toàn diện nhất về các vị trí khởi động tự động của bất kỳ màn hình khởi động nào, cho bạn thấy các chương trình được cấu hình để chạy trong quá trình khởi động hoặc đăng nhập hệ thống và hiển thị cho bạn các mục theo thứ tự Windows xử lý chúng.


2

Nhấp vào 'Bắt ​​đầu' và nhập msconfig vào hộp tìm kiếm và nhấn Enter.

Điều này sẽ đưa ra một hộp thoại. Trên hộp thoại này, nhấp vào 'Khởi động'. Tab đó sẽ liệt kê tất cả mọi thứ được chạy khi khởi động.


1

Nếu bạn đang chạy Windows 7 64 bit, hãy kiểm tra HKLM \ Software \ Wow6432Node \ Microsoft \ Windows \ CurrentVersion \ Run

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.