ほとんどのオタクは、MS Config、CCleaner、あるいはWindows 8のタスクマネージャでさえ、自動的に起動するプロセスに対処するための彼らの選択のツールを持っています - しかしそれらのどれもAutorunsのように強力ではありません。今日. 学校のナビゲーションSysInternalsツールとは何ですか??プロセスエクスプローラについてProcess Explorerを使用したトラブルシューティングと診断プロセスモニタについてProcess Monitorを使用したトラブルシューティングとレジストリハッキングの発見自動実行を使用して起動プロセスとマルウェアを処理するBgInfoを使ってデスクトップにシステム情報を表示するPsToolsを使用してコマンドラインから他のPCを制御するファイル、フォルダ、ドライブの分析と管理ツールをまとめて使用する 昔は、ソフトウェアはスタートメニューのスタートアップフォルダにエントリを追加するか、レジストリのファイル名を指定して実行キーに値を追加することで自動的に起動していました。 、疑わしいソフトウェアのメーカーはますます卑劣になる方法を見つけ始めました. これらの怪しげなクラップウェア会社は、ブラウザヘルパーオブジェクト、サービス、ドライバ、スケジュールされたタスクを通して、そして画像ハイジャックやAppInit_dllsのようないくつかの非常に高度なテクニックを通してさえも自動的に自分のソフトウェアをロードする方法を考え出しました。. これらの各条件を手動でチェックするのは時間がかかるだけでなく、平均的な人にとってはほとんど不可能です。. そこにオートランが登場し、その日を節約します。確かに、Process Explorerを使用してプロセスリストを調べ、スレッドとハンドルを詳しく調べることができます。また、Process Monitorでは、どのレジストリキーがどのプロセスによって開かれているのかを正確に把握し、驚くべき量の情報を表示できます。しかし、次にPCを起動したときに、クラップウェアやマルウェアが再び読み込まれるのを防ぐことはできません。. もちろん、スマートな戦略は3つすべてを一緒に使うことです。 Process Explorerは現在実行中でCPUやメモリを消費していることを確認し、Process Monitorはアプリケーションが内部で実行していることを確認します。その後、Autorunsが問題を解決するために入ってきます。. 自動実行機能を使用すると、コンピュータに自動的に読み込まれるほぼすべてのものを確認し、チェックボックスをクリックするのと同じくらい簡単に無効にすることができます。いくつかのタブが実際に何を意味するのかを理解するために知っておく必要がある非常に複雑なことを除いて、それは信じられないほど使いやすく、そしてほぼ一目瞭然です。それがこのレッスンが教えることです. 自動再生インターフェイスの操作 SysInternalsのWebサイトから他のすべてのツールと同じようにAutorunsツールを入手し、インストールせずに実行することができます。先に進む前にそれをしたいと思うでしょう. 注意: オートランは管理者として実行する必要はありませんが、実際にはそうしないと機能しない機能がいくつかあり、マルウェアも管理者として実行されている可能性が高いため、これを実行するのが最も理にかなっています。. あなたが最初にインターフェースを起動するとき、あなたはあなたのコンピュータ上で自動的に開始されているたくさんのタブともののリストを見るでしょう。デフォルトのEverythingタブにはすべてのタブからのすべてのものが表示されますが、少しわかりにくくて時間がかかる場合があるため、各タブを個別に確認することをお勧めします。. デフォルトでは、AutorunsはWindowsに組み込まれていて自動的に起動するように設定されているものをすべて非表示にします。あなたはオプションでそれらのアイテムの表示を有効にすることができますが、私たちはそれをお勧めしません. アイテムを無効にする リスト内の項目を無効にするには、単にチェックボックスを削除します。それだけで、リストを調べて不要なものをすべて削除し、コンピュータを再起動してからもう一度実行して、すべてが正常であることを確認します。. 注意: マルウェアの中には、自動起動をトリガーした場所を常に監視し、その値を即座に元に戻すものもあります。 F5キーを使用すると、再スキャンして無効にした後にエントリが戻ってきたかどうかを確認できます。それらのうちの1つが再び現れた場合、あなたはここでそれを無効にする前にそのマルウェアを中断するか殺すためにProcess...