《AutoRuns》是一款非常實用的開機加速軟件,這款軟件能為用戶提供所有有關啟動監視程序自動啟動位置的最全面信息,包括顯示有哪些程序被配置為在啟動或登錄系統期間運行,并且這款啟動項管理器將所有配置程序集中在了一起,方便你給系統設置配置,同時還能顯示電腦啟動或登錄時自行運轉的程序,有需要的用戶們趕緊來下載安裝吧!
AutoRuns使用方法:
1、運行此軟件,等待掃描結束(左下角提示“就緒”)后,點擊“登錄”標題,里面顯示的啟動項基本都是第三方軟件添加的開機自啟動項。
2、把鼠標指針放在“登錄”標題下方的啟動項上,右鍵點擊啟動項 – 選擇“跳轉到文件夾”,打開文件夾后找到可執行文件運行一下或復制文件夾或可執行文件名稱搜索一下,再判斷是什么軟件添加的啟動項,確認是不需要開機啟動的,才能禁用(把啟動項前面打的勾去掉)或刪除該啟動項。

AutoRuns主要功能:
1、“英特網瀏覽器”:對應的是IE所有瀏覽器幫助對象(BHO)、網絡URL地址搜索鉤子、各類IE工具條以及IE常用工具欄按鈕所對應的注冊表子項和注冊表值項值。
2、“服務”:即HKLMSystemCurrentControlSetServices對應的開機自啟動服務的項目。由于具備開機自啟動功能,而且依靠ROOTKIT技術可以隱蔽運行,所以是病毒(流氓軟件)最愛光臨的地方。
3、“驅動”:即HKLMSystemCurrentControlSetServices對應的開機自啟動驅動程序的項目。同上,又一個病毒經常光臨的樂園。
4、“計劃任務”:和“開始”--“程序”--“附件”--“系統信息”--“任務計劃”中的內容是完全一致的,一般為空。
5、“資源管理器”:對應資源管理器在注冊表上的子項和值項。
6、“LSA提供商”: LSA的全稱為“Local Security Authority”--本地安全授權,Windows系統中一個相當重要的服務,所有安全認證相關的處理都要通過這個服務。它從 Winlogon.exe中獲取用戶的賬號和密碼,然后經過密鑰機制處理,并和存儲在賬號數據庫中的密鑰進行對比,如果對比的結果匹配,LSA就認為用戶的身份有效,允許用戶登錄計算機。如果對比的結果不匹配,LSA就認為用戶的身份無效。這時用戶就無法登錄計算機。
7、“APPINIT”:初始化動態鏈接庫,其內容是開機時系統加載的必要的初始化動態鏈接庫文件。除了卡巴斯基等少數軟件需要通過添加DLL文件到此處實現從開機就接管系統底層的目的外,一般此項目應為空。
8、“WINSOCK提供商”:顯示已注冊的WINSOCK協議,包括WINSOCK服務商。由于目前只有很少的工具能夠移除該項目下的內容,惡意軟件經常偽裝成WINSOCK服務商實現自我安裝。AUTORUNS可以卸載此項目下的內容,但不能禁用他們。
9、“映像劫持”:在此標簽下的內容對應的應用程序,開機后即被系統強制劫持而不能運行(就是我們經常說的IFEO,即系統自帶的應用程序映像劫持功能)。
10、“啟動執行”:在系統登陸前啟動的本地映像文件(即WINDOWS映像文件的對稱)及自啟動項的情況。形象地理解一下,就是貌似瑞星的系統登陸前掃描這樣的自啟動項。
11、“打印監視器”:顯示在PRINT SPOOLER服務中被加載的DLL文件。一些惡意軟件可能利用此服務項目實現開機自啟動。
12、“WINLOGON”:WINLOGON登陸項對應的自啟動注冊表子項及值項。
13、“KNOWNDLLS”:系統中已知的DLL文件。

AutoRuns軟件亮點:
1、此實用程序包含有關任何啟動監視程序的自動啟動位置的最全面信息,可為您顯示哪些程序被配置為在啟動或登錄系統期間運行;
2、還會按 Windows 處理這些程序的順序顯示這些程序條目。這些程序包括啟動文件夾、Run、RunOnce 和其他注冊表項中的程序。
3、經配置后的 Autoruns 還可顯示其他位置,這些位置包括“資源管理器”外殼程序擴展、工具欄、瀏覽器幫助對象、Winlogon 通知、自動啟動服務等等。
4、Autoruns 的功能遠比與 Windows Me 和 XP 綁定的 MSConfig 實用程序的功能更強大。
5、Autoruns 的“隱藏已簽名的 Microsoft 項”選項可幫助您放大已添加到系統中的第三方自動啟動映像,并且還支持查看為系統中其他帳戶配置的自動啟動映像。
6、下載包中還包含一個等效命令行 Autorunsc,它可以輸出 CSV 格式。