Автозагрузка "по-взрослому". Реестр

Советы и рекомендации от тех кто знает и умеет, тем, кто еще только учится.

Автозагрузка "по-взрослому". Реестр

Сообщение Вальд » 01 мар 2013, 15:34

Любая антивирусная проверка потенциально зараженной машины начинается с проверки автозагрузки.
Автозагрузке в интернетах посвящено много информации. Но, большая часть автозагрузо-проверочных средств и способов...Ну, не ламерские, конечно, но и не "одминские".

Основные популярные методы:
- проверка папки "Автозагрузка", что в меню "Пуск" (это вообще курам на смех!).
- виндовский msconfig (чуток серьезнее, но все равно - пользовательский уровень)
- "типа, профессиональные" программы, вроде всяких CCleaner-ов и прочих Auslogics – ов (тоже хорошо, но мало).

Основной их недостаток – они показывают элементы автозагрузки, как приложения. К тому же игнорируют многие вредоносы, маскирующиеся под саму ОС windows. Основное предназначение таких программ и методов – помочь пользователю разобраться в списке пользовательских программ, но никак не обнаружить вредоносное ПО.

По-взрослому же автозагрузку можно проверить"руками" через реестр. Ветки:

HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run.
Разделы Run, RunOnce и RunOnceEx. Это общемашинная автозагрузка, всех пользователей (цифра 1 на рис.).

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – пользовательская. Разделы Run, RunOnceEx. Это автозагрузка текущего пользователя (цифра 2 на рис.)
reestr_autorun.JPG
Аватар пользователя
Вальд
Продвинутый Юзер
 
Сообщений: 482
Зарегистрирован: 24 ноя 2012, 08:36
Откуда: Earth

Re: Автозагрузка "по-взрослому". Реестр

Сообщение Босяк » 04 мар 2013, 10:35

Да, действительно Вальд, вы правы и так будет надёжнее проверить автозагрузку. Но, чтобы особенно не копаться в реестре в ручную, можно использовать такую бесплатную маленькую программу как Autoruns, потому что из неё сразу можно перейти к конкретным записям в реестре. Очень удобно согласитесь. А чем же ещё полезна и что может данная программа? Программа отображает все загружаемые модули и указывает расположение исполняемых файлов. Также эта программа в отличие от других программ показывает тулбары и вспомогательные объекты браузера. Можно посмотреть запускаемые при старте операционной системы программы, сервисы и процессы, а при необходимости узнать информацию через Интернет о них. И ещё, все ненужные и подозрительные процессы можно отключить не выходя их программы.
Изображение
Аватар пользователя
Босяк
Продвинутый Юзер
 
Сообщений: 287
Зарегистрирован: 28 сен 2012, 06:36

Re: Автозагрузка "по-взрослому". Реестр

Сообщение Вальд » 05 мар 2013, 09:52

Согласен с вами. Но, прошу учесть, что описанная вами программа Autoruns, создана знаменитым Марком Руссиновичем. Ее основное предназначение - диагностика и оптимизация системы. Автозагрузка - всего лишь малая часть ее функций. Проверка запускаемых dll, драйверов, служб, winsock, активных подключений, winlogon, процессы маскировки и много чего еще. Использовать эту прекраснейшую утилиту только для контроля автозагрузки - все равно, что микроскопом гвозди забивать! :D

Лично мне нравится она тем, что можно быстро посмотреть, что нацеплялось к explorer-у (который проводник), начиная от объектов контекстного менню и заканчивая хитрофункциями от различных прог, которые пользователю нужны последний раз "никогда". Причем все это покомпонентно и побиблиотечно. В общем - да, "взрослая" прога! :D
Аватар пользователя
Вальд
Продвинутый Юзер
 
Сообщений: 482
Зарегистрирован: 24 ноя 2012, 08:36
Откуда: Earth

Re: Автозагрузка "по-взрослому". Реестр

Сообщение Martin.Nebog » 27 май 2013, 10:32

Рассуждая об утилите "Меню автозагрузки" (Autoruns), стоит указать, как её найти, ибо ярлыка для предустановленной утилиты нет.
А утилита очень полезна для работы со стартапом программ, и с реестром.
В той же менюшке "Сервисы", где можно отключать и корректировать работу служб, в отличие от утилит, предоставляющих подобный сервис, дается подробное описание, чему соответствует запись и что за служба.
Соответственно юзер может не опасаться неправильного отключения или корректировки.
Рекомендую создать для этой утилиты отдельный ярлык.
В меню "Пуск" в поле "Выполнить", находится под ссылкой "Все программы", пишем - "Меню автозагрузки" (без кавыч.)
На найденном значении щелкаем правой кнопкой мышки.
Выбираем "расположение файла"
Активируется папка с файлом, кликаем на файле правой кнопкой, и активируем "Создать ярлык"
После создания ярлыка просто перетащите на рабочий стол.
Вложения
1.jpg
1.jpg (63.69 KiB) Просмотров: 3482
2.jpg
2.jpg (64.68 KiB) Просмотров: 3482
3.jpg
3.jpg (62.73 KiB) Просмотров: 3482
Аватар пользователя
Martin.Nebog
Продвинутый Юзер
 
Сообщений: 343
Зарегистрирован: 26 ноя 2012, 09:34
Откуда: Россия

Re: Автозагрузка "по-взрослому". Реестр

Сообщение Martin.Nebog » 27 май 2013, 10:33

еще скин..
Вложения
4.jpg
4.jpg (64.54 KiB) Просмотров: 3482
Аватар пользователя
Martin.Nebog
Продвинутый Юзер
 
Сообщений: 343
Зарегистрирован: 26 ноя 2012, 09:34
Откуда: Россия


Вернуться в IT - советы, хитрости, секреты

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1

cron