Что за название autorun

AutoPlay in Windows Vista

AutoPlay is based on a set of handler applications registered with the AutoPlay system. Each media type (Pictures, Music, Video) can have a set of registered handlers which can deal with playing or display that type of media.

Что такое процесс и как они влияют на мой компьютер?

Процесс обычно частью установленного приложения, такие как Microsoft Windows, или ваша операционная система, которая отвечает за функционирование в функции этого приложения. Некоторые приложения требуют, чтобы у них процессы, запущенные все время, так что они могут сделать вещи, такие как проверки обновлений или уведомить вас, когда вы получаете мгновенное сообщение. Некоторые плохо написанные приложения есть много процессов, которые работают, что не может быть потребовано и занимают ценное вычислительной мощности в вашем компьютере.

У многих пользователей после продолжительной работы с операционной системой и после установки/удалений разнообразных приложений часто возникают вопросы по автозагрузке приложений. Вместе с операционной системой могут загружаться ненужные для вас приложения или наоборот, приложение которое должно запускаться автоматически не наблюдается в области уведомлений после загрузки системы, а также производительность системы и время запуска может значительно ухудшиться. Для того чтобы избежать этих проблем я предлагаю разобраться с процессами, которые выполняются при загрузке операционной системы и с автозагрузкой установленных приложений.

AutoRun and the companion feature AutoPlay are components of the Microsoft Windows operating system that dictate what actions the system takes when a drive is mounted.

AutoRun, a feature of Windows Explorer (actually of the shell32 dll) introduced in Windows 95, enables media and devices to launch programs by use of command listed in a file called autorun.inf, stored in the root directory of the medium.

The terms AutoRun and AutoPlay tend to be interchangeably used when referring to the initiating action, the action that detects and starts reading from discovered volumes. The flowchart illustration in the AutoPlay article shows how AutoRun is positioned as a layer between AutoPlay and the Shell Hardware Detection service and may help in understanding the terminology. However, to avoid confusion, this article uses the term AutoRun when referring to the initiating action.

Что такое autorun. exe

Файл автозапуска приложений также известен как файл autorun.exe который от программного обеспечения под названием Autorun Применение. Программное обеспечение от корпорации Microsoft. Программа о автомобильной выполнения программы, которая должна быть установлена ​​на персональном компьютере. Файл может по обычно находится в C: Documents и Settings и имеет размер файла 2404352 байт в жестком диске (HDD). Этот файл не принадлежат к файлам Windows, ядро ​​и нет окна условии для пользователя, чтобы манипулировать поведением программы. Программа начинается, когда Персональный компьютер запускается (ПК). Программа имеет возможность записи входов и, а также мониторить приложения в персональный компьютер. Пользователь может использовать антивирусной программы для сканирования персонального компьютера для Есть много вредоносных программ пытаются дублировать файл autorun.exe, который бы в конечном итоге к быть вирус.

AutoRun consults Windows Registry values to decide whether to initiate actions for any particular drive or drive type. These values can be changed using several methods, one of which is using Group Policy.

The Windows Registry is a hierarchical database that stores configuration settings and options for the operating system. The terminology is somewhat misleading so it is briefly summarised here.

A Registry key is similar to a folder that, in addition to values, each key can contain subkeys which in turn may contain subkeys, and so on.

A Registry value consists of a name-data pair. Microsoft documentation commonly uses the term “entry” as an equivalent term. It also uses “value” for “data” when it is obvious what is meant. To avoid confusion, this article always uses the term “entry” when referring to the name-data pair.

Changing Registry settings

They can be changed indirectly by using Group Policy, applied locally to a single computer with GPEdit.msc or to a domain with gpmc.msc.

It may be necessary to either logout or restart the computer in order for any Registry changes to take effect.

When deciding whether to activate AutoRun, both NoDriveAutoRun and NoDriveTypeAutoRun Registry entries are consulted. If either value indicates a drive should be disabled then AutoRun is disabled for that drive.

The entry data is a bitmapped value, where a bit set to 1 disables AutoRun on a particular type of drive. The bit settings for each type of drive are shown below:

drive type bitwise settings

Note that bit number 1 is unused and that the “Unknown” type is represented twice. Setting all bits to 1 would give a hexadecimal value of 0xFF, decimal 255, and would disable AutoRun on all types of drives.

The data is a 32 bit (DWORD) bitmapped value, of which the lower 26 bits are used to represent each of the 26 drive letters from A to Z. Thus the valid data range is from 0x0 to 0x03FFFFFF. The least significant bit (the right most bit) represents drive A, and the 26th bit from the right represents drive Z.

A bit set to 1 disables AutoRun on a particular drive. For example, if the data value is set to 0x8 (1000 binary), AutoRun is disabled on drive D.

The Group Policy settings dialog box on Windows XP showing option to turn off AutoPlay.

The policy names, locations and possible settings vary slightly between Windows versions. The list of settings are relatively short and are always additional to the system default setting. Therefore, on Windows 2000, enabling the “Disable Autoplay” policy and setting it to “CD-ROM drives”, disables AutoRun (as distinct from AutoPlay) for CD-ROM and DVD drives, removable drives, network drives, and drives of unknown type.

This setting cannot be used to enable AutoRun on drives on which it is disabled by default or disable AutoRun for drives not listed. To disable or enable any particular drives or drive types, the Registry must be edited manually.

Windows Server 2003, Windows XP, and Windows 2000

The per-machine policy location is:

The relevant policy is “Turn off Autoplay”. In Windows 2000 the policy is called “Disable Autoplay” instead.

Once the policy is Enabled it can be set to “All drives” or “CD-ROM drives”. The latter setting adds CD-ROM drives to the existing list of disabled drive types as described above.

Windows Vista, Windows Server 2008

The relevant policy is “Turn off Autoplay” and can be set for CD-ROM, DVD-ROM and removable drives or all drives.

Default behavior for AutoRun

If this policy is Enabled, the behaviour can be changed to either:
Completely disable autorun.inf commands orAutomatically execute the autorun.inf command as per previous Windows versions.

Don’t set the always do this checkbox

Windows 7, Windows Server 2008 R2

Turn off Autoplay for non-volume devices

If this policy is enabled, AutoPlay will be disabled for non-volume devices.

AutoRun-это программа,используемая в некоторых версиях операционной системы Windows,и которая позволяет системе автоматически установить новую программу для пользователя. В отличие от ранних версий ОС и некоторых других ОС программ, которые требуют от пользователя компьютера, активно прилагать усилия,чтобы установить программу на компьютер. Процесс autorun обычно используется для компакт-дисков (CD) или другого оборудования,которое используется для установки программы на компьютер. AutoRun позволяет обнаружить наличие установки на таком оборудовании,а затем позволяет программе быть легко установленной на компьютере.

:/>  272 Разные живые обои - видео на рабочий стол

Иногда используется как синоним понятия AutoPlay, Автозагрузка — это не то же самое. AutoPlay был синонимично в ранних версиях OS программ,но с тех пор он был организован как отдельная функция автоматического воспроизведения медиа-файлов. AutoRun, с другой стороны,для автоматической установки программ и не влияет на диски или другие форматы,которые содержат мультимедийные данные, такие как видео и музыка.

Когда устройство подключено к компьютеру,который содержит программы,такие как компакт-диск вставленные в дисковод на компьютере или флэш-накопитель USB в порт USB на компьютере, затем операционная система компьютера,как правило, обнаруживает,что устройство. Это вызывает уведомление,которое будет отправлено OS, которая, в свою очередь, начинает процесс автозапуска. Процесс начинается с выявления ОС режима автозапуска если он отключен на компьютере;если это так, то процесс должен идти дальше.

Пока автозапуск включен на компьютере,операционная система ищет файл AutoRun в корневом каталоге программы на носителе. Этот файл позволяет OS легко запустить и установить программу. Как правило,на рабочем столе пользователя появляется всплывающее окно,указывающее,что программа будет устанавливаться автоматически,позволяя пользователю отменить установку или одобрить её. Помимо этого,пользователь не обязательно должен взаимодействовать с установкой программы, хотя большинство программ будет также предоставлять лицензионное соглашение с конечным пользователем (EULA), которое должно быть принято, и может позволить пользователю изменить некоторые аспекты установки.

Без этой возможности в ОС компьютера,программы должны быть установлены вручную. Некоторые пользователи предпочитают устанавливать программы вручную, что позволяет им более легко контролировать, куда и где будет установлена программа,и обычно это не требует больших усилий. В ранних версиях OS, тем не менее, преимущества автоматической установки было гораздо больше, и процесс был введён для уменьшения технической поддержки на вопросы клиентов,касающихся установки программ.

Initiation and notification

When a device with AutoRun-compatible drivers receives new media, a “Media Change Notification” event occurs. The Windows OS then notifies interested applications that a device change has occurred. The notification method used can change depending on the device type.

An article on the CodeProject website, “Detecting Hardware Insertion and/or Removal”, with clarifications from a blog by Doran Holan is of particular technical interest here.

Non-volume devices are those devices that do not appear as drive letters in “My Computer”. These are not handled by any part of AutoRun – any actions taken for these devices are taken either by device specific software or by AutoPlay. See AutoPlay#Devices that are not drives.

The default Registry settings on Windows versions prior to Windows XP (See NoDriveTypeAutoRun), disable Remote and Removable drives from AutoRun initiation, leaving Fixed and CDROM drive types active by default.

With the introduction of AutoPlay in Windows XP, the final stage action (stage 7 above) for some drive types changed from executing an application to invoking AutoPlay. From Windows Vista, the AutoPlay system is integrated into every aspect of media handling and there is no automatic execution of the AutoRun task.

The default Registry settings add Removable drives to those that initiated AutoRun. In Windows XP and higher, except Windows Server 2003, only the Unknown and Remote drive types are not active for AutoRun.

The handling of the autorun.inf file changes very significantly between each Windows version. The details can be found in the autorun.inf article. The current handling in Windows 7 is that only drives of type DRIVE_CDROM may specify an AutoRun task, alter double-click behaviour or change context menus.

Что за файл – Autorun.inf ?Это скрытый файл в ОС Windows, находящийся в корне диска. Каждый раз, когда Вы открываете диск (локальный, портативный или тот, что в приводе) или USB флешку (частый случай) система сразу проверяет его на наличие данного файла. Если он есть – она смотрит что там прописано и запускает. Это автозагрузочный файл, который указывает что делать системе при запуске диска.

Его обычно используют в хороших целях. Вы никогда не задумывались, почему при открытии диска с программой или игрой, вставленного в привод, сразу выводится красивое меню с выбором дальнейших действий? А так же обычно иконка диска заменяется на другую, от создателей игры/программы. Так вот, это всё именно из-за этого файла.

И именно из за этих свойств, его так любят вирусы, чтобы прописать в нем путь для запуска своего вредоносного кода.

Что из себя представляет файл Autorun.inf ?Это обычный текстовый документ (правда он скрытый), внутри которого прописан код для запуска программ. И его так же можно открыть и редактировать с помощью стандартного Блокнота.

Обычно файл Autorun.inf содержит в себе следующий код:

– это путь к программе

– имя программы

– название (метка) диска

Это для примера. Команд для него большое множество, но для общего представления достаточно.

Как создать файл Autorun.inf для автозапуска ?Это своего рода пособие по шалости

1) Создаем текстовый документ с названием

.2) Создаем папку

.3) Открываем наш Autorun и вставляем туда

4) Сохраняем его с расширением

5) Закидываем файл и папку в корень диска

В итоге должно получится следующее:При загрузке диска (или флешки) иконка будет та, которая

. Название диска будет

. И сразу откроется

с названием в меню автозапуска

Разумеется все эти названия для примера и они должны уже быть в папке

. Ну и для “красоты”, можно сделать эти папку и файлы скрытыми.

Так же можно просто сделать название диска и иконку. Удивить друзей тем, что у Вашей флешки будет своё имя – это не ново. А вот когда ещё и иконка будет другая – это уже фокус

Содержание файла AutoRun.inf тогда будет таким:

Правда некоторые антивирусы могут ругаться на такое, но Вы то знаете что в нем ничего опасного.

Файл AutoRun.inf и вирусыВ настоящее время файл autorun.inf широко используется для распространения компьютерных вирусов через flash-накопители и сетевые диски. Для этого авторы вирусов прописывают имя исполняемого файла с вредоносным кодом в параметр open. При подключении заражённого flash-накопителя Windows запускает записанный в параметре «open» файл на исполнение, в результате чего происходит заражение компьютера.

Находящийся в оперативной памяти заражённого компьютера вирус периодически сканирует систему с целью поиска новых дисков, и при их обнаружении (при подключении другого flash-накопителя или сетевого диска) создаёт на них autorun.inf со ссылкой на копию своего исполняемого файла, обеспечивая таким образом своё дальнейшее распространение.

Как удалить файл AutoRun.inf ?Обычно вирус всячески пытается защититься: делает себя скрытым, не удаляемым, не дает зайти в во флешку и т.п.

).1) Переходим на зараженную флешку (посмотрите на букву диска в Моем компьютере)

У меня флешка под буквой

, соответственно вместо неё Вы должны написать свою букву.

2) Меняем атрибуты файла на нормальные

attrib -a -s -h -r autorun.inf

Если всё сделано абсолютно правильно, ничего не изменится. В случае, если была допущена ошибка, появится соответствующая информация.

3) Удаляем вирус

Как удалить вирус AutoRun.inf с помощью реестра

Как попасть в Редактор реестра я уже писал выше. Нам нужна ветка

Что за название autorun

и удаляем в нем подраздел

. Можно так то удалить всё в разделе MountPoints2, но тогда удалится информация обо всех носителях. Решать Вам.

Так же можете воспользоваться программой

, которая блокирует создание файла autorun.inf и делает невозможным автозапуск любых вредоносных программ. Создает специальную папку и файл, которые не занимают места на диске. Ещё пара программ которые могут Вам помочь, как я считаю, это

Как защититься от вирусов AutoRun.inf ?

) и идем по ветке

в которой создаем параметр DWORD (32 Бита)

Что за название autorun

А теперь сделаем защиту ещё прочнее

:/>  В моем компьютере отображается диск зарезервировано системой

Дело в том, что ОСь Windows не позволяет создавать файлы и папки с одинаковыми именами, потому что для нее разница между файлом и папкой состоит только в одном бите.

Если кто со мной попытается спорить в этом – в любом месте создайте папку, а затем файл с таким же

. Именно с

, без расширения.

Поэтому если существует папка autorun.inf, то файл с таким именем создаться уже не сможет. Поэтому первоначальный вариант – создать файл или папку с названием autorun.inf . Вирус увидит что такое название уже есть, обидится и уйдет ни с чем

Это имеет место быть правдой, но т.к. есть “интеллектуальные” вирусы, которые поймут, что существует файл или папка с таким именем и смогут запросто удалить Вашу созданную папку (файл) и записать свой файл autorun.inf, который будет запускать вирусы. Для решения этой проблемы мы создадим супер-пупер неудоляемую папку

. Которую удалить можно будет только если отформатировать флешку.

Итак, для создания такой папки, нужно создать простой текстовый документ в Блокноте со следующим содержанием:

attrib -s -h -r autorun.* del autorun.* mkdir “\?%~d0autorun.infindavoz.” attrib +s +h %~d0autorun.inf

. Затем копируем этот файл на флешку и запускаем. В итоге Вы должны получить папку autorun.inf внутри которой будет лежать неудоляемая папка vindavoz

Кстати, если папка после этого осталась видимой – смените ей атрибут на скрытый, щелкнув на ней ПКМ и выбрав Свойства

Этот “Фокус” не получится на система NTFS, но флешки чаще используют FAT, так что можно пользоваться.

P. S. Зачем делать папку в папке? Да потому что папка autorun.inf служит как бы “индикатором”. И если после блужданий по компьютерам она к Вам попапла и атрибут у неё стоит не скрытый – значит вирусы уже хотели её удалить и прописаться в ней для чего и сменил атрибуты. Можете смело искать незнакомые скрытые файлы и удалять их. Это будут вирусы.

Является autorun. exe Известно, что плохо сказывается на производительности системы?

Мы не получили ни одной жалобы об этом процесс, имеющий высокие темпы воздействии на производительность ПК. Если у вас был неудачный опыт работы с ней, пожалуйста, сообщите нам об этом в комментариях ниже, и мы будем его исследовать дальше.

Вердикт ReviverSoft безопасности

Эксперты ReviverSoft еще не отзывы autorun.exe

Загрузка операционной системы

Важно отметить, что на самом деле загрузка Windows начинается не с того момента как вы подошли к персональному компьютеру и включили или перезагрузили его, процесс загрузки операционной системы на самом деле начинается непосредственно с ее установки. В ходе выполнения процесса установки, жесткий диск подготавливается для своего участия в процессе загрузки системы. В это время создаются компоненты, которые участвуют в загрузке базовой системы ввода/вывода (BIOS). К этим компонентам можно отнести:

Важно понимать, что драйверы устройств являются важнейшей частью процесса загрузки. При указании раздела операционной системы, установочная программа записывает загрузочный сектор. Загрузочный сектор Windows дает информацию о структуре и формате раздела файлу Bootngr. Bootmgr выполняет свою работу в то время, когда операционная система начинает свой жизненный цикл в режиме реального времени. Затем Bootmgr вычитывает файл BCD из папки Boot, расположенной в системном разделе. Если в BCD файле указаны настройки о выходе из режима гибернации, то Bootmgr запускает процесс Winresume.exe, который будет читать содержимое файла для возобновления системы из спящего режима.

Если в записи BCD существует две и более системы, то Bootmgr отображает пользователю загрузочное меню для выбора операционной системы. После выбора системы или, в том случае, если у вас установлена только одна операционная система, загружается процесс Winload.exe. Этот процесс загружает файлы, расположенные в загрузочном разделе и стартует инициализацию ядра. Winload.exe выполняет следующие действия:

Затем начинается инициализация ядра и исполнительных подсистем. После того как Windows вызывает Ntoskrnl, он передает данные параметров блока загрузчиков, которые содержат системные пути загрузочного раздела сгенерированного Winload для описания физической памяти в системе. По завершению двух этапов (Session 0 и Session 1) инициализации ядра стартуют процессы Smss.exe, Csrss.exe и Wininit. Smss вызывает исполнительный менеджер конфигурации подсистемы для окончания инициализации системного реестра.

Последним этапом загрузки системы является процесс автоматического запуска приложений при загрузке и входе в операционную систему.

Issues and security

When AutoRun is disabled, Windows should not proceed further through the activation sequence than the Registry check. However, it parses any autorun.inf found and does everything except the final action to invoke AutoPlay or execute an application.

U3 enabled flash drives, by emulating a CD-ROM unit, can also cause Windows to execute commands from the autorun.inf found on the emulated CD-ROM.

The Conficker worm in action screenshot on Windows 7.

Что я могу сделать, если autorun. exe вызывает ошибки на моем компьютере?

Первое, что вы должны сделать, если autorun.exe. вызывает ошибки на Вашем компьютере, чтобы запустить сканирование реестра Windows, с Registry Reviver Если вы по-прежнему наблюдаем ошибки после этого вы должны удалить программу, что autorun.exe, принадлежит, в этом случае Microsoft Windows

О Mark Beare

Основатель ReviverSoft и любитель настройки и поддержания компьютеров. Спроси меня вопрос и прокомментировать мои посты. Я люблю обратную связь!

Управление автозапуском

Большинство приложений, которые автоматически запускаются с операционной системой, вы можете увидеть в области уведомлений. О методах настройки области уведомлений я рассказывал в статье «Настройка области уведомлений Windows 7», поэтому в рамках этой статьи настройка области уведомлений рассматриваться не будет. Для управления приложениями автозапуска, пользователи операционных систем Windows обычно используют утилиту «Конфигурация системы».

Утилита «Конфигурация системы»

Программа «Конфигурация системы» – это утилита операционной системы Windows, предназначенная для управления автоматически запускаемыми программами и загрузкой системы, а также определения проблем, которые могут помешать запуску операционной системы в обычном режиме. При помощи этой утилиты вы можете изменять параметры загрузки, отключать службы и автоматически запускаемые программы. Эта утилита впервые появилась в операционной системе Windows 98, предоставляя удобный интерфейс для выполнения своих задач. Утилита вызывается файлом MSConfig.exe, который расположен в папке System32 раздела с установленной операционной системой. Огромным недостатком этой утилиты является отсутствие возможности добавления нового элемента в автозапуск. Для того чтобы открыть эту утилиту выполните любое из следующих действий:

На следующем скриншоте отображена утилита «Конфигурация системы»:

В текущей утилите существует пять вкладок:

Более опытные пользователи, возможно, захотят не только отключать ненужные программы автозапуска, но и добавлять собственные программы для автоматического запуска вместе с операционной системой. Для этого нужно будет воспользоваться средствами системного реестра.

Управление автозапуском средствами системного реестра

В системном реестре вы можете найти параметры автозапуска приложений для учетной записи компьютера и учетной записи текущего пользователя. Приложения, которые запускаются с учетной записью компьютера, не зависят от того, под какой записью пользователь выполнил вход в систему. Эти параметры вы можете найти в разделе HKLMSoftwareMicrosoftWindowsCurrentVersionRun. Приложения, которые запускаются с учетной записью пользователя, для каждой учетной записи могут отличаться. Эти параметры вы можете найти в разделе HKCUSoftwareMicrosoftWindowsCurrentVersionRun.

Для того чтобы добавить новое приложение (программу «Редактор реестра») в автозапуск операционной системы Windows для всех существующих пользователей, выполните следующие действия:

Но для более опытных пользователей операционных систем Windows, работы утилиты «Конфигурация системы» и двух разделов реестра может быть недостаточно, так как неизвестно что загружалось вместе с системой помимо программ автозапуска и системных служб. Для того чтобы узнать обо всех процессах, которые были запущены вместе с вашей системой, вам поможет утилита Autoruns от Sysinternals.

Работа с утилитой Autoruns

Программа Autoruns от Марка Руссиновича и Брайса Когсуэлла помогает проверять максимальное количество размещений автозапуска на наличие программ, настроенных на запуск в процессе загрузки или входа в систему, в отличие от любых других программ мониторинга автозапуска. Сейчас доступна версия 8.61 и ее можно загрузить по следующей ссылке. Эта программа абсолютно бесплатна и к одному из ее преимуществ можно отнести то, что все программы отображаются в том порядке, в каком операционная система обрабатывает их. На самом деле, такие программы могут располагаться не только в разделах Run, а также в RunOnce, ShellExecuteHooks, ContextMenuHandlers и в других разделах системного реестра. С данной программой можно работать как под 32-разрядными, так и под 64-разрядными операционными системами Windows.

:/>  Как перейти в другой каталог в командной строке windows

Перед запуском этой утилиты в первый раз отобразится диалоговое окно с лицензионным соглашением. Прочитайте его и нажмите на кнопку «Agree».

Что за название autorun

После загрузки текущей программы вы увидите приложения, настроенные для автоматического запуска, где вы можете найти названия приложений и разделы системного реестра, в которых хранятся сведения об их запуске, краткое описание приложения, издателя, а также путь к запускаемому файлу или библиотеке.

Элементы, которые отображает программа Autoruns, принадлежат к нескольким категориям, которые можно просмотреть на 18-ти вкладках программы. В данной статье мы не будем рассматривать каждую вкладку, но стоит отметить, что к категориям программы можно отнести: объекты, автоматически запускаемые при входе в систему, дополнительные компоненты проводника, дополнительные компоненты Internet Explorer, задачи планировщика, библиотеки DLL инициализации приложений, объекты, исполняемые на ранних стадиях загрузки, службы Windows и многое другое.

На каждой вкладке вы можете:

По умолчанию, в программе Autoruns отображаются все приложения и библиотеки, запускаемые автоматически с операционной системой. Для того чтобы отображались только те приложения, которые прописаны в разделах реестра SoftwareMicrosoftWindowsCurrentVersionRun, перейдите на вкладку «Login».

Помимо приложений, запускаемых автоматически с операционной системой, вы можете просмотреть все задания, назначенные планировщиком при загрузке или входе в систему. Для этого перейдите на вкладку «Scheduled tasks». На этой вкладке, при выборе команды контекстного меню «Jump to» или двойному щелку мыши на определенном объекте откроется оснастка «Планировщик заданий» с указанной задачей.

Вы можете сохранить объекты автозапуска по нажатию на кнопку «Save» на панели инструментов или выбрав данную команду в меню «File». Отчет будет сохранен с расширением *.arn или *.txt. Для того чтобы загрузить сохраненные ранее данные программы Autoruns воспользуйтесь командой «Open» меню «File».

Использование утилиты Autoruns для управления объектами автозапуска средствами командной строки

Если вы предпочитаете работать с консолью, вы также можете воспользоваться командами утилиты Autoruns. С ее помощью вы можете выполнять те же действия, что и с утилитой Autoruns, только при помощи командной строки, выводя информацию в окно консоли или перенаправляя вывод команды в текстовый файл. В связи с тем, что данная утилита открывается только средствами командной строки, для работы с Autoruns, выполните следующие действия:

Доступны следующие параметры:

-a – отображение всех элементов автозапуска;

-b – отображение информации об объектах, которые загружаются на ранних стадиях загрузки системы;

-c – экспорт отображаемых данных в CSV-файл;

-d – отображение библиотек DLL инициализации приложений;

-e – отображение расширений проводника Windows;

-g – отображение гаджетов боковой панели Windows и рабочего стола;

-h – отображение Hijacks элементов;

-i – отображение дополнительных элементов браузера Internet Explorer;

-k – отображение известных библиотек DLL;

-l – отображение элементов, запускаемых автоматически при входе в систему;

-m – не отображать объекты с цифровой подписью Microsoft;

-n – отображение поставщиков протокола Winsock;

-o – отображение элементов кодеков;

-p – отображение драйверов монитора печати;

-r – отображение поставщиков безопасности LSA;

-s – отображение служб в режиме автоматического запуска и не отключенных драйверов;

-t – отображение элементов планировщика задач;

-v – проверка цифровых подписей;

-w – отображение элементов Winlogon;

-x – экспорт отображаемых данных в XML-файл;

Например, если вам нужно просмотреть только элементы, автоматически запускаемые при входе в систему, используйте утилиту с параметром –l, как показано ниже:

Как я могу остановить autorun. exe и я должен?

Большинство процессов несистемные, работающих под управлением может быть остановлен, потому что они не участвуют в управлении операционной системы. autorun.exe. используется Microsoft Windows, Если вы закрыли autorun.exe, он, вероятно, начать все заново на более позднее время или после перезагрузки компьютера или, при старте приложения. Чтобы остановить autorun.exe, постоянно нужно удалить приложение, которое работает этот процесс, который в данном случае является Microsoft Windows, из вашей системы.

После деинсталляции приложений, что это хорошая идея, чтобы сканировать вам реестр системы на наличие оставшихся следов применения. Registry Reviver по ReviverSoft является отличным инструментом для этого.

Altering AutoRun behaviour

Given that Shift must be held down until Windows checks for it, it may be a considerable amount of time before it becomes effective. The time taken primarily depends on the time to recognise the new hardware and the time taken for CD-ROMs to spin up. It is unsafe to rely on this method.

Auto Insert Notification

Certain Media Change Notification events may be suppressed by altering certain Registry entries. ” Media Change Notification” is the generic term; for CD-ROM drives, the specific term is “Auto Insert Notification”.

Under Windows 95/98/ME, this setting can be changed under Device Manager, accessible from the System icon in Control Panel.

AutoRun settings for CD-ROM drive on Windows 98.

Although the Registry entry is named “AutoRun”, it only suppresses the MCN message. The MCN message does trigger AutoRun initiation but it also instructs the Explorer shell to update its views and contents.

For this reason the Media Change Notification message should not be disabled unless there is absolutely no alternative; AutoRun can be disabled for individual drives using Group Policy or the Registry.

The default value for this entry consists of products identified by Microsoft testing as being unable to support AutoRun. This entry should not be altered from its default.

However, Group Policy would be the accepted method of disabling AutoRun on an entire Windows domain.

A Registry setting file can be created that, when executed, makes the desired changes in the Registry.

Windows Registry Editor Version 5.00

Initialization file mapping

As this key does not exist, it is as if the autorun.inf file contains no settings information. It is important to note that this applies to any autorun.inf in any location and on any drive.

Since either the policy setting or this workaround disable autorun, installation of software from an autorunning install CD or DVD will obviously no longer be automatic. It will be necessary to view the CD’s autorun.inf file and then execute the appropriate install program manually.


В этой статье рассказывается о настройке элементов автоматически запускаемых приложений при загрузке и входе в операционную систему Windows. Вкратце описан процесс загрузки операционной системы Windows 7, а также рассмотрены методы работы и мониторинга автозапуска средствами системной утилиты «Конфигурация системы», изменение элементов автозапуска при помощи системного реестра, принципы работы с приложениями Autoruns и консольной версией Autoruns от Sysinternals. С помощью помещенной в статье информации, вы сможете грамотно настроить автозагрузки приложений своей операционной системы.

Оставьте комментарий