{"id":370,"date":"2010-10-18T11:29:10","date_gmt":"2010-10-18T09:29:10","guid":{"rendered":"http:\/\/csillagpor.hu\/remek\/programok\/?p=370"},"modified":"2023-01-29T16:18:25","modified_gmt":"2023-01-29T15:18:25","slug":"autoruns-hasznalata","status":"publish","type":"post","link":"https:\/\/csillagpor.hu\/remek\/programok\/autoruns-hasznalata","title":{"rendered":"Az Autoruns haszn\u00e1lata"},"content":{"rendered":"<p>Az Autoruns m\u0171k\u00f6d\u00e9s\u00e9r\u0151l, be\u00e1ll\u00edt\u00e1sair\u00f3l \u00edrok p\u00e1r mondatot. Az Autoruns 10.04-es verzi\u00f3t haszn\u00e1lom jelenleg Windows XP-n.<\/p>\n<p>Az <a target=\"_blank\" title=\"Autoruns\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-letoltes\" rel=\"noopener noreferrer\">Autoruns<\/a>, mint olvashatjuk, a Windows rendszerek automatikusan indul\u00f3 folyamatait kezeli.<\/p>\n<p>Sok mindent (ha nem mindent) le lehet vele \u00e1ll\u00edttatni, de amit m\u00e1shol is el\u00e9r\u00fcnk (pl: msconfig, Ind\u00edt\u00f3pult, Szolg\u00e1ltat\u00e1sok, Eszk\u00f6zkezel\u0151, stb.) azt lehet\u0151leg ott kapcsoljuk ki, \u00e1ll\u00edtsuk le.<\/p>\n<p><a target=\"_blank\" title=\"autoruns k\u00e9perny\u0151k\u00e9pek\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-screenshot\" rel=\"noopener noreferrer\"><img decoding=\"async\" loading=\"lazy\" alt=\"autoruns explorer\" title=\"autoruns explorer\" src=\"\/\/csillagpor.hu\/pict\/autoruns-explorer.jpg\" width=\"580\" height=\"254\" \/><\/a><\/p>\n<p>A program hordozhat\u00f3, b\u00e1rhonnan sim\u00e1n Enter-el ind\u00edthatjuk&#8230; Teh\u00e1t fut a program. El\u0151sz\u00f6r is v\u00e1rjuk ki m\u00edg mindent megkeres, bet\u00f6lt&#8230; Azt\u00e1n fent az <em>Options<\/em>-n\u00e9l pip\u00e1ljuk be az <em>Include Empty Locations<\/em>-t \u00e9s a <strong>Hide Microsoft and Windows Entries<\/strong>-t! \u00cdgy \u00e1ttekinthet\u0151bben \u00e9s biztons\u00e1gosabban l\u00e1thatjuk a nem a Windows-al telep\u00fclt \u00e9s nem a Microsoft \u00e1ltal fejlesztett alkalmaz\u00e1sok sz\u00e1lait, bejegyz\u00e9seit, magyarul a k\u00f6zvetlen rendszer \u00f6sszetev\u0151ket.<\/p>\n<p>Ezut\u00e1n azt aj\u00e1nlom, hogy <strong>ne<\/strong> az <em>Everything<\/em> f\u00fcllel kezdj\u00fck, mert abban az \u00f6sszes t\u00f6bbi f\u00fcl benne van, b\u00e1r ki hogy szereti&#8230; \u00c9n most az Everything kihagy\u00e1s\u00e1val \u00edrom le a dolgokat, mert \u00fagy jobban l\u00e1that\u00f3, mi micsoda.<\/p>\n<p>Ha b\u00e1rhol az adott elemre jobb gombbal kattintunk, akkor a megjelen\u0151 men\u00fcben tal\u00e1lunk olyanokat, hogy: <em>Delete, Copy, Verify, Jump to&#8230;, Search Online&#8230;, Process Explorer&#8230;, Properties&#8230;<\/em> A delete nyilv\u00e1n t\u00f6rl\u00e9s. Szerintem ne t\u00f6r\u00f6lj\u00fcnk semmit, mert ha nagyon belelend\u00fcl\u00fcnk a k\u00eds\u00e9rletezget\u00e9sbe, tuti, hogy egyszer-k\u00e9tszer belefutunk egy j\u00f3 kis rendszer \u00f6sszeoml\u00e1sba, \u00edgy ha ott marad a bejegyz\u00e9s vissza tudjuk kapcsolni Cs\u00f6kkentett m\u00f3dban (ha szerencs\u00e9nk van, \u00e9s nem l\u00e9tfontoss\u00e1g\u00fat \u00e1ll\u00edtottunk le, mert akkor m\u00e1r a cs\u00f6kkentett m\u00f3d sem indul el). P\u00e9ld\u00e1ul, amiket \u00e9n le\u00e1ll\u00edtottam (mondjuk az IE \u00f6sszes sz\u00e1l\u00e1t), azok az ut\u00f3bbi nagyobb rendszer friss\u00edt\u00e9skor \u00f6sszeoml\u00e1st okoztak.<br \/>\nMegold\u00e1s: Cs\u00f6kkentett m\u00f3d &#8211; visszakapcsol\u00e1s az Autoruns-al &#8211; Norm\u00e1l m\u00f3d &#8211; lefuttatta a friss\u00edt\u00e9shez sz\u00fcks\u00e9geseket &#8211; azt\u00e1n Autoruns, \u00e9s megint letiltottam amit akartam.<\/p>\n<p><a target=\"_blank\" title=\"autoruns k\u00e9perny\u0151k\u00e9pek\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-screenshot\" rel=\"noopener noreferrer\"><img decoding=\"async\" loading=\"lazy\" alt=\"search online\" title=\"search online\" src=\"\/\/csillagpor.hu\/pict\/search-online.jpg\" width=\"580\" height=\"169\" \/><\/a><\/p>\n<p>A Copy a v\u00e1g\u00f3lapra m\u00e1solja a bejegyz\u00e9st, az ellen\u0151rz\u00e9s (Verify) &#8230; is biztos csin\u00e1l valamit :-), a Jump to&#8230; odaugrik a registry azonos\u00edt\u00f3hoz, a Search&#8230; r\u00e1keres az Interneten, a Process Explorer elind\u00edtja a <a target=\"_blank\" title=\"Process Explorer\" href=\"\/\/csillagpor.hu\/remek\/programok\/process-explorer-letoltese\" rel=\"noopener noreferrer\">Process Explorer<\/a>-t, ha fel van telep\u00edtve, ha nincs&#8230; nekem t\u00f6bbnyire \u00f6sszeomlott a program, a Properties a f\u00e1jl tulajdons\u00e1gait mutatja meg.<\/p>\n<p>A f\u00fclek: <strong>Logon<\/strong>: Ezek a rendszerindul\u00e1skor bet\u00f6lt\u0151d\u0151 k\u00fcls\u0151 alkalmaz\u00e1sok. \u00c9n mivel tudom mi mi\u00e9rt fut, itt semmit nem \u00e1ll\u00edtottam le, de ha valakinek valami gyan\u00fas, akkor itt kikapcsolhatja. A k\u00f6z\u00e9ps\u0151 r\u00e9sz az ami az <em>Ind\u00edt\u00f3pult<\/em>ban is megtal\u00e1lhat\u00f3, a t\u00f6bbi t\u00f6bbnyire a registry <em>Run<\/em>, <em>Runonce<\/em> \u00e9s <em>RunonceEx<\/em> szekci\u00f3ib\u00f3l ker\u00fcl ind\u00edt\u00e1sra.<\/p>\n<p>Az <strong>Explorer<\/strong> f\u00fcln\u00e9l m\u00e1r gyoml\u00e1ltam \u00e9n is. Pl. le\u00e1ll\u00edtottam a <em>Spyware Terminator<\/em> helyzet\u00e9rz\u00e9keny (jobb gomb) men\u00fcbe be\u00e9p\u00fcl\u00e9s\u00e9t, a <em>PDF Shell Extension<\/em>-t, illetve a nem tal\u00e1lhat\u00f3akat (File not found), amit az utols\u00f3, <em>Image Path<\/em> oszlopban l\u00e1thatunk.<\/p>\n<p>Ja, elfelejtettem az elej\u00e9n&#8230;, teljes k\u00e9perny\u0151sre \u00e1ll\u00edtsuk a program ablak\u00e1t, hogy l\u00e1ssuk is mit csin\u00e1lunk!<\/p>\n<p>Egy programot (pl. Spyware Terminator) lehet, hogy t\u00f6bb helyen is le kell \u00e1ll\u00edtani (mert t\u00f6bb men\u00fcbe \u00e9p\u00fcl be).<\/p>\n<p>Az <strong>Internet Explorer<\/strong> f\u00fcln\u00e9l \u00e9n mindent le\u00e1ll\u00edtottam, mert csak tesztel\u00e9si c\u00e9lra haszn\u00e1lom ezt a b\u00f6ng\u00e9sz\u0151t. Ett\u0151l m\u00e9g elind\u00edthat\u00f3 marad.<\/p>\n<p>A <strong>Scheduled Tasks<\/strong>-n\u00e9l a nem tal\u00e1lhat\u00f3k \u00e9s a Google telep\u00edt\u0151n k\u00edv\u00fcl minden le\u00e1ll\u00edtva. Ha van valami k\u00e9zzel be\u00e1ll\u00edtott feladat, arr\u00f3l biztos tudunk vagy m\u00e1s amit ismer\u00fcnk, de azokat az \u00dctemezett feladatok k\u00f6z\u00f6tt is le\u00e1ll\u00edthatjuk.<\/p>\n<p>A <strong>Services<\/strong> f\u00fcl minden tagja megtal\u00e1lhat\u00f3 a <strong>Szolg\u00e1ltat\u00e1sok<\/strong>n\u00e1l, itt a nem MS be\u00e1ll\u00edt\u00e1ssal n\u00e1lam csak a <em>Comodo<\/em> eml\u00edt\u00e9sre m\u00e9lt\u00f3, ami marad.<\/p>\n<p>A <strong>Drivers<\/strong>-be szerintem itt nem nagyon \u00e9rdemes belepiszk\u00e1lni, de az\u00e9rt aki tudja mit csin\u00e1l, tal\u00e1lhat \u00e9rdekess\u00e9geket. Pl. n\u00e1lam egy 100 \u00e9ve elt\u00e1vol\u00edtott VirtualBox-nak a h\u00e1l\u00f3zati meghajt\u00f3ja m\u00e9g \u00e9lt, kikapcsoltam, \u00e9s term\u00e9szetesen itt is a nem tal\u00e1lhat\u00f3akat kikapcsolhatjuk, lehet, hogy lesz b\u0151ven.<\/p>\n<p>A <strong>Codec<\/strong>-eket sem itt kell elt\u00e1vol\u00edtani.<\/p>\n<p>A <strong>Boot Execute<\/strong>-ban nincs nem Microsoft-os, a <strong>Network Providers<\/strong>-ben sem.<\/p>\n<p>Az <strong>LSA Providers<\/strong>-ben \u00e9n egy nem tal\u00e1lhat\u00f3 msn registry bejegyz\u00e9st tal\u00e1ltam, kigyoml\u00e1ltam.<\/p>\n<p><strong>Print Monitors<\/strong>, semmi, ellenben a <strong>Winsock Providers<\/strong>-ben megszabadulhatunk a <em>Bonjour Namespace Provider<\/em>-t\u0151l, m\u00e1r ha akarunk.<\/p>\n<p>A <strong>Winlogon<\/strong>-n\u00e1l a grafikus vez\u00e9rl\u0151h\u00f6z sz\u00fcks\u00e9ges, egy sz\u00e1l .dll fut csak, ami marad.<\/p>\n<p>A <strong>KnownDLLs<\/strong>-n\u00e9l semmi, az <strong>AppInit<\/strong>-n\u00e9l egy priorit\u00e1s be\u00e1ll\u00edt\u00e1s ment\u0151 program, majd fel lesz t\u00e9ve let\u00f6lt\u00e9sre ez is, de ezenk\u00edv\u00fcl semmi, \u00e9s az <strong>Image Hijacks<\/strong>-n\u00e9l sincs le\u00e1ll\u00edthat\u00f3.<\/p>\n<p class=\"p\"><a target=\"_blank\" title=\"autoruns k\u00e9perny\u0151k\u00e9pek\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-screenshot\" rel=\"noopener noreferrer\"><img decoding=\"async\" loading=\"lazy\" alt=\"hide microsoft\" title=\"hide microsoft\" src=\"\/\/csillagpor.hu\/pict\/hide-microsoft.jpg\" width=\"363\" height=\"169\" \/><\/a><\/p>\n<p>Akkor most kapcsoljuk be a Microsoftosokat! Teh\u00e1t a fentebb \u00edrt Hide Microsoft&#8230; -b\u00f3l vegy\u00fck ki a pip\u00e1t \u00e9s a Hide Windows&#8230; &#8211; ban se legyen. Ezut\u00e1n friss\u00edts\u00fcnk egyet az F5 lenyom\u00e1s\u00e1val!<\/p>\n<p>V\u00e1rjuk ki m\u00edg bet\u00f6lti a sz\u00e1lakat \u00e9s l\u00e1thatjuk azt a rengeteg mindent amire dolgozik a g\u00e9p\u00fcnk.<\/p>\n<p>Teh\u00e1t kezdj\u00fck el\u00f6lr\u0151l!<\/p>\n<p>A <strong>Logon<\/strong>, most m\u00e1r Windowsos dolgokkal is. Itt szerintem nem tal\u00e1lunk \u00faj gyalulni val\u00f3t. A <strong>ctfmon.exe<\/strong> le\u00e1ll\u00edt\u00e1sa nem fog galib\u00e1t okozni, de az <strong>rdpclip.exe<\/strong> \u00e9s az <strong>explorer.exe<\/strong>, no meg az <strong>userinit<\/strong>, <strong>KernelFaultCheck<\/strong> az sz\u00fcks\u00e9ges, b\u00e1r az els\u0151t m\u00e9g le\u00e1ll\u00edthatjuk, de csak akkor ha soha sem akarjuk a v\u00e1g\u00f3lapot haszn\u00e1lni.<\/p>\n<p>Az <strong>Explorer<\/strong>-n\u00e9l a nem tal\u00e1lhat\u00f3akon k\u00edv\u00fcl \u00e9n a <em>C\u00edmjegyz\u00e9k, Outlook Express, Internet Explorer<\/em> programokkal kapcsolatos dolgok \u00edrmagj\u00e1t is elt\u00e1vol\u00edtottam, csak\u00fagy mint az <em>ADVPACK<\/em> le\u00edr\u00e1s\u00faak (m\u00e1sodik oszlop) mindegyik\u00e9t, kar\u00f6ltve a <em>Themes Setup, Windows Asztalfriss\u00edt\u00e9s, Windows Media Player, CDBurn<\/em> bejegyz\u00e9sekkel. Na persze ki mit haszn\u00e1l&#8230;<\/p>\n<p>Tov\u00e1bbiakban semmi \u00faj, illetve marad. A <strong>Boot Execute<\/strong>-ot se piszk\u00e1ljuk, n\u00e1lam m\u00e9g a Print&#8230; -n\u00e9l van minden kikapcsolva, mert sosincs semmi ehhez a g\u00e9phez csatlakoztatva, a t\u00f6bbieket is b\u00e9k\u00e9n hagyhatjuk.<\/p>\n<p>Fent a men\u00fcben van m\u00e9g egy <em>User<\/em> men\u00fcpont, ahol m\u00e1s felhaszn\u00e1l\u00f3k lehet\u0151s\u00e9geit kurt\u00edthatjuk meg.<\/p>\n<p>Di\u00f3&#8230; na j\u00f3 k\u00f3kuszdi\u00f3 h\u00e9jban ennyi.<\/p>\n<p>Kellemes babr\u00e1l\u00e1s!<br \/>\nDe az\u00e9rt \u00f3vatosan!<\/p>\n","protected":false},"excerpt":{"rendered":"<p><a target=\"_blank\" title=\"autoruns haszn\u00e1lata\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-hasznalata\" rel=\"noopener noreferrer\"><img decoding=\"async\" loading=\"lazy\" alt=\"Autoruns\" title=\"Autoruns\" src=\"\/\/csillagpor.hu\/pict\/autoruns-kicsi.jpg\" width=\"100\" height=\"66\" class=\"flr\" \/><\/a>Az Autoruns m\u0171k\u00f6d\u00e9s\u00e9r\u0151l, be\u00e1ll\u00edt\u00e1sair\u00f3l \u00edrok p\u00e1r mondatot. Az Autoruns 10.04-es verzi\u00f3t haszn\u00e1lom jelenleg Windows XP-n. Az <a target=\"_blank\" title=\"Autoruns\" href=\"\/\/csillagpor.hu\/remek\/programok\/autoruns-letoltes\" rel=\"noopener noreferrer\">Autoruns<\/a>, mint olvashatjuk, a Windows rendszerek automatikusan indul\u00f3 folyamatait kezeli. Sok mindent (ha nem mindent) le lehet vele \u00e1ll\u00edttatni &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[41,43,48],"tags":[],"_links":{"self":[{"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/posts\/370"}],"collection":[{"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/comments?post=370"}],"version-history":[{"count":0,"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/posts\/370\/revisions"}],"wp:attachment":[{"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/media?parent=370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/categories?post=370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/csillagpor.hu\/remek\/programok\/wp-json\/wp\/v2\/tags?post=370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}