CN109408336B - 一种启动项监控方法、装置、终端及计算机可读介质 - Google Patents

一种启动项监控方法、装置、终端及计算机可读介质 Download PDF

Info

Publication number
CN109408336B
CN109408336B CN201811272828.7A CN201811272828A CN109408336B CN 109408336 B CN109408336 B CN 109408336B CN 201811272828 A CN201811272828 A CN 201811272828A CN 109408336 B CN109408336 B CN 109408336B
Authority
CN
China
Prior art keywords
item
starting
startup
file
registry
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811272828.7A
Other languages
English (en)
Other versions
CN109408336A (zh
Inventor
刘彦彰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhuhai Baoqu Technology Co Ltd
Original Assignee
Zhuhai Baoqu Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhuhai Baoqu Technology Co Ltd filed Critical Zhuhai Baoqu Technology Co Ltd
Priority to CN201811272828.7A priority Critical patent/CN109408336B/zh
Publication of CN109408336A publication Critical patent/CN109408336A/zh
Application granted granted Critical
Publication of CN109408336B publication Critical patent/CN109408336B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/302Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3051Monitoring arrangements for monitoring the configuration of the computing system or of the computing system component, e.g. monitoring the presence of processing resources, peripherals, I/O links, software programs

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • Quality & Reliability (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • Stored Programmes (AREA)

Abstract

本发明实施例公开了一种启动项监控方法、装置、终端及计算机可读介质,其中方法包括:若终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识;若预设的自启动白名单中不包含所述第一启动项的标识,则所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。通过本申请,可以及时监控Windows系统中是否新增了启动项,可以提高终端监控启动项的效率。

Description

一种启动项监控方法、装置、终端及计算机可读介质
技术领域
本发明涉及计算机技术领域,尤其涉及一种启动项监控方法、装置、终端及计算机可读介质。
背景技术
随着互联网技术的快速发展,Windows上的应用程序越来越丰富,旨在给用户带来更好的使用体验。为了使得自身可以在系统启动后自动运行,越来越多的应用程序开始在Windows上注册自启动项。然而,在实际应用中,这种便利被一些应用程序滥用甚至恶意使用,导致系统启动后自动运行的应用程序过多,进而容易带来系统的启动时间长、运行速度慢的问题。那么,在这种情况下,针对应用程序在Windows上注册新增启动项的监控非常有必要。
现有技术中,终端在确定Windows系统上是否注册了新增启动项时,需要针对Windows上的所有启动项分别进行两次扫描,第一次扫描操作发生在终端上的Windows系统启动的瞬间,第二次扫描操作发生在终端上的Windows系统处于运行过程中的某个具体的时刻点,继而可以得到这两次扫描操作各自对应的启动项的结果。其中,第一次扫描操作对应的启动项的结果为Windows系统启动时允许自启动的启动项,这些Windows系统启动时允许自启动的启动项也即自启动白名单,第二次扫描操作对应的启动项结果为Windows系统处于运行过程中的自启动项。在得到两次扫描操作各自对应的启动项的结果之后,将这两次扫描操作各自对应的启动项的结果一一进行比对,以确定应用程序在Windows系统上是否注册了新增的启动项。从上述实现流程可以知道,现有技术中,当Windows系统中新增了启动项后,终端无法及时获知新增的启动项,终端需要通过下一次扫描操作才能获知新增的启动项,容易带来针对Windows系统中的启动项监控效率不高的问题。
发明内容
本发明实施例提供一种启动项监控方法、装置、终端及计算机可读介质,可以及时监控Windows系统中是否新增了启动项,可以提高终端监控启动项的效率。
第一方面,本发明实施例提供了一种启动项监控方法,该方法包括:
若终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识;
若预设的自启动白名单中不包含所述第一启动项的标识,则所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。
实施本发明实施例,可以及时监控Windows系统中是否新增了启动项,进而,可以提高终端监控启动项的效率。
可选的,所述根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,还包括:
若所述预设的自启动白名单中包含所述第一启动项的标识,则所述终端在下一次重启所述Windows系统时自动启动所述第一启动项。
可选的,所述根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中之前,还包括:
根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;
输出所述第一启动项的信息;
接收用户针对所述第一启动项的信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单;
所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中之前,包括:
若所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单,则将所述第一启动项的标识添加到所述预设的自启动白名单。
可选的,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
可选的,所述第一启动项包括启动菜单项、计划任务或注册表项。
第二方面,本发明实施例提供了一种启动项监控装置,该终端包括用于执行上述第一方面的方法的单元。具体地,该启动项监控装置包括:
第一确定单元,用于在监控到Windows系统中第一启动项的文件或注册表的内容发生变动时,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识;
添加单元,用于在预设的自启动白名单中不包含所述第一启动项的标识时,将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。
可选的,所述装置还包括:
启动单元,用于在预设的自启动白名单中包含所述第一启动项的标识时,所述终端在下一次重启所述Windows系统时自动启动所述第一启动项。
可选的,所述装置还包括:
第二确定单元,用于根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;
输出单元,用于输出所述第一启动项的信息;
接收单元,用于接收用户针对所述第一启动项的信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单;
所述添加单元,具体用于在所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单时,将所述第一启动项的标识添加到所述预设的自启动白名单。
可选的,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
可选的,所述第一启动项包括启动菜单项、计划任务或注册表项。
第三方面,本发明实施例提供了另一种终端,包括处理器、输入设备、输出设备和存储器,所述处理器、输入设备、输出设备和存储器相互连接,其中,所述存储器用于存储支持终端执行上述方法的计算机程序,所述计算机程序包括程序指令,所述处理器被配置用于调用所述程序指令,执行上述第一方面的方法。
第四方面,本发明实施例提供了一种计算机可读存储介质,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行上述第一方面的方法。
第五方面,本发明实施例提供了一种计算机程序,所述计算机程序包括上述终端所用的程序指令,所述程序指令当被终端的处理器执行时使所述处理器执行上述第一方面为终端所设计的程序。
实施本发明实施例,当监控到Windows系统中启动项的文件或注册表的内容发生变动时,终端解析得到启动项的标识,并判断预设的自启动白名单中是否存在该启动项的标识,在判断得知预设的自启动项白名单中不包含该启动项的标识的情况下,确定该启动项为新增启动项,也即,在整个实现过程中,可以及时监控Windows系统中是否新增了启动项,可以提高终端监控启动项的效率。
附图说明
为了更清楚地说明本发明实施例技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍。
图1是本发明实施例提供的一种Windows系统架构的结构示意图;
图2是本发明实施例提供的一种硬件层的结构示意图;
图3是本发明实施例提供的启动项监控的流程示意图;
图4是本发明另一实施例提供的启动项监控的流程示意图;
图5A是本发明实施例提供的一种启动项监控装置的结构示意图;
图5B是本发明实施例提供的另一种启动项监控装置的结构示意图;
图5C是本发明实施例提供的另一种启动项监控装置的结构示意图;
图6是本发明实施例提供的一种启动项监控设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行描述。
具体实现中,本发明实施例中描述的终端包括但不限于诸如具有触摸敏感表面(例如,触摸屏显示器和/或触摸板)的膝上型计算机或平板计算机之类的其它便携式设备。还应当理解的是,在某些实施例中,所述设备并非便携式通信设备,而是具有触摸敏感表面(例如,触摸屏显示器和/或触摸板)的台式计算机。
在接下来的讨论中,描述了包括显示器和触摸敏感表面的终端。然而,应当理解的是,终端可以包括诸如物理键盘、鼠标和/或控制杆的一个或多个其它物理用户接口设备。
终端支持各种应用程序,例如以下中的一个或多个:绘图应用程序、演示应用程序、文字处理应用程序、网站创建应用程序、盘刻录应用程序、电子表格应用程序、游戏应用程序、电话应用程序、视频会议应用程序、电子邮件应用程序、即时消息收发应用程序、锻炼支持应用程序、照片管理应用程序、数码相机应用程序、数字摄影机应用程序、web浏览应用程序、数字音乐播放器应用程序和/或数字视频播放器应用程序。
可以在终端上执行的各种应用程序可以使用诸如触摸敏感表面的至少一个公共物理用户接口设备。可以在应用程序之间和/或相应应用程序内调整和/或改变触摸敏感表面的一个或多个功能以及终端上显示的相应信息。这样,终端的公共物理架构(例如,触摸敏感表面)可以支持具有对用户而言直观且透明的用户界面的各种应用程序。
首先,结合图1所示的Windows系统架构的结构示意图来阐述本发明实施例中所涉及的Windows系统。如图1所示,Windows系统架构10可以包括:应用层1、操作系统层2、驱动层3以及硬件层4。
其中,在本发明实施例中,驱动层3用于监控Windows系统中启动项的文件或注册表的内容是否发生变动,在监控到Windows系统中启动项的文件或注册表的内容发生变动的情况下,将启动项发生变动的通知发送给应用层1。
应用层1用于接收驱动层3在监控到启动项的文件或注册表发生变动时的通知,例如,该通知可以为:XXX文件夹中新增了名为YYY的文件。又例如,该通知可以为:XXX文件夹中的YYY文件发生了修改,等等。应用层1在接收到驱动层3发送的针对启动项的文件或注册表发生变动的通知之后,确定启动项的类型,并根据启动项的文件或注册表的存储路径确定启动项的标识信息。例如,该标识信息包括启动项的类型、启动项的名称以及启动项对应的可以启动的二进制文件的名称。在此之后,应用层1将在预设的自启动白名单中查询是否包含当前发生变动后的启动项的标识信息。
在本发明实施例中,预设的自启动白名单可以为应用层1在Windows系统启动的瞬间扫描Windows系统上注册的启动项后得到的Windows系统允许自启动的启动项的名单,或者,也可以为终端上根据用户需求所存储的在Windows系统启动时允许自启动的启动项的名单。在满足预设的自启动白名单为根据用户需求存储的这一情形时,此时的预设的自启动名单可以进行自动更新,也即在终端检测到Windows系统中新增了启动项时,在用户确定允许该启动项自启动的条件下,将该启动项添加到预设的自启动白名单中。可以理解的是,该预设的自启动白名单可以存储在终端的内存中,可以存储在服务器中。若应用层1查询到预设的自启动白名单中不包含当前发生变动的启动项的标识信息,则确定该启动项为新增启动项。在应用层1确定该启动项为新增启动项之后,根据该启动项的文件或注册表的存储路径确定第一启动项的鉴定结果,具体实现中,该鉴定结果也即第一启动项的信息,在具体实现中,第一启动项的信息可以包括:启动项的名称、启动项的功能描述以及该启动项的隶属信息。在这种情况下,输出第一启动项的信息,也即输出该启动项的名称、启动项的功能描述以及启动项的隶属信息。需要说明的是,该输出旨在提示用户新增启动项的内容,以供用户选择是否将该启动项添加到预设的自启动白名单中,以便在下一次启动Windows时该启动项可以自启动。
操作系统层2用于管理Windows系统上的软、硬件资源,例如,完成资源的调度、分配,信息的存取和保护,并发活动的协调和控制。
硬件层4用于提供基本的可计算性资源。具体实现中,硬件层可以包括处理器、寄存器、存储器以及各种I/O设施和设备。具体地,硬件层的具体结构可以如图2所示,该硬件层可以包括处理器201、通信总线202、存储器203以及通信接口204。
接下来,将结合图3所示的本发明实施例提供的启动项监控方法的流程示意图,具体说明本发明实施例是如何监控Windows系统中的启动项,可以包括但不限于如下步骤S301-S302:
步骤S301、若终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识。
具体实现中,终端监控Windows系统中第一启动项的文件或注册表的内容是否发生变动;
若是,则根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识。
具体实现中,所述第一启动项包括启动菜单项、计划任务或注册表项。
接下来,分别介绍上述三种不同类型的启动项:
启动菜单项是指某一具体的启动项位于启动菜单中,启动菜单,也即根据用户需求自行定制的、用来运行程序的“程序”菜单,该菜单中列有使用文档的“文档”菜单,查找文档和寻找帮助的菜单,进行系统设置的菜单等。在本发明实施例中,启动菜单项在每次Windows系统的时候启动并在后台运行。例如,在实际应用中,在开始程序中,有一个启动项所对应的文件夹,例如,该文件夹的路径包括C:\Documents and Settings\Administrator\[开始]菜单\程序\启动。
计划任务,也即任务计划。任务计划在每次启动Windows系统的时候启动并在后台运行。计划任务可以用于:计划让任务在每天、每星期、每月或者某些时刻(例如,Windows系统启动时)运行;更改任务的计划;停止计划的任务;自定义任务在计划时刻的运行方式等等。在实际应用中,计划任务根据设置好的时间属性来实现该任务计划。
注册表,是windows系统中的一个核心数据库,其中存放着各种参数,直接控制着windows系统的启动、硬件驱动程序的装载以及一些windows应用程序的运行,从而在整个系统中起着核心作用。这些作用包括了软、硬件的相关配置和状态信息,比如注册表中保存有应用程序和资源管理器外壳的初始条件、首选项和卸载数据等,联网计算机的整个系统的设置和各种许可,文件扩展名与应用程序的关联,硬件部件的描述、状态和属性,性能记录和其他底层的系统状态信息,以及其他数据等。
例如,当第一启动项为启动菜单项时,监控启动菜单项对应的文件是否发生变动。又例如,当第一启动项为计划任务时,监控计划任务对应的配置文件是否发生变动。又例如,当第一启动项为注册表项时,监控注册表项对应的注册表键值是否发生改变。
具体实现中,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
例如,第一启动项为注册表,Windows系统为Windows7X64,注册表的内容发生新增,包括:在Windows7X64上安装了“优酷客户端”这一应用程序,应用程序“优酷客户端”会在注册表键“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run”下新增一个值,该新增的值的名字为YoukuMediaCenter,数据为“"XXXX\YouKu\YoukuClient\proxy\YoukuMediaCenter.exe"iku://|start|--sr=r_hklm”,其中,XXXX表示“优酷客户端”的安装根目录。在这种情况下,当Windows系统启动时就会根据上述数据启动对应的二进制文件YoukuMediaCenter.exe。
又例如,第一启动项为计划任务,Windows系统为Windows7X64,第一启动项对应的文件内容发生修改,包括:在Window7x64上安装“手心输入法”这一应用程序,该应用程序会创建一个名为“PalmInputBootUp”的计划任务,用于在Windows系统启动时启动“手心输入法”的二进制文件PalmInputBootUp.exe。在具体实现中,Windows系统将该计划任务的相关数据存储在文件C:\Windows\System32\Tasks\PalmInputBootUp中,该文件为XML格式,结点<Task>/<Settings>/<Enabled>的取值true或false表示该计划任务是否被启用。如果该启动项当前被禁用,则结点取值为false,而若“手心输入法”尝试启用该启动项时,其需要修改该文件,将结点的取值由false改为true。
可以理解的是,在监控到Windows系统中第一启动项的文件或注册表的内容发生变动时,根据第一启动项的文件或注册表的存储路径确定第一启动项的标识。例如,第一启动项为启动菜单项,其对应的文件的存储路径为:C:\Documents and Settings\Administrator\[开始]菜单\程序\启动,终端可以在该存储路径中提取得到关于该启动菜单项的标识。
在实际应用中,第一启动项的标识的格式为“启动项类型编号_启动项名称_启动项对应的二进制文件名”。例如,xx应用程序在启动菜单下创建了一个快捷方式A.lnk,该快捷方式A.lnk用于指向该应用程序的二进制文件B.exe。那么,在这种情况下,该启动项的标识为:1_A_B(1表示启动项类型为启动菜单项)。
步骤S302、若预设的自启动白名单中不包含所述第一启动项的标识,则所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。
具体实现中,终端判断预设的自启动白名单中是否包含所述第一启动项的标识,若否则执行:将所述第一启动项的标识添加至所述预设的自启动白名单这一步骤;若是则执行:所述终端在下一次重启所述Windows系统时自动启动所述第一启动项这一步骤。
如前所述,在本发明实施例中,预设的自启动白名单是终端扫描Windows系统启动的瞬间所允许启动的自启动项的结果列表,也可以是终端根据用户需求所存储的在Windows系统启动时允许自启动的启动项。
当预设的自启动白名单中不包含第一启动项的标识时,则确定第一启动项为新增启动项。那么,在确定第一启动项为新增启动项时,将第一启动项的标识添加到预设的自启动白名单中。
可以理解的是,若预设的自启动白名单中包含所述第一启动项的标识,则确定所述Windows系统允许所述第一启动项进行自启动。那么,在这种情况下,终端在下一次重启Windows系统时自动启动所述第一启动项。
实施本发明实施例,当监控到Windows系统中启动项的文件或注册表的内容发生变动时,终端解析得到启动项的标识,并判断预设的自启动白名单中是否存在该启动项的标识,在判断得知预设的自启动项白名单中不包含该启动项的标识的情况下,确定该启动项为新增启动项,可以及时监控Windows系统中是否新增了启动项,可以提高终端监控启动项的效率。
在实际应用中,将第一启动项的标识添加到预设的自启动名单之前,如图4所示,还可以执行步骤S303-S305。接下来对步骤S303-S305进行详细描述。
步骤S303、根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项。
步骤S304、输出所述第一启动项的信息。
示例性地,终端可以利用终端的显示屏输出所述第一启动项的信息,例如,输出第一启动项的名称、第一启动项的功能描述以及第一启动项的隶属信息,以使用户获知该启动项的具体信息。又例如,输出第一启动项的名称以及第一启动项的隶属信息。
步骤S305、接收用户针对所述第一启动项的信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单。
如前所述,例如,当终端利用终端的显示屏输出第一启动项的名称、第一启动项的功能描述以及第一启动项的隶属信息,该终端的显示屏上可以显示“允许该启动项自启动”的输入按钮以及“禁止该启动项自启动”的输入按钮。
在一种可能的实现方式中,用户可以针对上述按钮输入触控操作。例如,该触控操作可以包括但不限于点击、滑动、按压等,本发明实施例不作具体限定。在这种情况下,用户针对上述按钮输入的触控操作,也即终端接收用户针对所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单。
在另一种可能的实现方式中,用户可以借助鼠标针对上述按钮输入点击操作,该点击操作包括但不限于单击、双击等等,本发明实施例不作具体限定。在这种情况下,用户借助于鼠标针对上述按钮输入的点击操作,也即终端接收用户针对所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单。
又例如,终端还可以根据用户针对第一启动项的信息的操作手势的轨迹来确定是否允许该启动项自启动还是禁止该启动项自启动。
在一种可能的实现方式中,终端上存储操作手势的轨迹与新增启动项之间的对应关系,例如,S型轨迹表征允许第一启动项自启动,Z型轨迹表征禁止第一启动项自启动,终端在获取到用户针对第一启动项的信息的操作手势之后,根据上述对应关系来确定是否允许第一启动项自启动还是禁止第一启动项自启动。
在这种情况下,图3所示的步骤302具体为:若所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单,则将所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识添加到所述预设的自启动白名单。
可以理解的是,在实际应用中,当确定结果指示用户同意将第一启动项添加到预设的自启动白名单时,终端才会将第一启动项的标识添加至预设的自启动白名单中。也即,若所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单,则将所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识添加到所述预设的自启动白名单。
例如,用户可以针对“允许该启动项自启动”按钮输入了点击操作。在这种情况下,也即终端接收到用户针对所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息的确定结果为“允许该启动项自启动”,此时,将所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识添加到所述预设的自启动白名单。
接下来具体阐述本方案可以适用的应用场景:终端上安装了金山毒霸应用程序,该金山毒霸应用程序支持启动项的查询、启动、暂停指定启动项信息。当监控到Windows系统中有自启动项发生了变动,将启动项的变动通知发送给金山毒霸应用程序,金山毒霸分析得到该变动新增了自启动项A,继而,根据自启动项A对应的文件的存储路径确定自启动项A的名称、自启动项A的功能描述以及自启动项A的隶属信息,之后,终端输出自启动项A的名称、自启动项A的功能描述以及自启动项A的隶属信息,在这种情况下,用户可以针对自启动项A的名称、自启动项A的功能描述以及自启动项A的隶属信息输入确定结果的操作,继而,终端可以接收用户针对自启动项A的名称、自启动项A的功能描述以及自启动项A的隶属信息的确定结果,例如,该确定结果为“禁止自启动项A自启动”,此时,终端禁止将自启动项A添加到预设的自启动白名单中。
通过本发明实施例,当终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动时,终端可以根据存储路径解析得到第一启动项的标识,继而,判断预设的自启动白名单中是否包含该标识,在预设的自启动白名单不包括第一启动项的标识的情况下,输出第一启动项的信息,之后,终端根据用户输入的针对第一启动项的信息的确定结果来确定是否将第一启动项添加至预设的自启动白名单中,可以更好的满足用户的使用体验,满足用户的个性化需求。
为了便于更好地实施本发明实施例的上述方案,本发明实施例还描述了与上述图3所述方法实施例属于同一发明构思下的一种启动项监控装置的结构示意图。下面结合附图来进行详细说明:
如图5A所示,该启动项监控装置500用于执行图3上述方法实施例中启动项监控装置的功能,包括:
第一确定单元501,用于在监控到Windows系统中第一启动项的文件或注册表的内容发生变动时,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识;
添加单元502,用于在预设的自启动白名单中不包含所述第一启动项的标识时,将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。
可选的,如图5B所示,所述启动项监控装置500还包括:启动503;
所述启动单元503,启动单元,用于在所述第一确定单元501根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,在所述预设的自启动白名单中包含所述第一启动项的标识时,在下一次重启所述Windows系统时自动启动所述第一启动项。
可选的,如图5C所示,所述启动项监控装置500还包括:
第二确定单元504,用于所述第一确定单元501根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,添加单元502将所述第一启动项的标识添加至所述预设的自启动白名单中之前,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;
输出单元505,用于输出所述第一启动项的信息;
接收单元506,用于接收用户针对所述第一启动项的信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单;
所述添加单元502,具体用于在所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单时,将所述第一启动项的标识添加到所述预设的自启动白名单。
可选的,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
可选的,所述第一启动项包括启动菜单项、计划任务或注册表项。
实施本发明实施例,当监控到Windows系统中启动项的文件或注册表的内容发生变动时,终端解析得到启动项的标识,并判断预设的自启动白名单中是否存在该启动项的标识,在判断得知预设的自启动项白名单中不包含该启动项的标识的情况下,确定该启动项为新增启动项,可以及时监控Windows系统中是否新增了启动项,可以提高终端监控启动项的效率。
了便于更好地实施本发明实施例的上述方案,本发明还对应提供了一种启动项监控设备,下面结合附图来进行详细说明:
如图6示出的本发明实施例提供的一种用于启动项监控设备的结构示意图,该启动项监控设备600可以包括至少一个处理器601,通信总线602,存储器603以及至少一个通信接口604。
处理器601可以是一个通用中央处理器(Central Processing Unit,CPU),微处理器,特定应用集成电路(Application-Specific Integrated Circuit,ASIC),或一个或多个用于控制本发明方案程序执行的集成电路。
通信总线602可包括一通路,在上述组件之间传送信息。所述通信接口604,使用任何收发器一类的装置,用于与其他设备或通信网络通信,如以太网,无线接入网(RadioAccess Technology,RAN),无线局域网(Wireless Local Area Networks,WLAN)等。
存储器603可以是只读存储器(Read-Only Memory,ROM)或可存储静态信息和指令的其他类型的静态存储设备,随机存取存储器(Random Access Memory,RAM)或者可存储信息和指令的其他类型的动态存储设备,也可以是电可擦可编程只读存储器(ElectricallyErasable Programmable Read-Only Memory,EEPROM)、只读光盘(Compact Disc Read-Only Memory,CD-ROM)或其他光盘存储、光碟存储(包括压缩光碟、激光碟、光碟、数字通用光碟、蓝光光碟等)、磁盘存储介质或者其他磁存储设备、或者能够用于携带或存储具有指令或数据结构形式的期望的程序代码并能够由计算机存取的任何其他介质,但不限于此。存储器可以是独立存在,通过总线与处理器相连接。存储器也可以和处理器集成在一起。
其中,所述存储器603用于存储执行本发明方案的程序代码,并由处理器601来控制执行。所述处理器601用于执行所述存储器603中存储的程序代码,执行以下步骤:
若终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识;
若预设的自启动白名单中不包含所述第一启动项的标识,则所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识。
其中,所述处理器601用于根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,还可以包括:
若所述预设的自启动白名单中包含所述第一启动项的标识,则所述终端在下一次重启所述Windows系统时自动启动所述第一启动项。
其中,所述处理器601根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识之后,所述终端将所述第一启动项的标识添加至所述预设的自启动白名单中之前,还可以包括:
根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;
输出所述第一启动项的信息;
接收用户针对所述第一启动项的信息的确定结果,所述确定结果用于指示所述用户是否同意将所述第一启动项添加到所述预设的自启动白名单;
所述处理器601将所述第一启动项的标识添加至所述预设的自启动白名单中之前,可以包括:
若所述确定结果指示所述用户同意将所述第一启动项添加到所述预设的自启动白名单,则将所述第一启动项的标识添加到所述预设的自启动白名单。
其中,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
其中,所述第一启动项包括启动菜单项、计划任务或注册表项。
在具体实现中,作为一种可选的实施例,处理器601可以包括一个或多个CPU,例如图6中的CPU0和CPU1。
在具体实现中,作为一种可选的实施例,启动项监控设备600可以包括多个处理器,例如图6中的处理器601和处理器608。这些处理器中的每一个可以是一个单核(single-CPU)处理器,也可以是一个多核(multi-CPU)处理器。这里的处理器可以指一个或多个设备、电路、和/或用于处理数据(例如计算机程序指令)的处理核。
在具体实现中,作为一种可选的实施例,启动项监控设备600还可以包括输出设备605和输入设备606。输出设备605和处理器601通信,可以以多种方式来显示信息。例如,输出设备605可以是液晶显示器(Liquid Crystal Display,LCD),发光二极管(LightEmitting Diode,LED)显示设备,阴极射线管(Cathode Ray Tube,CRT)显示设备,或投影仪(projector)等。输入设备606和处理器601通信,可以以多种方式接受用户的输入。例如,输入设备606可以是鼠标、键盘、触摸屏设备或传感设备等。
在具体实现中,启动项监控设备600可以是台式机、便携式电脑、网络服务器、掌上电脑(Personal Digital Assistant,PDA)、平板电脑、无线终端设备、通信设备、嵌入式设备。本发明实施例不限定启动项监控设备600的类型。
本发明实施例还提供了一种计算机存储介质,用于存储为上述图3-图4所示的终端所用的计算机软件指令,其包含用于执行上述方法实施例所涉及的程序。通过执行存储的程序,可以实现对启动项的监控。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器和光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
显然,本领域的技术人员可以对本申请进行各种改动和变型而不脱离本申请的精神和范围。这样,倘若本申请的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。

Claims (8)

1.一种启动项监控方法,其特征在于,包括:
若终端监控到Windows系统中第一启动项的文件或注册表的内容发生变动,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识,所述第一启动项的标识的格式为启动项类型编号_启动项名称_启动项对应的二进制文件名,所述二进制文件名为自动启动的二进制文件的名称;
若预设的自启动白名单中不包含所述第一启动项的标识,则所述终端确定所述第一启动项为新增启动项,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;输出所述第一启动项的信息;接收用户针对所述第一启动项的信息的确定结果;
若所述确定结果为允许所述第一启动项自启动,则将所述第一启动项的标识添加至所述预设的自启动白名单中;若所述确定结果为禁止所述第一自启动项自启动,则禁止将所述第一启动项添加到所述预设的自启动白名单;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识;
若所述预设的自启动白名单中包含所述第一启动项的标识,则所述终端确定所述Windows系统允许所述第一启动项进行自启动,并在下一次重启所述Windows系统时自动启动所述第一启动项的标识所指向的所述二进制文件。
2.根据权利要求1所述的方法,其特征在于,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
3.根据权利要求1-2任一项所述的方法,其特征在于,所述第一启动项包括启动菜单项、计划任务或注册表项。
4.一种启动项监控装置,其特征在于,包括:
第一确定单元,用于在监控到Windows系统中第一启动项的文件或注册表的内容发生变动时,根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的文件或注册表的内容发生变动后所述第一启动项的标识,所述第一启动项的标识的格式为启动项类型编号_启动项名称_启动项对应的二进制文件名,所述二进制文件名为自动启动的二进制文件的名称;
添加单元,用于在预设的自启动白名单中不包含所述第一启动项的标识时,确定所述第一启动项为新增启动项;
第二确定单元,用于根据所述第一启动项的文件或注册表的存储路径确定所述第一启动项的信息,所述第一启动项的信息包括所述第一启动项的名称、所述第一启动项的功能描述以及所述第一启动项的隶属信息中的一项或多项;
输出单元,用于输出所述第一启动项的信息;
接收单元,用于接收用户针对所述第一启动项的信息的确定结果;
所述添加单元,还用于在所述确定结果为允许所述第一启动项自启动,则将所述第一启动项的标识添加至所述预设的自启动白名单中;若所述确定结果为禁止所述第一自启动项自启动,则禁止将所述第一启动项添加到所述预设的自启动白名单;其中,所述预设的自启动白名单中包含所述Windows系统中允许自启动的启动项的标识;
启动单元,用于在所述预设的自启动白名单中包含所述第一启动项的标识时,确定所述Windows系统允许所述第一启动项进行自启动,并在下一次重启所述Windows系统时自动启动所述第一启动项的标识所指向的所述二进制文件。
5.根据权利要求4所述的装置,其特征在于,所述第一启动项的文件或注册表的内容发生变动,包括:
所述第一启动项的文件或注册表的内容发生修改或新增中的一种;或者,
所述Windows系统中新增了所述第一启动项的文件或注册表。
6.根据权利要求4-5任一项所述的装置,其特征在于,所述第一启动项包括启动菜单项、计划任务或注册表项。
7.一种终端,其特征在于,包括处理器、输入设备、输出设备和存储器,所述处理器、输入设备、输出设备和存储器相互连接,其中,所述存储器用于存储计算机程序,所述计算机程序包括程序指令,所述处理器被配置用于调用所述程序指令,执行如权利要求1-3任一项所述的方法。
8.一种计算机可读存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1-3任一项所述的方法。
CN201811272828.7A 2018-10-29 2018-10-29 一种启动项监控方法、装置、终端及计算机可读介质 Active CN109408336B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811272828.7A CN109408336B (zh) 2018-10-29 2018-10-29 一种启动项监控方法、装置、终端及计算机可读介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811272828.7A CN109408336B (zh) 2018-10-29 2018-10-29 一种启动项监控方法、装置、终端及计算机可读介质

Publications (2)

Publication Number Publication Date
CN109408336A CN109408336A (zh) 2019-03-01
CN109408336B true CN109408336B (zh) 2022-07-22

Family

ID=65469932

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811272828.7A Active CN109408336B (zh) 2018-10-29 2018-10-29 一种启动项监控方法、装置、终端及计算机可读介质

Country Status (1)

Country Link
CN (1) CN109408336B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113553119A (zh) * 2021-06-30 2021-10-26 珠海豹趣科技有限公司 开机自启动项的监控方法及装置、电子设备、存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103501300A (zh) * 2013-09-30 2014-01-08 华为技术有限公司 网络钓鱼攻击的检测方法、终端及服务器
CN104021017A (zh) * 2014-06-17 2014-09-03 北京奇虎科技有限公司 启动项的处理方法和装置
CN104166575A (zh) * 2014-08-22 2014-11-26 珠海市君天电子科技有限公司 启动项处理结果的判定方法及装置
CN105955792A (zh) * 2016-06-29 2016-09-21 北京金山安全软件有限公司 一种启动控制方法、装置及设备

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103501300A (zh) * 2013-09-30 2014-01-08 华为技术有限公司 网络钓鱼攻击的检测方法、终端及服务器
CN104021017A (zh) * 2014-06-17 2014-09-03 北京奇虎科技有限公司 启动项的处理方法和装置
CN104166575A (zh) * 2014-08-22 2014-11-26 珠海市君天电子科技有限公司 启动项处理结果的判定方法及装置
CN105955792A (zh) * 2016-06-29 2016-09-21 北京金山安全软件有限公司 一种启动控制方法、装置及设备

Also Published As

Publication number Publication date
CN109408336A (zh) 2019-03-01

Similar Documents

Publication Publication Date Title
CN113110941B (zh) 使用应用容器管理代码和依赖性数据的传递
US9635138B2 (en) Client-server input method editor architecture
CN105740048B (zh) 一种镜像管理方法、装置及系统
US8046692B2 (en) User interface mapping modules to deployment targets
US9047469B2 (en) Modes for applications
AU2016100635A4 (en) Software creation system
US11797638B2 (en) Aggregate component for parallel browser-initiated actions
US11659021B2 (en) Asynchronous distributed modular function calling
US11500893B2 (en) System and method for dynamically finding database nodes and replication state
US20180101574A1 (en) Searching index information for application data
US8935402B2 (en) Resource launch from application within application container
CN117519829A (zh) 用于在浏览器内托管另一浏览器的系统和方法
US11716380B2 (en) Secure self-contained mechanism for managing interactions between distributed computing components
US11520482B2 (en) Navigating displayed graphical user interface panels using assigned keyboard shortcut key(s)
CN109408336B (zh) 一种启动项监控方法、装置、终端及计算机可读介质
WO2024002302A1 (zh) 应用管理方法、应用订阅方法及相关设备
US10678561B2 (en) Virtualizing extension code in an application
CN112005217A (zh) 服务于请求的独立线程api调用
EP3005101B1 (en) Coordination of system readiness tasks
CN112181401A (zh) 应用构建方法及应用构建平台
US12056109B2 (en) Database systems and methods for custom sorting records
US20220245683A1 (en) Systems and methods for generating a visualized recurrence schedule
US20240256271A1 (en) Graphical user interface element for tracking design and development changes across multiple web-based applications
US20240118937A1 (en) Cloud-based resource throttling prediction
US20230244890A1 (en) Dynamically reconfiguring a glyph for redirecting a user to updated content

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20191125

Address after: Room 105-53811, No. 6 Baohua Road, Hengqin New District, Zhuhai City, Guangdong Province

Applicant after: Zhuhai Leopard Technology Co.,Ltd.

Address before: 519070, No. 10, main building, No. six, science Road, Harbour Road, Tang Wan Town, Guangdong, Zhuhai, 601F

Applicant before: Zhuhai Juntian Electronic Technology Co.,Ltd.

GR01 Patent grant
GR01 Patent grant