启动程序的加载顺序是什么?

enr*_*r99 9 boot windows-10

Windows 10 启动程序是按特定顺序启动的,例如按字母顺序或 CPU 影响顺序启动,还是全部同时启动?

是否存在某些程序优先于其他程序的特殊情况,例如出于安全目的首先加载 Windows Defender?

har*_*ymc 10

Windows 在启动时并行但成组地启动程序,如下所示:

  • Windows 启动设备驱动程序,其Start值等于 0
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services

  • Windows Auto-start Services & Drivers,Start值等于 2
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services

  • Windows 延迟自动启动服务和驱动程序,其Start值等于 2 和DelayedAutostart等于 1:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services

  • 仅运行一次服务:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

  • 永久运行服务:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

用户登录后,顺序如下:

  • 登录事件通知:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

  • 用户初始化:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

  • 贝壳:
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

  • ShellServiceObjectDelayLoad 指向 CLSID InProcServer:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  • RunOnce 本地机器密钥:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

  • 永久运行:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  • RunOnce 当前用户密钥(主要用于安装):
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

  • 资源管理器运行:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

  • 加载密钥(已弃用):
    HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows

  • 共享任务调度程序:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

  • AppInit_DLL:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows

  • 所有用户启动文件夹:

    C:\Users\All Users\Start Menu\Programs\Startup
    
    Run Code Online (Sandbox Code Playgroud)
  • 用户配置文件启动文件夹:

    C:\Users\username\Start Menu\Programs\Startup
    
    Run Code Online (Sandbox Code Playgroud)

来源: