|
|
|
Guida a Autoruns
|
a cura di Logan |
Le operazioni sulle voci
Disabilitazione
Ogni voce presente nelle categorie può essere disabilitata togliendo il relativo segno
di spunta. Autoruns usa un metodo abbastanza originale per disabilitare le varie voci,
togliendo il segno di spunta da una voce questa non viene eliminata dal registro di
sistema ma salvata in una nuova chiave di nome Autoruns Disabled (vedi immagine
seguente). In caso di riabilitazione della voce la stringa relativa viene ripristinata.
Ripristino
Ripristinare i valori di una chiave precedentemente disabilitata è un'operazione
semplice in quanto è sufficiente rimettere il segno di spunta alla voce precedentemente
disabilitata.
Eliminazione
Autoruns dà all'utente la possibilità di eliminare una determinata voce. Per fare ciò
è sufficiente fare un clic destro sulla voce selezionata e scegliere Delete dal
menù contestuale.
Nota: questa operazione, a differenza della altra, è irreversibile.
Il menù contestuale
Il menù contestuale che vediamo nella figura seguente offre diverse altre opzioni.
Delete
Cancella la voce dal registro.
Copy
Copia negli appunti tutte le informazioni che riguardano la voce selezionata.
Verify
Verifica la provenienza del processo.
Jump to
Funzione che permette di lanciare l'Editor del Registro di configurazione incluso
in Windows direttamente al percorso della chiave selezionata.
Google o MSN
Quante volte alla ricerca di un possibile malware ci siamo trovati di fronte ad un
eseguibile con un nome che non faceva altro che aumentare i nostri dubbi? Nessun
problema, facendo clic su questa opzione verrà utilizzato uno dei due motori di
ricerca per trovare le possibili informazioni.
Process Explorer
Se presente apre un altro programma della Syintermals (un task-manager avanzato).
Properties
Cliccando si apre la classica finestra Proprietà del file interessato (vedi figura seguente):
tramite questa finestra è possibile accertare diverse cose come ad esempio la data
di creazione, la data dell'ultima modifica e la data dell'ultimo accesso all'oggetto.
Inoltre è possibile accertare la versione e l'origine del file.
|
|
|