Опции Autoruns
По умолчанию у программы Autoruns отключены следующие три опции: Include Empty Sections (включать пустые разделы), Verify Code Signatures (проверять подписи программного кода), Hide Signed Microsoft Entries (скрывать элементы с подписью Microsoft). Опции меню также определяют, что включается в log-файл Autoruns. Чтобы проще было следить за изложением этого материала, выберите меню Options, а затем установите (включите, отметьте) (turn on, check) флажки Include Empty Sections и Verify Code Signatures. Затем нажмите клавишу F5, чтобы обновить экран. Проверка подписей требует доступа в Интернет.
Бежевым (beige) цветом выделяются извест-ie точки автозапуска, для которых система не содержит элементов (это, так зываемые, пустые разделы, empty sections). Autoruns пустые разделы не выводит. Разделы, выделенные белым, определяют те точки в системе, которые инициируют процесс автозапуска.
Заголовки столбцов Autoruns
Заголовки столбцов описывают следующие атрибуты элементов списка в окне Autoruns:
- Autorun Entry — определяет имя программы с автозапуском. Каждая программа с автозапуском приводится в списке с указанием точки, из которой она автоматически запускается. Такой точкой (location) может быть ключ реестра (Registry key), папка автозагрузки (startup folder) или папка задач (task folder).
- Description — очень краткое описание автоматически запускаемой программы. Это описание несколько подробнее информации, которая приводится в поле имени программы (Program Name).
- Publisher — указывает автора или компанию, выпустивших данную программу.
- Verified — метка-префикс поля Publisher программы, которая, как было установлено Autoruns, имеет заверенные цифровые подписи. Обычно программы Microsoft имеют метку Verified.
- Unverified - означает что данная программа или не имеет цифровой подписи, или имеет сертификат (certificate of authenticity), заверенный ненадежным источником.
- Image Path - показывает путь к программе, которую запускает данный элемент автозапуска в системе. Если речь идет об автозапуске системного сервиса (system service), то он указывается в списке как svchost.exe и располагается в системном каталоге Windows. Системные сервисы часто загружаются группами. Один экземпляр (instance) svchost может осуществлять автозапуск многих системных сервисов.