(2)runonce
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
run的旁边还有一个runonce,顾名思义,就是只启动一次,然后删除这条注册表项。别小看这一次,一次就够病毒活动手脚了,笔者曾得一毒,每次开机都runonce,你求之不得它却如影随形!所以,处理完run后,顺便看一下runonce,总是有益无害的。
(3)startupfolder
上面那个startupreg下面还可能有项starupfolder,这项很诡异,一旦上演那爆炸性会相当大。试想一个文件夹自己弹出来,挡住屏幕,就像是被别人选择然后双击了似的……
startupfolder
(4)“启动”文件夹
这个最简单,拖程序到开始菜单这里即可实现自启动;但此位置也极易被忽视,病毒若选择在此自启动,不用在注册表里留下任何信息,任你搜到天边,却忘了眼前。注册表清洁器regvac在“初学者模式”下也会往这里注入一个快捷方式,下机开机它就会跳出来自动清理,那可是一个漫长的过程,而且不响应关闭键,只能结束进程。
启动文件夹
当然对于应用软件来说,处理这些注册信息和快捷键只是隔靴搔痒,关键要改软件设置,像金山词霸、QQ、飞信等常用软件包括regvac都有是否开机启动的选项。
本文探讨的只是如何揪出并根除启动项,但路归路桥归桥,笔者并不认为启动项会明显影响开机速度,因为启动项都是在explorer.exe启动、桌面出现之后才运行的,而我们追求的开机速度都在桌面出现之前,在滚动条和加载画面背后。