Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Autoruns

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

lucactus

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Mark Russinovich  |  Windows All  |  English  |  Freeware  |  ~2-3 МБ



Бесплатная утилита для контроля автозагрузки запускающихся при старте операционной системы служб, приложений и других компонентов.
С помощью неё можно не только отследить назойливые модули от некогда поставленных и забытых программ, но и отловить какой-нибудь "троянский" модуль (если у вас минимально защищённая система). Autoruns отслеживает загружаемые модули и драйверы в локациях.
Информацию можно просматривать не в обобщённом виде, а по конкретному приложению – для этого имеются различные вкладки.


«Утилиты Sysinternals. Справочник» CHM+PDF +, Руссинович М., Маргозис А.  + Оригинал: Autoruns онлайн+Ссылка
 
Перевод: от 1druc1 + Справка Руссиновича от DmitryFedorov
Все вопросы по переводу программ от Sysinternals (Microsoft) решаем тут.

Другие утилиты от Sysinternals на Ru-Board:

  • Sysinternals (Microsoft) Suite
  • Sysinternals (Microsoft) DiskMon
  • Sysinternals (Microsoft) Filemon
  • Sysinternals (Microsoft) PageDefrag
  • Sysinternals (Microsoft) Process Explorer  
  • Sysinternals (Microsoft) Process Monitor
  • Sysinternals (Microsoft) RegMon

  • Всего записей: 5421 | Зарегистр. 04-05-2002 | Отправлено: 23:16 28-08-2005 | Исправлено: Lity, 12:25 07-02-2024
    soldatovaua

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Уважаемый Stanner!
    Ждать от Вас русифицированный версии x64 последних Autoruns и Process Explorer?
    Если да, то когда примерно?
    Заранее спасибо!

    Всего записей: 14 | Зарегистр. 29-09-2014 | Отправлено: 22:49 26-04-2015
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ждать от Вас русифицированный версии x64 последних Autoruns и Process Explorer?
    Autoruns сделаю в ближайшем свободном окне, Process Explorer сложнее, там обе версии (x86 и x64) делать надо. Сейчас загружен по уши, ночами работаю.

    Всего записей: 720 | Зарегистр. 19-06-2002 | Отправлено: 11:32 27-04-2015
    soldatovaua

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Autoruns сделаю в ближайшем свободном окне, Process Explorer сложнее, там обе версии (x86 и x64) делать надо. Сейчас загружен по уши, ночами работаю.

    А можете объяснить, как это делать? Может, помогу. Система Win7 Ultimate x64.
    Какую программу используете для локализации?
    Пробовал с Passolo, но она не сохраняет результаты (Procces Explorer). Может именно потому, что нужно отдельно переводить х86 и х64. Как это сделать?

    Всего записей: 14 | Зарегистр. 29-09-2014 | Отправлено: 19:26 27-04-2015
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проекты в Radialix, ещё используется IDA
    Была мысль передать все энтузиастам, но обучить вряд ли получится, та же загруженность - сегодня опять работал ночью и спал 2 часа. Но периоды затишья есть, тогда и постараюсь

    Всего записей: 720 | Зарегистр. 19-06-2002 | Отправлено: 19:47 27-04-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stanner

    Цитата:
    Была мысль передать все энтузиастам, но обучить вряд ли получится, та же загруженность - сегодня опять работал ночью и спал 2 часа.

     
    Не роняйте "знамя", ведь опыт - не задушить не убить. Если чем то, обидел не взыщите, отношусь к Вам как старший по возрасту. Поддержал "знамя" перевода очень нужной утилиты в момент, когда стало много критики (хорошо, если от тех кто пробовал подобное и знает какой это труд). Просвещенной публике топика спасибо за терпение имеющихся в моем выставленном здесь результате некоторых по их мнению недостатков (например, отсутствие некоторых значков в верхней строке главного меню и др.). Ведь перевел это за пару дней (пришлось вручную самому) и постарался ближе к первоисточнику, т.е. как это излагает в своей книге Марк Р. хотя оставил и некоторые пробелы перевода и больше обращал внимание на функционал. Кстати, попробовал вчера и на win7 x64, вроде работает, на остальных не пробовал.
    Пишу это исходя из Ваших предыдущих постов и если нужна моя помощь в доведении перевода до оптимального варианта, то окажу ее (без претензий, в данном случае, на соавторство, и на усмотрение). А помочь есть чем, например уточнении некоторых строк перевода, также могу скомпилировать справки соответствующих разделов из книги не только к autoruns, но и procexp, procmon. Думаю результат, в этом случае, должен быть очень даже приличный...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 09:37 28-04-2015
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если чем то, обидел не взыщите, отношусь к Вам как старший по возрасту.
    Вообще мысли про это не было. Сам раньше пользовался чужими переведенными утилитами, потом они перестали обновляться, стало грустно от этого, решил разобраться, как же их переводят - вроде получилось

    Цитата:
    постарался ближе к первоисточнику, т.е. как это излагает в своей книге Марк Р.
    Вот до приведения терминов к "официальному" переводу руки так и не дошли. Так что могу прислать вам свои проекты перевода и ссылки на нужные для процесса утилиты, если есть время - что же не улучшить имеющееся, тем более на новые ProcMon и ProcExp времени пока и нет. Сейчас плотно работаю с Андроидом, 2 работы, и времени стало очень мало, семью кормить надо.
    Так что я не против, стучитесь в личку.
     
    Перевел, на первый взгляд все ок, потестируйте, плиз - баги в личку

    Всего записей: 720 | Зарегистр. 19-06-2002 | Отправлено: 15:41 28-04-2015 | Исправлено: Stanner, 15:45 28-04-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Stanner

    Цитата:
    Перевел, на первый взгляд все ок, потестируйте, плиз - баги в личку

    Спасибо за ответ...
    Представленное скачал, опробовал, для меня вроде нормально...
    По переводу с предложениями и остальное в личке ...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 17:34 28-04-2015
    kot1313



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста  
    При нажатии через ПКМ на интересующей строчке в Autoruns вызываю обозреватель процессов
    В папке с программой наличествует  Procexp.exe  
    Он открывается, но фокус на интересующей строчке  нету...
    Procexp.exe просто открывается...
    Впрочем в Procexp.exe появляется дополнительное окно свойств этого пункта (на котором жал ПКМ в Autorans)
    Можно ли сделать  так, чтоб в Procexp.exe фокус сразу падал на интересовавший меня пункт в Autoruns
     
    PS  Под интересующей строчке в Autoruns понимается выполняемый в данный момент процесс (программа)

    Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 19:34 28-04-2015 | Исправлено: kot1313, 20:46 28-04-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot1313

    Цитата:
    Подскажите пожалуйста  
    При нажатии через ПКМ на интересующей строчке в Autoruns вызываю обозреватель процессов  
    В папке с программой наличествует  Procexp.exe  
    Он открывается, но фокус на интересующей строчке  нету...  
    Procexp.exe просто открывается...  
    Впрочем в Procexp.exe появляется дополнительное окно свойств этого пункта (на котором жал ПКМ в Autorans)  
    Можно ли сделать  так, чтоб в Procexp.exe фокус сразу падал на интересовавший меня пункт в Autoruns  
     
    PS  Под интересующей строчке в Autoruns понимается выполняемый в данный момент процесс (программа)

     
    Не знаю как у Вас, у себя попробовал свой домашний вариант связки autoruns и procexp. ПКМ - я так понимаю по чат..., не важно, словарю - правая кнопка мыши, кликнув сейим возникает два варианта. 1-й при клике на какой-нибудь .dll или .sys всплывает окно сообщения autoruns о том, что тот или иной ...dll is not currently running (т.е. о ком речь в настоящее время не работает). 2-й всплывает с запуском procexp окно свойств в котором в соответствующих вкладках нахожу необходимое мне по
    Цитата:
    выполняемый в данный момент процесс (программа)

    Правда в другом варианте в эту связку впихнул другой русифицированный файл (не от Stanner) procexp, описанные в обзаце выше окна с сообщениями не всплывали, а стартовал сам procexp.

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 10:16 29-04-2015
    kot1313



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    У меня связка Autoruns 13.30 (крайний (надеюся не последний)) перевод) и ProcExp.exe крайнего  перевода.
    У меня стартует и сам ProcExp и поверх него окно со свойствами.
    Проблема тока в том, что выбранный в Autoruns процесс не выделяется при этом отдельно в  ProcExp.  
     
    Добавлено:
       
     
    Кстати, Autoruns 13.30 , крайний перевод просто супер. усё отлично работает на Win7Sp1 x64 Ru
     
                 

    Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 19:47 29-04-2015 | Исправлено: kot1313, 19:50 29-04-2015
    Fafy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Жаль что нет в этой программе возможности слежки за изменением автозагрузки.
    Может кто подскажет какая программка_ки может такое, кроме AnVir Task Manager.

    Всего записей: 727 | Зарегистр. 25-10-2010 | Отправлено: 14:06 05-05-2015
    inile

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
    Самое простое - StartGuard. Выкидывает алерт при добавление какой-либо программы в автозагрузку. Не все ветки реестра отслеживаются, но можно самому отредактировать keys.ini.  
     
    StartGuard.7z Пропатченный exe. Убран splash screen.

    Всего записей: 1929 | Зарегистр. 29-06-2011 | Отправлено: 15:07 05-05-2015
    KT315E

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy

    Цитата:
    Жаль что нет в этой программе возможности слежки за изменением автозагрузки

    Есть, но руками. Файл - Сохранить, потом Файл - Сравнить...

    Всего записей: 733 | Зарегистр. 31-01-2006 | Отправлено: 15:15 05-05-2015
    kot1313



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    Сегодня на ауторанс напал DrWeb10  
    Сказал что это Trojan.PWS.Spy.19298  
    Во как
    Надо написать им об ошибочном срабатывании
       
    ССылка анализа на VirusTotal
    _https://www.virustotal.com/ru/file/dba80184f37f463a74fe2d76f74d014ebf9f249b8a3aa748fcb1bf5a87228763/analysis/1430827786/_

    Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 15:20 05-05-2015
    maK



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
    была такая замечательная программка Startup Extractor, которая регистрировала, как добавленные так и удаленные из секций автозагрузки, элементы.

    Всего записей: 5640 | Зарегистр. 19-12-2003 | Отправлено: 17:36 05-05-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot1313

    Цитата:
    Сегодня на ауторанс напал DrWeb10  
    Сказал что это Trojan.PWS.Spy.19298  

    Интересно, но, например, НОД 4 и 7, у меня на разных х32 и х64 системах молчат. Позже антитрояном проверю.
    Зачем им сразу писать, може они что-то новейшее изобрели, а несведующие заражены и не знают об этом. И такое может быть...
    Вы смотрели свою систему, может что-то у Вас в ОС порылось...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 19:25 05-05-2015
    kot1313



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    Не a. Это ложное срабатывание. Я ж ссылку на _www.virustotal.com_ выше дал
    К то me же я проверил файл непосредственно из раздачи - они по хешу софвпадают с используемым мною файлом
    Вот Повторное сканирование файла из архива autoruns_13.3ru.7z с облака из ссылки в верху страницы
    https://www.virustotal.com/ru/file/dba80184f37f463a74fe2d76f74d014ebf9f249b8a3aa748fcb1bf5a87228763/analysis/1430845479/
     
    Видит в файле вирус тока DrWeb и никто более из 58 антивирусов со свежими базами.
    У любого разработчика антивируса такое бывает. И у тройки лучших (DrWeb - Касперский - Семантек) в том числе    
    Желательно разработчику перевода отправить по данной ссылке  
    https://vms.drweb.ru/sendvirus?lng=ru
    файл, указав, что это ложное срабатывание.
    Ну а я просто в исключение поставил  

    Всего записей: 2522 | Зарегистр. 11-12-2002 | Отправлено: 19:59 05-05-2015 | Исправлено: kot1313, 20:08 05-05-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    kot1313

    Цитата:
    Не a. Это ложное срабатывание. Я ж ссылку на _www.virustotal.com_ выше дал

    Да я понял, что ложное срабатывание и по Вашей ссылке протопал сразу же. За инфу спасибо...
    А то что Вам посоветовал систему посмотреть, эт как знаете дело профилактическое...
    Насчет autoruns, проверил антитрояном - (чисто).

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 22:02 05-05-2015
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Переведена на русский новая версия 13.40 Ссылка
    Добавлено: содержимое ссылки обновил, кое-что подправлено. Спасибо пользователям следящим за правилами написания (Начало строки с заглавных), значит надежды оправданы, не все еще так мрачно... Спасибо за терпение и понимание... со значками тоже все в порядке. Отслеживание папки автозагрузки тоже исправлено и др. ...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 21:11 27-05-2015 | Исправлено: druc, 10:04 09-06-2015
    AngelNet



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо, но я лучше подожду релиза перевода программы от камрада Stanner!
    спешить некуда, а качество на первом месте.


    ----------
    animelist

    Всего записей: 7423 | Зарегистр. 11-03-2004 | Отправлено: 02:46 28-05-2015
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

    Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Autoruns


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru