runonce.exe是什么进程 , 注册表中“RunOnce”是什么意思?进程文件: runonce 或者 runonce.exe 。进程名称: Runonce 。runonce.exe 是微软Run Once 的包装 。它用于第三方应用程序的安装程序 。它允许安装程序添加到启动项中,用于再次启动后,进行进一步配置 。这个程序对你系统的正常运行是非常重要的 。出品者: Microsoft Corp. 属于:Windows 系统进程: 是 后台程序: 否 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级(0-5):0 间谍软件: 否 Adware: 否 广告软件: 否 木马: 否 英文版本 进程文件: runonce.exe or runonce 进程名称: Runonce 。小提示:runonce.exe 本身是一个微软的应用程序进程,但很多病毒会集成或篡改此进程 。可以简单的检查此进程是否有病毒 。方法:在任务栏点右键---打开任务管理器---在“性能”看CPU 的使用率---如果高的话在“进程”处查看哪个进程使用了大量的系统资源,一般不做操作的时候 , CPU 使用不到5% (这个方法也是检查电脑运行是否正常的最直观方法) 如果发现这个进程有问题,只要使用360 是可以查杀掉的,只需要重启就好了 。二、注册表中“RunOnce”是什么意思? 从字面翻译过来叫:只运行一次 实际上我们在安装某些程序的时候,他需要在电脑下次重新启动之后做一些初始化之类的动作,这些启动项就放在注册表的RunOnce 里面,在电脑重启之后只运行一次! 那其他的一些只需要运行一次的自启动项也会放在这里面! RunOnce 键值类似于 Run 键值 , 唯一的区别在于,RunOnce 键值只执行一次 , 操作执行后会被自动删除 。
注册表中runonce,什么意思,有什么用run :其下的所有程序在每次启动登录时都会按顺序自动执行 。
RunOnce:与Run不同的是,RunOnce下的程序仅会被自动执行一次
RunOnceEx:Windows XP/2003特有的自启动注册表项
注册表中RUN与RUNONCE的区别run每次开机时运行RUNONCE自配置起第一次重启时运行,以后不再运行
注册表中的“Run”是什么意思?Run简单的说就是"运行",RUN后面的就是所要运行的程序
注册表项目RunOnce里面多了这个!jkbcst55.dll文件插入进程rundll32.exe中 。在注册表启动项中利用rundll32.exe来启动 。你可以把他们都删除掉 。这都是瑞星删除病毒不全造成的 。还是换个杀毒软件吧 。
问题补充:按你说的情况看 , 病毒并没有被清除,还是在运行的,而且有注册表保护,你需要找到相关的进程关闭掉(有可能是插入类的DLL) 。再找到相关的文件删除 。一般是在安全模式下删除文件和相关注册表项的,但注册表项不好找,最好你把病毒样本打包发给我,这样我能更多的了解你的情况,好做出解决方案 。我的邮箱:clinter@163.com
如何杀掉runonce.exe这个文件?【runonce】有一个叫做runonce.exe的程序被设为了开机自启动程序,当它启动后,会从一个叫Usp10.dll的动态链接库文件中调用一个叫做Lpkpresent的函数,但是,它调用失败了 。于是就出现了这样的提示 。
runonce本来是系统的一部分,用于对系统注册表中进行进一步的配置 。但从你的情况来看,你很可能是中了病毒 。目前有“中国黑客”一类的病毒会将自己伪装为runonce.exe来随系统启动 。
如果你不能确认它属于你的某一个应用软件,建议你将它从启动组中删除 。删除它不会对你的系统造成危害 。
删除的方法:
在系统注册表中寻找它 , 在开始菜单“运行”中输入regedit,启动注册表编辑器,寻找这两个分支:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
和
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这两个分支下,在右边的窗口中应当至少有一个含有包含runonce.exe的键值 。把键删除即可 。
runonce.exe病毒怎么杀?拜托各位大神在系统注册表中寻找它,在开始菜单“运行”中输入regedit,启动注册表编辑器,寻找这两个分支: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run 和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run 这两个分支下 , 在右边的窗口中应当至少有一个含有包含runonce.exe的键值 。把键删除即可 。
exe病毒怎么杀的彻底
文章插图
1、打开E盘 , 发现电脑里只有exe文件了,之前的文件都没有了 。2、返回桌面点击开始菜单,选择控制面板选项 。3、在控制面板窗口选择外观和主题 。4、然后点击文件夹选项 。5、选中显示所有文件和文件夹,去掉隐藏已知文件类型的扩展名 。6、返回刚才的盘,发现同时出现两个新建文件夹 , 将带exe文件夹删掉就行了。
runonce.exe是病毒么?runonce.exe:
是微软Run Once的包装 。它用于第三方应用程序的安装程序 。它允许安装程序添加到启动项中 , 用于再次启动后 , 进行进一步配置 。这个程序对你系统的正常运行是非常重要的 。
出品者: Microsoft Corp.
属于:Windows
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级(0-5):0
间谍软件: 否
Adware: 否
广告软件: 否
木马: 否
英文版本
进程文件: runonce.exe or runonce
进程名称: Runonce 。
RunOnce.exe-应用程序错误您好 。这个runonce.exe是病毒!瑞星杀毒本来就很菜,查不出来的 。建议你安装卡巴斯基,升级病毒库后重启 。启动时按F8进入安全模式,全盘杀毒
请问注册表中的run子键和runonce还有runonceEX有什么区别那个是启动项,只是启动顺序不同,像我们驱动,放在runonce里的只启动一次 , runonceex要启动于runonce之前
我想在注册表中与RUN对应的runonce的作用是什么runonce是指windows启动时运行一次里面的键值
注册表中“RunOnce”是什么意思?字面翻译叫 只运行一次
实际上我们在安装某些程序的时候,他需要在电脑下次重新启动之后做一些初始化之类的动作 , 这些启动项就放在注册表的RunOnce里面,在电脑重启之后只运行一次
那其他的一些只需要运行一次的自启动项也会放在这里面
注册表启动项有三个分别是run、runonce、runex,请问这三项的区别是什么?谢谢Run子项中定义了每次系统启动时都需要运行的程序 , 值项类型是字符串值,值项的名称是该运行程序的说明,值项的值是程序的名称;RunOnce子项中定义了只运行一次的程序 , 在该项下的值项中定义的程序运行起来后,该项下的值项就会被删除掉,这通常用于程序的安装过程;RunEx和RunOnceEx的作用和Run、RunOnce是一样的 , 是Run、RunOnce的扩充形式 。
有一个runonce.exe的病毒怎么杀?。?/h3>我来告诉你:
有一个叫做runonce.exe的程序被设为了开机自启动程序,当它启动后,会从一个叫Usp10.dll的动态链接库文件中调用一个叫做Lpkpresent的函数 , 但是,它调用失败了 。于是就出现了这样的提示 。
runonce本来是系统的一部分 , 用于对系统注册表中进行进一步的配置 。但从你的情况来看,你很可能是中了病毒 。目前有“中国黑客”一类的病毒会将自己伪装为runonce.exe来随系统启动 。
如果你不能确认它属于你的某一个应用软件,建议你将它从启动组中删除 。删除它不会对你的系统造成危害 。
删除的方法:
在系统注册表中寻找它 , 在开始菜单“运行”中输入regedit,启动注册表编辑器,寻找这两个分支:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
和
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这两个分支下,在右边的窗口中应当至少有一个含有包含runonce.exe的键值 。把键删除即可 。
runonce.exe是病毒么 我用360扫出来的 C:\WINDOWS\Svcpack里面的 文件是毒 。
请按照以下步骤查杀
1、打开360安全卫士
2、选项卡上线选择清理插件 。
3、选项卡上选择系统恢复 。
4、选项卡上选择查杀木马,注意这一步选择双引擎查杀 。这一步时间比较长 。
5、查杀玩重新启动系统并用360急救包全盘查杀 。
我的电脑一下就出现十几个runonce.exe进程,正常吗中毒了,
runonce.exe
“中文求职信”是国人编写的第一个重大恶意蠕虫,前不久还在疯狂作恶 。最近又出现一个名为“中国黑客”(又名“中国和平”)的病毒,此病毒较前者更具“中国特色” , 所以人们均怀疑这是又一个国产的新恶意蠕虫 。
这个病毒以独创的“三线程”结构来传播并保护自己 。
病毒运行后,会先将自己拷贝到windows\system\目录下,并取名为runouce.exe , 然后开始搜索本地驱动器及网络驱动器,感染.exe、.scr和系统文件 。对于windows\sys tem\目录,它也会先进行查找 。接着在注册表项HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下添加:RunOuce:System\RunOuce.exe,这样,每次启动系统,病毒即随之运行 。
对于添加的注册表项,病毒还会创建一个注册表监视的线程,对之不断监视 , 如果被修改,将立即重新写入病毒项,以保证自己的控制权 。
病毒还有一个外部线程保证自己不断地取得对系统的控制权,使得病毒的清除更加困难!
在Win9x系统下 , 病毒学习CIH病毒进入核心层,将自身的部分代码复制到另外一个正在运行的程序内部,通过创建内核线程的方式,远程启动监视线程运行 , 监视自己的进程是否存在,如果不存在则将系统目录下的runouce.exe再次加载 。
在WinNT系统下,病毒是利用系统的FindWindows函数寻找一个可被注入线程的运行程序(一般会找到Ex plorer.exe程序),之后病毒将这个进程打开并分配了一块内存,将自己的监视线程代码复制到该进程中,并在远程启动监视线程,监视病毒的进程是否存在,如果不存在则将系统目录下的runouce.exe再次加载 。
中国黑客(worm.runouce)病毒分析该病毒是一个蠕虫病毒 。不会感染可执行文件 。
病毒在被激活的过程中会把病毒体自身复制到 windows 的系统目录中 。
在windows 9x 系统中复制自身到 windows\system\runouce.exe .
在windows 2000和 windows NT系统中复制自身到winnt\system32\runouce.exe 。然后运行该程序 。并且在注册表中加入成自启动 。使病毒体每次开机时都被激活 。
在Windows 9x系统上该病毒利用了CIH病毒相同的手法切换到零环,使自己进到系统级 。然后复制78个字节到kernel32.dll的地址空间中 。(在windows 98 与windows 95的系统中的偏移地址是 bff70400处 。然后通过CreateKernelThread函数建立一个内核线程 。该线程的入口地址就是bff70400 。这个内核线程调用了WaitForSingleObject函数使自身进入等待状态,来等待父进程的结束信号 。如果父进程被结束,则该内核线程立即被唤醒 。内核线程马上调用了WinExec函数 , 来重新启动病毒进程 。
这样,在杀毒软件杀掉内存中的病毒进程后 。病毒马上又被激活 。这样造成杀不掉内存中的病毒 。
该病毒在windows 2000操作系统上在explorer中注入线程 。在explorer中的线程用来保护病毒进程 。如果病毒进程结束,则explorer中的病毒线程重新启动病毒进程 。
该病毒通过以上的方法来起到在内存中保护病毒进程的作用 。
该病毒有极强的局域网传染功能 。
病毒通过搜索网上邻居中的可写文件夹,然后在每个可写文件夹中都生成一个以计算机器名命名的eml文件
。并且该eml文件是有自启动漏洞的eml文件 。
进入安全模式,把C:\windows\system32\runonce.exe删除后(强删删除的掉不用安全模式也行,有些粉碎机也可以直接粉碎正在运行的文件~),在原目录下建立文件夹 runonce.exe,设置属性为"只读","隐藏"
love.exe是什么病毒啊不要装这些流氓软件,即使不小心装上了,也别急,以下是我的一点经验:
安装所谓的IE助手(兔子,呀户助手...)---清理流氓软件---修补IE---卸掉(一定要重起确定清理干净)---杀毒---查木马----结束!
任何事情都有两面性,祝好运!
Win7下RunOnce与RunOnceEX怎么不运行了?假如你发现Windows7 或者Vista 注册表RunOnce和RunOnceEX下的应用程序未被执行,这很有可能是权限的原因,可能你登陆的账户是标准账户! 这两个注册表路径为: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx 标准用户没有权限来访问HKEY_LOCAL_MACHINE,管理员帐户就可以! 所以,用管理员帐户登陆就是解决方法! 更多注册表知识,可以访问微软的帮助与支持:
开机弹出C:\windows\system32运行注册表:(开始-运行-输入REGEDIT-回车),依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion,单击Winlogon在右面找到userinit,把数值改成:C:\WINDOWS\system32\userinit.exe,如果有其它的全部删除即可.
按F5刷新 , 然后就OK了
==================================================================================
看看启动项里面有没有这个schdoclc.dll,找到后请删除.
然后把注册表所有启动项都再找一遍.主要找
schdoclc.dll或C:\windows\system32,删除即可.
你可以在注册表搜索C:\windows\system32,然后选择性删除.
注册表中启动项
1run 键
Run键是病毒最青睐的自启动之所,该键位置有两处:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
其下的所有程序在每次启动登录时都会按顺序自动执行 。
还有一个不被注意的Run键,位于注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]下 , 也要仔细查看 。
2.RunOnce键
RunOnce位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]键下,与Run不同的是,RunOnce下的程序仅会被自动执行一次 。
3.RunServicesOnce键
RunServicesOnce键位于[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]下,其中的程序会在系统加载时自动启动执行一次 。
4.RunServices键
RunServices是继RunServicesOnce之后启动的程序,位于注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]键下 。
5.RunOnceEx键
该键是Windows XP/2003特有的自启动注册表项,位于[HKEY_CURRENT_USER\\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]下
注册表中除了\run ,\runonce之外自动启动程序之外的另外的启动项
在注册表中找到HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CRRENTVERSION\WINLOGON\USERINIT->C:\WINDOWS\system32\userinit.exe,(在后面加上你的程序,如c:\windows\notepad.exe:注意 , 必须为可执行文件)
load键,隐藏得很深 , 位于:
HKCU\Software\Microsoft\WindowsNT\CurrentVersion\Windows\load
Userinit键,位于
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
右面板中有个userinit.exe键值,其数值为多个应用程序 , 使用逗号隔开 。
Explorer\Run键,位于
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
这两个键大家比较熟悉,我就不多说了 。
RunServicesOnce键,位于:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
这两个键负责在用户登录之前及其他注册表自启动键加载各自的程序千加载自启动服务 。
RunServices键,位于:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
这两个键的作用与RunServicesOnce键相似 。
RunOnce\Setup键 , 位于:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
这两个键的默认值为确认用户登录后加载的程序 。
RunOnce键,位于:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
前一个键在用户登录后及其他注册标的Run键值加载程序前加载相关联的程序;后一个键在操作系统处理完其他注册表Run键及自启动文件夹内的程序后再加载 。注意在xp系统中 , RunOnce作为子键位于HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx键下 。
Run键,位于:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
两个键都在“启动”文件加之前加载,其中HKCU下的Run键紧跟着HKLM下的Run键之后加载 。
删除了注册表中的RunOnce,系统会有什么影响??请高手们指教没什么影响啊,那个是某些程序安装后需要重启计算机时,将自己添加到里边,好继续完成程序的安装用的,只会开机运行一次而已...在RUNONCE项目下默认是没东西的哦,只有一个叫 默认的值...
如何在注册表Runonce里添加启动项??教程没有,
你到runonce里面去新建一个字符串值,然后按照run里面的格式慢慢加就好了 。我搞坏了软件就是这么搞的 。
哈哈 。
开机显示“runEx或runOncEx”对话框怎么办?朋友 , 这是你下载的“软件”和电脑中的“内存”有冲突了,(答案原创,严禁其他网友复制)
我给你4种方法调试,快试试吧:
1.电脑里有木马或病毒干扰,下载“360安全卫士”和“360强力杀毒双引擎版”,建议“全盘扫描”病毒和木马,修补电脑上的漏洞!
2.你下载的播放器,或聊天软件 , 或IE浏览器的程序不稳定!建议卸掉,下载新的,或将其升级为“最新版本” 。
3.就是你安装了两款或两款以上的同类软件(如:两款播放器,两款qq,或多款浏览器,多款杀毒软件等等)!它们在一起不“兼容”,卸掉“多余”的那一款!
4.你在电脑左下角“开始”菜单里找到“强力卸载电脑上的软件”,找到多余的那款卸掉! 卸完了再“强力清扫”(看准了再卸,别把有用的卸了) 。
开机之后出现“runex或runonceex条目格式无效....."问题,请问怎么解决?这是系统定义的,他们的区别在于启动顺序有先后有区别 。
RunOnceEx项下的项目在Run once前启动 。runonce.exe是微软Run Once的包装 。它用于第三方应用程序的安装程序 。它允许安装程序添加到启动项中,用于再次启动后 , 进行进一步配置 。这是书上的定义,你的启动引导程序丢失~~~没别的办法~~~你得做系统还原~~
如何让VBS文件 自动开机就运行不在msconfig中显示,并且实现简单.可以通过注册表或者批处理自动完成.注册表的:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce或者RunOnceEx都可以调用VBS一般用CALL,如下
echo Wscript.sleep 3000 >y.vbs
call y.vbs &del y.vbs 开机VBS调用远程批处理(延时+无黑屏后台运行的效果)DIM objShell
set objShell=wscript.createObject("wscript.shell")
WScript.Sleep(10000)
iReturn=objShell.Run("cmd.exe /C \\Server\网络游戏\cmd\Boot.cmd", 0, TRUE)
电脑开机提示:日志已满1.优化虚拟内存
系统安装后会默认设置应用程序不以后台服务方式使用内存 , 这种方式对内存已最优了 。我们主要来优化设置虚拟内存的大小,方法是:右击“我的电脑”,选择“属性/高级/性能选项/更改”,设置虚拟内存的初始值和最大值,将初始值置为你机器内存的2.5倍,最大值置成你需要的最大尺寸(当然不能超过硬盘的可用空间) 。虚拟内存是以名为Pagefile.sys的交换文件保存在硬盘上的,Pagefile.sys和Win 98的Win386.swp性质相同,应将该交换文件存放在最快的硬盘上 。另外,在HKEY_LOCAL_MACHINE/System/CurrentControlSet/
Control/SessionManager/Memory Management中置ClearPageFileAt Shutdown=1也可提高性能 。如果你机器的内存≥128MB , 还可进行如下2个优化:
在HKEY_LOCAL_MACHINE/System/Current ControlSet/Control/Session Manager/Memory Management中置DisablePagingExecutive=1,表示系统正运行的文件被强制保留在内存中而不移入虚拟内存,这样可提高程序运行速度 。
在HKEY_LOCAL_MACHINE/System/Current ControlSet/Control/Session Manager/Memory Management中置LargeSystemCache=1 , 表示让Win 2000使用它的系统缓存(如同Win 9x中的VCache),这会使磁盘输入/输出性能有巨大提高 。
2.加快启动和故障恢复
在“我的电脑/属性/高级/启动和故障恢复”中选中系统启动时默认的操作系统,例如“Microsoft Windows 2000 Professional"/fastdetect”,不选“显示操作列表” 。这样,在装有多操作系统的情况下 , 启动时就不会显示多系统列表而直接启动Win 2000 。还有一种方法也能实现这个功能,即打开C:Boot.ini文件,将Timeout的值改为需要的时间如0即可(其中置Timeout=-1,启动选单会呈暂停状态,只有按Enter后才会继续) 。
如果你不是网络系统管理员 , 则完全可以去掉上面的“将事件写入系统日志”和“发出管理警报” , 并将“写入调试信息”设为“无”,这样也能提速 。
系统启动时实现自动登录也能节省不少时间 。运行Regedt32.exe(C:\WINDOWS\SYSTEM32
Regedt32.exe),在HKEY_LOCAL_MACHINE\SOFTWARE
Microsoft\Windows NT\CurrentVersion\Winlogon
中,置AutoAdminLogon为1即可 。
Windows家族中 , 只要系统崩溃就会出现臭名昭著的蓝屏死机 , 重启后要检测硬盘,很费时 。可在Win 2000中让系统崩溃后自动重新启动,方法是:在“我的电脑/属性/高级/启动和故障恢复”中,勾选系统失败中的“自动重新启动”,然后点击确认 。
对于停止响应的程序,不需要手工干预,让系统自动关闭,方法是:打开注册表编辑器,在HKEY_CURRENT_USER\Control Panel\desktop中,将项值AutoEndTasks设置为1 。
如果你有活动硬盘,经常需要把硬盘装到不同的机器上 , 就有必要生成两个以上硬件配置文件了:选择“我的电脑/属性/硬件/硬件配置文件”,按“复制”钮,在弹出的对话框中给当前配置文件的复制文件命名,就生成了第二个硬件配置文件 , 重新启动时会显示硬件配置文件选择列表,提示选择相应的配置文件 。如果不想显示硬件列表 , 可在“我的电脑/属性/硬件/硬件配置文件”中先用“↑”和“↓”按钮把需要的配置移到最上行,然后把等待用户时间改为0秒,这样启动时就不会显示硬件列表而自动选择位于最上行的配置文件 。
3.安全日志已满时的处理
安全日志已满时,Win 2000将停止响应并显示“审核失败”消息,如要恢复它 , 必须清除安全日志 。方法是:重新启动,用管理员组成员登录 , 单击“开始/设置/控制面板/管理工具/事件查看器” , 右击“安全日志” , 选属性,在弹出的窗口中单击“改写久于n天的事件”或不改写事件(手动清除日志),然后打开注册表编辑器,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set
Control\Lsa中,置项值crashonauditfail为1,最后重新启动 。
4.优化电源管理
选择“最少电源管理”方案来节省电能 。在“设置/控制面板/电源选项/电源使用方案”中选择“最少电源管理”方案,“1分种之后”关闭显示器、“3分钟之后”关闭硬盘、系统休眠选“从不” 。这样只要你超过一分钟不用键盘和鼠标 , 系统就会自动关闭显示器、硬盘以节省电能,只要一按键盘或鼠标,系统又恢复原状 。
在“控制面板/电源选项/高级电源管理”中,选中“启用高级电源管理支持”,以此节省电能;在“控制面板/电源选项/休眠”中 , 启用休眠支持,可把当前内存中的信息保存在硬盘上,当打开电源开关时,系统不用一分钟就恢复到原来状态;在“控制面板/电源选项/高级”中,将“在按下计算机电源按键时”置为“关闭电源”,“在按下计算机休眠按键时”置为“休眠” , 于是只要按下键盘上的Power键就会关机,按Sleep键就会休眠 。
关闭Win 2000时,会显示“现在可以安全关机”,若是不自动关闭ATX电源 , 可用下法实现自动关闭ATX电源:选择“设置/控制面板/电源选项/高级电源管理” , 如果你的机器支持高级电源管理,则选中“启用高级电源管理支持”,然后在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon中置PowerdownAfterShutdown为1;如果机器不支持高级电源管理,则很不幸 , 只能在关闭系统时,显示“现在可以安全关机” , 由你自己手动切断电源了 。
5.桌面和开始选单的优化
关于文件夹,系统默认使用We**图,即左边有个信息栏,显示选择的文件信息,如果是图片文件将显示图片的略图 。该窗口虽然华美,但既费内存又费时间,开启它会降低系统性能 。关闭方法是,打开“我的电脑/工具/文件夹选项”,在“We**图”中选择“使用Windows传统风格的文件夹” 。
为了提高效率,可以在控制面板的“显示/效果”中把视觉效果改为“滚动效果” 。另外,也不要设置墙纸,因为墙纸会占用大量内存 , 增加启动时调图时间,可把C:\My Documents\My Pictures、C:\Windows 和C:\Windows\web\Wallpaper目录下所有BMP文件(这些BMP文件即系统中的墙纸)用WinZip打包压缩,然后删除这些BMP文件,需要墙纸时再用WinZip还原即可 。如不迫切需要 , 也不要设置屏幕保护方式 。
如果你厌倦了Win 2000开始选单的淡入淡出效果,可在“开始/设置/任务栏和开始选单/高级”中选择“滚动程序选单”,然后单击右键,选“属性/效果”,将“淡入淡出效果”改为“滚动效果” 。为加快开始选单的响应速度 , 可在HKEY_CURRENT_USER\Control Panel\Desktop中 , 把项值MenuShowDelay置为0 。另外,系统进入桌面时,会在“开始”按钮上显示“单击这里开始”箭头,很烦人,除去它也很容易,在HKEY_CURRENT_USER\Software\Microsoft
Windows\CurrentVersion\Policies\Explorer中把项值NoStartBanner置为十六进制的01000000即可 。
项值名称 类型 取值及说明
enablepmtubhdetect dword =0不启动每个tcp/ip堆栈的黑洞侦测功能;=1启动
sackopts dword =1
enablepmtudiscovery dword =1激活mtu自动检测功能;=0关闭
defaultttl dword =00000020
去掉任务栏左侧图标:鼠标右击该图标,在弹出选单中选择删除功能即可 。
取消任务栏中的快速启动栏:鼠标右击任务栏空白处,选择工具栏,去掉快速启动前的钩 。
6.优化配置网络
Win 2000允许网络适配器使用一种以上协议 , 我们对只上Internet的适配器应只安装TCP/IP协议 。要检查每个适配器 , 去掉不用的协议,这样可以提高网络连接速度 。对于服务也是这样,只选择启用的服务 , 例如Link3连接只用于上互联网 , 所以只选用TCP/IP协议,其它的两项服务都不选用 。
还可以进行如下优化:在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Services\Tcpip\Parameters中,按下表设置 。
7.减轻启动时任务
删除开始选单的“程序/启动”中的所有项目 , 然后在注册表HKEY_LOCAL_ MACHINE\Software\Microsoft\Windows\Current Version的子项Run、RunServices、RunServicesOnce、RunOnce和RunOnceEx(一次性的自启动功能、表示只运行一次)下删除列出的所有应用程序(只保留SysTray.exe程序),这样保证只启动SysTray.exe这一个程序,减轻启动任务、加速了启动过程 。另外,如果在“Run”项下有子项(该子项一般是安装应用软件时建立的,注意:不能删除OptionalComponents子项),也应将该子项中的所有项值删除或者索性删除该子项,这样也能减少Windows在启动时自启动的程序数量 。停止不需要的服务 , 也能取消Win 2000启动时自启动相应的程序 。
8.清除注册表垃圾
安装一个软件,注册表中就要相应地增加一些项 。当软件被删除后,例如删除软件所在文件夹或在“添加/删除程序”里对它反安装,有些软件的注册信息还赖在注册表中,长期下去将在注册表中形成大量垃圾,而在启动时注册表要被调入内存的,其庞大的个头将既占内存又费时,所以需要彻底清除这些垃圾 。清除方法:
清除注册表中关于卸载应用程序的相关项值数据
在HKEY_LOCAL_MACHINE\SoftwareMicrosoft\Windows\CurrentVersion\Uninstall中,把已卸载软件的子项删除 。
清除已卸载软件的垃圾
这些垃圾集中在HKEY_LOCAL_MACHINE\Software、HKEY_CURRENT_USER\Software和HKEY_USERS\.Default\Software中,这几项的内容基本一致,在其中进行查找删除即可 。常用的方法是,在HKEY_LOCAL_MACHINE\Software分支中 , 查找那些已卸载软件的残留信息,然后删除 。
注册表减肥
注册表减肥的方法是重建注册表:首先在Win 2000下用Regedit导出整个注册表(注意:要确保导出全部注册表而非一个分支),将其存为C:\Li.reg 。然后用DOS 7.0重新启动,载入磁盘高速缓存程序Smartdrv以加快处理速度 。接着按下面的格式运行DOS版的Regedit: C:\Windows\regedit/c li.reg(参数/C表示从后面指定文件中重新生成整个注册表) 。重建后的注册表文件会比原来小25%~30%左右,达到了减肥目的 。
9.删除不用的字体和Help文档
先用WinZip把C:\Windows\FONTS整个目录打包压缩成一个文件,妥善保存,然后在C:\Windows\FONTS中删除所有不用的字体 , 只保留Arial、Marlett、Micosoft Scans Serif Regular 、MingLiU&&PmingLiU、Modern、MS Outlook、MS Serif8/10/12、Script、SimSun&&NsimSun、Tahoma、Times New Roman、宋体、仿宋、楷体、黑体几种字体,需要其它字体时再用WinZip打开压缩文件,把对应的字体展开到FONTS目录中 。
对使用Win 2000已很熟练的用户,可以删除Help文件夹,先用WinZip把C:\Windows\HELP整个目录打包压缩成一个文件,妥善保存,然后在C:\Windows\FONTS中删除所有.hlp和.chm文件 , 以后需要时展开压缩文件即可 。
10.清除配色方案和屏幕保护程序
在HKEY_CURRENT_USER\ControlPanel\Appearance \Schemes中,有系统自带的各种配色方案,对应显示在“控制面板”窗口中的“显示/属性/外观/窗口配色方案”下拉列表中 , 将不用的配色方案删除,一般只保留“Windows默认”一项即可 。
用WinZip把C:\Windows下和C:\Windows\System32下所有屏幕保护文件(后缀为.scr文件)打包压缩成一个文件,妥善保存 , 然后把这些屏幕保护文件全部删除 , 以后在屏幕保护程序选项栏就没有屏幕保护文件可选了 , 如果确实需要屏幕保护程序,在以上删除前只保留几个需要的屏幕保护文件 。
11.优化CMOS设置
开机时机器进入启动阶段 , 这时系统会检测内存、IDE通道等硬件设备,可关闭未用的IDE通道、U**设备等硬件,不进行内存检测,优化CMOS设置来提速
暂时禁用一些外设,可减少系统启动时要调入的外设驱动程序数量 , 因而使启动速度加快 。Win 2000启动前会自动扫描硬件设置情况,假如您关闭了某外设电源,它就会自动卸载该外设驱动程序,使系统得到优化(而Win 9x就很笨,安装好系统后,即使已不用某外设,它还会启动该外设的驱动程序) 。建议您在系统启动前关闭不用的外设电源,使Win 2000启动时不调入它的驱动程序,以加快启动 。要重新启用某外设也很简单:打开该外设电源,在设备管理器中执行“扫描硬件改动”或者在系统启动前打开该外设电源即可 。
对没有电源开关的外设如软盘控制器、光驱、多余的串口,可以在设备管理器中暂时禁用 。方法是:右击我的电脑→属性→硬件→设备管理器,选中要停用的外设,单击选单上的“停用”按钮 。
重新启用某外设(如软驱):可选中要启用的外设,单击选单上的“启用”按钮 。
13.取消系统检测串口,加快启动速度
打开Boot.ini文件,如下修改[operating systems]段内容:
[operating systems]
类别 cmos项目 设置值及说明
bios features setup quick power on self test enable.这样就不检测1mb以上的内存和ide硬盘
boot sequence 设为c、a、scsi.首先从c盘引导
boot up floppy seek disabled,启动时不搜索软驱
dram ecc checking disabled 。不进行ecc检测
chipset features setup dimm 1dram timing 8ns 。内存速度置为最快的8ns(如您的内存不支持则降低相应档次)
sdram cas latency 2 。内存速度置为最快的2(如您的内存不支持则降低相应档次)
agp-2x /4x mode enable 。打开agp2x或4x显示方式
integrated peripherals ide primary slave udma disabled 。关闭ide通道1的从盘(假设只用到两个ide通道的主盘,以下同)
ide secondary slave udma disabled 。关闭ide通道2的从盘
u** controller disabled 。未用u**设备
在cmos中 在cmos中把各项cache打开,最后保存退出
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows 2000 Professional" /fastdetect/NoSerialMice
这样启动时就不会检测串口,缩短了启动时间 。
14.优化硬盘
设置硬盘传送模式为DMA 。如果你的硬盘支持DMA,用DMA代替PIO可以提高硬盘的传输速度并减少CPU占用率 。方法是,右键点击我的电脑→管理→设备管理器→IDE ATA/ATAPI控制器→Primary IDE Channel→属性→高级设置,在传输模式中选中DMA 。
Win 2000所在分区用NTFS格式可以更好地发挥系统性能 , 如果您的系统分区是FAT或FAT32,应该把它转为NTFS , 可在DOS下用Win 2000的“convert 驱动器:/FS:NTFS [/V]”命令来完成 。
系统启动时要读取大量的硬盘数据,提高硬盘读取速度也相当重要,方法是:
cdrom速度 优化值
4倍速 000000e4
8倍速 000001c0
16倍速 00000380
24倍速 00000540
32倍速 00000700
36倍速 00000750
40倍速 00000800
48倍速 00000800
(1)右击我的电脑选属性,在设备管理器中选硬盘的属性,把“启用了写入缓存”选上 。用DOS的Smartdrv管理方式代替Win 2000的Smartdrv,为启动盘开4MB的缓冲区(如为32MB内存可开2MB),在C:\Auotoexec.bat中加入“C:\Windows\Smartdrv.exe /E:4096 /B:4096” 。
(2)经常使用磁盘碎片整理程序,不仅可以整理文件使之连续存放在硬盘上,而且还可以把常用的文件移到硬盘分区前,减少硬盘的寻道时间,加快启动速度 。运行整理硬盘前,必须关闭其他应用程序 。单击开始→程序→附件→系统工具→磁盘碎片整理程序,选中系统分区盘,单击“碎片整理”,就开始整理硬盘 。
15.优化CDROM
(1) 优化CDROM预读性能
在HKEY_LOCAL_MACHINE\System\Current ControlSet\Control\FileSystem\CDFS中,新增项值Prefetch、DWORD类型,根据您的CDROM速度设置一个优化值,如表2所示 。如果设置优化值使CDROM工作不正常,则降低一个级别设置 。
(2) 根据您的CDROM用途来确定缓存大小
在HKEY_LOCAL_MACHINE\System\Current ControlSet\Control\FileSystem\CDFS中,设置项值CacheSize、DWORD类型,根据需要设为:
0000026b(默认值)
000004d6(适中)
000009ac(最大)
16.优化软驱
在HKEY_LOCAL_MACHINE\System\Current ControlSet\Services\Class\fdc\0000中,新增项值ForceFIFO(DWORD类型)为1,以提高软驱读写的缓冲性能 。
17.优化文件系统
在HKEY_LOCAL_MACHINE\System\Current ControlSet\Control\FileSystem中,新增项值ConfigFileAllocSize、DWORD类型,置为000001f4(16进制),这样可优化文件系统,提高系统性能 。
18.鼠标的优化
加快鼠标的采样速率 , 可使鼠标更精确地移动和定位 , 方法是:开始→控制面板→鼠标→硬件→属性→高级设置,将采样速率设置为100Hz,输入缓冲区长度置为300Hz
关于启动项runonce中的一个dll文件没见过
删掉它好了
系统目录下和注册表中有的话都给挂了它 。
要不用windows优化大师搜索下冗余dll文件 , 然后将他们全部删除,顺便看下有无这个东东 。。
runonce application这个启动项关闭了对电脑的开机和使用有没有影响?如果有什么需要开机自动运行的软件 , 它就会在这里有记录 。如果在这个子项里发现有不知道的键值可以删掉(得有一定的注册表水平才行),如果觉得费事可以直接用360删,一样效果 。
不管怎么说,这个子项不要删 。里面的无用的键值可以删 。
电脑开机启动项可以删除吗?删除有什么负作用吗?可以的,只要不是系统文件和驱动,删了也没什么影响,但是可能你以后想用就不能用了 。
其实可以不用删的 , 只要禁止开机启动就行:开始——运行——msconfig——启动 , 把不要的启动项取消掉就行 。
CurrentVersion\RunOnce如下两个路径有您说的这个位置
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
无论是那个
作用是类似的
提示你加载到这个路径下
说明有个程序的要在下次启动电脑是随系统自动启动
但你也没说具体是什么程序
所以干什么用的没法说
只能知道是在添加开机启动项
但这个是RunOnce
也就是说只在下次开机时自动启动一次
再重启一边就应该没有了~
所以一般不会有什么危害~
而且你也已经阻止了
如果没发现什么错误的话
就不必再管他了~
PS:一般是只有在安装程序时会出现这样的提示
如果平时操作是出现
可能是病毒在修改注册表
就要小心了~
C盘中的runonce是什么,可以删除吗我来告诉你:
有一个叫做runonce.exe的程序被设为了开机自启动程序 , 当它启动后,会从一个叫Usp10.dll的动态链接库文件中调用一个叫做Lpkpresent的函数,但是,它调用失败了 。于是就出现了这样的提示 。
runonce本来是系统的一部分,用于对系统注册表中进行进一步的配置 。但从你的情况来看,你很可能是中了病毒 。目前有“中国黑客”一类的病毒会将自己伪装为runonce.exe来随系统启动 。
如果你不能确认它属于你的某一个应用软件,建议你将它从启动组中删除 。删除它不会对你的系统造成危害 。
删除的方法:
在系统注册表中寻找它,在开始菜单“运行”中输入regedit,启动注册表编辑器,寻找这两个分支:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
和
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这两个分支下,在右边的窗口中应当至少有一个含有包含runonce.exe的键值 。把键删除即可 。
修复 runonce 破坏程序没有,就连复杂的方法也没有,要是用专杀还有希望,用360就没得修复了
关于runonce.exe病毒我也遇到过它,我当时 打开金山 2008 打不开,打开终结者 也打不开,什么程序都被破坏了,360安全卫士也损坏了,安全模式也不行,最后用360修复工具,修复了360,最后用360扫描一遍,恢复了金山的功能,再用金山把它们查杀.....