發(fā)表時(shí)間:2023-05-25 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
autoruns是Sysinternals公司出品一款出色的啟動(dòng)項(xiàng)目管理工具,它的功能十分強(qiáng)大,不僅可以對各啟動(dòng)項(xiàng)目進(jìn)行管理,還能直接控制注冊表,這東西的功能不是一目了然的嗎,頂上可以選擇排除 windows和微軟的項(xiàng)目,這樣更加清楚,里面的每項(xiàng)對應(yīng)于注冊表中的項(xiàng)目,右鍵可以直接刪除對應(yīng)的注冊表項(xiàng)目菜單上的一堆項(xiàng)目,包括了啟動(dòng),服務(wù),驅(qū)動(dòng),解碼等等。
AutoRuns可以提供最為全面的啟動(dòng)項(xiàng)的監(jiān)控信息,并可以自由進(jìn)行管理。如,啟動(dòng)文件夾、Run、RunOnce和其他注冊表項(xiàng)中的程序、“資源管理器”外殼程序擴(kuò)展、工具欄、瀏覽器幫助對象、Winlogon、自動(dòng)啟動(dòng)服務(wù)等等。。我想不會(huì)有人愿意拒絕這款功能強(qiáng)大,界面直觀的小工具吧。
管理系統(tǒng)自啟動(dòng)內(nèi)容有很多方法,有人選擇了自帶的MSConfig,有人選擇使用一些強(qiáng)大的第三方優(yōu)化工具,今天針對性極強(qiáng)的自啟動(dòng)管理專業(yè)軟件:AutoRuns 12最新版迎來小幅更新至V12.01,修正了反饋的崩潰問題,建議有必要更新下!
軟如其名,AutoRuns的作用就是對于系統(tǒng)中所有“AutoRun”的內(nèi)容進(jìn)行調(diào)度管理,它不僅僅可以管理默認(rèn)的自啟動(dòng)項(xiàng)目,同時(shí)可以對系統(tǒng)啟動(dòng)過程中自動(dòng)注冊的DLL文件,自動(dòng)加載的相關(guān)插件等各種自啟動(dòng)操作進(jìn)行監(jiān)視和管理,可管理內(nèi)容非常的豐富。
基于AutoRuns 最新版V12.01漢化,原生綠色單文件,程序非常小巧,可隨意放在U盤執(zhí)行,超級(jí)強(qiáng)悍的工具,值得下載收藏!
步驟一:在win7系統(tǒng)運(yùn)行其中的文件完成程序的安裝后,雙擊桌面上的“Autoruns”即可出現(xiàn)程序窗口并會(huì)自動(dòng)定位到“全部啟動(dòng)項(xiàng)”選項(xiàng)卡界面。如圖1所示:
步驟二:在這個(gè)列表中,羅列出了其他所有選項(xiàng)卡中的項(xiàng)目。也就是說,如果想一次性査看所有的啟動(dòng)項(xiàng)目,那么切換到“全部啟動(dòng)項(xiàng)”即可。如果希望查看某一方面的啟動(dòng)項(xiàng)目,那么,單擊切換到相應(yīng)的選項(xiàng)卡界面即可。比方說,現(xiàn)在想看看用戶登錄過程中都加載了哪些啟動(dòng)項(xiàng)目,那么單擊切換到“登錄”選項(xiàng)卡界面后,即可看到相應(yīng)的列表。如圖2所示:
步驟三:由于這個(gè)文件的名稱中含有win的宇樣,所以很可能與Windows有關(guān),為了避免誤刪除橾作的出現(xiàn)。現(xiàn)在,我們需要從目錄中,將“wincmd.exe”文件復(fù)制到另一個(gè)分區(qū)中,準(zhǔn)備使用殺毒軟件進(jìn)行初步分析,令人高興地是,卡巴斯基禁止復(fù)制此文件并給出了如圖所示的提示框。如圖3所示:
步驟四:從提示框中可以看出,這是一個(gè)木馬程序,其病毒特征為。在谷歌搜索引擎中將特征名稱為關(guān)鍵宇進(jìn)行搜索,獲得了如圖所示的由瑞星公司給出的結(jié)果。如圖4所示:
步驟五:win7在彈出的“注冊表編輯器”窗口中,可以看到已經(jīng)自動(dòng)定位到 分支的shell值,其右側(cè)的“數(shù)據(jù)”列顯示結(jié)果為“ 。如圖5所示:
步驟六:很明顯,這是一個(gè)木馬在人侵并企圖與Explorer.exe捆綁發(fā)作,F(xiàn)在,我們有多種選擇,常見有兩種,一是在AutoRuns窗口中清空 項(xiàng),這樣AutoRuns就會(huì)自動(dòng)在注冊表中創(chuàng)建“ 項(xiàng),并在其下自動(dòng)創(chuàng)建“Shell”值,其數(shù)據(jù)結(jié)果為“%WINDIR%System32wincmrl.exeM,這樣wincmd.exe文件即使沒有刪除也不會(huì)被運(yùn)行了。如圖6所示:
步驟七:二是右鍵單擊“%WINDIR%System32wincmd.exeM項(xiàng)并在彈出的菜單中選擇“刪除”,在彈出的如圖所示提示框中單擊“是”按鈕,即可將注冊表的分支的shell值恢復(fù)原狀,即刪除這個(gè)數(shù)據(jù)結(jié)果的wincmd.exe部分。如果希望快速檢查第三方程序創(chuàng)建的啟動(dòng)項(xiàng),可以在“選項(xiàng)”菜單中通過勾選“隱藏微軟和系統(tǒng)進(jìn)程”、“隱藏進(jìn)程標(biāo)記”兩個(gè)菜單來實(shí)現(xiàn)。如圖7所示:
Autoruns v12.03 更新日志:
~新增已注冊HTML文件擴(kuò)展名;
~修復(fù)導(dǎo)致禁用特定條目類型“路徑找不到”的錯(cuò)誤;
~解決64位系統(tǒng)某些可能阻礙跳轉(zhuǎn)到映像路徑的功能;
2012-9-12更新
Autoruns for Windows v11.34發(fā)布。
騰訊視頻官方版 | 45.34MB
愛奇藝視頻官方正式版 | 35.10MB
暴風(fēng)影音最新版下載 | 50.3MB
QQ音樂官方正式版 | 24.2MB
酷狗音樂2022下載 | 37MB