Autoruns — что это за программа и нужна ли она?

Приветствую друзья! Будем разбираться с программой Autoruns, узнаем зачем она нужна. Может ее вообще стоит удалить, чтобы не засоряла систему.



Autoruns — что это такое?

Программа, при помощи которой можно просматривать автозагрузку Windows из реестра/папок автозагрузки.

Также можно посмотреть что загружается из компонентов, библиотек. На самом деле в любой Windows загружается много чего и записей куда больше, чем мы видим в обычной автозагрузке — их может даже больше 100.

В Autoruns можно и отключать проги из автозагрузки — достаточно просто снять галочку с записи.

Также можно просмотреть задания в планировщике.

В общем скажу сразу — хорошая утилита Autoruns, да, спору нет. Но вот интерфейс немного не такой удобный, как например в AnVir Task Manager.

Кстати Autoruns устанавливать не нужно, просто скачали, распаковали в папку и можете пользоваться.

Autoruns — внешний вид

Посмотрим как выглядит программа.

Итак, вот главная вкладка — Everything, на которой можно посмотреть что запускается вместе с Windows:

Здесь собрана автозагрузка из реестра, а также из специальных папок автозагрузки (shell:common startup и shell:startup). На этой вкладке показаны не только программы, но и библиотеки DLL, поэтому всего так много.

Как видите — информации очень много, и описание процесса и откуда он запускается и время запуска. И еще — на самом деле русский язык есть, просто на картинке англоязычная версия.

Вот например вкладка Explorer, где можно посмотреть какие загружаются библиотеки в оболочку Windows (это и есть Explorer):

Что за библиотеки? Хм, как сказать. Библиотеки нужны чтобы оболочка Windows понимала больше функций. Например библиотека WinRAR встраивает в контекстное меню свои пункты, чтобы вы могли просто нажать правой кнопкой по файлу/папке и добавить в архив. Вот примерно для этого и нужны библиотеки (кстати это файлы с расширением DLL).

Вкладка Scheduled Tasks показывает задания из планировщика, тоже полезная информация, потому что здесь любят прописываться вирусы:

Совсем забыл сказать о главном, о меню, которое появится если нажать правой кнопкой по записи:

Рассмотрим важные пункты — они общие для раздела автозагрузки, explorer и планировщик, думаю в других разделах тоже есть данные пункты. Итак:

  1. Delete — думаю понятно, это просто удалить запись.
  2. Jump to Entry — открыть место, где расположена запись, то есть это может быть раздел реестра например.
  3. Jump to Image — открыть папку, откуда запускается процесс, то есть открыть папку файла. Очень полезная функция как и предыдущая.
  4. Check VirusTotal — шикарная опция, позволяет проверить файл записи на вирусы в сервисе VirusTotal. В этом сервисе файл будет проверен десятками антивирусами.
  5. Search Online — пункт чтобы попробовать узнать информацию о записи в интернете. Но искаться может при помощи поисковика Bing, это от Microsoft, они его стараются продвигать, хотя качество поиска все равно у Google лучше.
РЕКЛАМА

Забыл сказать — есть вкладка со службами Services, показывающая какие службы запускаются при старте:

В принципе неплохо. Правда в Windows есть похожая встроенная функция — достаточно зажать Win + R, ввести команду msconfig, нажать ОК и активировать вкладку Автозагрузка.

Заключение

  1. Autoruns — утилита по мониторингу автозагрузки Windows.
  2. Контролировать можно обычную автозагрузку и из реестра. Также показывает какие библиотеки запускаются.
  3. Еще можно посмотреть какие есть задания в планировщике, какие службы и при необходимости лишнее — отключить.
  4. В Autoruns есть очень полезная функция — проверки файла на вирусы при помощи VirusTotal.

Удачи и добра!




Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *