开启自启动,顾名思义,某些程序在一开机的时候就自动启动,为什么要提到开机自启动呢?因为后续 我们的安全课程中,会涉及到木马病毒的开机自启动行为的分析和处理,所以我们先学习一下操作系统开机自启动的机制。
为什么会开机自启动?
读取了注册表信息,这些程序是把自己添加到注册表里完成了开机自启动
1、具备自启动功能的软件
有一些是默认安装之后就开机自启动的应用程序,
2、查看和关闭开机自启动程序
我们用win10来举例:
方式1:设置-->应用-->启动,可以控制
如下 方式2:任务管理器-->启动,可以设置
3、设置某个程序开机自启动
让某个程序开机自启动有很多种方式,
我们先说一种,在键盘上按下win+r调出运行窗口,输入 shell:startup 命令并点击确定,如下
会看到打开了如下文件夹,这是我们自己指定某个程序开机自启动的存放位置。这个位置是 C:\Users\当前登录用户名称\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup , win7、win10、win11 等,都是这个目录来设置开机自启动的程序
比如我们将chrome浏览器的快捷方式复制进去
如果想取消的话,就把程序的快捷方式从这个自启动目录中移除即可。