Comment utiliser Microsoft Autoruns pour Windows 10

Windows Sysinternals Autoruns pour Windows(Windows Sysinternals Autoruns for Windows)  est l'un des meilleurs outils pour afficher, surveiller, contrôler et désactiver les programmes de démarrage(disable startup programs) . Cet outil portable, lorsqu'il est exécuté, fournit une liste complète de tous les programmes configurés pour s'exécuter au démarrage de Windows. Autoruns  est un utilitaire de nettoyage de démarrage similaire à l' utilitaire MSCONFIG(MSCONFIG utility) , mais plus puissant. MSCONFIG  ne vous montre que le démarrage et les services et il ne vérifie pas les signatures numériques, ce qui signifie que tout peut s'y cacher. 

Autoruns pour Windows 10

Autoruns pour Windows

Autoruns n'affichera(Autoruns) pas seulement les programmes de démarrage qui sont placés dans votre dossier de démarrage(Startup folder) , les clés Run, RunOnce ou d'autres clés de registre(other registry keys) , mais il vous montrera également en détail les extensions de shell de l'explorateur de fichiers(File Explorer) et d'Internet Explorer , les barres d'outils, les (Internet Explorer)objets(Browser Helper Objects) d'aide du navigateur , le menu contextuel éléments qui démarrent, les pilotes(Drivers) qui démarrent, les services , les éléments Winlogon , les (Winlogon)codecs , les fournisseurs WinSock et plus encore ! (WinSock)Il fonctionne donc également comme un éditeur de menu contextuel et vous permet de gérer les éléments du menu contextuel dans l'Explorateur de fichiers(in File Explorer ) et dans Internet Explorer .

Les exécutions automatiques(Autoruns) afficheront les entrées à partir de l'emplacement suivant :

  1. Se connecter. (Logon.) Cette entrée entraîne des analyses des emplacements de démarrage automatique standard tels que le dossier de démarrage(Startup) pour l'utilisateur actuel et tous les utilisateurs, les clés de registre(Run Registry) d'exécution et les emplacements de lancement d'application standard.
  2. Explorateur. (Explorer.) Cette entrée affiche les extensions du shell de l' explorateur(Explorer) , les objets d'assistance du navigateur, les barres d'outils de l'explorateur, les exécutions de configuration actives et les hooks d'exécution du shell.
  3. Internet Explorer.  Cette entrée affiche les objets d'aide au navigateur(Browser Helper Objects) (BHO), les barres d' outils et les extensions d' Internet Explorer .
  4. Prestations de service. (Services.)Il affiche tous les services Windows configurés pour démarrer automatiquement au démarrage du système.
  5. Conducteurs. (Drivers.)Cela affiche tous les pilotes en mode noyau enregistrés sur le système, à l'exception de ceux qui sont désactivés.
  6. Tâches planifiées. (Scheduled Tasks.) Tâches du(Task) planificateur de tâches configurées pour démarrer au démarrage ou à la connexion.
  7. DLL AppInit. (AppInit DLLs.) Cela a Autoruns montre les DLL enregistrées en tant que (DLLs)DLL(DLLs)  d'initialisation d'application .
  8. Boot Exécute(Boot Execute) des images natives (par opposition aux images Windows ) qui s'exécutent au début du processus de démarrage.
  9. Détournements d'(Image Hijacks)  images Options d'exécution des fichiers image et démarrages automatiques de l'invite de commande.
  10. DLL connues. (Known DLLs.) Cela indique l'emplacement des  DLL(DLLs) que Windows charge dans les applications qui les référencent.
  11. Notifications de connexion Winlogon. (Winlogon Notifications.) Affiche les DLL(Shows DLLs)  qui s'enregistrent pour la notification Winlogon des événements de connexion.(Winlogon)
  12. Fournisseurs Winsock. (Winsock Providers.) Affiche les  protocoles Winsock enregistrés, y compris les  fournisseurs de services Winsock . Les logiciels malveillants(Malware) s'installent souvent en tant que  fournisseur de services Winsock car il existe peu d'outils capables de les supprimer. (Winsock)Les exécutions automatiques peuvent les désactiver, mais ne peuvent pas les supprimer.
  13. Fournisseurs LSA. (LSA Providers.) Affiche(Shows) les packages d'authentification, de notification et de sécurité des registres de l'autorité de sécurité locale(Local Security Authority) ( LSA ).
  14. Pilotes de moniteur d'imprimante. (Printer Monitor Drivers.) Affiche les DLL(DLLs)  qui se chargent dans le service de spouleur d'impression. Les logiciels malveillants(Malware) ont utilisé ce support pour se lancer automatiquement.
  15. Barre latérale. (Sidebar.)Affiche les gadgets de la barre latérale Windows.

Ouvrez cet utilitaire en cliquant sur Autoruns.exe . Dans Options > Filter , vous souhaiterez peut-être d'abord sélectionner Vérifier les signatures de code(Verify Code Signatures) et Masquer les entrées Microsoft signées(Hide Signed Microsoft Entries) . Vérifiez ces deux éléments et appuyez sur le bouton Réanalyser(Rescan)  ou F5 pour actualiser l'analyse.

Si vous ne voulez pas qu'une entrée s'active la prochaine fois que vous démarrerez ou vous connecterez, vous pouvez la désactiver ou la supprimer. Pour désactiver une entrée, décochez-la. Pour le supprimer, faites un clic droit sur l'entrée et sélectionnez Supprimer(Delete) .

Le menu contextuel vous permet également d'accéder directement à l'emplacement du registre concerné dans le registre Windows(Windows Registry) ou au fichier dans l' explorateur(File Explorer) de fichiers si vous sélectionnez respectivement Aller à l'entrée(Jump to Entry) ou Aller à l'image(Jump to Image) .

Le package de téléchargement comprend également un équivalent en ligne de commande qui peut sortir au format CSV , Autorunsc.exe .

Non seulement Autoruns vérifiera l'authenticité de tout ce qui est chargé dans Windows via des signatures cryptographiques, mais il reconnaîtra également les fichiers qui ont été falsifiés. En utilisant Masquer toutes les entrées Microsoft(Hide all the Microsoft entries) , vous pouvez également repérer les entrées potentiellement indésirables ou dangereuses, les Crapware et les images de démarrage automatique tierces qui ont été ajoutées à votre système et les désactiver facilement avec ce merveilleux outil.

Nous avons déjà vu plusieurs logiciels gratuits pour gérer les programmes de démarrage(manage start up programs) . Parmi les logiciels gratuits tiers, WinPatrol suffirait amplement, car il surveille également les modifications apportées à votre système, mais les utilisateurs expérimentés qui recherchent un outil puissant pour comprendre et contrôler tout ce qui démarre avec Windows – Autoruns seraient un outil à utiliser. Allez le chercher sur TechNet .



About the author

Je suis un ingénieur logiciel avec plus de 10 ans d'expérience dans l'industrie du logiciel. Je me spécialise dans la création et la maintenance d'applications logicielles individuelles et d'entreprise, ainsi que dans le développement d'outils de développement pour les petites entreprises et les grandes organisations. Mes compétences résident dans le développement d'outils robustes de codeBase, de débogage et de test, et dans la collaboration étroite avec les utilisateurs finaux pour garantir que leurs applications fonctionnent parfaitement.



Related posts