《AutoRuns》是一款非常實(shí)用的開(kāi)機(jī)加速軟件,這款軟件能為用戶提供所有有關(guān)啟動(dòng)監(jiān)視程序自動(dòng)啟動(dòng)位置的最全面信息,包括顯示有哪些程序被配置為在啟動(dòng)或登錄系統(tǒng)期間運(yùn)行,并且這款啟動(dòng)項(xiàng)管理器將所有配置程序集中在了一起,方便你給系統(tǒng)設(shè)置配置,同時(shí)還能顯示電腦啟動(dòng)或登錄時(shí)自行運(yùn)轉(zhuǎn)的程序,有需要的用戶們趕緊來(lái)下載安裝吧!
AutoRuns使用方法:
1、運(yùn)行此軟件,等待掃描結(jié)束(左下角提示“就緒”)后,點(diǎn)擊“登錄”標(biāo)題,里面顯示的啟動(dòng)項(xiàng)基本都是第三方軟件添加的開(kāi)機(jī)自啟動(dòng)項(xiàng)。
2、把鼠標(biāo)指針?lè)旁?ldquo;登錄”標(biāo)題下方的啟動(dòng)項(xiàng)上,右鍵點(diǎn)擊啟動(dòng)項(xiàng) – 選擇“跳轉(zhuǎn)到文件夾”,打開(kāi)文件夾后找到可執(zhí)行文件運(yùn)行一下或復(fù)制文件夾或可執(zhí)行文件名稱搜索一下,再判斷是什么軟件添加的啟動(dòng)項(xiàng),確認(rèn)是不需要開(kāi)機(jī)啟動(dòng)的,才能禁用(把啟動(dòng)項(xiàng)前面打的勾去掉)或刪除該啟動(dòng)項(xiàng)。

AutoRuns主要功能:
1、“英特網(wǎng)瀏覽器”:對(duì)應(yīng)的是IE所有瀏覽器幫助對(duì)象(BHO)、網(wǎng)絡(luò)URL地址搜索鉤子、各類IE工具條以及IE常用工具欄按鈕所對(duì)應(yīng)的注冊(cè)表子項(xiàng)和注冊(cè)表值項(xiàng)值。
2、“服務(wù)”:即HKLMSystemCurrentControlSetServices對(duì)應(yīng)的開(kāi)機(jī)自啟動(dòng)服務(wù)的項(xiàng)目。由于具備開(kāi)機(jī)自啟動(dòng)功能,而且依靠ROOTKIT技術(shù)可以隱蔽運(yùn)行,所以是病毒(流氓軟件)最愛(ài)光臨的地方。
3、“驅(qū)動(dòng)”:即HKLMSystemCurrentControlSetServices對(duì)應(yīng)的開(kāi)機(jī)自啟動(dòng)驅(qū)動(dòng)程序的項(xiàng)目。同上,又一個(gè)病毒經(jīng)常光臨的樂(lè)園。
4、“計(jì)劃任務(wù)”:和“開(kāi)始”--“程序”--“附件”--“系統(tǒng)信息”--“任務(wù)計(jì)劃”中的內(nèi)容是完全一致的,一般為空。
5、“資源管理器”:對(duì)應(yīng)資源管理器在注冊(cè)表上的子項(xiàng)和值項(xiàng)。
6、“LSA提供商”: LSA的全稱為“Local Security Authority”--本地安全授權(quán),Windows系統(tǒng)中一個(gè)相當(dāng)重要的服務(wù),所有安全認(rèn)證相關(guān)的處理都要通過(guò)這個(gè)服務(wù)。它從 Winlogon.exe中獲取用戶的賬號(hào)和密碼,然后經(jīng)過(guò)密鑰機(jī)制處理,并和存儲(chǔ)在賬號(hào)數(shù)據(jù)庫(kù)中的密鑰進(jìn)行對(duì)比,如果對(duì)比的結(jié)果匹配,LSA就認(rèn)為用戶的身份有效,允許用戶登錄計(jì)算機(jī)。如果對(duì)比的結(jié)果不匹配,LSA就認(rèn)為用戶的身份無(wú)效。這時(shí)用戶就無(wú)法登錄計(jì)算機(jī)。
7、“APPINIT”:初始化動(dòng)態(tài)鏈接庫(kù),其內(nèi)容是開(kāi)機(jī)時(shí)系統(tǒng)加載的必要的初始化動(dòng)態(tài)鏈接庫(kù)文件。除了卡巴斯基等少數(shù)軟件需要通過(guò)添加DLL文件到此處實(shí)現(xiàn)從開(kāi)機(jī)就接管系統(tǒng)底層的目的外,一般此項(xiàng)目應(yīng)為空。
8、“WINSOCK提供商”:顯示已注冊(cè)的WINSOCK協(xié)議,包括WINSOCK服務(wù)商。由于目前只有很少的工具能夠移除該項(xiàng)目下的內(nèi)容,惡意軟件經(jīng)常偽裝成WINSOCK服務(wù)商實(shí)現(xiàn)自我安裝。AUTORUNS可以卸載此項(xiàng)目下的內(nèi)容,但不能禁用他們。
9、“映像劫持”:在此標(biāo)簽下的內(nèi)容對(duì)應(yīng)的應(yīng)用程序,開(kāi)機(jī)后即被系統(tǒng)強(qiáng)制劫持而不能運(yùn)行(就是我們經(jīng)常說(shuō)的IFEO,即系統(tǒng)自帶的應(yīng)用程序映像劫持功能)。
10、“啟動(dòng)執(zhí)行”:在系統(tǒng)登陸前啟動(dòng)的本地映像文件(即WINDOWS映像文件的對(duì)稱)及自啟動(dòng)項(xiàng)的情況。形象地理解一下,就是貌似瑞星的系統(tǒng)登陸前掃描這樣的自啟動(dòng)項(xiàng)。
11、“打印監(jiān)視器”:顯示在PRINT SPOOLER服務(wù)中被加載的DLL文件。一些惡意軟件可能利用此服務(wù)項(xiàng)目實(shí)現(xiàn)開(kāi)機(jī)自啟動(dòng)。
12、“WINLOGON”:WINLOGON登陸項(xiàng)對(duì)應(yīng)的自啟動(dòng)注冊(cè)表子項(xiàng)及值項(xiàng)。
13、“KNOWNDLLS”:系統(tǒng)中已知的DLL文件。

AutoRuns軟件亮點(diǎn):
1、此實(shí)用程序包含有關(guān)任何啟動(dòng)監(jiān)視程序的自動(dòng)啟動(dòng)位置的最全面信息,可為您顯示哪些程序被配置為在啟動(dòng)或登錄系統(tǒng)期間運(yùn)行;
2、還會(huì)按 Windows 處理這些程序的順序顯示這些程序條目。這些程序包括啟動(dòng)文件夾、Run、RunOnce 和其他注冊(cè)表項(xiàng)中的程序。
3、經(jīng)配置后的 Autoruns 還可顯示其他位置,這些位置包括“資源管理器”外殼程序擴(kuò)展、工具欄、瀏覽器幫助對(duì)象、Winlogon 通知、自動(dòng)啟動(dòng)服務(wù)等等。
4、Autoruns 的功能遠(yuǎn)比與 Windows Me 和 XP 綁定的 MSConfig 實(shí)用程序的功能更強(qiáng)大。
5、Autoruns 的“隱藏已簽名的 Microsoft 項(xiàng)”選項(xiàng)可幫助您放大已添加到系統(tǒng)中的第三方自動(dòng)啟動(dòng)映像,并且還支持查看為系統(tǒng)中其他帳戶配置的自動(dòng)啟動(dòng)映像。
6、下載包中還包含一個(gè)等效命令行 Autorunsc,它可以輸出 CSV 格式。