Skip to content
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

컴퓨터 부팅시 실행되는 프로그램 리스트
(컴퓨터가 느리다면 꼭 점검할 필요가 있다)

 

실행파일 : 시작레지스터리자료뽑기(regview.txt).exe

아래의 항목을 regview.txt 파일로 추출하는 실행파일입니다.

regedit를 실행하면 한눈에 들어오지 않아 쉽게 보기위해 만들어 본 프로그램입니다.

 

윈도우 시작시 실행되는 파일들의 레지스터리 위치.

 

;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce 
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

;HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

;HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows

;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows

 

 

참고 : http://hallang.tistory.com/225

 

 


 

로그인 후 댓글쓰기가 가능합니다.

?
  • ?
    56454 2012.12.24 11:10 Files첨부 (1)

    정상 레지스터리 샘플

     

    HKEY_CURRENT_USER,Software\Microsoft\Windows\CurrentVersion\Run
    MyPeople:="C:\Program Files\Daum\MyPeople\MyPeople\MyPeople.exe" -startup
    ctfmon.exe:=C:\WINDOWS\system32\ctfmon.exe


    HKLM,Software\Microsoft\Windows\CurrentVersion\Run
    Hidirect:=C:\windows\system32\cmmss.exe
    MSCLIENT:=C:\WINDOWS\NICS\Client.exe
    safeout:=C:\WINDOWS\nics\safeout.exe
    1:=c:\nics.bat
    SoftcampDS:=C:\WINDOWS\Softcamp\SDS\SDSLaunc.exe
    ActivePost Standard:="C:\Program Files\SKB Messenger\SKB_Messenger.exe"
    CleanMem Mini Monitor:=C:\Program Files\CleanMem\Mini_Monitor.exe /startup
    AhnLab V3Lite Tray Process:="C:\Program Files\AhnLab\V3Lite\V3LTray.exe" /logon
    SOFTWARE:=


    HKLM,Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    Key:=98330701
    GinaDLL:=SCGina.dll
    DisableCAD:=1
    DefaultDomainName:=PC-201211080840
    AltDefaultDomainName:=PC-201211080840
    AltDefaultUserName:=User1
    ShowLogonOptions:=0
    HibernationPreviouslyEnabled:=1
    WinStationsDisabled:=0
    SFCDisable:=0
    DebugServerCommand:=no
    Background:=0 0 0
    LogonType:=1
    UIHost:=logonui.exe
    AllowMultipleTSSessions:=0
    scremoveoption:=0
    passwordexpirywarning:=14
    forceunlocklogon:=0
    cachedlogonscount:=10
    allocatefloppies:=0
    allocatedasd:=0
    allocatecdroms:=0
    PreloadFontFile:=gulim
    SfcQuota:=4294967295
    VmApplet:=rundll32 shell32,Control_RunDLL "sysdm.cpl"
    Userinit:=C:\WINDOWS\system32\userinit.exe,
    System:=
    ShutdownWithoutLogon:=0
    Shell:=Explorer.exe
    ReportBootOk:=1
    PowerdownAfterShutdown:=0
    LegalNoticeText:=
    LegalNoticeCaption:=
    DefaultUserName:=User1
    AutoRestartShell:=1
    Credentials:=
    SpecialAccounts:=
    Notify:=
    GPExtensions:=


    HKEY_CURRENT_USER,Software\Microsoft\Windows NT\CurrentVersion\Windows
    Device:=print,winspool,Ne00:
    Programs:=com exe bat pif cmd
    NullPort:=None
    NetMessage:=no
    load:=
    DosPrint:=no
    Documents:=
    DebugOptions:=2048


    HKEY_LOCAL_MACHINE,SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
    wlballoon:=
    termsrv:=
    SensLogn:=
    sclgntfy:=
    Schedule:=
    ScCertProp:=
    igfxcui:=
    dimsntfy:=
    cscdll:=
    cryptnet:=
    crypt32chain:=


    HKEY_LOCAL_MACHINE,Software\Microsoft\Windows NT\CurrentVersion\Windows
    USERProcessHandleQuota:=10000
    TransmissionRetryTimeout:=90
    swapdisk:=
    Spooler:=yes
    GDIProcessHandleQuota:=10000
    DeviceNotSelectedTimeout:=15
    AppInit_DLLs:=

  • ?
    543 2012.12.24 11:18

    User_Feed_Synchronization-{21BD08F2-B020-4B60-8915-BFA269D426C5}

     

    {21BD08F2

  • ?
    fds 2012.12.24 15:11 Files첨부 (1)
  • ?
    fds 2013.01.14 14:02 Files첨부 (1)

List of Articles
번호 분류 제목 날짜 조회 수
717 AutoHotKey [autohotkey] FTP-업로드 예제분석 2 file 2011.02.05 18645
716 컴퓨터잡담 언인스톨 사용하기 1 2011.02.05 3690
715 AutoHotKey [autohotkey] TCP/IP 메시지 전달방법 2011.02.05 13990
714 AutoHotKey OnMessage() 3 2011.02.05 20463
713 AutoHotKey Mysqld 프로세서 실시간 감시 2011.02.06 7611
712 프로세스 dgdersvc.exe 서비스 중지 및 사용안함, 삭제 설정 1 4 2011.02.06 23938
711 프로세스 JQS.EXE jusched.exe (JavaQuickStarterService) 부팅시 자동실행 중지시키기 4 2011.02.06 14735
710 프로세스 npkcmsvc.exe 서비스 끄기 (엔프로텍트 nProtect) 1 3 2011.02.06 13327
709 프로세스 rundll32.exe와 svchost.exe 6 2011.02.06 13996
708 프로세스 RTHDCPL.EXE / Alcmtr.EXE / SKYTEL.EXE 3 2011.02.06 13682
707 프로세스 smas.exe 프로세스 내용 및 삭제 1 2011.02.06 13305
706 프로세스 CKAgent.exe npkcmsvc.exe nvsvc32.exe 1 2011.02.07 13221
705 프로세스 프로세스 2 3 2011.02.07 312176
704 컴퓨터잡담 IE 추가기능관리 3 2011.02.07 15483
703 AutoHotKey [autohotkey] 레지스트리 재부팅이 필요한 항목 수정후 재부팅 없이 바로 적용시킬수있는 방법 1 2011.02.07 16150
702 AutoHotKey 부팅 완료 체크 2011.02.09 17864
701 AutoHotKey UrlDownloadToVar() 1 2011.02.09 15464
700 AutoHotKey com.ahk 1 2011.02.09 18260
699 AutoHotKey PostMessage로 한글 사용하기 1 2 2011.02.09 16810
698 AutoHotKey AHK_L 예제소스 1 2011.02.10 17018
Board Pagination Prev 1 ... 9 10 11 12 13 ... 46 Next
/ 46

http://urin79.com

우린친구블로그

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소