启动文件夹,HKCU/.../Run,HKLM/.../Run。还有什么地方可以追踪神秘的登录事件?

启动文件夹,HKCU/.../Run,HKLM/.../Run。还有什么地方可以追踪神秘的登录事件?

开始大约当我安装 Office 2010 Beta 时,每当我登录时,Windows 都会尝试打开一个名为“Bob”的文件,碰巧这是我用户名的第一部分。选择记事本打开它,它包含 TCP/IP 网络设置。

我在我的文件夹中查找并删除了无法识别的条目StartUp,但HKLM/.../CurrentVersion/Run一次又一次,HKCU/.../CurrentVersion/Run没有找到。

我应该在其他地方寻找错误条目吗?

答案1

获取一份Sysinternals 的自动运行并用来根除注入系统的所有东西。

最有可能的情况是,有程序尝试使用未加引号的路径启动。shell 尝试解析文件名但失败了。仔细检查 Autoruns 中引用(或从您的配置文件启动)的所有内容。

答案2

检查你的 MSConfig(运行-->MSconfig 或抓取)Microsoft 的自动运行

此实用程序具有任何启动监视器中最全面的自动启动位置知识,可显示哪些程序配置为在系统启动或登录期间运行,并按 Windows 处理它们的顺序显示条目。

答案3

单击“开始”,在搜索框中输入 msconfig 并点击Enter

这将打开一个对话框。在此对话框中,单击“启动”。该选项卡将列出一切在启动时运行。

答案4

如果您运行的是 Windows 7 64 位,请检查 HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

相关内容