当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > AUTORUNS 8.53软件功能介绍

其它软件
HijackThis日志细解正文(七)
HijackThis日志细解正文(八)
HijackThis日志细解正文(九)
HijackThis日志细解正文(十)
HijackThis日志细解正文(十一)
HijackThis日志细解正文(十二)
HijackThis日志细解正文(十三)
HijackThis日志细解正文(十四)
HijackThis日志细解正文(十五)
HijackThis日志细解正文(十六)
HijackThis日志细解正文(十七)
HijackThis日志细解正文(十八)
Norton SystemWorks 2005新版体验
抢先体验Norton SystemWorks2005主要功能
2004电脑垃圾清除新工具全攻略!
优化大师巧制绿色软件
让“Windows优化大师”来卸载软件
Windows优化大师应用指南
活用大师和兔子 让系统更快更安全
会变魔法的超级兔子7.0

其它软件 中的 AUTORUNS 8.53软件功能介绍


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 117 ::
收藏到网摘: n/a

名称:AUTORUNS
网址:http://www.sysinternals.com/Utilities/Autoruns.html
版本:v8.53
大小:326K
平台:Windows 95/98/2000/XP/2003
性质:免费软件
PS:“AUTO”=“自动”;“RUN”=“运行”;因此,“AUTORUNS”=自启动项目组,想必大家已经明白其用途了--用于管理开机自启动项目组的一款软件。

首先看看这个软件包是什么DD:
图1

如图2,我这个AUTORUNS忘记从哪里下载的,貌似只要AUTORUNS.EXE就可以了,其他DD估计你用不上!帮助文件完全英文,谁要是有兴趣自己去翻译;其它…………个人认为都是鸡肋!这里双击软件包中的AUTORUNS.EXE这个文件,就可以进入该软件主程序的窗口:
图2

AUTORUNS程序主界面如图3:
图3

工欲善其事,必先利其器。由于软件首次使用时,默认字体是8号字,比较小,对于近视眼的同志来讲简直是折磨。按照下图步骤,在弹出的对话框中把字体调到10号字以上吧(可惜的是菜单和标签的中文字体大小不能更改,凑活用吧):
图4

图5

 

调整字体后,我们放眼睛望去,可以见到15个标签,列表下的内容全部是用类似注册表编辑器的方式显示的。

下面简单介绍一下各标签的含义:

全部”--顾名思义,全部的开机自启动项都在这个标签下啦。另外,它也是双击autoruns.exe弹出窗口缺省定位的标签,包括其他标签的所有内容。

登陆”--细心的朋友可以发现,该标签下HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run、HKCU\Software\Microsoft\Windows\CurrentVersion\Run这两个注册表子项的内容与系统配置实用程序“启动”标签下打勾的项目是完全一样的,甚至“登陆”的图标也和系统配置实用程序MSCONFIG.EXE的图标完全相同,呵呵!当然,除了以上项目外,该标签还包括HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell这三个自启动子项的内容,这些是用系统配置实用程序“启动”标签看不到的内容。

资源管理器”:对应资源管理器在注册表上的子项和值项。

英特网浏览器”:对应的是IE所有浏览器帮助对象(BHO)、网络URL地址搜索钩子、各类IE工具条以及IE常用工具栏按钮所对应的注册表子项和注册表值项值。

计划任务”:和“开始”--“程序”--“附件”--“系统信息”--“任务计划”中的内容是完全一致的,一般为空。

服务”:即HKLM\System\CurrentControlSet\Services对应的开机自启动服务的项目。由于具备开机自启动功能,而且依靠ROOTKIT技术可以隐蔽运行,所以是病毒(流氓软件)最爱光临的地方。

驱动”:即HKLM\System\CurrentControlSet\Services对应的开机自启动驱动程序的项目。同上,又一个病毒经常光临的乐园。

启动执行”:在系统登陆前启动的本地映像文件(即WINDOWS映像文件的对称)及自启动项的情况。形象地理解一下,就是貌似瑞星的系统登陆前扫描这样的自启动项。

映像劫持”:在此标签下的内容对应的应用程序,开机后即被系统强制劫