首页 > 系统相关 >Windows启动项管理器Autoruns

Windows启动项管理器Autoruns

时间:2024-04-06 09:04:18浏览次数:18  
标签:文件 AutoRuns 管理器 VirusTotal Windows Autoruns 扫描 启动项 选项卡

文章目录

AutoRuns

AutoRuns用于启动程序管理,可显示系统启动或登录时的各种自动启动行为,并扩展和加载各种系统进程,要比任务管理器中的自启动管理高级得多,其界面如下,列出了所有开机启动项。

在这里插入图片描述

可以看到界面中有很多选项卡,当前所在位置是【Everything】,表示列出所有种类的启动项。如果想查看某一类型的启动项,例如【Logon】选项卡表示与登录相关的启动项,更多细节将在后面命令行部分列出。

点击【File】->【Save】,或者使用快捷键【Ctrl+S】可以报错扫描结果。

VirusTotal

【VirusTotal】是一个免费的网络服务,将通过多个杀毒引擎来分析文件。

点击【File】->【Run As Administrator】,可重新通过管理员模式打开软件。

点击菜单栏【Options】->【Scan Options】,勾选【Check VirusTotal.com】以及【Submit Unknown Images】,点击【ReScan】,程序将重新扫描启动项。

扫描结束后,列表右侧会出现一个【Virus Total】的表头,下方将显示杀毒引擎个数和报毒个数,例如【0/76】表示76个引擎,0报毒,说明这个启动项比较安全。如果出现了报毒,那么颜色会变红。

Autorunsc

【Autorunsc】是AutoRuns提供的命令行版本

参数说明参数说明
-a自动启动项选择
-c将输出打印为csv-ct将输出打印为制表符分隔值。
-x将输出打印为 XML
-h显示文件哈希-m隐藏 Microsoft 项
如与-v一起用,则为已签名项
-s验证数字签名-t以标准化 UTC (YYYYMMDD-hhmmss) 显示时间戳。
-z指定要扫描的脱机 Windows 系统。
user指定将显示其自动运行项目的用户帐户名称。 指定“*”以扫描所有用户配置文件。

其中,自动启动项选择【-a】的子命令如下表所示,与软件界面上的选项卡一一对应。

参数选项卡说明
*Everything全部
bBoot Execute启动执行
dAppinit可以一次性加载多个系统 DLL 的便捷方式
eExplorer仅记录与文件资源管理器相关的扩展/插件
iInternet Explorer网络浏览器加载项
hImage hijacks映像劫持
kKnow DLLs已知 DLL
lLogon登录启动(这是默认设置)。
mWMI
nWinsock providersWinsock协议和网络提供商
oCodecs编解码器
pprint Monitors打印机监视器 DLL。
rLSA providersLSA 安全提供程序
sServices自动启动服务和非禁用驱动程序。
tScheduled Tasks计划任务,包括预设进程,会按照触发条件在特定时间激活。
wWinlogon
Drivers驱动器相关,大多数情况下用不到

此外,还提供了VirusTotal的开关按钮

  • -u 将显示VirusTotal 未知或具有非零检测的文件,否则仅显示未签名的文件。
  • -v[rs] 基于文件哈希查询恶意软件的 VirusTotal。 添加“r”,打开具有非零检测的文件的报表。 如果指定了“s”选项,会将报告为“以前未扫描”的文件上传到 VirusTotal。 请注意,扫描结果可能在 5 分钟或更长时间内不可用。
  • -vt 在使用 VirusTotal 功能之前,必须接受其服务条款,如果尚未接受,并且忽略了此选项,系统会以交互方式提示你。

标签:文件,AutoRuns,管理器,VirusTotal,Windows,Autoruns,扫描,启动项,选项卡
From: https://blog.csdn.net/m0_37816922/article/details/137396266

相关文章

  • Windows&PowerShell安装配置Vim的折腾记录
    说明vim一直以来都被称为编辑器之神一样的存在。但用不用vim完全取决于你自己,但是作为一个学计算机的同学来说,免不了会和Linux打交道,而大部分的Linux操作系统都预装了vim作为编辑器,如果是简单的任务,其实vim只要会:wq,i,o,w,q!,kjhl足矣。正式开始下面的内容之前,你可以考......
  • 微软发布整合了2024年3月更新的免费Windows 11虚拟机(WDE)
    下载虚拟机目前,我们将虚拟机打包为四种不同的虚拟化软件选项: VMWare、 Hyper-V(Gen2) 、 VirtualBox 和 Parallels。这些虚拟机包含 Windows的评估版本 ,该版本在发布日期到期。如果评估期过期,桌面背景将变为黑色,你将看到一条永久性桌面通知,指示系统不是正版,并且电脑......
  • Adobe InDesign 2024 v19.3 (macOS, Windows) - 版面设计和桌面出版软件
    AdobeInDesign2024v19.3(macOS,Windows)-版面设计和桌面出版软件Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、Adob......
  • Windows10 LTSC版,比Win7还干净
    在Windows操作系统的发展历程中,每一个版本都承载着微软对用户需求的深度理解和技术创新。其中,Windows7以其稳定、高效和简洁的特点,赢得了众多用户的喜爱。然而,随着技术的不断进步和用户需求的变化,Windows10逐渐崭露头角,尤其是其LTSC(Long-TermServicingChannel)版本,更是以其出......
  • Adobe After Effects 2024 v24.3 (macOS, Windows) - 后期特效
    AdobeAfterEffects2024v24.3(macOS,Windows)-后期特效Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、AdobeXD请访......
  • Adobe InCopy 2024 v19.3 (macOS, Windows) - 编写和副本编辑软件
    AdobeInCopy2024v19.3(macOS,Windows)-编写和副本编辑软件Acrobat、AfterEffects、Animate、Audition、Bridge、CharacterAnimator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、LightroomClassic、MediaEncoder、Photoshop、PremierePro、AdobeXD......
  • 如何在Windows下启动Koa并隐藏窗口
    我打算在本地可以随时打开http://127.0.0.1:3000/这样使用本地的网页程序了。但是通过cmd执行nodeapp.js那个黑色的窗口看着碍眼,于是有了这个教程。 要使命令提示符窗口在后台运行且不可见,可以使用VBS脚本(VisualBasicScript)来实现。VBS脚本可以通过Windows脚本宿......
  • 突破编程_C++_网络编程(Windows 套接字(概述))
    1什么是Window套接字编程1.1基本概念Windows的套接字(Socket)是基于Windows操作系统的网络通信编程接口。它起源于UNIX系统的Berkeley套接字,但经过微软和第三方厂商的共同制定,形成了一套适用于Windows环境的标准,即WindowsSocket规范,简称WinSock。Windows......
  • windows编程模型
    WinMain函数的定义int WINAPI WinMain(HINSTANCE hInstance,//应用程序实例HINSTANCE hPrevInstance,//上一个应用程序实例LPSTR lpCmdLine,//命令行参数int nShowCmd);//窗口显示的样式 WINAPI:是一个宏,它代表的是__stdcall(注意是两个下划线),表示的是参数传递......
  • FFmpeg开发笔记(十一)Windows环境给FFmpeg集成vorbis和amr
    ​FFmpeg内置了aac音频格式,在《FFmpeg开发实战:从零基础到短视频上线》一书的“5.2.2 Linux环境集成mp3lame”又介绍了如何给FFmpeg集成mp3格式,常见的音频文件除了这两种之外,还有ogg和amr两种格式也较常用。其中ogg格式的编解码依赖于libogg和libvorbis,而amr格式的编解码依赖于op......