Cajón de Herramientas – Autoruns

Heramientas para Windows

Autoruns es una pequeña herramienta que nos permite monitorear y gestionar los elementos que arrancan con el sistema.

¿Te has preguntado alguna vez por que tu computador tarda tanto en arrancar? Muchas veces es por la cantidad de elementos que arrancan con el sistema. Con esta pequeña herramienta podemos inspeccionar estos elemento y desactivarlos en caso de ser necesario.

Pantalla principal de Autoruns

Como se puede observar, la ventana principal contiene varias pestañas en donde se clasifican por tipo y ubicación las entradas de arranque automático. La primera pestaña que veremos es donde están todas las entradas. Las demás pestañas son:

  • Logon: Todo lo que se ejecuta cuando iniciamos sesión.
  • Explorer: Todo lo que ejecuta el explorador de Windows cuando se inicia.
  • Internet Explorer: Complementos y barras de herramientas que arrancan con IExplorer.
  • Scheduled Task: Las tareas programadas del sistema operativo.
  • Services: Los servicios que arrancan de manera automática con el sistema operativo.
  • Drivers: Todos los controladores de dispositivos que se cargan en el sistema.
  • Codecs: Los codecs de audio y video cargados.
  • Boot Execute: Las tareas pendientes que se iniciaran cuando el sistema sea reiniciado (Por ejemplo una comprobación completa del disco de sistema).
  • Image Hijacks: Son las opciones de depuración de un ejecutable. Si hay algún programa iniciándose junto con otro ejecutable, aquí veras sus entradas.
  • AppInit: Aquí se muestran las DLL’s registradas para su inicio automático.
  • Known DLLs: Aquí se muestran las DLL que Windows carga en una aplicación cuando son referenciadas.
  • Winsock Provider: Aquí se muestran los protocolos Winsock registrados, incluyendo los proveedores de servicios Winsocks.
  • Winlogon: Muestra las entradas que inicia Winlogon.
  • LSA Providers: Muestra los paquetes de seguridad y los registros LSA de autenticación.
  • Print Monitors: Muestra las DLL’s que se cargan en los proveedores de cola de impresión.
Quizás te interese:   Aurora espiral sobre Islandia

El programa también permite verificar la firma de las imágenes de archivo que se cargan en el inicio facilitándonos la detección de malware. Con un click en el check de la izquierda puede activarse o desactivarse una entrada. Con la tecla Supr se puede borrar permanentemente. Esta opción debe ser usada con precaución ya que podría dejar el sistema inestable.

Entre las opciones también tenemos analizar sistemas fuera de linea y comparar registros guardados con un snapshot guardado desde la misma aplicación.

La pueden descargar de manera gratuita desde aquí.

Si requieren mas información al respecto, no duden en comentar. Gustosamente ampliaré la información al respecto.

Añadir Comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.