
Autoruns
Zdravím
Minule som tu videl nejaký príspevok kde bol spomenutý tento program, tak som si ho tiež stiahol aby som skontroloval svoj pc , prikladam 2 obrázky, tie červene a žlte riadky, môžem ich odfajknuť alebo dať delete?
Pro kontrolu pomocí autoruns nestačí jen sledovat barvičky, ale především zapnout mozek (Autoruns není program typu "co je barevné, je špatné").
Můžeš si vyhledat, že barvy znamenají toto:
Žlutá - soubor neexistuje (máš to i v těch řádcích napsáno), tyto položky můžeš zrušit.
Červená - soubor není digitálně podepsán nebo nebyla nalezena žádná informace o vydavateli. Není to nic kritického, jen by ses měl nad těmi řádky více zamyslet. Ale jak vidíš, jde (především) o MS Defender, takže můžeš být v klidu a tyto řádky ponechat.
Důležité je spíš zaměřit se, odkud jsou které programy spouštěny, proč tam jsou (tj. jestli je potřebuješ či nikoli) - tedy je třeba, jak už jsem psal, zapnout mozek...
Farby Autoruns.exe
Podobne, ako väčšina nástrojov SysInternals, položky v zozname môžu mať rôzne farby, čo znamenajú:
Červená (ružová - pink) znamená, že neboli nájdené žiadne informácie o vlastníkovi alebo ak je zapnuté overovanie kódu, znamená to, že digitálny podpis buď neexistuje, alebo sa nezhoduje, alebo nie sú k dispozícii žiadne informácie o vlastníkovi.
Zelená - táto farba sa používa pri porovnaní s predchádzajúcou množinou údajov Autoruns na označenie položky, ktorá tam nebola naposledy.
Žltá - položka pri spustení je tam, ale súbor alebo úloha, na ktorú odkazuje, už neexistuje.
-----------------------------
V každom prípade iba zruš v žltom riadku fajku, červené nemaž ani neruš fajku, lebo sú to možno dôležité systémové súbory a po reštarte ti nemusí nabehnúť systém.
odškrtnutie červeného určite nespôsobí že nenabehne systém. Žlté bych rovno aj mazal, výnimkou je pokial to odkazuje na napr. tlačiareň, ktorá aktuálne není pripojená.
žluté položky mají napsané "file not found", jsou zbytečné.
červené jsou ty, které neobsahují ověřitelné informace (nevypisují "vlastnosti").
- microsoftí ze system32 nechat na pokoji,
- u ostatních zbystřit,
- textové nebo vědomně instalované skripty ignorovat.
ale to bys potřeboval trochu normální zobrazení, ne default: v levém sloupci "entry" má být vidět celý název procesu, vpravo "image path" roztáhnout na délku, ať vidíš kam na disk to leze a co to je zač.
kromě pochybného flash playeru tam nevidím nic navíc.