Программа для проверки автозапуска программ. Контролируем автозагрузку (В помощь антивирусу)

29.04.2019 Интернет

Все вы наверное знаете, что в сети интернет ежедневно и даже ежечасно появляются тысячи новых вирусов, троянов, кейлоггеров и прочей компьютерной гадости. Для того чтобы защитить свой компьютер вам необходимо иметь антивирус и firewall. Это необходимые программы. Как гласит статистика, компьютер, который выходит в сеть без этих двух программ заражается в течение 5ти минут.

Но не всегда установленная защита может гарантировать вашу безопасность на 100%. Если ваш антивирус не обновится вовремя, это уже опасность получить какую-нибудь свеженькую гадость на свой компьютер.

Подавляющее большинство программ, содержащих вредоносный код нуждаются в автозагрузке. Т.е., вы подхватили какой-нибудь троян, он спокойно устроился на вашем компьютере, но для того, чтобы ему выполнить свои задачи, ему нужно загрузться вместе с Windows. А для этого ему необходимо прописаться в так называемый реестр Windows. После этого наш троян будет преспокойно загружаться вместе со всеми нужными программами на вашем компьютере и делать свое грязное дело.

1) 2IP StartGuard следит за реестром Windows и как только что-то или кто-то изъявит желание прописать себя в автозагрузку, она сработает и предупредит вас об этом. Ниже пример:​

И тут уж вам решать. Если вы устанавливаете какую-то нужную вам программу, например ICQ, то стоит разрешить ей прописать себя в автозагрузку, ну а если вы просто бороздите просторы всемирной сети интернет и тут вдруг получаете такое сообщение, то стоит серьезно задуматься, разрешать ли неизвестно чему прописываться в автозагрузку вашего компьютера или нет.

2IP StartGuard имеет размер 490 кБ. После установки на компьютер нигде и никак не проявляет себя, пока не обнаружит попытку какой-либо программы прописать себя в автозагрузку. Мы настоятельно рекомендуем вам использовать 2IP StartGuard как дополнительную защиту к вашему антивирусу и firewall.

2)Anvir Task Manager - Эта программа намного мощнее первой имеет кучу настроек и совместима с любыми антивирусами, и к тому-же она совершенно бесплатна, рекомендую.

Вовозможности программы:

1. Управление автозагрузкой, запущенными процессами, сервисами и драйверами и замена Диспетчера Задач:

  • Полная информация о процессах, включая командную строку, загруженные DLL, входящий и исходящий трафик, нагрузку на диск, иконку в трее, подключения к Интернету, окна, потоки, открытые файлы и т.д.
  • Информация об автозагрузке программ и сервисов. Интегрированная база с описанием более 100 000 программ, тулбаров Internet Explorer и сервисов
  • Информация о драйверах, Интернет (TCP / UPD) соединениях
  • Иконки в системном трее, которые мониторят:
1. Использование процессора (со списком наиболее активных процессов)
2. Температуру и загрузку жестких дисков (со списком наиболее активных процессов)
3. Сетевой трафик
4. Аккумулятор ноутбука
5. Память

2.Обнаружение и удаление вирусов и spyware:

  • Рейтинг безопасности каждого активного процесса, сервиса и программы автозагрузки оценивает вероятность того, что программа является вредоносной. Рейтинг основан на поведении программы, анализе кода и данных из базы программ
  • Уведомления при попытке программ добавиться в автозагрузку
  • Возможность проверить любой подозрительный процесс или файл антивирусами на virustotal.com.
3.Тонкая настройка XP, Vista и Windows 7, включая установку скрытых настроек:
  • Tweaker дает прямой доступ к сотням XP, Vista и Windows 7 настроек, включая скрытые настройки
  • Дополнительные кнопки в заголовке каждого окна, позволяющие:
    • спрятать окно в маленькую плавающую иконку
    • спрятать окно в системный трей и сохранить место на панели задач
    • прикрепить окно поверх других окон
  • Список последних использованных папок в диалогах «Открыть Файл» / «Сохранить Файл»
  • Свободное место на дисках в папке «Мой компьютер» в виде цветной полоски в стиле Vista
  • Список последних запущенных программ и открытых папок в трее
4.Ускорение загрузки Windows и работы компьютера:
  • Окно Автозагрука показывает все программы, запускаемые при запуске Windows. Отключите или удалите программы, которые вам не нужны, и ваш компьютер будет работать намного быстрее.
  • Отложенная загрузка позволяет запускать программы через несколько минут после запуска Windows. Это позволяет начать использовать компьютер, не дожидаясь запуска приложений.
  • Баланс загрузки процессора, оптимизация памяти, сохранение приоритета процессов.
ОФФ. САЙТ

Как пользоваться этой программой, чтобы удалить вредоносный процесс и контролировать автозагрузку:

Установить программу Anvir Task Manager (Программа бесплатна) , далее идём в главное меню программы-> вкладка "Процессы" далее выделяем вредоносный процесс, Идём в меню процессы->Заблокировать процесс (Добавить в карантин):

Всё теперь процесс будет автоматически завершён при попытке запуска!

Ну и это ещё не всё если в Инструменты->Настройки поставить галочку:

"Следить за элементами автозапуска", то программа будет спрашивать, если процесс попытается добавить себя в автозагрузку, можно создавать правила, очень удобная программа рекомендую присмотреться к ней, имеет огромный функционал и к тому-же бесплатная!

  1. Загрузка и последующая работа операционной системы Windows складывается из общей картины скажем так запущенных приложений, процессов, программ. Сама операционная система состоит из служб и отдельных приложений которые встроены в операционную систему и запускаются по их надобности и так же прекращают работу за не надобностью. В этой статье я расскажу как выявить тормозящие приложения, которые тормозят процесс загрузки и последующее использование, работу, всей ос. Выявлять будем по времени задержки, то есть на сколько по времени загружается определенная программа или процесс, служба, как вам удобно называть.
  2. C помощью какого приложения(программы) выявить тормозящие загрузку, программы(приложения)?
  3. Замечательная утилита которую написала и продолжает поддерживать сама компания той же операционной системы Microsoft. Название утилиты Process Monitor и скачать ее можно на официальном сайте Windows по ссылке: Скачать . Официальная страница программы на сайте Microsoft:
  4. Скачав программу и запустив ее с правами администратора:
  5. Далее в главном окне выбираем опции(option) и в открывшемся контекстном меню запуск при старте(Enable Boot Logging).
  6. В окне ставим галочку Generate thread profiling events и в чек боксе точку на против Every second. Таким образом вы подтверждаете действия при старте системы перехватывать все запущенные процессы, точнее запускающиеся процессы, программы. Точка на против Every second говорит что надо перехватывать каждую секунду, точка ниже на против Every 100 milliseconds будет раз в 100 миллисекунд, но ее мы ставить не будем. Нам подойдет в одну секунду, меньше не зачем, будет и так все понятно если перехват будет каждую секунду.
  7. Перезагружаем машину и дожидаемся полной загрузки операционной системы. Если не запустить заново Process Monitor точнее не открыть его нажав на файл запуска, то перехват будет работать пока не запустите его. Кликнув по файлу запуска Process Monitor мышкой вам будет предложено сохранить данные которые насобирал PM(process monitor):
  8. После как сохранили файлы в которых собрана информация по запускающимся программам и службам, может быть что файл будет не один а несколько Bootlog.pml и далее меняется название файла, в конце приписывается цифра, сколько файлов такое и обозначение в цифрах. Скажем: Bootlog1.pml Bootlog2.pml Bootlog3.pml .
  9. Далее идем снова Option > Select Columns:
  10. Duration напротив этого пункта ставим галочку, тем самым добавляем столбец в таблицу в окне pm, в котором будет отображена информация по времени:
  11. Перейдем к настройке фильтра чтобы выстроить по нужному нам порядку все захваченные процессы и программы в таблице pm. Теперь нажимаем Filter и в контекстном меню тоже filter. Более легкий вариант попасть в окно настройки фильтра это набрать комбинацию клавиш CTRL + L:
  12. Настраиваем фильтр: Картинка ниже все расскажет я так не много опишу по цифрам: 1.) Выбираем в контекстном меню пункт Duration. 2.) Так же как выбирали под цифрой 1 только пункт more than. 3.) Выставляем значение 5. 4.) Нажимаем на кнопку ADD добавляем фильтр 5.) всем известная кнопка ОК если со всем согласны, нажмем ее:
  13. Теперь в списке(таблице) будут отображены только те приложение которые достигли 5 секунд на выполнение загрузки(запуска) или больше этого времени. Таким образом можно понять какая программа при запуске операционной системы требует более 5 секунд времени. Вы можете выставить свое время если вам показалось 5 секунд не значительным или на оборот.
  14. Отфильтровать можно отображая все процессы в древовидном меню:
  15. Идем по пути в главном окне программ PM, Tools > Process Tree или набираем комбинацию клавиш CTRL + T.
  16. Информация будет отображена в древовидном виде и по каждому процессу будет дана информация о начале, завершении и длительности процесса:
  17. После полученных данных о запуске процессов и программ при загрузки операционной системы можно сделать вывод что оптимизировать, отключить, удалить, обновить драйвера каких тормозящих систему комплектующих, пере установить приложение или программу(процесс). Собственно уже можно детально понять что затормаживает загрузку и из этого делать выводы устраняя причину.
  18. Полный контроль над автозагрузкой программ с помощью 2IP StartGuard.

    1. Автозагрузка в операционной системе Windows это место из которого загружаются другие программы, других производителей попавшие туда возможно без вашего ведома. Когда вы устанавливаете программу она может без вашего ведома попасть в автозагрузку и будет постоянно загружаться в оперативную память вашего компьютерного устройства. От туда она будет выполнять свои поставленные задачи для чего она была написана или создана. Чревато это тем что ваш компьютер будет долго грузиться при старте, потом в процессе работы может притормаживать если памяти станет маловато. Это полбеды если это не зловредные программы такие как Utorent или Skype к примеру а если это троян а вы даже и не подозреваете. Да и Utorent постоянно загружаться с системой нет смысла, если вам надо скачать файл так запустите Utorent вручную кликнув по значку скачанному из интернет и он так же запуститься и скачает. Но здесь плюс он не будет висеть в памяти занимая место и не будет сжирать на раздаче ваш интернет трафик. Но здесь не о том как качать торенты а автозагрузка нас беспокоит.
    2. Как контролировать автозагрузку?

    3. Авто загрузку можно контролировать разными способами: Можно периодически заходить и проверять четыре места из которых могут загрузиться программы при старте компьютера. Но мы не будем проверять а пойдем другим более прогрессивным путем и будем контролировать попадания в автозагрузку. Если устанавливаемая программа захочет попасть в автозагрузку чтоб запускаться при старте компьютерного устройства. Вы сразу об этом узнаете, вам будет предоставлена информация о файле который хочет запускаться с системой и выбор в двух вариантах, запретить или разрешить. Правда здорово? А сколько нервов это сэкономит!
    4. Как контролировать попадания программ в автозагрузку?

    5. Контролировать попадания в автозагрузку программ можно установив не большого веса, без рекламы и других не нужных функций, программу 2IP StartGuard. Многим известный сервис проверки многих функций компьютера и не только компьютера но и сайтов, сервис. Утилита 2IP StartGuard которую можно скачать на официальном сайте, поможет защитить ваше компьютерное устройство от попадания в автозагрузку не нужных программ, которые со временем разрастаются и достигают не малого количества.
    6. Как установить и использовать программу 2IP StartGuard?

    7. Программу установить не сложно, скачанный файл с официального сайта запускаете на выполнение кликнув мышкой и соглашаетесь со все что попросту программа. Программа будет запускаться при старте и не чем не напоминать о себе, даже в трее рядом с часами вы ее не найдете. Увидеть программу в действии вы сможете только тогда когда другая любая программа захочет прописаться в автозагрузке вашего компьютерного устройства. Тогда вас попросить подтвердить эти действия уже. На картинке ниже показано окно предупреждения о попадании другой программы в автозагрузку и предложение делать выбор:
    8. Это единственное окно программы на котором показан путь в реестре в автозагрузку, название программы(файла) который попадет в автозагрузку с вашего разрешения или не попадет, путь до самого файла или программы(где лежит) установленная программа. В самом низу две кнопки "Разрешить""Запретить". Теперь ваша автозагрузка всегда будет чистой, компьютер будет работать на много быстрей.

Практически любой - за крайне редким исключением - пользователь Windows со временем начинает замечать, как установленная когда-то "с нуля" система начинает неуклонно сдавать позиции, теряя остатки юношеского задора: загружается с каждым разом медленнее, становится неуклюжей, неповоротливой и задумчивой при выполнении различных операций. Причин подобного поведения операционки может быть множество, начиная от программного мусора, скапливающегося в укромных уголках Windows, и заканчивая работающими вхолостую службами. Рано или поздно ситуация достигает своей критической точки, и владельцу компьютера ничего не остается, как заняться оптимизацией операционной системы, начать которую логичнее всего с очистки загружаемых вместе с Windows программ и модулей.

Для анализа и корректировки процесса автоматического запуска сервисов, приложений и прочих системных действий, выполняемых при старте Windows, компания Microsoft предусмотрела в своих продуктах специальный инструмент, носящий название System Configuration Utility. Чтобы запустить его, нужно зарегистрироваться в системе с правами администратора и затем ввести в консоли команду msconfig. В результате откроется окно утилиты с различными вкладками, руководствуясь которыми можно изучить и отредактировать список элементов автозапуска, а также отключить ненужные службы.

Для опытных пользователей, предпочитающих инструменты посерьезнее, Марк Руссинович и Брюс Когсвелл разработали бесплатную утилиту Autoruns . Она не требует установки и позволяет извлечь подробные сведения обо всех автоматически стартующих программах, драйверах, сервисах, сетевых приложениях, библиотеках, компонентах Internet Explorer и т.д. Для удобства анализа информации все системные модули разделены по категориям и разнесены по отдельным вкладкам. Для отключения автоматом загружающихся программ достаточно снять соответствующую галочку или, проследовав через меню Jump to в указанную ветку реестра, подправить ее самостоятельно. В отличие от аналогов, Autoruns предоставляет дополнительную информацию о любом из процессов или системных сервисов всего одним нажатием кнопки: запрос будет отправлен на поисковый ресурс Microsoft Live Search, а найденные результаты отобразятся в браузере. Также в комплекте поставки имеется версия утилиты, работающая из командной строки. Autoruns - очень мощный инструмент, и во избежание неприятных ситуаций пользоваться им нужно предельно аккуратно.

Пользователи, которые в английском ни бум-бум, могут присмотреться к программе Startup Manager . Оснащенная русифицированным интерфейсом, она позволяет взять автозапуск под контроль и настроить его оптимальным образом. При помощи утилиты можно управлять даже теми программами, что запрятаны глубоко в реестре Windows. В отличие от Autoruns, в Startup Manager нет запутывающих взгляд начинающего пользователя вкладок, а реализовано привычное древовидное меню разделов автозагрузки вкупе с опциями гибкой настройки процесса запуска, в том числе по расписанию. В новой версии усовершенствован интерфейс приложения, добавлено несколько новых локализаций. Желающие изменить программу или встроить ее в свои приложения могут бесплатно скачать исходные коды Startup Manager с сайта разработчиков.

В процессе установки на компьютер различного программного обеспечения нередко приходится сталкиваться с продуктами, которые без спроса пользователя так и норовят прописать себя любимых в автозагрузке операционной системы Windows. Подобным эгоизмом отличаются плееры QuickTimе, RealPlayer и многие другие приложения. Предупредить появление незваных гостей можно средствами утилиты StartupMonitor (60 Кб) от Майка Линя. Созданное Майком приложение после инсталляции самостоятельно загружается и тихо-мирно отслеживает любые попытки программ влезть в автозагрузку реестра Windows или одноименное меню кнопки "Пуск". В случае обнаружения новых записей пользователь немедленно извещается о происшедшем событии информационной табличкой, предлагающей кнопки разрешения или блокировки производимых сторонним продуктом действий.

О том, насколько хорошо утилита работает в Windows Vista, разработчик умалчивает. И правильно делает: в "Висте" отслеживать вмешательства в реестр и автозагрузку можно без посторонних приложений. Для тех кто не в курсе: нужно открыть Windows Defender (он же "Защитник Windows" в русифицированных редакциях системы) и поставить галочку напротив пункта "Присоединиться к сообществу Microsoft SpyNet в роли опытного участника". В результате Windows Vista будет рапортовать пользователю обо всех подозрительных системных изменениях. Все гениальное - просто. Не так ли?

Автозагрузка программ в Windows 7 является одной из удобных функций этой ОС, о присутствии которой некоторые пользователи даже не подозревают. Назначение этой функции состоит в том, чтобы запустить определенные программы при запуске ОС, то есть, при включении ПК. Функция довольно удобная, но требует от юзера знания того, как добавить нужную программу в автозагрузку, и как ненужную из нее убрать, чтобы уменьшить время старта ПК. Фактически, в автозагрузке перечисляются команды на запуск приложений при запуске ОС.

Способы реализации автозагрузки в Windows 7

Основных способов автозапуска программ, реализованных в виндовс, три:

  • С помощью Планировщика заданий;
  • Через системный реестр.
  • Все они отличаются своей функциональностью, поэтому добавить какое-то приложение в автозапуск и отключить его можно несколькими разными способами.

    Настройка папки «Автозагрузка»

    В действительности, таких папок две – одна для каждого пользователя со своей учетной записью, вторая – для всех юзеров. Первая содержит ярлыки программ, запускаемых при входе конкретного пользователя, а вторая – при входе любого. Каждая из этих папок должна содержать ярлыки (ссылки) на исполняемые файлы тех программ, которые нужно запустить при старте ОС. Чтобы найти эти папки и посмотреть их содержимое, нужно нажать «Пуск» и набрать в строке поиска:

    С:\Users\<пользователь>\AppData\Roaming\Microsoft\Windows\StartMenu\Programs\Startup – для пользователя с заданной учетной записью;

    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Startup – для любых пользователей.

    Отключить автозапуск из этих папок очень просто – достаточно убрать ярлык приложения из папки. Включить приложение в эти папки также несложно. Необходимо кликнуть в проводнике исполняемый файл приложения (правая кнопка мыши), выбрать «Создать ярлык» и поместить созданный ярлык в нужную папку.

    Управление автозапуском с помощью Планировщика заданий

    Планировщик заданий – это встроенное в виндовс средство запуска тех или иных программ по различным событиям, одним из которых является вход пользователя в Windows 7. Запустить и настроить Планировщик можно следующим образом: нажать «Пуск», набрать в поисковой строке слово «Планировщик» и нажать «Enter». Откроется окно вида:

    Чтобы добавить новую задачу на автозапуск какого-то приложения, следует щелкнуть по пункту «Создать простую задачу» в списке действий в правой части окна. Откроется окошко мастера создания задания, имеющее такой вид:

    В этом окне нужно дать какое-то имя задачи и ее короткое описание (оба параметра придумывает юзер). Затем нужно нажать «Далее», после чего появляется окно с условиями запуска задания:

    в котором следует выбрать опцию «При входе в Windows» и нажать «Далее», после чего возникнет окно с выбором действия, в котором необходимо указать «Запустить программу» и нажать кнопку «Далее».

    Теперь выдается окно для указания пути к исполняемому файлу запускаемого приложения:

    Это делается с помощью кнопки «Обзор». На приведенном рисунке выбранным приложением является портативная версия браузера FireFox. После нажатия «Далее» выдается окно с предложением завершить создание задания. В нем следует просто кликнуть «Готово», процесс создания завершится, и окно Планировщика закроется. Проверить автозапуск можно обычной перезагрузкой.

    Чтобы убрать задание на автозапуск программы из планировщика, необходимо обратиться к его средней части главного окна, которая имеет название «Сводка планировщика заданий». В ее нижней части располагается раздел «Активные задачи». Нужно выбрать удаляемое задание по его имени, щелкнуть по нему два раза, после чего в правой части окна («Действия») появляется опция «Удалить», кликнув по которой и подтвердив удаление, можно убрать задание на автозапуск.

    Настройка автозапуска редактированием реестра

    Сразу следует сказать, что редактирование реестра у неподготовленных пользователей может вызвать некоторые трудности, поэтому этот способ рекомендуется только тем, кто хорошо понимает все связанные с этим проблемы.

    Реестр Windows 7 имеет 4 ветки для автозапуска:

    · ‐ автозапуск приложений при входе любого пользователя;

    · ‐ приложения, запускаемые однократно при входе любого юзера, записи в реестре об этом запуске удаляются;

    · — запуск программ только для пользователя с текущей учетной записью;

    · ‐ то же самое, но для однократного входа в систему с последующим удалением из реестра.

    Например, чтобы добавить программу Paint при входе текущего юзера, следует открыть Редактор реестра и перейти на соответствующую ветку, в которую следует добавить параметр "PAINT.EXE"="C:\WINDOWS\System32\mspaint.exe" .

    Подробное описание взаимодействия с редактором реестра выходит за рамки данной статьи и здесь не приводится.

    Утилита Autoruns

    Является прекрасным инструментом для просмотра всех загружаемых приложений при запуске виндовс, обладающим только одним недостатком – позволяет отключить ненужное приложение, но не дает возможности добавить новую программу. Это бесплатная утилита, которая при запуске выводит список не только всех запускаемых при старте ОС приложений, но и всех служб и драйверов. В этом списке достаточно снять галочку с загружаемого объекта, и он не будет загружаться. Обычно этим пользуются для удаления из автозагрузки пользовательских программ, которые «прописались» в нее при установке, не известив об этом пользователя и отняв лишнее время при запуске системы. Удалять с ее помощью системные объекты не рекомендуется.