Autoruns这软件 , 是干什么的?有什么作用?这东西的功能不是一目了然的吗,顶上可以选择排除 windows和微软的项目,这样更加清楚 , 里面的每项对应于注册表中的项目,右键可以直接删除对应的注册表项目菜单上的一堆项目,包括了启动,服务,驱动,解码等等
autoruns是什么?那个类型的驱动都是开机自启动的 。如果专杀给禁止了 , 那是驱动未知或者是木马 。
AutoRuns是什么?U盘自启动病毒也是这个名字 , 我的电脑上也出现了,有360就不要管他了 , 如果你从来没用过移动设备那么这个就有问题了 , 使用360急救箱一下,禁止自启动就搞定了
autoruns是什么一般是自动引导病毒或恶意程序启动的文件,更多技术百度搜索罗楠吧菜鸟俱乐部
Autoruns是什么u盘病毒,只要把你的p3插在电脑上就会中招
办法:把p3与电脑连接后右键点击可移动磁盘的图标,再点击格式化(删除所有内容:如果有重要东西先转移) 病毒所在文件夹已经隐藏了,不过你看到了也没用,直接删文件夹一般删不掉
再用360杀一遍
qq把密码改 了就行了
不要用酷狗,我以前就是因为这个中的毒
AutoRuns是什么?AutoRunsAutorunsAutorunsfor Windows 是 Mark Russinovich 和 Bryce Cogswell 开发的一款软件,它能用于显示在 Windows启动或登录时自动运行的程序 , 并且允许用户有选择地禁用或删除它们,例如那些在“启动”文件夹和注册表相关键中的程序 。此外,Autoruns还可以修改包括:Windows 资源管理器的 Shell 扩展(如右键弹出菜单)、IE浏览器插件(如工具栏扩展)、系统服务和设备驱动程序、计划任务等多种不同的自启动程序 。
Autoruns 作为Sysinternals Suite (故障诊断工具套装)的一部分,现在的最新发布是 9.57 版本,可运行于 WindowsXP、Windows Server 2003 和更高版本的 Windows 操作系统 。该软件还包括一个相同功能的命令行版本Autorunsc,可以把结果报表以 CSV 格式输出 。Autoruns的官方网站是:http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx(英文) 和 http://technet.microsoft.com/zh-cn/bb963902.aspx (中文) 。
AutoRuns介绍
AutoRuns是一款出色的启动项目管理工具,首先我们来谈一下它的作用:AUTORUNSR的作用就是检查开机自动加载的所有程序,例如硬件驱动程序,windows核心启动程序和应用程序.它比windows自带的msconfig.exe还要强大,通过它我们还可以看到一些在msconfig里面无法查看到的病毒和木马以及恶意插件程序.还能够详细的把启动项目加载的所有程序列出来 。比如logon,explorer,还有IE上加载的dll跟其它组键.
“全部”--顾名思义,全部的开机自启动项都在这个标签下啦 。另外,它也是双击autoruns.exe弹出窗口缺省定位的标签,包括其他标签的所有内容 。
“登陆”--细心的朋友可以发现,该标签下HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run、HKCU\Software\Microsoft\Windows\CurrentVersion\Run这两个注册表子项的内容与系统配置实用程序“启动”标签下打勾的项目是完全一样的,甚至“登陆”的图标也和系统配置实用程序MSCONFIG.EXE的图标完全相同,呵呵!当然 , 除了以上项目外,该标签还包括HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell这三个自启动子项的内容,这些是用系统配置实用程序“启动”标签看不到的内容 。
“资源管理器”:对应资源管理器在注册表上的子项和值项 。
“英特网浏览器”:对应的是IE所有浏览器帮助对象(BHO)、网络URL地址搜索钩子、各类IE工具条以及IE常用工具栏按钮所对应的注册表子项和注册表值项值 。
“计划任务”:和“开始”--“程序”--“附件”--“系统信息”--“任务计划”中的内容是完全一致的,一般为空 。
“服务”:即HKLM\System\CurrentControlSet\Services对应的开机自启动服务的项目 。由于具备开机自启动功能,而且依靠ROOTKIT技术可以隐蔽运行,所以是病毒(流氓软件)最爱光临的地方 。
“驱动”:即HKLM\System\CurrentControlSet\Services对应的开机自启动驱动程序的项目 。同上,又一个病毒经常光临的乐园 。
“启动执行”:在系统登陆前启动的本地映像文件(即WINDOWS映像文件的对称)及自启动项的情况 。形象地理解一下 , 就是貌似瑞星的系统登陆前扫描这样的自启动项 。
“映像劫持”:在此标签下的内容对应的应用程序,开机后即被系统强制劫持而不能运行(就是我们经常说的IFEO,即系统自带的应用程序映像劫持功能) 。
“APPINIT”:初始化动态链接库 , 其内容是开机时系统加载的必要的初始化动态链接库文件 。除了卡巴斯基等少数软件需要通过添加DLL文件到此处实现从开机就接管系统底层的目的外,一般此项目应为空 。
“KNOWNDLLS”:系统中已知的DLL文件 。
“WINLOGON”:WINLOGON登陆项对应的自启动注册表子项及值项 。
“WINSOCK提供商”:显示已注册的WINSOCK协议,包括WINSOCK服务商 。由于目前只有很少的工具能够移除该项目下的内容,恶意软件经常伪装成WINSOCK服务商实现自我安装 。AUTORUNS可以卸载此项目下的内容,但不能禁用他们 。
“打印监视器”:显示在PRINT SPOOLER服务中被加载的DLL文件 。一些恶意软件可能利用此服务项目实现开机自启动 。
“LSA提供商”:LSA的全称为“Local Security Authority”——本地安全授权,Windows系统中一个相当重要的服务,所有安全认证相关的处理都要通过这个服务 。它从Winlogon.exe中获取用户的账号和密码,然后经过密钥机制处理,并和存储在账号数据库中的密钥进行对比,如果对比的结果匹配,LSA就认为用户的身份有效,允许用户登录计算机 。如果对比的结果不匹配,LSA就认为用户的身份无效 。这时用户就无法登录计算机.
为此名字的文件也有可能是病毒 。
autoruns是什么东西,半透明是隐藏文件 。装超级巡警了?他建立的免疫U盘病毒的文件夹,无视即可 。
autoruns怎么用,那些启动项可以删除,如何删除计算机重新启动
一、软件方面
1.病毒
“冲击波”病毒发作时还会提示系统将在60秒后自动启动 。
木马程序从远程控制你计算机的一切活动,包括让你的计算机重新启动 。
清除病毒,木马,或重装系统 。
2.系统文件损坏
系统文件被破坏,如Win2K下的KERNEL32.DLL,Win98 FONTS目录下面的字体等系统运行时基本的文件被破坏,系统在启动时会因此无法完成初始化而强迫重新启动 。
解决方法:覆盖安装或重新安装 。
3.定时软件或计划任务软件起作用
如果你在“计划任务栏”里设置了重新启动或加载某些工作程序时,当定时时刻到来时,计算机也会再次启动 。对于这种情况 , 我们可以打开“启动毕睿
怎么使用Autoruns管理开机启动项这类软件太多了~系统自带有,“开始”-“运行”——输入“msconfig”,回车确认,打开系统配置实用程序——切换到“启动”项即可 。
不过系统自带的不适合新手或看不懂那些启动项代表什么意思的人 。要看得懂的话可以用360安全卫士或windows优化大师之类的软件。
AUTORUNS软件.有什么作用.特别是那个”被映像劫持”有什么作用的.可以说得仔细一点吗?Sysinternals公司出品,可查看、删除注册表及Win.ini文件等处的自启动项目 。如果怀疑有木马或病毒或者系统启动太慢,用本工具看看自启动项吧 。此新版中,可查看各个用户的启动项,而且删除 Userinit 项目时会发出安全警告,以及其它一些改进 。
什么叫映像劫持,在注册表中
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\文件名1.EXE]
"Debugger"="文件名2.EXE"
启动文件名1.exe的时候就会调用文件名2.exe来调试1,结果2不是调试程序,所以就启动了2,而不是启动1 。如果1和2是同一个文件,就进入了死循环 。
解决方法:把那处注册表删除 。
怎么禁止启动开机选项中的Autoruns?到注册表里的启动项中删除它(不知道在哪里就看这儿:baike.baidu.com/view/1326839.htm),挨个看一下,注册表使用注册表编辑器(开始-运行-RegEdit-回车)打开 。把这里的Autoruns启动项删除,再到C:\Windows下删除NOTEPAD.EXE 。再用360专杀杀一下 。(转贴)
如何用Procexp和Autoruns工具识别与删除木马程序你可以用金山 不要用360!!!!!!
AUTORUNS 这是什么病毒?。吭趺瓷绷?,重新启动电脑又有啊 。求高手指导一下 。怎么杀?。?/h3>AUTORUNS不是病毒,是瑞星杀毒软件自动生成的文件夹,没什么事 。
Autoruns软件怎么用1、百度搜索Autoruns,有很多结果 , 选择其中一个下载,
2、将下载的压缩包解压之后,直接双击运行Autoruns.exe,
3、这时看到Autoruns的主界面,“所有项目”下显示的是所有开机运行的项目,我们没有必要逐个分析调整,根据分类更好,先点击“登陆”这个分类选项卡,
4、登陆选项卡下面的就是登陆过程中加载的项目了 , 根据自己的需要优化 , 把前面的勾取消即可 ,
5、设置完“登陆”之后 , 跳转到“计划任务”这个选项卡,同样地设置计划任务 。一般用户设置好这两项就可以了,其他项目不了解的情况下不建议过多地设置 。
我的360总是杀出很多autoruns,这是什么?。?有什么办法使他不进我电脑 。省的我杀了累死了病毒!上网时上健康网址!下载好了的东西要先杀毒再看!还有就是U盘也会传播,每次插盘时先将盘杀毒再打开盘!定期也要全盘杀毒!病毒一定要防,它会导致你的电脑瘫痪,重装系统!平时多注意!
AutoRuns 杀不了??????????删掉所有磁盘中的AutoRuns.inf的文件夹 隐藏的 在进入安全模式杀
360系统急救箱查出的AutoRuns文件怎么才能查杀?永远杀不掉吗?可能 这个恶意程序正在运行中,所以清理不了,建议你开机按F8,选择带网络的安全模式启动电脑,联网后再次用360系统急救箱查杀应当可以处理干净 。
autoruns使用方法[AutoRun]//表示AutoRun部分开始 , 必须输入
Icon=C:\C.ico//给C盘一个个性化的盘符图标C.ico
Open=C:\1.exe//指定要运行程序的路径和名称,在此为C盘下的1.exe
AutoRuns 9.57不知道怎么用AutoRuns是sysinternals.com 出品的一个小巧的自启动程序查看器 。你是否有这样的经历:下载某软件使用后系统变得越来越慢 , 硬盘狂响... 那么我要告诉你 , 如果是这样 , 你的电脑就中了木马或病毒了 。怎么办?杀毒吧!几个杀毒软件轮番上阵,可惜杀来杀去,木马或病毒又死灰复燃,此时的心情可想而知...那么,有没有更好的办法来解决这些木马或病毒呢?当然有了 。这里我向你推荐 sysinternals.com 出品的木马病毒之四大名捕 。这四大名捕就是 process Explorer,Autoruns , Filemon , Regmon 。process Explorer 可以查看普通任务管理器看不到的进程,强制终止这些进程,终止其服务 , 堪称进程杀手;Autoruns 可以查看系统中的自启动项目,比如系统文件劫持,浏览器劫持,系统服务劫持,网络劫持
AutoRuns 9.34怎么用啊双击打开--选择个个选项卡下的启动项---去掉方框内的勾--就可以了
下了Autoruns该怎么用?我电脑有问题Autoruns可以查看隐藏进程不错,,不过需要具备一定的电脑知识才行,不然你不知道哪些是正常的,哪些是不正常的,,万一弄错了就糟了,,
建议你用360安全卫士,,比较容易上手些,,,
win10怎么隐藏windows defender目前用户还无法通过右击任务栏的方式选择显示或隐藏 Windows Defender 图标,但可以通过将「任务管理器」—「启动」选项卡中的「Windows Defender notifiction icon」条目禁用掉,即可关闭 Windows Defender 任务栏图标随系统登录启动 。
禁用该条目仅会隐藏图标在 Windows 10 任务栏通知区域的显示,Windows Defender 仍会随系统启动并在后台运行 。对于有一定技术能力的专业用户来说,也可以直接使用 Autoruns 禁用 Windows Defender notifiction icon 随系统登录加载 。
以上更改只在用户下次登录系统时才生效 , 如果你不想注销或重启系统,直接在任务管理器中掉这个进程就 OK 了 。
win10的windows defender怎么隐藏目前用户还无法通过右击任务栏的方式选择显示或隐藏 Windows Defender 图标,但可以通过将「任务管理器」—「启动」选项卡中的「Windows Defender notifiction icon」条目禁用掉,即可关闭 Windows Defender 任务栏图标随系统登录启动 。
禁用该条目仅会隐藏图标在 Windows 10 任务栏通知区域的显示 , Windows Defender 仍会随系统启动并在后台运行 。对于有一定技术能力的专业用户来说,也可以直接使用 Autoruns 禁用 Windows Defender notifiction icon 随系统登录加载 。
以上更改只在用户下次登录系统时才生效,如果你不想注销或重启系统,直接在任务管理器中 Kill 掉这个进程就 OK 了 。
win10怎么把任务栏windows defender图标去掉1、目前用户还无法通过右击任务栏的方式选择显示或隐藏Windows Defender 图标,但可以通过将「任务管理器」—「启动」选项卡中的「Windows Defender notifiction icon」条目禁用掉,即可关闭 Windows Defender 任务栏图标随系统登录启动 。2、禁用该条目仅会隐藏图标在Win10任务栏通知区域的显示 , Windows Defender 仍会随系统启动并在后台运行 。对于有一定技术能力的专业用户来说 , 也可以直接使用Autoruns 禁用Windows Defender notifiction icon 随系统登录加载 。3、以上更改只在用户下次登录系统时才生效 , 如果你不想注销或重启系统 , 直接在任务管理器中Kill 掉这个进程就OK 了
Autoruns这个工具是什么工具?是做什么用的?Auto病毒专杀工具 , 就是双击打不开盘的那种病毒.
用了autoruns软件 , 发现有一个映像劫持,是system32文件夹下的ntsd.exe,要紧吗没有关系的,放心使用 。
autoruns专杀工具金山急救箱和360顽固木马一起用~百分之90的问题都可以解决~你试一下
autoruns工具如何恢复打开autoruns界面 ,把每一行前面的方框里面的打钩√ 打上 就恢复了 。(之前你把有些dll加载项前面的√ 取消了) 。
AutoRuns只有一个是木马,其它的可能是一些未知的驱动或未知文件,建议先不要杀掉 。重新用别的杀毒软件重扫一次 。另外建议你不要用360顽固木马专杀大全了 , 它把我的显卡驱动,声卡驱动,网卡驱动全杀了 , 害的我重装系统
AutoRuns可疑启动项【autoruns】方法1:专杀工具清除法
1.建议用U盘专杀:usbcleaner,杀U盘病毒很强悍
方法2:关闭系统自动播放法
1、点击“开始”选择“运行”,键入“gpedit.msc”,并运行,打开“组策略”窗口;
2、在左栏的“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下 , 双击“关闭自动播放”;
3、选择“设置”选项卡,勾取“已启用”复选钮,然后在“关闭自动播放”框中选择“所有驱动器”,单击“确定”按钮,退出“组策略”窗口 。
在“用户配置”中同样也可以定制这个“关闭自动播放” 。但“计算机配置”中的设置比“用户配置”中的设置范围更广 。有助于多个用户都使用这样的设置 。
方法3:删除文件法
在隔离区,将那个文件彻底删除
autoruns是什么病毒不一定是病毒,既然他只是找到可以启动项没有找到病毒文件说明不是病毒不用管它那是二级免疫文件 360木马专杀可能没有他的资料但是我试过用杀木马最牛的avg8.5查杀他准确的告诉我是二级免疫文件avg还说建议不册除我记得360忘记是哪个功能了好像给用户打过这样的免疫文件的 。
autoruns是什么 可以杀掉吗?楼上不知道别乱说.
autoruns是Sysinternals公司出品的一款功能强大的自启动项管理器,能全面地显示系统自启动项并且进行修改或删除 。
如果你不想它运行也可以通过你安装的360的自启动项关闭它,但autoruns绝对是正常程序.
- qq看点怎么关闭
- optical
- 如何判断刀的好坏 如何快速判断出这是不是一把好刀
- csol崔智云
- 简单易学的家常菜制作方法 这道家常菜的做法你学会了吗
- 这几种梦境 梦见别人吵架是什么预兆
- 男人四十一支花这句话是什么意思 为什么常说男人四十一枝花
- bamboo驱动
- 冒险岛095
- 上帝才有怜悯之心我没有是什么意思 这句话出自哪里