您现在的位置: IT专家网 > WinSystem子站 > 管理员
Sysinternals 实用进程工具-Autoruns
2006年7月微软收购了Sysinternals。无论是IT专业人员还是开发人员,都会发现Sysinternals对管理、故障排除和诊断Windows系统和应用程序都很有帮助。IT管理人员一直非常喜欢用Sysinternals来监测恶意程序以及解决带来的问题,例如Sysinternals的Process Utilities工具(进程工具)就可以全面的查看系统进程的信息。下面将陆续介绍各项工具:
简介
此实用程序包含有关任何启动监视程序的自动启动位置的最全面的信息,可为您显示在启动或登录系统期间配置运行了哪些程序,还会按 Windows 处理这些程序的顺序显示这些程序条目。这些程序包括启动文件夹中的程序、Run、RunOnce 和其他注册表项。您可以配置 Autoruns 来显示其他位置,这些位置包括“资源管理器”外壳程序扩展、工具栏、浏览器帮助对象、Winlogon 通知、自动启动服务以及其他位置。Autoruns 的功能远比与 Windows Me 和 XP 绑定的 MSConfig 实用程序的功能更强大。
Autoruns 的“隐藏已签名的 Microsoft 项”选项可帮助您聚焦已添加到系统中的第三方自动启动映像,并且还支持查找为系统中其他帐户配置的自动启动映像。下载包中还包含一个等效命令行 Autorunsc,它可以 CSV 格式输出。
您可能会对自动启动的可执行文件个数感到惊讶!
Autoruns 可以运行在所有版本的 Windows 上,包括 Windows XP 64 位版本(用于 x64)和 Windows Server 2003 64 位版本(用于 x64)。
屏幕截图

用法
有关 Mark 的文章(讨论了 Autoruns 的高级用法),请参阅《Windows IT Pro 杂志》2004 年 11 月期刊。如果有任何问题或疑问,请访问 Sysinternals Autoruns 论坛。
只需运行 Autoruns,它就会显示当前配置的自动启动应用程序,以及用于自动启动配置的注册表和文件系统位置的完整列表。Autoruns 显示的自动启动位置包括登录项、资源管理器插件、包括浏览器帮助对象 (BHOs) 在内的 Internet Explorer 插件、Appinit DLL、映像劫持、引导执行映像、Winlogon 通知 DLL、Windows 服务和 Winsock 分层服务提供程序。切换选项卡以查看不同类别的自动启动。
若要查看配置为自动运行的可执行文件的属性,请选择该可执行文件,然后使用“属性”菜单项或工具栏按钮。如果 Process Explorer 正在运行,并且有正在执行指定可执行文件的活动进程,则“条目”菜单中的“Process Explorer”菜单项将打开执行指定映像的进程属性对话框。
通过选择项目和使用“跳转”菜单项或工具栏,导航到显示的注册表或文件系统位置或自动启动项的配置。
若要禁用自动启动条目,请取消选中其复选框。若要删除自动启动配置条目,请使用“删除”菜单项或工具栏按钮。
选择“用户”菜单中的条目,查看不同用户帐户的自动启动映像。
有关显示选项的更多信息和其他信息,请参阅联机帮助。
Autorunsc 的使用
Autorunsc 是命令行版本的 Autoruns。其使用语法如下:
用法:autorunsc [-a] | [-c] [-b] [-d] [-e] [-h] [-i] [-l] [-m] [-n] [-p] [-r][-s] [-v] [-w] [用户]
-a
显示所有条目。
-b
引导执行。
-c
以 CSV 格式打印输出。
-d
Appinit DLLs。
-e
资源管理器插件。
-h
映像劫持。
-i
Internet Explorer 插件。
-l
登录启动程序(这是默认程序)。
-m
隐藏已签名的 Microsoft 项。
-n
Winsock 协议提供程序。
-p
打印机监视器驱动程序。
-r
LSA 提供程序。
-s
自动启动服务和非禁用的驱动程序。
-t
计划执行的任务。
-v
验证数字签名。
-w
Winlogon 条目。
用户
为指定用户帐户转储 autoruns。
- 本文关键词:

