最可靠方法是用PowerShell一次性查全注册表Run键(HKCU/HKLM)和Startup文件夹快捷方式目标路径;其次可用reg query快速读取注册表项;WMIC则用于补充WMI启动项和服务自启项。

想在不打开图形界面的情况下快速获取 Windows 系统中所有注册的开机启动项,直接用命令行查注册表 Run 键和启动文件夹路径最可靠,避免任务管理器“启动”页为空或漏项的问题。
用 PowerShell 一次性查全注册表与启动文件夹
PowerShell 是目前最全面的命令行方案,能同时读取当前用户、系统级注册表 Run 键,以及当前用户的 Startup 文件夹快捷方式目标路径,结果结构清晰可读。
第一步:以管理员身份运行 Windows Terminal(或 PowerShell)——右键开始按钮 → 选择“Windows Terminal(管理员)”。
第二步:执行以下命令查看当前用户注册表启动项:
Get-ItemProperty -Path "HKCU:Software\Microsoft\Windows\CurrentVersion\Run" -ErrorAction SilentlyContinue | Select-Object * | Format-List
第三步:执行以下命令查看系统级(所有用户)注册表启动项:
Get-ItemProperty -Path "HKLM:SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -ErrorAction SilentlyContinue | Select-Object * | Format-List
第四步:执行以下命令列出当前用户启动文件夹中所有 .lnk 快捷方式的真实目标路径:
Get-ChildItem "$env:APPDATA\Microsoft\Windows\Start Menu\Programs\Startup" -Filter "*.lnk" -ErrorAction SilentlyContinue | ForEach-Object { $shell = New-Object -ComObject WScript.Shell; $shortcut = $shell.CreateShortcut($_.FullName); [PSCustomObject]@{Name=$_.Name; Target=$shortcut.TargetPath} } | Format-Table -AutoSize
注意:若第四步报错“无法加载 COM 对象”,说明该文件夹为空或无有效快捷方式,可跳过;【不要在非管理员权限下运行前两步,否则 HKLM 路径将返回空】。
用 cmd 的 reg query 快速读取注册表启动项
reg query 是 Windows 内置命令,无需额外环境,适合应急排查或脚本调用,但仅支持注册表,不覆盖启动文件夹。
方法一:查询当前用户启动项
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
方法二:查询系统级启动项
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
方法三:导出全部结果到桌面文本文件便于离线分析
reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" > "%USERPROFILE%\Desktop\hkcu_startup.txt" && reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" >> "%USERPROFILE%\Desktop\hkcu_startup.txt"
这一步操作起来很简单,直接复制粘贴整行命令回车就行。如果提示“拒绝访问”,请确认已按 Ctrl + Shift + Enter 以管理员身份运行 cmd。
用 WMIC 查看服务类与 WMI 启动项
WMIC 能枚举那些不写入 Run 键、但通过 Windows Management Instrumentation 自启的服务或脚本,比如某些硬件监控工具或企业策略下发的登录脚本。
执行以下命令列出所有 WMI 启动命令:
wmic startup get caption,command,location,user
执行以下命令列出所有自动启动的服务(状态为 Auto):
wmic service where "startmode='Auto'" get name,displayname,startmode,state
WMIC 输出默认是表格对齐,如需保存为 CSV 供 Excel 分析,可在命令末尾加 > "%USERPROFILE%\Desktop\wmic_startup.csv"。

















