Любое прыкладанне, служба або задача, якая выконваецца на персанальным кампутары, мае сваю ўласную кропку запуску - момант, калі пачынаецца праца прыкладання. Усе задачы, якія стартуюць аўтаматычна разам з запускам аперацыйнай сістэмай, маюць сваю ўласную запіс у аўтазагрузкі. Кожны прасунуты карыстальнік ведае, што пры аўтазапуску ПА яно пачынае спажываць пэўную колькасць аператыўнай памяці і нагружаць працэсар, што немінуча прыводзіць да запаволення запуску кампутара. Таму кантроль за запісамі ў аўтазагрузкі з'яўляецца вельмі актуальнай тэмай, але далёка не кожнай праграме пад сілу пракантраляваць сапраўды ўсе пункты загрузкі.
Авторунс - утыліта, якая павінна быць у арсенале чалавека, які мае практычны падыход да кіравання сваім кампутарам. Дадзены прадукт, што называецца, «бачыць у корань» аперацыйнай сістэмы - ні адно прыкладанне, служба або драйвер не змогуць схавацца ад ўсемагутнага глыбокага сканавання Autoruns. У дадзеным артыкуле будуць падрабязна разгледжаны магчымасці дадзенай утыліты.
магчымасці
- Адлюстраванне поўнага спісу автозапускаемых праграм, задач, службаў і драйвераў, кампаненты прыкладанняў і пункты кантэкстнага меню, а таксама гаджэты і кодэкі.
- Указанне дакладнага месцазнаходжаньня запускаюцца файлаў, якім чынам і ў якой паслядоўнасці яны запускаюцца.
- Выяўленне і адлюстраванне схаваных кропак ўваходу.
- Адключэнне запуску любой выяўленай запісу.
- Не патрабуе ўсталёўкі, у архіве знаходзяцца два выкананых файла, прызначаных для абодвух разрадны аперацыйнай сістэмы.
- Аналіз іншай АС, усталяванай на тым жа кампутары або на падключаў арэндаваным носьбіце.
Для найбольшай эфектыўнасці праграма абавязкова павінна выконвацца ад імя адміністратара - такім чынам ён будзе мець досыць прывілеяў для кіравання карыстацкімі і сістэмнымі рэсурсамі. Таксама павышаныя правы неабходныя для аналізу на прадмет кропак аўтазапуску іншай АС.
Агульны спіс знойдзеных запісаў
Гэта стандартнае акно прыкладання, якое будзе адкрывацца адразу пры запуску. У ім будуць адлюстраваны абсалютна ўсе запісы, якія былі знойдзеныя. Спіс досыць вялікі, для яго арганізацыі праграма пры адкрыцці задумваецца на хвіліну-дзве, старанна скануючы сістэму.
Аднак гэта акно хутчэй падыходзіць для тых, хто дакладна ведае, што шукае. У такой масе вельмі складана вылучыць канкрэтную запіс, таму распрацоўнікі размеркавалі усе запісы па асобных ўкладках, апісанне якіх вы ўбачыце ніжэй:
- Logon - тут будзе адлюстроўвацца той софт, які карыстальнікі самі дадалі ў аўтазагрузку пры ўсталёўцы. Здымаючы галачкі, можна паскорыць час загрузкі, выключаючы праграмы, якія адразу ж пасля запуску карыстачу не патрэбныя.
- Explorer - можна праглядзець, якія пункты ў кантэкстным меню адлюстроўваюцца пры націску на файл або тэчку правай кнопкі мышы. Пры ўсталёўцы вялікай колькасці прыкладанняў кантэкстнае меню аказваецца перагружана, што абцяжарвае пошук патрэбнага пункта. З дапамогай Autoruns можна лёгка пачысціць меню правай кнопкі мышы.
- Internet Explorer нясе інфармацыю аб устаноўленых і запускаюцца модулях ў стандартным інтэрнэт-аглядальніку. Ён з'яўляецца пастаяннай мэтай шкоднасных праграм, якія праз яго спрабуюць укараніцца ў працу сістэмы. Адсачыць шкоднасныя запісы ў аўтазапуску можна праз невядомага распрацоўніка, адключыць або зусім выдаліць.
- Services - прагляд і кіраванне аўтаматычна загружанымі сэрвісамі, якія былі створаныя АС ці іншым ПА.
- Drivers - сістэмныя і іншыя драйвера, любімае месца сур'ёзных вірусаў і руткітов. Не дайце ім ні адзінага шанцу - проста выключыце іх і выдаліце.
- Scheduled Tasks - тут можна знайсці спіс запланаваных задач. Многія праграмы забяспечваюць сабе аўтазапуск менавіта такім чынам, праз запланаванае дзеянне.
- Image Hijacks - інфармацыя аб сімвалічных адладчык асобных працэсаў. Часта там можна знайсці запісы аб запуску файлаў з .exe пашырэннем.
- Appinit DLLs - аўтазапуск зарэгістраваных dll-файлаў, часцей за ўсё сістэмных.
- Known DLLs - тут можна знайсці dll-файлы, на якія спасылаюцца устаноўленыя праграмы.
- Boot Execute - прыкладання, якія будуць запушчаны на раннім этапе загрузкі АС. Звычайна сюды трапляе запланаваная дэфрагментацыя сістэмных файлаў да загрузкі Windows.
- Winlogon Notifications спіс dll, якія спрацоўваюць як падзеі пры перазагрузцы, выключэнні кампутара, а таксама выхадзе або ўваходзе карыстальніка ў сістэму.
- Winsock Providers - узаемадзеянне АС з сеткавымі службамі. Часам сбда трапляюць бібліятэкі брендмауэра або антывіруса.
- LSA Providers - праверка паўнамоцтваў карыстальнікаў і кіраванне параметрамі іх бяспекі.
- Print Monitors - прысутныя ў сістэме прынтэры.
- Sidebar Gadgets - спіс гаджэтаў, устаноўленых сістэмай або карыстальнікам.
- Office - дадатковыя модулі і ўбудовы офісных праграм.
З кожнай знойдзенай запісам Autoruns можа здзейсніць наступныя дзеянні:
- Праверка выдаўца, наяўнасці і сапраўднасці лічбавага подпісу.
- Падвойным пстрычкай можна праверыць кропку аўтастарту ў рэестры ці файлавай сістэме.
- Праверыць файл на Virustotal і лёгка вызначыць, шкоднасны Ці ён.
На сённяшні дзень Авторунс з'яўляецца адным з самых прасунутых інструментаў кантролю аўтазагрузкі. Запушчаная пад уліковым запісам адміністратара, гэтая праграма можа адсачыць і адключыць абсалютна любую запіс, паскараем час загрузкі сістэмы, зняўшы нагрузку пры бягучай працы і засцярогшы карыстальніка ад уключэння шкоднаснага ПА і драйвераў.
Падзяліцца артыкулам у сацыяльных сетках: