適用于 Windows v 14.06 的 Autoruns

依 Mark Russinovich

發行日期:2021年10月26日

下載下載 Autoruns 和 AUTORUNSC (3.7 MB)
立即Sysinternals Live執行。

簡介

此公用程式具有任何啟動監視器自動啟動位置的最全面知識,會顯示哪些程式已設定為在系統開機或登入時執行,以及當您啟動各種內建的 Windows 應用程式,例如 Internet Explorer、Explorer 和媒體播放機。 這些程式和驅動程式包含開機檔案夾、執行、RunOnce 和其他登錄機碼中的程式和驅動程式。 Autoruns reports Explorer shell 擴充功能、工具列、瀏覽器協助程式物件、Winlogon 通知、自動啟動服務,以及其他更多。 Autoruns 超越其他 autostart 公用程式。

Autoruns隱藏已簽署的 Microsoft 專案 」選項可協助您放大已新增至系統的協力廠商自動啟動映射,並支援查看針對系統上設定之其他帳戶設定的自動啟動映射。 此外,也包含在下載套件中的命令列對等專案,可以輸出 CSV 格式 Autorunsc。

您可能會在自動啟動的可執行檔數目上感到驚訝!

螢幕擷取畫面

Autoruns

使用方式

只要執行 Autoruns ,它就會顯示目前設定的自動啟動應用程式,以及可用於自動啟動設定的登錄和檔案系統位置的完整清單。 Autoruns 所顯示的自動啟動位置包括登入專案、Explorer 附加元件、Internet Explorer 附加元件,包括瀏覽器協助程式物件 (bho) 、Appinit dll、映射劫持、開機執行映射、Winlogon 通知 dll、Windows 服務和 Winsock 分層服務提供者、媒體編解碼器等等。 切換索引標籤可從不同的類別目錄查看 autostarts。

若要查看已設定為自動執行之可執行檔的屬性,請選取它,然後使用 [ 屬性 ] 功能表項目或工具列按鈕。 如果Process explorer正在執行,而且有使用中的進程正在執行選取的可執行檔,則 [專案] 功能表中的 [ process Explorer ] 功能表項目會針對執行選取之影像的進程開啟 [流程屬性] 對話方塊。

流覽至所顯示的登錄或檔案系統位置,或選取專案並使用 [ 至專案 ] 功能表項目或工具列按鈕來設定自動啟動專案,然後流覽至自動啟動影像的位置。

若要停用自動啟動專案,請取消核取其核取方塊。 若要刪除自動啟動設定專案,請使用 [ 刪除 ] 功能表項目或工具列按鈕。

[選項] 功能表包含數個顯示篩選選項,例如只顯示非 Windows 專案,以及存取 [掃描選項] 對話方塊,您可以從此處啟用簽章驗證以及病毒總計雜湊和檔案提交。

選取 [ 使用者 ] 功能表中的專案,以針對不同的使用者帳戶來查看自動啟動的影像。

您可以在線上說明中取得顯示選項和其他資訊的詳細資訊。

Autorunsc 使用方式

Autorunsc 是 Autoruns 的命令列版本。 其使用語法為:

使用方式: autorunsc [-a * | bdeghiklmoprsw > ] [-c |-ct] [-h] [-m] [-s] [-u] [-vt] [[-z] |[使用者]]]

參數 Description
-a 自動啟動專案選取:
* 全部。
b 開機執行。
d Appinit Dll。
pci-e Explorer 附加元件。
G (Vista 和更高版本的提要欄位小工具)
h 影像劫持。
i Internet Explorer 附加元件。
K 已知的 Dll。
l 登入新創公司 (這是預設) 。
m WMI 專案。
n Winsock 通訊協定和網路提供者。
o 編 解碼 器。
P 印表機監視器 Dll。
r LSA 安全性提供者。
s 自動啟動服務和未停用的驅動程式。
t 排定的工作。
w Winlogon 專案。
-c 將輸出列印為 CSV。
-ct 將輸出列印為定位字元分隔值。
-h 顯示檔案雜湊。
-m 如果與-v) 搭配使用,則隱藏 Microsoft 專案 (簽章專案。
-s 驗證數位簽章。
-t 以正規化 UTC (YYYYMMDD-hhmmss) 顯示時間戳記。
-u 如果已啟用 VirusTotal 檢查,則會顯示 VirusTotal 未知或有非零偵測的檔案,否則只會顯示未簽署的檔案。
-x 將輸出列印為 XML。
-v [rs] 以檔案雜湊為基礎的惡意程式碼查詢 VirusTotal 。 新增 ' r ' 以開啟具有非零偵測之檔案的報告。 如果指定了 ' 選項,則會將回報為先前未掃描的檔案上傳至 VirusTotal。 注意:掃描結果可能不會有五分鐘或更久的時間。
-vt 使用 VirusTotal 功能之前,您必須接受 VirusTotal 服務條款。 如果您尚未接受這些條款,而且省略了此選項,將會以互動方式提示您。
-z 指定要掃描的離線 Windows 系統。
user 指定將顯示其自動運行專案的使用者帳戶名稱。 指定 ' * ' 以掃描所有使用者設定檔。
  • Windows 內部針對 Windows 內部的官方書籍(Mark Russinovich 和 David 索羅門群島)提供官方更新和勘誤頁面。
  • Windows Sysinternals 系統管理員會透過 Mark Russinovich 和 Aaron Margosis 參考 Sysinternals 公用程式的官方指南,包括所有工具、其功能、如何使用這些工具進行疑難排解,以及實際使用案例的範例。

下載

下載下載 Autoruns 和 AUTORUNSC (3.7 MB)
立即Sysinternals Live執行。