当前位置: 首页 > 图文教程 > 工具软件 > 其它软件 > AUTORUNS 8.53软件功能介绍

其它软件
用ASB AntiSpam轻松应对垃圾邮件
会聊天的邮箱试用手记
解决因病毒邮件使Foxmail报错的问题
25M的Hotmail免费邮箱申请方法
邮件安全防护:全面剖析E-mail收发失败原因
将已注册hotmail邮箱升级到25M的方法
速度快一倍!Dreammail 3.0支持Gmail
邮件客户端常用软件的“组”操作
小心Foxmail邮件模板BUG
Outlook经典技巧问答六则
雷鸟Thunderbird 邮件客户端软件新力量
Google拓展Gmail客户群 无请柬也能够注册
Gmail可在Google网站注册
遗忘Foxmail密码的解决办法
邮件群发专家32bit Email Broadcaster
Gmail增加RSS支持用户测试Clips
Outlook过滤垃圾邮件技巧
用Outlook Express“保管”重要文件
备份Outlook Express方便、快捷的2款利器
解决Foxmail邮箱显示与实际不一致的问题

其它软件 中的 AUTORUNS 8.53软件功能介绍


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-31   浏览: 120 ::
收藏到网摘: n/a

名称:AUTORUNS
网址:http://www.sysinternals.com/Utilities/Autoruns.html
版本:v8.53
大小:326K
平台:Windows 95/98/2000/XP/2003
性质:免费软件
PS:“AUTO”=“自动”;“RUN”=“运行”;因此,“AUTORUNS”=自启动项目组,想必大家已经明白其用途了--用于管理开机自启动项目组的一款软件。

首先看看这个软件包是什么DD:
图1

如图2,我这个AUTORUNS忘记从哪里下载的,貌似只要AUTORUNS.EXE就可以了,其他DD估计你用不上!帮助文件完全英文,谁要是有兴趣自己去翻译;其它…………个人认为都是鸡肋!这里双击软件包中的AUTORUNS.EXE这个文件,就可以进入该软件主程序的窗口:
图2

AUTORUNS程序主界面如图3:
图3

工欲善其事,必先利其器。由于软件首次使用时,默认字体是8号字,比较小,对于近视眼的同志来讲简直是折磨。按照下图步骤,在弹出的对话框中把字体调到10号字以上吧(可惜的是菜单和标签的中文字体大小不能更改,凑活用吧):
图4

图5

 

调整字体后,我们放眼睛望去,可以见到15个标签,列表下的内容全部是用类似注册表编辑器的方式显示的。

下面简单介绍一下各标签的含义:

全部”--顾名思义,全部的开机自启动项都在这个标签下啦。另外,它也是双击autoruns.exe弹出窗口缺省定位的标签,包括其他标签的所有内容。

登陆”--细心的朋友可以发现,该标签下HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run、HKCU\Software\Microsoft\Windows\CurrentVersion\Run这两个注册表子项的内容与系统配置实用程序“启动”标签下打勾的项目是完全一样的,甚至“登陆”的图标也和系统配置实用程序MSCONFIG.EXE的图标完全相同,呵呵!当然,除了以上项目外,该标签还包括HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell这三个自启动子项的内容,这些是用系统配置实用程序“启动”标签看不到的内容。

资源管理器”:对应资源管理器在注册表上的子项和值项。

英特网浏览器”:对应的是IE所有浏览器帮助对象(BHO)、网络URL地址搜索钩子、各类IE工具条以及IE常用工具栏按钮所对应的注册表子项和注册表值项值。

计划任务”:和“开始”--“程序”--“附件”--“系统信息”--“任务计划”中的内容是完全一致的,一般为空。

服务”:即HKLM\System\CurrentControlSet\Services对应的开机自启动服务的项目。由于具备开机自启动功能,而且依靠ROOTKIT技术可以隐蔽运行,所以是病毒(流氓软件)最爱光临的地方。

驱动”:即HKLM\System\CurrentControlSet\Services对应的开机自启动驱动程序的项目。同上,又一个病毒经常光临的乐园。

启动执行”:在系统登陆前启动的本地映像文件(即WINDOWS映像文件的对称)及自启动项的情况。形象地理解一下,就是貌似瑞星的系统登陆前扫描这样的自启动项。

映像劫持”:在此标签下的内容对应的应用程序,开机后即被系统强制劫