检查&删除Windows启动项、计划任务

切记:一切操作都可能引起系统或程序错误,请谨慎操作!操作前,请备份注册表! 一、使用自带工具手动操作 1.使用系统配置工具&a

切记:一切操作都可能引起系统或程序错误,请谨慎操作!操作前,请备份注册表!

一、使用自带工具手动操作

1.使用系统配置工具(msconfig)

  • Win+R 输入 msconfig → 进入“引导”选项卡 → 选中多余系统引导项 → 点击“删除”(适用于多系统残留项)⁠⁣ ⁠⁣示例:1⁠⁣。注意:此方法仅删除操作系统引导项,不适用于普通程序启动项。
  • Windows10以后的系统,可以从任务管理器中“启用”或者“禁用”软件,但是无法“删除”无用的启动项。

2.注册表编辑器删除(regedit)

此方法可以“删除”无用的启动项。

步骤:

  1. Win+R 输入 regedit → 以管理员身份运行。
  2. 导航至以下路径,查找失效程序名并删除对应键值:
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run(32位系统没有该项)

二、使用微软开源工具管理

推荐使用 Autoruns工具管理

这是微软官方Sysinternals套件工具:官方说明

  1. 下载并运行 Autoruns.exe(官网下载地址)。
  2. 程序会自动标记黄色高亮项 → 这些通常是无效或残留的启动项(File not found)。
  3. 程序标记红色高亮项 → 这些通常是未认证(Not Verified)的启动项。
  4. 右键点击高亮项 → 选择“删除” → 若提示权限不足,需以管理员身份重新运行工具。⁠⁣ ⁠⁣示例:2

优势:扫描全面(覆盖计划任务、服务、驱动等),可视化处理失效项。还可以查看哪些DLL文件或者哪些程序是“未验证的”,可以协助定位一些“恶意程序、恶意DLL”等。

注意:很多开源软件都会出现——未认证(Not Verified)标识,需要用户自行甄别。(什么是你自己装的你心里还是有数的。)

名词解释

Not Verified未验证的
Publisher发行商
Scheduled Tasks计划任务
Services服务
Check VirusTotal到VirusTotal检查是否为病毒文件(魔法)
Search Online一键在Bing中搜索该进程名称

发布者:admin,转转请注明出处:http://www.yc00.com/web/1754948631a5219565.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信