A Microsoft Autoruns használata Windows 10 rendszerhez

A Windows Sysinternals Autoruns for Windows(Windows Sysinternals Autoruns for Windows)  az egyik legjobb eszköz az indítási programok megtekintéséhez, megfigyeléséhez, vezérléséhez és letiltásához(disable startup programs) . Ez a hordozható eszköz, ha fut, átfogó listát kínál az összes programról, amely a Windows indításakor futásra van beállítva. Az Autoruns(Autoruns)  egy induló tisztító segédprogram, amely hasonló az MSCONFIG segédprogramhoz(MSCONFIG utility) , de erősebb. Az MSCONFIG(MSCONFIG)  csak az indítást és a szolgáltatásokat mutatja, és nem ellenőrzi a digitális aláírásokat, ami azt jelenti, hogy bármi elrejthető előle. 

Autoruns for Windows 10

Autoruns for Windows

Az Autoruns(Autoruns) nemcsak az indítóprogramokat mutatja meg, amelyek az Indítási mappában(Startup folder) vannak , a Run, RunOnce vagy más rendszerleíró kulcsokat(other registry keys) , hanem részletesen megmutatja a File Explorer és az Internet Explorer rendszerhéj-bővítményeit, eszköztárait, a böngészősúgó objektumait(Browser Helper Objects) és a helyi menüt. induló elemek, induló illesztőprogramok(Drivers) , szolgáltatások(Services) , Winlogon elemek, kodekek(Codecs) , WinSock szolgáltatók és még sok más! Így helyi menüszerkesztőként is működik, és lehetővé teszi a helyi menü elemeinek kezelését a File Explorerben(in File Explorer ) és az Internet Explorerben .

Az Autoruns(Autoruns) a következő helyről jeleníti meg a bejegyzéseket:

  1. Bejelentkezni. (Logon.) Ez a bejegyzés a szabványos automatikus indítási helyek vizsgálatát eredményezi, például az aktuális felhasználó és az összes felhasználó Indítási mappáját, a (Startup)Rendszerleíró adatbázis futtatása(Run Registry) kulcsait és a szabványos alkalmazásindítási helyeket.
  2. Felfedező. (Explorer.) Ez a bejegyzés az Explorer shell-bővítményeit, a böngésző segédobjektumait, az Explorer eszköztárait, az aktív telepítési végrehajtásokat és a shell-végrehajtási horgokat mutatja.
  3. Internet böngésző. (Internet Explorer.) Ez a bejegyzés a böngészősegítő objektumokat(Browser Helper Objects) (BHO), az Internet Explorer eszköztárait és bővítményeit mutatja.
  4. Szolgáltatások. (Services.)Megjeleníti az összes olyan Windows - szolgáltatást, amely a rendszer indításakor automatikusan elindul.
  5. Drivers. Ez megjeleníti a rendszeren regisztrált összes kernel módú illesztőprogramot, kivéve azokat, amelyek le vannak tiltva.
  6. Ütemezett feladatok. (Scheduled Tasks.) A rendszerindításkor vagy bejelentkezéskor induló feladatütemező-feladatok .(Task)
  7. AppInit DLL-ek. (AppInit DLLs.) Ez az Autoruns megjeleníti  az alkalmazás inicializálási DLL-ként regisztrált DLL - (DLLs)eket(DLLs) .
  8. Indítás(Boot Execute) A rendszerindítási folyamat korai szakaszában futó natív lemezképek végrehajtása (a Windows -rendszerképekkel ellentétben ).
  9. Képeltérítések(Image Hijacks)  A képfájl-végrehajtási beállítások és a parancssor automatikus indítása.
  10. Ismert DLL-ek. (Known DLLs.) Ez jelenti azoknak a  DLL(DLLs) -eknek a helyét, amelyeket a Windows betölt a rájuk hivatkozó alkalmazásokba.
  11. Winlogon értesítések. (Winlogon Notifications.) Megjeleníti azokat a DLL(Shows DLLs) -eket  , amelyek regisztrálnak a bejelentkezési eseményekről szóló Winlogon értesítésre.(Winlogon)
  12. Winsock szolgáltatók. (Winsock Providers.) Megjeleníti a regisztrált Winsock  protokollokat, beleértve a Winsock  szolgáltatókat is. A rosszindulatú programok(Malware) gyakran Winsock  szolgáltatóként telepítik magukat, mert kevés eszköz tudja eltávolítani őket. Az autoruns letilthatja őket, de nem törölheti őket.
  13. LSA szolgáltatók. (LSA Providers.) Megjeleníti(Shows) a Helyi biztonsági hatóság(Local Security Authority) ( LSA ) hitelesítési, értesítési és biztonsági csomagjait.
  14. Nyomtató monitor illesztőprogramok. (Printer Monitor Drivers.) Megjeleníti  a nyomtatási spooling szolgáltatásba betöltődő DLL -eket. (DLLs)A rosszindulatú programok(Malware) ezt a támogatást arra használták, hogy önmaga automatikusan elinduljanak.
  15. Oldalsáv. (Sidebar.)Megjeleníti a Windows oldalsáv moduljait.

Nyissa meg ezt a segédprogramot az Autoruns.exe(Autoruns.exe) fájlra kattintva . Options > Filter részben érdemes először kiválasztani a Kód-aláírások ellenőrzése(Verify Code Signatures) és az aláírt Microsoft-bejegyzések elrejtése(Hide Signed Microsoft Entries) lehetőséget . Jelölje be ezt a kettőt, és nyomja meg az Újrakeresés(Rescan)  gombot vagy az F5 gombot a beolvasás frissítéséhez.

Ha nem szeretné, hogy egy bejegyzés aktiválódjon a következő rendszerindításkor vagy bejelentkezéskor, letilthatja vagy törölheti. Egy bejegyzés letiltásához törölje a jelölést. A törléshez kattintson a jobb gombbal a bejegyzésre, és válassza a Törlés(Delete) lehetőséget .

A jobb gombbal kattintva közvetlenül a megfelelő beállításjegyzék helyére ugorhat a Windows Registry alkalmazásban vagy a fájlra a Fájlkezelőben(File Explorer) , ha kiválasztja az Ugrás a bejegyzéshez(Jump to Entry) vagy a Ugrás(Jump to Image) a képre lehetőséget .

A letöltő csomag egy parancssori megfelelőt is tartalmaz, amely CSV formátumban is kiadható, az Autorunsc.exe .

Az Autoruns nemcsak a kriptográfiai aláírások segítségével ellenőrzi a Windowsba(Windows) betöltött dolgok hitelességét , hanem felismeri a manipulált fájlokat is. A Microsoft-bejegyzések elrejtése(Hide all the Microsoft entries) funkcióval megkeresheti a potenciálisan nemkívánatos vagy veszélyes bejegyzéseket, a Crapware -t és a harmadik féltől származó automatikusan induló képeket, amelyeket hozzáadtak a rendszerhez, és egyszerűen letilthatja ezt a csodálatos eszközt.

Számos ingyenes szoftvert láttunk már az induló programok kezelésére(manage start up programs) . A harmadik féltől származó ingyenes szoftverek közül a WinPatrol bőven elegendő lenne, mivel a rendszeren végrehajtott változtatásokat is figyelemmel kíséri, de a felhasználók, akik egy hatékony eszközt keresnek, hogy megértsék és szabályozhassák mindazt, ami a Windows rendszerrel indul – az Autoruns(Windows – Autoruns) egy olyan eszköz, amiért érdemes belemenni. Szerezd meg a TechNeten (TechNet).



About the author

Tapasztalt szoftvermérnök vagyok, több mint 10 éves tapasztalattal a felhasználói fiókok, a családbiztonság és a Google Chrome technológia fejlesztésében és kezelésében. Erős matematikai és számítástechnikai alapokkal rendelkezem, amelyeket arra használok, hogy világos, tömör leírásokat készítsek képességeimről.



Related posts