主要功能:
1.检查开机自动加载的所有程序(硬件驱动程序,windows核心启动程序和应用程序);
2.右键可以直接删除对应的注册表项目菜单上的项目,包括了启动,服务,驱动,解码等等。

二、界面结构

Autoruns 使用教程

三、使用说明

解压后管理员权限运行
Autoruns 使用教程

3.1 颜色标识

Autoruns 使用教程

•粉红色:表示该条目对应的应用没有数字签名、签名不匹配或没有发行商信息;
•黄色:表示该启动条目对应的文件已经不存在了。

3.2 计划任务排查

检查计划任务中可疑项(Publisher下的粉色标注、无签名等)
Autoruns 使用教程

根据需要,可隐藏部分信任项,勾选后刷新;

Autoruns 使用教程

确认为恶意后,右键delete
Autoruns 使用教程
Autoruns 使用教程

3.3 服务排查删除

排查思路与计划任务相似,检查Services下的可疑项。
Autoruns 使用教程‘’

右键单击项可以直接删除服务

3.4 WMI

WMI支持以下几种类型的事件消费者,运行在特定事件发生时, 执行一个可执行文件,或者vb、js脚本文件。
Autoruns 使用教程

攻击者可通过powershell来使用WMI,下图为恶意WMI,可通过base64解码查看具体内容(base64解码可百度base64站长工具)
Autoruns 使用教程

解码后看到相关恶意内容
Autoruns 使用教程

3.5 安全识别

Autoruns 内置了启动条目的安全识别功能,我们可以在 Optione(选项)— Scan Options(扫描选项) 中进行选择是否需要启用。
Verify code signatures:验证代码签名
Check VirusTotal.com:到 VirusTotal.com 网站上去验证启动项对应的程序是否安全。
打开之后我们将可以看到应用程序的签名是否验证成功以及 VirusTotal 的验证日期和状态。
Autoruns 使用教程
Autoruns 使用教程

3.6 功能右键

Autoruns 使用教程

  1. 跳转到注册表值
  2. 跳转到该程序在硬盘上的位置
  3. 在线搜索该应用程序
  4. 直接打开该启动项对应程序的属性

 

下载地址:

点击此打开网盘下载地址

https://www.88531.cn/?p=46949


新软师兄 » 又一款WINDOWS神器:Autoruns一键强力删除注册表项,启动,服务,驱动,解码等 开发者、管理员必备-微软官方出品
50T免费网盘资源大集合【持续更中~~~~】:点击查看

dase kand pornhan.mobi xvideo desi gay pcso 2pm result today pinoytvfriends.com where i can watch bad romeo كلام فى النيك wfporn.com قصص محارم حديثة busporn porngugu.mobi indian sexx vedios sex ka video noticieroporno.com himachal pradesh sex com
nero hentai hentaitgp.com ламия хентай www.mom xxx.com alohaporn.me sahara knite mature fucking tubepatrolporn.com bhabi sex indian girl sex gotporn.mobi xnxx family strocks ang probinsyano july 20 2022 full episode youtube pilipinoteleserye.com ano ang pambansang sasakyan ng pilipinas
احلي سكس محارم pornxporn.org نيك فلاحى multi.xnxx alohaporn.net telugu sex chart سكس قصيرات arabysexy.org نيك نقاب www assames sex com umora.info desi sexy bhabi 8teenx bukaporn.com india hot sex videos