Как стать автором
Обновить

Autoruns уходит в offline и наносит удар по вирусам

Время на прочтение1 мин
Количество просмотров1.8K
image

8 Июня вышла новая версия профессионального менеджера автозагрузки — Autoruns. Красивый номер 10 принёс долгожданную возможность настраивать не только работающую систему, но и редактировать автозагрузку выключенного Windows. Наконец-то можно загрузиться с LiveCD или подцепить диск к другому компьютеру и выкинуть вирусы из автозагрузки.

Давайте посмотрим как оно работает на практике…


В меню File появился новый пункт Analyze Offline System...

image


И вуаля, появляется анализ выключенной системы.

image

Правда, по непонятной причине указать нужно не конкретно файлы реестра, а папку с установленным Windows. Autoruns проверит наличие файла system32\ntdll.dll после чего считает подмонтирует в HKEY_LOCAL_MACHINE файлы реестра из папки system32\config\. Из-за такого придирчивого поведения просто так скопировать файлы реестра и натравить на них программу не получится.

image

image

Отдельно надо отметить, что текущая версия 10.0 при выходе автоматически не размонтирует подключённые кусты, и их файлы остаются заблокированными. Приходится запускать regedit и руками исправлять.

Несмотря на несколько странную реализацию, новая функциональность хороша. Раньше прочёсывание реестра выключенной операционной системы вручную в поисках вирусов и прочей гадости было долгим нудным занятием, похожим на поиск чёрной кошки в тёмной комнате. Теперь у нас есть фонарик!

P.S.
Главный недостаток утилиты (и всех остальных от Sysinternals) никуда не делся. Инструкция выглядит так:
image
Теги:
Хабы:
Всего голосов 65: ↑61 и ↓4+57
Комментарии16

Публикации

Ближайшие события