Управляем автоматической загрузкой с помощью Autoruns

Совершенно естественными выглядят действия пользователей, которые пытаются хоть как-то ускорить запуск и работу установленной на компьютере версии операционной системы Windows. Вследствие того, что собственные средства системы не позволяют произвести абсолютно полную и тонкую настройку параметров, для таких целей разрабатывается масса специальных приложений. И одно из самых интересных – Autoruns. Как пользоваться программой, задействовав абсолютно все ее возможности в среде Windows, далее и будет рассмотрено. Кроме того, особе внимание обратим на некоторые важные настройки, поскольку чрезмерное увлечение отключением ненужных, как кажется пользователю, компонентов системы может привести к самым непредвиденным последствиям.

Что за программа Autoruns: основное предназначение

Итак, что же это за приложение? Исходя из официального описания разработчика, а также учитывая множество отзывов пользователей и специалистов, в первую очередь приложение относится к инструментам тонкой настройки операционной системы в плане активации или отключения ее компонентов, которые стартуют непосредственно при загрузке, но совершенно не нужны рядовому пользователю. Кроме того, многими отмечается, что приложение способно выступать еще и в роли своего рода информативной утилиты, которая выдает максимально полные отчеты о запущенных службах и процессах. В этом плане она чем-то напоминает небезызвестное приложение Process Explorer. Однако мало кто знает, что данное приложение способно сканировать систему и на предмет наличия вирусных угроз, и на предмет целостности, присутствия или отсутствия некоторых важных файлов. Таким образом, программу Autoruns можно назвать одновременно и оптимизатором, и антивирусом. Насчет второго, конечно, можно поспорить, поскольку приложение выдает уведомления, ссылаясь исключительно на онлайн-ресурсы с антивирусными базами, а не на общепризнанные проверенные средства. Тем не менее приложение достаточно часто выявляет такие скрытые угрозы, которые не определяются ни штатными, ни портативными антивирусными апплетами.

Где скачать приложение?

Что касается загрузки установочного дистрибутива, самым естественным решением выглядит загрузка утилиты непосредственно с сайта разработчика. Не менее часто при задании поиска в интернете можно встретить и ссылки на техническую службу поддержки Microsoft, не говоря уже о бесчисленных ресурсах на просторах Рунета.

Приложение распространяется совершенно бесплатно и включает в себя два основных компонента – Autoruns и Autorunsc (в официальном релизе). Впрочем, рядовому пользователю будет достаточно только первой утилиты.

Примечание: к сожалению, на официальном ресурсе русскоязычная версия этой системной утилиты отсутствует, поэтому скачивать русифицированную модификацию придется из другого источника.

Как установить программу Autoruns для Windows на русском языке?

Теперь предполагаем, что инсталляционный пакет полностью загружен.

Установщик последней модификации 13.91 занимает на диске чуть более 3,6 Мб и включает в себя мануал Autoruns в виде скомпилированного HTML-файла справки (только в официальной версии). Русскоязычная модификация состоит всего из одного EXE-файла.

Для установки/старта программы используется этот исполняемый файл, который в системах Windows седьмой версии и выше (если встроенная регистрационная запись суперпользователя не отключена) следует запустить исключительно от имени администратора. Из полного релиза апплет Autorunsc устанавливать необязательно, поскольку он предназначен для работы с использованием командной строки, а рядовому пользователю достаточно обычного графического интерфейса. Далее следует согласиться с лицензионным соглашением, после чего программа стартует. Обратите внимание, что утилиту в обычном смысле устанавливать не нужно, поскольку она является портативной.

Возможности программы Autoruns

С помощью утилиты Autoruns пользователь может воспользоваться следующими возможностями:

  • Мониторинг всех мест, из которых происходит автозапуск программ.
  • Отображение программ, драйверов, системных служб, заданий в Планировщике, уведомлений Winlogon.
  • Монитор автозапуска встроенных приложений Windows (расширения Проводника, Internet Explorer, скрытые объекты браузера, хайджекеры).
  • Поиск запускаемых приложений в операционной системе, и отдельно в папке «Автозагрузка», в службах Windows, в реестре (Run, RunOnce), в Проводнике.
  • Временная приостановка автозапуска программ с сохранением параметров, а затем восстановление автозапуска приложений.
  • Отключение автозапуска программ и компонентов.
  • Возможность использования разных учетных записей на компьютере.
  • Проверка файлов автозапуска на вирусы в VirusTotal.
  • Имеется версия программы Autorunsc для работы в командной строке.

Системные требования программы Autoruns:

  • Операционная система Windows XP и выше (Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista).
  • Поддерживаются 32 битные (х86) и 64 битные (х64) издания ОС.

Программу Autoruns можно скачать с официального сайта Sysinternals. Программа не требует установки на компьютер, запускается из папки. Приложение работает на английском языке.

Autoruns скачать

Довольно часто, Autoruns используют для поиска и обезвреживания вредоносного программного обеспечения. Проведение исследования объектов автозапуска в программе, поможет найти вирус и отключить его автозапуск.

Первый запуск и знакомство с интерфейсом

Наконец, программа запущена. Теперь перейдем непосредственно к тому, как пользоваться Autoruns на русском языке для Windows 7 или любой другой версии системы.

Основное окно по умолчанию отображает все активные текущие процессы. Главная панель включает в себя несколько стандартных меню и специальных вкладок, отвечающих за определенные настройки. Если вы хоть раз использовали приложение Process Explorer, очевидное сходство Autoruns с этой утилитой бросается в глаза сразу же. Окно процессов открывается в развернутом виде и содержит информацию не только о названии самого процесса, но и о пути расположения файлов, сведения о цифровых подписях издателей, дате установки (метке времени) и подозрениях на возможное присутствие вирусов (Virus Total).

Предварительная настройка для зарегистрированных на компьютере пользователей

Поскольку инструкция к Autoruns в русскоязычной версии не представлена, можете загрузить англоязычный пакет и почитать ее на английском. Если такое желание отсутствует, перейдем к непосредственной настройке основных компонентов. В первую очередь нужно выбрать пользователя, если регистрационных записей в системе имеется несколько. Для этого служит соответствующее меню на верхней панели. Однако, если пользователь всего один и является, так сказать, сам себе администратором, этого пункта может и не быть.

LiveInternetLiveInternet

Среда, 28 Марта 2012 г. 11:31 + в цитатник Наверное, уже у каждого пользователя ПК имеется флешка. Большая, маленькая, в цветочек или без, она стала неотъемлемым атрибутом нашей жизни. Этот карманный «накопитель» может вместить в себя кучу полезной информации, а может принести хозяину неприятный подарок. Создатели вирусов быстро смекнули, что удобная в пользовании флешка может стать хранителем «заражающей» информации и начали активно создавать USB-шные (флешечные) вирусы. Самый популярный из них, конечно, Autorun.Этот «приживалка» легко цепляется к носителю и медленно пожирает дисковое пространство. Но, как известно, непобедимых нет. Итак, если ваша флешка не открывается, а компьютер выдает сообщение об ошибке, типа «Диск невозможно открыть, т.к. не был найден какой-то файл», знайте, носитель подцепил вирус. В таком случае контекстное меню флешки очень часто вместо привычного проводника показывает набор различных знаков. Как избавиться от неприятного соседа? Для этого жмем «Пуск», далее «Выполнить», в открывшемся окне вводим «cmd.exe» и нажимаем ОК. Открывается командная строка – выполняем команды: del /a:hrs X:autorun.bin del /a:hrs X:autorun.reg del /a:hrs X:AUTORUN.FCB del /a:hrs X:autorun.srm del /a:hrs X:autorun.txt del /a:hrs X:autorun.wsh del /a:hrs X:Autorun.~ex del /a:hrs X:Autorun.exe del /a:hrs X:autorun.inf_????? del /a:hrs X:autorun.inf, где Х-буква флешки. Рекомендуется поискать эти файлы в папке «windowssystem32.» и тоже их удалить. ВАЖНО! Постарайтесь не удалить ничего нужного, если вы не уверены в правильности своего выбора, лучше просто оставьте все как есть. Для того, чтобы реестр продолжал нормально работать, откроем редактор реестра (Пуск > Выполнить > regedit > OK). Находим слева раздел: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2(буква флешки) и безжалостно стираем подраздел «Shell». Также можно удалить вкладку «MountPoints2», но это приведет к уничтожению всей информации о существующих носителях, поэтому не рекомендуем экспериментировать. Настройка компьютера для повышения безопасности Используйте браузер Mozilla Firefox ( https://www.mozilla-russia.org/products/firefox/ ) или Opera ( www.opera.com ) вместо дырявого, как решето Internet Explorer. Отключите автозапуск с флэшек через gpedit.msc или через regedit, добавив по пути HKEY_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Policies->Explorer шестандцатиричную переменную NoDriveTypeAutoRun со значением 0xff или просто ff. Настройте, чтоб компьютер показывал расширения файлов и вы видели где реальная папка, а где «Новая папка.exe». В свойствах папки отключите «Скрывать расширение для файлов зарегистрированного типа». Для этого зайдите в любую папку, найдите в меню Сервис->’Свойства папки’ и уберите галочку «Скрывать расширение для файлов зарегистрированного типа». После этой настройки нажмите «Применить ко всем папкам». Таким образом даже если на флэшке вы видите «Новая папка.exe» вы уже будете знать, что ни в коем случае не стоит пытаться зайти в эту папку. Не хочется возиться? Тогда скачайте программу для автоматического распознавания и удаления вируса Autorun. Самая простая из них – «Anti-Autorun v 3.1» . Смело запускайте программу и ждите, пока она сотрет все подозрительные файлы. Программы такого типа не требуют установки, просто скачайте и начните работу. Все выше описанное автором является верным решением для борьбы с мелким вредителем. Вот еще одна программка для ленивых. Antirun – удобная утилита, которая поможет защитить ваш компьютер от вирусов, работающих через автоматический запуск с диска (autorun-вирусов). Крошечная программа совсем не конфликтует с полноценными антивирусными продуктами, проста в использовании и использует минимум памяти.OC Windows 7/Vista/XP. Язык русский. https://turbobit.net/9vgq07on756w.html https://turbobit.net/e91n51mrxwpk.html https://depositfiles.com/files/2pn3jtjrd https://depositfiles.com/files/ldovlcefr https://www.lisintaras.ru/publ/sovety_po_pk/windows…_udalit_virus_autorun/3-1-0-34 Вирусы с флэшек Вы вставляете USB флэш драйв в компьютер, заходите на флэшку, а вас не пускают. Что это? А это использование вирусами фунции Windows «Автозапуск». Если вы вставляли вашу флэшку в зараженный компьютер, значит на ней уже есть файлы инструктирующие любой компьютер в который будет вставлена флэшка запустить вирус. Это файлы Autorun.inf и прочие autorun.*, к которым прилагаются .EXE или .DLL вирусы, которым собственно и передается управление с помощью автозапуска. Пользователю ничего не нужно делать чтоб вирус запустился, кроме как вставить флэшку. Для того чтоб избежать такого вы должны отключить автозапуск в операционной системе и только вручную открывать то что вам нужно. Система не должна без вашего ведома что либо запускать. Чтоб отключить автозапуск надо открыть редактор групповых политик. В кнопке ПУСК -> выполнить наберите «gpedit.msc», далее «политика Локальный компьютер» -> «Конфигурация компьютера» — «Административные шаблоны» — «система» и справа пункт «Отключить автозапуск»; открыть свойства этого пункта и поставить «Включен». А в менюшке «Отключить автозапуск» выбрать «на всех дисководах». Удаляйте с всегда с флэшек файлы Autorun. Как удалять такие вирусы из процессов читайте дальше. https://yandexbox.at.ua/publ/kompjutery_internet/kak_udaljat_virusy_trojany/5-1-0-131

Рубрики:КОМПЬЮТЕР

Метки:
компьютер вирус

Процитировано 67 раз Понравилось: 8 пользователям

Нравится Поделиться

0

Нравится

  • 8
    Запись понравилась
  • Процитировали
  • 1
    Сохранили
  • Добавить в цитатник
  • 1
    Сохранить в ссылки

Понравилось8
0

Основные компоненты меню опций

Говоря о том, как пользоваться Autoruns.exe, нельзя упускать из виду некоторые важные параметры отображения системных компонентов, процессов и служб. Предварительно перейдите в меню выбора и обратите внимание на настройки, выставленные по умолчанию.

Из первых четырех пунктов активированным рекомендуется отставить только сокрытие записей Windows, что позволит не нанести ущерба жизненно важным компонентам самой операционной системы. Все остальное можно будет редактировать, а заодно получить сведения о возможных подозрениях на вирусы.

Примечание: далеко не все процессы системы могут запускать от имени администратора по умолчанию, поэтому в файловом меню программы Autoruns (File), любой отмеченный процесс или службу можно запустить с повышенными привилегиями.

Как удалить трояны, которые используют autorun.inf файл

В Windows есть прекрасная возможность организовывать автозагрузку и автозапуск программ используя специально созданный файл – autorun.inf. Этот файл «может» многое, и одно из этого — обеспечение автоматического запуска определённого файла при открытии диска, где находится сам файл autorun.inf. Благодаря этой возможности трояны, спайваре и вирусы могут распространятся с одного зараженного компьютера на другой. Для примера, с зараженного домашнего, посредством флэшки, на ваш рабочий компьютер. Рассмотрим ниже действия необходимые для того чтобы удалить такие трояны.

удаляем файлы autorun.inf со всех ваших дисков, включая дискеты и USB диски.

Вручную:

  • Перезапустите ваш компьютер в безопасном режиме.
  • Кликните по кнопке Пуск, далее Запустить, введите cmd и нажмите Enter.
  • В открывшемся окне командной консоли введите del /a:h /f c:autorun.*, для диска D, введите del /a:h /f d:autorun.*, и так далее, меняйте в строке только имя диска, оно выделено жирным шрифтом.
  • Проделайте подобную операцию для всех ваших дисков, включая USB диски и тд.

Автоматически:

  • Скачайте программу Combofix.
  • Запустите, вам будут показаны правила использования программы, кликните YES для подтверждения.
  • В процессе своей работы, combofix просканирует ваш компьютер, удалит найденные спайваре, трояны, а так же удалит с дисков файлы autorun.inf. В случае успешного удаления, в лог файле, в секции Others Deletions, будут перечислены удаленные файлы, в том числе и autorun.inf.

удаляем ключи реестра обеспечивающие автозапуск трояна при загрузке компьютера

  • Скачайте и установите программу HijackThis.
  • Запустите, кликните по кнопке Do a system scan only.
  • Выделите галочкой следующие строки:

    O4 — HKLM..Run: [SystemDrive] c:windowssystem32SVCH0ST.EXE O4 — HKCU..Run: [avp] C:WINDOWSsystem32avp.exe O4 — HKCU..Run: [amva] C:WINDOWSsystem32amvo.exe O4 — HKCU..Run: [kxva] C:WINDOWSsystem32kxvo.exe O4 — HKCU..Run: [kava] C:WINDOWSsystem32kavo.exe O4 — HKCU..Run: [tava] C:WINDOWSsystem32tavo.exe O4 — HKCU..Run: [TaskMonitor] C:WINDOWSsystem32TaskMonitor.exe O4 — HKCU..Run: [Realshade] C:WINDOWSsystem32realshade.exe O4 — HKCU..Run: [cftmonn] C:WINDOWSsystem32cftmonn.exe O4 — HKCU..Run: [kamsoft] C:WINDOWSsystem32kamsoft.exe O4 — HKCU..Run: [vamsoft] C:WINDOWSsystem32vamsoft.exe O4 — HKCU..Run: [kmmsoft] C:WINDOWSsystem32revo.exe O4 — HKCU..Run: [jvsoft] C:WINDOWSsystem32j3ewro.exe O4 — HKCU..Run: [ckvo] c:windowssystem32ckvo.exe

  • Закройте все открытые окна, кроме HijackThis, после чего нажмите кнопку Fix Checked. В результате программа удалит из реестра всё что вы выделили.

Небольшое замечание, в каждом конкретном случае как набор ключей, так и название файлов – троянов могут различаться, поэтому если вы увидели в логе HijackThis, а именно в секции O4, подозрительные строчки, обязательно их проверьте, используя Google или Yahoo.

удаляем трояны с диска.

  • Скачайте архив программы Avenger.
  • Распакуйте программу на ваш рабочий стол.
  • Запустите Avenger, после чего в окне ввода введите или просто скопируйте следующий скрипт:

    Files to delete: C:WINDOWSsystem32avp.exe C:WINDOWSsystem32amvo.exe C:WINDOWSsystem32kxvo.exe C:WINDOWSsystem32kavo.exe C:WINDOWSsystem32tavo.exe c:windowssystem32Bitkv0.dll c:windowssystem32Bitkv1.dll c:windowssystem32kavo0.dll c:windowssystem32kavo1.dll c:windowssystem32tavo0.dll c:windowssystem32tavo1.dll C:WINDOWSsystem32SCVVHSOT.exe C:WINDOWSsystem32TaskMonitor.exe C:WINDOWSsystem32RavMon.exe C:WINDOWSsystem32realshade.exe C:WINDOWSsystem32cftmonn.exe C:WINDOWSsystem32wincab.sys c:windowssystem32ckvo.exe c:windowssystem32ckvo0.dll c:windowssystem32gasretyw0.dll c:windowssystem32gasretyw1.dll c:windowssystem32kamsoft.exe c:windowssystem32vbsdfe1.dll c:windowssystem32vbsdfe0.dll c:windowssystem32vamsoft.exe C:WINDOWSsystem32revo.exe c:windowssystem32j3ewro.exe c:windowssystem32jwedsfdo0.dll c:resycledboot.com C:kjibu.com C:6fnlpetp.exe C:rcukd.cmd C:rqq2v.bat C:t.com C:xp19.com C:x0.cmd C:yg.cmd C:ntde1ect.com C:tio8×6.cmd C:d6fagcs8.cmd C:gbiehbsb.dll C:tio8×6.cmd C:fooool.exe C:8ng8w.com C:x.com C:xn1i9x.com c:invwft2h.com c:AutoRunAutoStart.exe c:AutoRunautorun.pif c:ktnquo.exe c:NewVirusRemoval.vbs c:kinza.exe c:rs.cmd c:yssjnngm.cmd c:h3.bat c:6fnlpetp.exe c:boot.exe C:6j2j.com c:jbnlnu8.exe c:1q8p0y.com c:2g.com c:39ysi89.com c:3jkka91.com c:92j11sm.com c:a.exe c:cjrp8.com c:dp.exe c:jg6w3yx.com c:ntnq.exe c:nw0t1l0d.exe c:q0rppr.exe c:tj8odymw.exe c:uh31.exe c:vnkucvv.com c:xpq63xl.exe c:xwpehlv.com c:fun.xls.exe c:iqe68o.bat c:AutoRunAutoStart.exe c:ampfrb.cmd c:hbs.exe c:yfog8p.exe c:as.bat c:phwe.com c:o0s.cmd c:xa2c.exe c:killVBS.vbs c:uxdeiect.com c:clshsy.cmd c:awda2.exe

  • После чего нажмите кнопку Execute.
  • Появится запрос на подтверждение ваших действий, кликните Yes/Да.
  • Компьютер будет перезагружен.

Завершающий этап.

После перечисленных выше шагов желательно так же просканировать ваш компьютер используя какой-либо антивирус, онлайн сканнер или используя программу SDFix. Последняя программа создана специально для борьбы с троянами, червями и спайваре. Она просканирует ваш компьютер и удалит всё вредное.

Примечание 1: если вы не можете включить просмотр скрытых файлов, то прочитайте эту статью — Не включается просмотр скрытых файлов. Как исправить ? Примечание 2: если у вас не получается удалить троян, или вы не уверенны в своих действиях, то обратитесь на наш форум.

Прочитайте больше о том как бороться с autorun.inf троянами: Flash_Disinfector ещё одно оружие против autorun.inf троянов.

Параметры сканирования

Теперь необходимо настроить опции сканирования, которое впоследствии будет применено для автоматического выявления проблем с возможностью исправления ошибок и сбоев, а также активации дополнительных элементов управления.

Для этого в том же меню выбора следует перейти к соответствующему пункту, а в окне установки опций отметить все строки, кроме первой, чтобы сканирование производилось не только в локации выбранного пользователя, но и во всех других местах (вирусы ведь могут скрываться где угодно). После этого нужно нажать кнопку повторного сканирования и дождаться появления результатов проверки.

AUTORUN_I.EXE — Что это такое? Как это можно исправить?

Иногда ошибки AUTORUN_I.EXE и другие системные ошибки EXE могут быть связаны с проблемами в реестре Windows. Несколько программ может использовать файл AUTORUN_I.EXE, но когда эти программы удалены или изменены, иногда остаются «осиротевшие» (ошибочные) записи реестра EXE.

В принципе, это означает, что в то время как фактическая путь к файлу мог быть изменен, его неправильное бывшее расположение до сих пор записано в реестре Windows. Когда Windows пытается найти файл по этой некорректной ссылке (на расположение файлов на вашем компьютере), может возникнуть ошибка AUTORUN_I.EXE. Кроме того, заражение вредоносным ПО могло повредить записи реестра, связанные с Server Companion CD. Таким образом, эти поврежденные записи реестра EXE необходимо исправить, чтобы устранить проблему в корне.

Редактирование реестра Windows вручную с целью удаления содержащих ошибки ключей AUTORUN_I.EXE не рекомендуется, если вы не являетесь специалистом по обслуживанию ПК. Ошибки, допущенные при редактировании реестра, могут привести к неработоспособности вашего ПК и нанести непоправимый ущерб вашей операционной системе. На самом деле, даже одна запятая, поставленная не в том месте, может воспрепятствовать загрузке компьютера!

В силу данного риска для упрощения процесса рекомендуется использовать программу для очистки реестра ОС. Программа для очистки реестра автоматизирует процесс поиска недопустимых записей реестра, отсутствующих ссылок на файлы (например, вызывающих ошибку AUTORUN_I.EXE) и неработающих ссылок в реестре. Перед каждым сканированием автоматически создается резервная копия с возможностью отмены любых изменений одним щелчком мыши, что обеспечивает защиту от возможности повреждения ПК.

Будучи серебряным партнером Microsoft, мы предоставляем программное обеспечение, которое поможет вам устранить следующие проблемы:

  • Программа для очистки реестра ОС WinThruster [загрузить]

Предупреждение: Если вы не являетесь опытным пользователем ПК, мы НЕ рекомендуем редактирование реестра Windows вручную. Некорректное использование Редактора реестра может привести к серьезным проблемам и потребовать переустановки Windows. Мы не гарантируем, что неполадки, являющиеся результатом неправильного использования Редактора реестра, могут быть устранены. Вы пользуетесь Редактором реестра на свой страх и риск.

Перед тем, как вручную восстанавливать реестр Windows, необходимо создать резервную копию, экспортировав часть реестра, связанную с AUTORUN_I.EXE (например, Server Companion CD):

  • Нажмите на кнопку Начать.
  • Введите «command» в строке поиска… ПОКА НЕ НАЖИМАЙТЕ ENTER!
  • Удерживая клавиши CTRL-Shift на клавиатуре, нажмите ENTER.
  • Будет выведено диалоговое окно для доступа.
  • Нажмите Да.
  • Черный ящик открывается мигающим курсором.
  • Введите «regedit» и нажмите ENTER.
  • В Редакторе реестра выберите ключ, связанный с AUTORUN_I.EXE (например, Server Companion CD), для которого требуется создать резервную копию.
  • В меню Файл выберите Экспорт.
  • В списке Сохранить в выберите папку, в которую вы хотите сохранить резервную копию ключа Server Companion CD.
  • В поле Имя файла введите название файла резервной копии, например «Server Companion CD резервная копия».
  • Убедитесь, что в поле Диапазон экспорта выбрано значение Выбранная ветвь.
  • Нажмите Сохранить.
  • Файл будет сохранен с расширением .reg.
  • Теперь у вас есть резервная копия записи реестра, связанной с AUTORUN_I.EXE.
  • Следующие шаги при ручном редактировании реестра не будут описаны в данной статье, так как с большой вероятностью могут привести к повреждению вашей системы. Если вы хотите получить больше информации о редактировании реестра вручную, пожалуйста, ознакомьтесь со ссылками ниже.

    Мы не несем никакой ответственности за результаты действий, совершенных по инструкции, приведенной ниже — вы выполняете эти задачи на свой ​​страх и риск.

    Windows XP https://www.theeldergeek.com/windows_xp_registry.htm

    Windows 7 https://www.theeldergeek.com/windows_7/registry_edits_for_win7.htm

    Windows Vista https://support.microsoft.com/kb/2688326 — LetMeFixItMyselfAlways

    Результаты проверки

    При обнаружении отсутствующих объектов предупреждения программы будут выданы автоматически.

    Так, например, при появлении сообщения, касающегося лаунчера удаленного браузера Opera, в примере выше это свидетельствует о том, что запись в реестре об этом объекте есть, но сам файл отсутствует.

    Результаты могут помечены разными цветами, и для них в колонке обнаружения вирусных угроз присутствуют каких-то цифры и числа. Белое выделение соответствует тому, что с процессом, его файлами и дополнительными атрибутами все в порядке.

    Розовым помечаются объекты, не имеющие цифровой подписи, а желтым – физически отсутствующие на жестком диске файлы, для которых в реестре остались записи.

    В отчете вирусного сканирования первая цифра соответствует числу найденных подозрительных угроз, а вторая – общему числу проверок. Некоторые процессы вирусами могут и не быть. К тому же стоит учитывать и погрешности самого инструментария проверки. Уточнить информацию можно путем клика на выбранном результате, после чего будет произведена переадресация на интернет-ресурс, содержащий подробное описание подозрительного файла или процесса.

    Примечание: нередко можно встретить включение в группу риска и некоторых программных продуктов iObit. А вот оптимизаторы, защитники и деинсталляторы этого разработчика лучше не трогать, поскольку вирусами они не являются. Тем не менее, если такие компоненты имеют в отчете цифры красного цвета, их рекомендуется отключить в разделе автозагрузки.

    Как пользоваться Autoruns: что удалять или отключать в автозапуске?

    Теперь переходим к одному из самых главных разделов – автостарту служб и приложений, которые запускаются вместе с Windows. Разницу в сравнении с системным конфигуратором (msconfig) можно почувствовать сразу. Autorun Manager или средство управления автозагрузкой в описываемой утилите предполагает изначальное отображение всех процессов в главном окне. Чтобы деактивировать какой-то элемент, достаточно просто снять галочку с содержащей его строки. Но как пользоваться Autorun Manager, чтобы случайно не отключить что-то важное? По большому счету, деактивировать можно почти все, оставив только командную строку, антивирус и компоненты, например, относящиеся к работе тачпадов на ноутбуках. Но если действовать грамотно, лучше произвести отключение только помеченных розовым цветом процессов.

    Для верности можно посетить вкладку исполняемых апплетов при старте системы. Если там будут показаны пустые локации, их тоже можно удалить или при необходимости найти сведения в онлайн-поиске.

    Запланированные задачи, запускаемые службы, компоненты «Офиса», гаджеты и принтеры

    Что касается запланированных задач, отключать рекомендуется только те, которые знаете. Если назначение процесса вам не известно, лучше такие компонент без особой надобности не трогать вообще. Со службами особо тоже экспериментировать не следует. Если уж назрела такая необходимость, отключайте, опять же, только те, что знаете или на которых стоят отметки об угрозах. Вкладки драйверов, кодеков, провайдеров или образом лучше не редактировать.

    А вот компоненты запуска MS Office можно деактивировать все абсолютно, поскольку в большинстве своем они относятся исключительно к ненужным дополнениям. Наконец, если в не пользуетесь службами печати (нет подключенных принтеров) и боковыми панелями, все элементы соответствующих вкладок тоже можно отключить.

    И только после применения всех вышеописанных настроек можно выполнить перезагрузку системы и убедиться, что стартует она намного шустрее, чем до этого.

    Чистим автозагрузку Windows

    Итак, у нас в главном окне есть куча разных вкладок…

    Выберем, например, «Гаджеты боковой панели» . У МЕНЯ НЕТ БОКОВОЙ ПАНЕЛИ! ОНА ОТКЛЮЧЕНА! Какая может быть автозагрузка? Чего автозагрузка?

    Оказывается там мирно лежит и затормаживает запуск системы гаджет моего антивируса — избавляюсь от него, кликнув ПРАВОЙ кнопкой мыши по строке и выбрав в контекстном меню «Удалить» .

    Иду дальше по вкладкам…

    Не пользуюсь службой «Почта Windows» — удаляю.

    Рекомендую

    Зачем мне целая служба, постоянно работающая, которая следит за выходом обновлений для Skype? Надо будет — сам в ручном режиме проверю и обновлю этот голосовой месседжер. Удаляю пункт.

    Опять 25 — служба помощи Windows у меня отключена уже более двух лет назад. И снова этот Skype — его нет у меня в автозагрузке, а тут какой-то пункт есть? Даже не вникаю — удаляю…

    Программа для подключения к серверу по протоколу FTP мне в автозагрузке не нужна, я её когда надо, запускаю самостоятельно. Удаляю. Снова боковая панель — удаляю.

    Эх, где моя Чапаевская шашка? Заходим на вкладку «Кодеки» и падаем в обморок. Всё, что видите можно отключать от автозагрузки. Абсолютно всё! Почему?

    Потому что в любом уважающем себя проигрывателе видео есть встроенные кодеки!!! И более того — личные кодеки плеера тоже нет надобности все загружать сразу. При запуске видео, плеер сам включит тот кодек, который нужен ему для воспроизведения.

    Как узнал, что это кодеки какого-то плеера? Посмотрел путь к файлу…

    Вот так, минут 20 и махал шашкой в автозагрузке. После чего перезагрузил систему и проверил все программы, которые мелькали в Autoruns и пункты которых так жестоко удалял — ВСЁ ЧУДНО РАБОТАЕТ БЕЗ ПРОБЛЕМ!

    Ах да, совсем забыл. Там ещё были строки окрашенные в жёлтый цвет с надписью «Не найдено» . Удалил их в первую очередь, даже забыв сделать скриншот. Около семи штук их было.

    Софта нет, а пункт автозагрузки в реестре остался — глупая железяка пыхтит, тужится, ищет эти программы, чтоб запустить их, тратит время, замедляет запуск системы… Однозначно — удаляйте все подобные желтые строки.

    Надеюсь, поняли логику действий в программе Autoruns?

    Лично у меня загрузка системы ускорилась сразу на несколько секунд — это видно даже невооружённым глазом.

    Надеюсь, что тоже чудно «повеселитесь» с Autoruns над своей автозагрузкой системы. Удачного и быстрого запуска Windows Вам после этого. До новых полезных компьютерных программ и интересных приложений для Андроид.

    Возможные ошибки и сбои

    Как пользоваться Autoruns, разобрались. Остается сказать несколько слов о возможных ошибках и последствиях отключения некоторых процессов. Многие пользователи жалуются, что иногда невозможным становится откат Windows. По всей видимости, связано это как раз с отключением отвечающей за это службы. При настройке скрывайте системные компоненты, как это было описано выше. Также можно встретить жалобы и на то, что при деактивации служб вроде Mail.Ru Agent программа зависает. В этой ситуации можно посоветовать предварительно отключить автостарт в самом апплете. На крайний случай можете попытаться удалить, а затем переустановить программу, если она вам действительно нужна, а не была инсталлирована в качестве какого-то партнерского ПО. Впрочем, и другие ошибки исправляются подобными методами.

    При этом, если хотите обезопасить себя от возможных последствий применения собственных настроек, перед использованием программы сделайте хотя бы резервную копию реестра, воспользовавшись функцией экспорта в самом редакторе (regedit). Восстановить все параметры Windows из созданного REG-файла без задействования автоматического или ручного отката с использованием средств системы из такой копии можно будет элементарно.

    Загрузка и запуск программы Autoruns

    Последнюю версию программы можно с официального сайта Microsoft по прямой ссылке:

    Если вдруг ссылка не работает, перейдите на страницу программы по ссылке ниже и справа под заголовком «Загрузка» кликните по ссылке «Загрузите программы Autoruns и Autorunsc (576 КБ)».

    Открыть страницу программы Autoruns

    Программа скачается в ZIP архиве. Она будет работать без установки на компьютер, т. е. запускаться прямо из папки.

    Перед запуском программы распакуйте архив.

    Статья об архиваторах и работе с архивами

    Не работайте с программой прямо из архива! Это касается любых программ.

    После распаковки архива, в папке с программой будет 4 файла для запуска. Запускайте файл с именем Autoruns и увидите окно программы.

    Файлы с именем Autorunsc предназначены для использования программы в режиме командной строки. Приписка x64 в конце имени файла, указывает на то, что программа предназначена только для запуска на 64-разрядных системах Windows и при этом лучше всё равно запускать обычную версию Autoruns (для 32-битных систем).

    Понравилась статья? Поделиться с друзьями:
    автомобильные новости
    Добавить комментарий