Hkey local machine software microsoft windows currentversion run

Уровень сложностиСредний

Время на прочтение6 мин

Количество просмотров18K

Основной задачей, которую необходимо решить вредоносному файлу сразу после запуска является закрепление в системе, то есть обеспечение возможно постоянной работы данного процесса в системе. То есть, злоумышленнику необходимо, чтобы процесс, с помощью которого он может получить доступ в систему (троян, бэкдор и т. д.) запускался бы автоматически при загрузке системы и работал во время всего сеанса работы системы. Существует несколько методов закрепиться в системе. В этой статье мы рассмотрим наиболее распространенные способы закрепления в ОС Windows, а также посмотрим, как некоторые из этих техник выглядят в отладчике. Будем считать, что для запуска нужного процесса злоумышленнику так или иначе необходимо запустить выполнимый файл.

Ветка Run

Начнем с наиболее известного места, где можно прописать автоматический запуск приложения при старте системы — реестра Windows. И прежде всего приложения, желающие стартовать вместе с ОС прописывают себя в ветки

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Для первого варианта нам необходимы права локального администратора. Для того, чтобы прописать автоматический запуск файла, необходимо добавить новое значение в ветку Run.

Однако, важно понимать, что манипуляции с данными ветками реестра также отслеживают и средства защиты. Так антивирус будет очень внимательно следить за тем, какие приложения собираются прописать свои файлы в эти ветки реестра. И попытка неизвестного ранее приложения прописаться в ветку Run может привести к срабатыванию антивируса.

Также, если вам необходимо один раз выполнить какой-либо файл. Например, вам необходимо прописать в системе сервис, то можно воспользоваться ключом RunOnce.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Если мы хотим выполнить файл один раз для конкретного пользователя, то необходимо прописать файл в ветке:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Однако, этими, наиболее известными ветками реестра возможности спрятаться в автозагрузку не ограничиваются. Так, за автозагрузку в профиле текущего пользователя отвечают ветки реестра показанные ниже.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Shared Tools\Msinfo

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Shared Tools\Msinfo

Посмотрим, как код, правящий реестр выглядит в отладчике.

Конечно, любой здравомыслящий вредонос постарается максимально скрыть от отладки как разделы памяти в которых указаны ветки реестра и записываемые значения, так и сами вызовы функций для работы с реестром. Но в представленном на скриншоте примере мы видим обращения к реестру: RegOpenKeyEx, RegCreateKey, RegCloseKey. По вызовам этих функций можно понять, что приложение в принципе работает с реестром. В случае, если вносятся правки в представленные выше ветки, то вероятнее всего мы имеем дело с вредоносом.

Сервисы в реестре

Еще одним способом поселиться в автозагрузку является использование системных служб – сервисов. Сервис (служба) – это приложение, автоматически исполняемое системой при запуске операционной системы Windows и выполняющиеся вне зависимости от статуса пользователя.

 Существует несколько режимов для служб:

  • запрещён к запуску;

  • ручной запуск (по запросу);

  • автоматический запуск при загрузке компьютера;

  • автоматический (отложенный) запуск;

  • обязательная служба/драйвер (автоматический запуск и невозможность (для пользователя) остановить службу).

Соответственно, для того, чтобы осуществить автоматический запуск какого-либо выполнимого файла, нам необходимо прописать его как сервис. И здесь кроются некоторые сложности. Дело в том, что сервис – это, не совсем обычный выполнимый файл. Для его запуска недостаточно просто создать exe файл и запустить его. Вместо этого нам необходимо зарегистрировать сервис в системе и только потом его можно запускать.

На скриншоте ниже представлен фрагмент кода, в котором формируется набор значений в стеке (в том числе имя выполняемого файла и самого сервиса) и затем все это передается функции CreateService для создания сервиса.

После того, как сервис зарегистрирован в системе его можно запустить с помощью вызова функции OpenService.

Помимо использования функций ОС предназначенных непосредственно для работы с сервисами, для регистрации и запуска сервиса можно воспользоваться командой sc. В примере ниже мы создаем процесс, который запускает команду sc start NewServ. CreateProcess не единственная функция для запуска процессов. В одной из предыдущих статей по реверсингу мы использовали функцию WinExec для запуска калькулятора при реализации переполнения буфера.

В общем, не стоит забывать про такой простой способ работы с сервисами, как консольные команды.

И еще с сервисами можно работать через реестр. Для этого предназначена ветка

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\

В ней находятся разделы, описывающие работу каждого из сервисов, зарегистрированных в операционной системе.

На скриншоте показаны параметры сервиса DHCP. Как видно, в этой ветке имеются параметры, отвечающие за параметры запуска сервиса, аккаунт, от которого он запускается и собственно сам путь к выполнимому файлу. Таким образом, работу с сервисами можно организовать с помощью манипуляций с реестром.

Скрытый отладчик

Представленные выше способы регистрации в автозагрузке в большей или меньшей степени видны пользователю системы. Так запущенные сервисы можно легко увидеть в соответствующей оснастке, а ветки Run хорошо всем известны, и можно без труда проверить их содержимое.

Однако, в реестре есть менее известные ветки, в которые тоже можно подселить выполнимый файл. В данном случае речь пойдет не совсем об автозагрузке как таковой, но при желании здесь тоже можно организовать автозапуск.

Разработчики из Майкрософт очень любят оставлять себе лазейки в виде недокументированных возможностей. В частности, они предусмотрели функционал по автоматическому запуску отладчика для заданного приложения. Работает это следующим образом: в ветке реестра

 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Image File Execution Options\

Мы создаем раздел с именем запускаемого приложения, а в этом разделе создаем параметр Debug в котором уже указываем выполнимый файл, запускаемый в реальности.

То есть, в примере на скриншоте при попытке запуска калькулятора у нас запустится некий prog.exe. Таким образом можно под видом одного приложения запустить другое. Можно к примеру подменить экранную клавиатуру (osk.exe) на командную строку (cmd.exe). В результате можно будет на заблокированном компьютере вызывать клавиатуру и получать командную строку, причем с правами System!

Небезопасные обновления

Продолжая тему реестра и размещения приложений в нем, мы можем поправить команды, которые выполняются при обновлении тех или иных компонентов. В ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\

Указаны GUID установленных компонентов и для многих из них можно найти параметры StubPath и Version. Далее процитируем официальную документацию Майкрософт:

При входе пользователя система сравнивает содержимое разделов HKLM\Software\Microsoft\Active Setup\Installed Components и HKCU\Software\Microsoft\Active Setup\Installed Components. Для каждого раздела в HKLM должна быть копия с тем же GUID в HKCU. Дальше есть три варианта развития событий:

1.  Если копии нет, то выполняется команда, указанная в StubPath, после чего в HKCU создается раздел с тем же GUID и прочими параметрами.

2. Если копия есть, то сравнивается значение параметра Version. Если версия в HKCU младше, чем в HKLM, то задание отрабатывает повторно, после чего номер версии в HKCU обновляется.

3. Если же раздел с одинаковым GUID есть и в HKLM и в HKCU и номер версии у них совпадает, то значит компонент уже отработал для данного пользователя и запускать его не требуется.

Таким образом мы можем поиграться со значением StubPath и версиями для того, чтобы в итоге выполнить то, что нам нужно. По сути, здесь тоже можно реализовать автозагрузку.

Переселяем папки

Также с помощью реестра можно “перепрятать” разделы из меню Пуск. В ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders

Размещаются пути к различным компонентам, включая меню Автозагрузка. Соответственно, здесь мы тоже можем поменять значения параметров для того, чтобы запускать файлы из другого каталога.

Планировщик задач

Помимо реестра мы можем попробовать прописать свое приложение в XML файлы с описанием задач. В каталоге %WINDIR%\System32\Tasks находятся XML файлы в которых прописано выполнение тех или иных действий и расписание, по которому эти действия выполняются.

Помимо прочего, в них можно найти и те команды, которые должны выполняться в рамках этой задачи.

Таким образом мы получаем еще один вектор для закрепления в системе.

Заключение

В этой статье мы рассмотрели основные методы размещения выполнимых файлов в системе для автозагрузки. Знание этих методов может помочь в выявлении подозрительных активностей злоумышленников в системе.

О других инструментах для обеспечения безопасности можно узнать у экспертов в области ИБ, например на онлайн-курсах. Перед стартом обучения проходят открытые уроки от преподавателей курсов, на которых можно узнать об актуальных технологиях и задать интересующие вопросы экспертам.

Управление автозагрузкой программ в Windows 10 и Windows 11 позволяет оптимизировать время загрузки системы и контролировать, какие приложения запускаются автоматически. В этой статье мы рассмотрим встроенные инструменты (Диспетчер задач, реестр, Планировщик заданий, PowerShell) и стороннюю утилиту Autoruns для просмотра, добавления, удаления и управления программами в автозагрузке.

Приобрести оригинальные ключи активации Windows 11 можно у нас в каталоге от 1690 ₽

Просмотр автозагрузки в Диспетчере задач

Основной инструмент для управления автозагрузкой в WindowsДиспетчер задач, заменивший утилиту msconfig.

1. Откройте Диспетчер задач:

– Нажмите Ctrl + Shift + Esc или выполните taskmgr.exe.

2. Перейдите на вкладку Автозагрузка приложений (Startup apps):

– Список показывает программы, запускаемые при входе пользователя.

– Указано состояние (Включено/Отключено) и влияние на скорость загрузки (Высокое, Среднее, Низкое).

3. Управление автозагрузкой:

– Выберите приложение и нажмите Включить или Отключить вверху.

Однако Диспетчер задач не позволяет добавлять новые программы в автозагрузку.

Добавление программы в автозагрузку через папки

Список автозагрузки в Диспетчере задач формируется из нескольких источников, включая папки Startup.

Папки автозагрузки

1. Для текущего пользователя:
– Путь: %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
– Быстрый доступ: Выполните shell:Startup в Проводнике (Win+R).

2. Для всех пользователей:
– Путь: %PROGRAMDATA%\Microsoft\Windows\Start Menu\Programs\StartUp
– Быстрый доступ: Выполните shell:Common Startup.

Добавление программы

1. Скопируйте ярлык приложения или исполняемый файл в одну из папок Startup.

2. После перезагрузки или входа программа появится в списке автозагрузки Диспетчера задач.

Добавление приложений Microsoft Store

Для приложений Microsoft Store (UWP/APPX):

1. Откройте папку shell:AppsFolder (Win+R).

2. Найдите ярлык нужного приложения.

3. Скопируйте его в папку shell:Startup.

Управление автозагрузкой через реестр

Программы автозагрузки также хранятся в реестре Windows.

Ветки реестра

1. Для текущего пользователя:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

2. Для всех пользователей:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Добавление программы в реестр

Создайте строковый параметр (REG_SZ) в нужной ветке. Например, через PowerShell:


$path = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
New-ItemProperty -Path $path -Name "NAPS2_scanner" -Value '"C:\Program Files\NAPS2\NAPS2.exe"' -PropertyType "String"

После этого программа появится в Диспетчере задач.

Удаление программы

Удалите соответствующий параметр из ветки реестра вручную или через PowerShell:


Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -Name "NAPS2_scanner"

Ветки RunOnce

Ветки RunOnce (например, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce) запускают программы однократно, после чего записи автоматически удаляются.

Включение/отключение через реестр

Состояние автозагрузки в Диспетчере задач отражается в ветках:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run

Значения параметров (REG_BINARY) определяют, включена или отключена программа.

Просмотр автозагрузки через PowerShell

Для получения полного списка источников автозагрузки выполните:


Get-CimInstance Win32_StartupCommand | Select-Object User, Command, Location

Команда выводит программы, их команды и источники (папки Startup, ветки реестра) для всех пользователей.

Автозагрузка через Планировщик заданий

Программы могут запускаться автоматически через задания в Планировщике заданий.

Настройка задания

1. Откройте Планировщик заданий:

– Нажмите Win+R, введите taskschd.msc и нажмите Enter.

2. Создайте задание:

– В меню Действие выберите Создать задачу.

– На вкладке Триггеры добавьте триггер При входе в систему или При запуске системы.

– На вкладке Действия укажите запуск программы.

3. Включите или отключите задание в консоли taskschd.msc.

Просмотр заданий автозагрузки

Выведите задания, запускаемые при входе или загрузке:


Get-ScheduledTask | Where-Object { $_.State -ne "Disabled" -and ($_.Triggers -match "MSFT_TaskLogonTrigger" -or $_.Triggers -match "MSFT_TaskBootTrigger") } | Select-Object TaskName, TaskPath, Triggers

Управление автозагрузкой с помощью Autoruns

Autoruns — мощная утилита от Microsoft Sysinternals для анализа и управления автозагрузкой. Скачать можно с официального сайта.

Возможности Autoruns

– Просмотр всех источников автозагрузки (вкладка Everything): программы, службы, драйверы, задания.

– Включение, отключение или удаление записей автозагрузки.

– Проверка файлов на VirusTotal (меню EntryCheck VirusTotal).

– Переход к записи в реестре, папке Startup или файлу (Jump to Entry).

– Фильтрация стандартных записей Windows (OptionsHide Windows Entries).

– Выделение отсутствующих файлов (File not found) цветом.

– Анализ автозагрузки для каждого пользователя и системы (SYSTEM).

Использование

1. Запустите Autoruns с правами администратора.

2. Перейдите на вкладку Logon для программ, запускаемых при входе, или Everything для всех источников.

3. Снимите флажок для отключения записи или щелкните правой кнопкой мыши и выберите Delete для удаления.

Рекомендации

Оптимизация: Отключайте ненужные программы в автозагрузке для ускорения загрузки Windows.
Безопасность: Проверяйте подозрительные записи в Autoruns на VirusTotal.
Резервное копирование: Перед удалением записей создайте точку восстановления:


Checkpoint-Computer -Description "Before modifying autostart" -RestorePointType MODIFY_SETTINGS

Тестирование: После изменений перезагрузите систему и проверьте, запускаются ли нужные программы.
Мониторинг: Используйте Autoruns для периодической проверки новых записей автозагрузки.

Настройка автозагрузки в Windows 10 и Windows 11 через Диспетчер задач, папки Startup, реестр, Планировщик заданий и PowerShell предоставляет гибкие инструменты для управления программами. Утилита Autoruns обеспечивает глубокий анализ всех источников автозагрузки, помогая выявить и устранить ненужные или подозрительные записи. Правильная настройка автозагрузки оптимизирует производительность системы и повышает её безопасность.

Как отключить автозапуск программ

Обновлено:
Опубликовано:

Мы рассмотрим несколько различных способов отключения приложений из автозапуска при старте системы.

Через реестр

Для запуска редактора реестра нажимаем «Пуск» — «Выполнить» (в Windows Vista или Windows 7 нажмите комбинацию клавиш win + R) — вписываем команду «regedit» — нажимаем «OK».

Отключить автозапуск программ через реестр

В открывшемся окне находим ключи:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run — отвечает за автозагрузку программ всех пользователей.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run — отвечает за автозагрузку программ текущего пользователя.
Для отключения программы из автозагрузки необходимо просто удалить соответствующий параметр. Например, в данном случае будет отключен автозапуск для программы CCleaner:

Отключить автозапуск программ через реестр

В папке «Автозагрузка»

Нажимаем «Пуск» — «Все программы» — «Автозагрузка». Все программы, которые находятся в этой папке будут автоматически запускаться при входе в систему. Удалите программу из этой папки, и автозапуск для нее будет отключен;

Встроенная утилита «msconfig»

Для запуска нажимаем «Пуск» — «Выполнить» — команда «msconfig» — «OK»

В открывшейся программе переходим на вкладку «Автозагрузка»

Отключить автозапуск программ через msconfig

Чтобы отключить программу из автозагрузки, необходимо снять напротив нее галочку и нажать «OK» — затем перезагрузить компьютер;

Программа Autoruns

В данной статье описаны далеко не все способы автозапуска в Windows. Для получения полного списка компонентов, которые запускаются автоматически можно воспользоваться сторонними программами. На мой взгляд, одна из лучших для этого программа — Autoruns. Она достаточно удобна и интуитивно понятна.

Совет. Из всех перечисленных способов самым безопасным является утилита «msconfig». Внесенные в нее изменения можно вернуть, если обратно поставить галочку напротив выключенного компонента. Самым опасным является реестр. Используйте его только при крайней необходимости. 

Была ли полезна вам эта инструкция?

Да            Нет

Все способы:

  • Редактирование параметров автозагрузки через реестр Windows 10
  • Редактирование параметров автозагрузки через Редактор локальной групповой политики
  • Вопросы и ответы: 2

Существование автозагрузки в Windows 10 позволяет пользователям не запускать все необходимые программы, которые должны работать фоном, при входе в систему, поскольку это будет происходить автоматически. Однако все эти приложения еще нужно добавить в автозагрузку, чтобы средство знало, какие из них открывать. Сделать это можно разными способами, но некоторых юзеров интересует выполнение поставленной задачи именно через редактор реестра.

Редактирование параметров автозагрузки через реестр Windows 10

В первую очередь предлагаем остановиться на стандартном способе работы с редактором реестра, который подойдет абсолютно всем обладателям операционной системы Виндовс 10 любой сборки. Принцип добавления программ заключается в создании соответствующего параметра и присвоении ему специального значения, но давайте разберем все по порядку, начав с перехода к нужному ключу.

  1. Запустите утилиту «Выполнить» любым удобным способом. Например, ее можно отыскать через поиск в «Пуске» или достаточно будет просто нажать комбинацию Win + R.
  2. Запуск утилиты Выполнить для перехода в редактор реестра Windows 10

  3. Затем в появившемся окне введите regedit и нажмите на Enter.
  4. Ввод команды для перехода в редактор реестра через утилиту Выполнить Windows 10

  5. Перейдите по пути HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, чтобы попасть в общий раздел автозагрузки. Если вас интересует только текущий пользователь, путь обретет вид HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.
  6. Переход по пути расположения автозагрузки в редакторе реестра Windows 10

  7. Теперь в корне конечной папки вы видите все строковые параметры со значениями, отвечающими за запуск программ. Обычно название параметра говорит о том, за какую программу он отвечает, а в значении прописывается путь к исполняемому файлу.
  8. Просмотр программ автозагрузки через редактор реестра в Windows 10

  9. Если вы хотите самостоятельно создать такой параметр, добавив ПО, щелкните ПКМ по пустому месту, в появившемся контекстном меню наведите курсор на «Создать» и выберите «Строковый параметр».
  10. Создание нового параметра в редакторе реестра для добавления программы в автозагрузку Windows 10

  11. Задайте ему характерное название, чтобы в будущем не запутаться, а после этого дважды щелкните по строке левой кнопкой мыши для перехода к изменению значения.
  12. Ввод названия для параметра программы автозагрузки в редакторе реестра Windows 10

  13. В случае, когда полный путь к исполняемому файлу неизвестен или вы не можете его запомнить, перейдите по пути его расположения самостоятельно, откройте свойства и скопируйте строку «Расположение».
  14. Копирование пути для программы при добавлении в автозагрузку через редактор реестра Windows 10

  15. Вставьте ее в поле «Значение», обязательно дописав в конце формат файла EXE, поскольку это необходимо для корректного запуска.
  16. Добавление программы в автозагрузку через редактор реестра в Windows 10

Все изменения, производимые в редакторе реестра, вступают в силу при следующем запуске сеанса операционной системы, поэтому вам достаточно будет перезагрузить компьютер, чтобы новые программы, добавленные в автозапуск, стартовали вместе с Виндовс.

Редактирование параметров автозагрузки через Редактор локальной групповой политики

Некоторые пользователи знают о существовании отдельной оснастки под названием Редактор локальной групповой политики. В нем реализованы все те же функции, которые можно выполнять через редактор реестра, однако здесь настройки происходят путем взаимодействия с графическим интерфейсом, что значительно упрощает всю процедуру. Однако отметим, что такой компонент присутствует только в Windows 10 Pro и Enterprise, поэтому обладателям других сборок не получится запустить или дополнительно установить этот редактор. При добавлении программ в автозагрузку через упомянутую оснастку создается точно такие же параметры в реестре, о которых мы уже говорили ранее, из-за чего мы предлагаем изучить и данный метод.

  1. Откройте утилиту Выполнить (Win + R) и напишите в поле gpedit.msc, после чего нажмите по клавише Enter.
  2. Запуск редактора локальной групповой политики для управления автозагрузкой в Windows 10

  3. Воспользуйтесь левой панелью, чтобы перейти по пути «Конфигурация компьютера»«Административные шаблоны»«Система».
  4. Переход по пути системных настроек в редакторе локальных групповых политик Windows 10

  5. В корне папки выберите раздел «Вход в систему».
  6. Переход в раздел Вход в систему через редактор локальных групповых политик Windows 10

  7. Среди списка всех доступных параметров отыщите строку «Выполнять эти программы при входе в систему».
  8. Открытие параметра запуска программ при входе в систему через редактор локальных групповых политик Windows 10

  9. Задайте состояние этого параметра «Включено», отметив галочкой соответствующий пункт, чтобы можно было приступить к его настройке.
  10. Включение параметра запуска программ при входе в систему через редактор локальных групповых политик Windows 10

  11. Теперь давайте займемся добавлением программ в автозагрузку. Для этого щелкните по кнопке «Показать».
  12. Переход к настройке параметра запуска программ при входе в систему в Windows 10

  13. В строках «Значение» вы можете указывать полный путь к файлу, чтобы параметр знал, какой исполняемый файл запускать. Доступно создание неограниченного числа таких строк, но учтите, что большое количество приложений автозагрузки значительно влияет на скорость старта операционной системы.
  14. Настройка параметра запуска программ при входе в систему в Windows 10

  15. После внесения всех изменений не забудьте нажать на «Применить», чтобы сохранить их. После этого перезапустите компьютер, чтобы новые программы стартовали автоматически.
  16. Применение изменений после настройки параметра запуска программ при входе в систему Windows 10

Если вас заинтересовала тема автозагрузки в рассмотренной операционной системе, рекомендуем ознакомиться и с другими тематическими материалами на нашем сайте, где вы найдете объяснение многих понятий и детальные инструкции по выполнению различных задач. Начать прочтение можно, кликнув по одной из расположившихся далее ссылок.

Подробнее:
Где находится папка «Автозагрузка» в Windows 10
Убираем торрент-клиент из автозагрузки Windows 10
Добавление приложений в автозагрузку в Windows 10
Отключение автозапуска программ в Windows 10

В рамках сегодняшней статьи вы узнали о расположении раздела автозагрузки программного обеспечения в редакторе реестра и оснастке, которая позволяет управлять локальными групповыми политиками. Теперь остается только реализовать свои цели, используя эти самые меню.

Наша группа в TelegramПолезные советы и помощь

,

In a previous article I showed you how to add any program to Windows 10 startup by placing the program in the Windows Startup folder. In this tutorial I will show you how to run any program when you start Windows using Registry.

Running a program at startup using the Registry is a commonly used method when you want users to be unable to modify their computer settings.

  • Related article: How to Add a Program at Windows 10 Startup folder.

How to Add a Startup Program in Registry on Windows 10/8/7 OS.

Step 1. Find and Copy the Path of the Program that you want to run at Startup.

1. Create a shortcut of the program that you want to run at startup on your desktop (if you haven’t done this already).

2. Right-click on the program shortcut and select Properties.

3. Highlight and Copy (CTRL + C) the Target path.

How to Run a Program at Startup via Registry.

Step 2. Add the Startup Program in Registry. *

* Note: This is the usual method to run any program at Windows startup (by using registry), but applies only to programs that does not need administrative privileges in order to run. If you want to run at startup, a program that needs administrative privileges to run, follow the instructions in this tutorial.

1. Open Registry Editor. To do that:

1. Simultaneously press the Win + R keys to open the run command box.
2. Type regedit and press Enter to open Registry Editor.

2. Now, depending on your wish, go to the corresponding registry location, as listed below:

Case A. If you want to start the program only at the current user, navigate to this registry location:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Case B: If you want to start the program at every user on the PC, navigate to this location:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

3. At the right pane, right-click at an empty space and choose New > String Value.

Add Startup Program in Registry

4. Name the new value with the name of the program you want to run. (e.g. If you want to run the Microsoft Word at startup (as in this example), type «Word».)

5. Now double click at the newly created value and at the Value data box, Paste (CRL + V) the copied path from the clipboard. When done, click OK.

Add Startup Program via Registry

6. Close the Registry Editor and restart your PC to apply the change. *

* Note: If after applying the above steps, the desired program not launching at Windows startup, read this tutorial.

That’s it! Let me know if this guide has helped you by leaving your comment about your experience. Please like and share this guide to help others.

If this article was useful for you, please consider supporting us by making a donation. Even $1 can a make a huge difference for us in our effort to continue to help others while keeping this site free:

  • Author
  • Recent Posts

Konstantinos is the founder and administrator of Wintips.org. Since 1995 he works and provides IT support as a computer and network expert to individuals and large companies. He is specialized in solving problems related to Windows or other Microsoft products (Windows Server, Office, Microsoft 365, etc.).

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Wireguard клиент windows настройка
  • D link dwa 548 драйвер windows 7 64
  • Hp deskjet 1180c драйвер windows 10 x64
  • Windows 10 облегченная сборка 2020
  • Почему не работает geforce experience на windows 10