启用Kaspersky应用程序启动控制可阻止恶意软件劫持开机项;需手动开启功能并配置策略,支持批量导入可信列表、临时禁用或重置规则。

在Kaspersky安全软件中启用应用程序启动控制,能阻止未经授权的程序在系统启动时自动运行,防止恶意软件劫持开机项。该功能默认不开启,需手动进入高级设置中配置策略并指定受控程序范围。
确认当前防护模块状态
打开Kaspersky主界面 → 左侧导航栏点击「设置」→ 在顶部选项卡中选择「附加」→ 点击「应用程序启动控制」右侧的开关,确保其处于开启状态。若显示为灰色不可点,说明当前许可证不支持该功能,需升级至Kaspersky Premium或更高版本。
配置启动控制策略
第一步:在「应用程序启动控制」页面中,点击「管理规则」按钮;
第二步:点击右下角「添加规则」→ 选择「按应用程序」→ 浏览并选中目标可执行文件(如 chrome.exe、wechat.exe);
第三步:在弹出窗口中,将「启动时行为」设为「请求用户允许」或「始终阻止」;
第四步:勾选「应用到所有用户」(否则仅对当前登录账户生效)→ 点击「确定」保存。这一步必须勾选,否则重启后其他用户仍可绕过限制。
方法一:批量导入已知可信启动项
点击「管理规则」→ 「导入规则」→ 选择预置的「可信启动项列表.xml」文件(该文件需提前从Kaspersky官网下载或由管理员导出);导入后,所有匹配进程将被标记为“允许启动”,无需逐个确认。
方法二:临时禁用某条规则
在「管理规则」列表中,找到对应程序行 → 将右侧滑块拖至「已停用」位置;【停用不等于删除,重启Kaspersky服务后规则仍存在】。此操作适合调试阶段快速验证是否为某程序导致开机卡顿。
方法三:重置全部启动控制规则
进入「管理规则」→ 点击右上角「…」更多菜单 → 选择「重置为默认值」;该操作会清除所有自定义规则,恢复为Kaspersky出厂内置的启动白名单(含系统关键服务及主流浏览器、办公软件),但不会影响其他防护模块设置。

















