កម្មវិធីសេវាកម្មឬការងារណាមួយដែលដំណើរការលើកុំព្យូទ័រផ្ទាល់ខ្លួនមានចំណុចចាប់ផ្តើមផ្ទាល់របស់វា - ពេលដែលកម្មវិធីចាប់ផ្តើម។ ភារកិច្ចទាំងអស់ដែលចាប់ផ្តើមដោយស្វ័យប្រវត្តិដោយការចាប់ផ្តើមនៃប្រព័ន្ធប្រតិបត្តិការមានធាតុផ្ទាល់ខ្លួននៅក្នុងការចាប់ផ្ដើម។ អ្នកប្រើកម្រិតខ្ពស់ទាំងអស់ដឹងថានៅពេលដែលកម្មវិធី Autorun ចាប់ផ្តើមប្រើប្រាស់ RAM មួយចំនួននិងដំណើរការខួរក្បាលដែលជៀសមិនរួចនាំឱ្យចាប់ផ្ដើមកុំព្យូទ័រយឺត។ ដូច្នេះការត្រួតពិនិត្យទៅលើទិន្នន័យនៅក្នុងការផ្ទុកស្វ័យប្រវត្តិគឺជាបញ្ហាសំខាន់បំផុតប៉ុន្តែមិនមែនគ្រប់កម្មវិធីទាំងអស់អាចគ្រប់គ្រងធាតុទាញយកទាំងអស់បានទេ។
អវតារ - ឧបករណ៍ប្រើប្រាស់ដែលគួរតែមាននៅក្នុងឃ្លាំងរបស់មនុស្សម្នាក់ដែលមានវិធីសាស្រ្តជាក់ស្តែងដើម្បីគ្រប់គ្រងកុំព្យូទ័ររបស់ពួកគេ។ ផលិតផលនេះ, ដូចដែលពួកគេបាននិយាយថា, "មើលទៅជា root" នៃប្រព័ន្ធប្រតិបត្តិការ - កម្មវិធីទេ, កម្មវិធីឬកម្មវិធីបញ្ជាអាចលាក់ពី Autoruns ដ៏អស្ចារ្យដែលមានអនុភាពស្កេនជ្រៅ។ អត្ថបទនេះនឹងពិភាក្សាលម្អិតអំពីសមត្ថភាពនៃឧបករណ៍ប្រើប្រាស់នេះ។
ឱកាស
- បង្ហាញបញ្ជីពេញលេញនៃកម្មវិធីអូឌីយ៉ូភារកិច្ចសេវាកម្មនិងកម្មវិធីបញ្ជាធាតុផ្សំកម្មវិធីនិងធាតុម៉ឺនុយបរិបទព្រមទាំងឧបករណ៍និងកូដិក។
- បញ្ជាក់ទីតាំងពិតប្រាកដនៃឯកសារដែលបានចាប់ផ្ដើមរបៀបនិងនៅក្នុងលំដាប់ដែលពួកគេត្រូវបានចាប់ផ្តើម។
- រកឃើញនិងបង្ហាញចំណុចធាតុលាក់។
- បិទដំណើរការបើកដំណើរការធាតុដែលរកឃើញ។
- វាមិនត្រូវការការតំឡើងទេប័ណ្ណសារមានឯកសារពីរដែលអាចប្រតិបត្តិបានសម្រាប់លេខទាំងពីររបស់ប្រព័ន្ធប្រតិបត្តិការ។
- វិភាគប្រព័ន្ធប្រតិបត្តិការមួយផ្សេងទៀតដែលបានដំឡើងនៅលើកុំព្យូទ័រតែមួយឬនៅលើឧបករណ៍ចល័តចល័ត។
ដើម្បីមានប្រសិទ្ធិភាពបំផុតកម្មវិធីមួយចាំបាច់ត្រូវដំណើរការជាអ្នកគ្រប់គ្រង - តាមវិធីនេះវានឹងមានសិទ្ធិគ្រប់គ្រាន់ដើម្បីគ្រប់គ្រងអ្នកប្រើនិងធនធានប្រព័ន្ធ។ សិទ្ធិខ្ពស់ត្រូវបានទាមទារផងដែរសម្រាប់ការវិភាគចំណុចចាប់ផ្តើមនៃប្រព័ន្ធប្រតិបត្តិការផ្សេងទៀត។
បញ្ជីទូទៅនៃធាតុដែលរកឃើញ
នេះគឺជាបង្អួចកម្មវិធីស្តង់ដារដែលនឹងបើកភ្លាមៗនៅពេលចាប់ផ្តើមដំណើរការ។ វានឹងបង្ហាញកំណត់ត្រាទាំងស្រុងដែលត្រូវបានរកឃើញ។ បញ្ជីនេះពិតជាគួរអោយចាប់អារម្មណ៍ណាស់សម្រាប់អង្គការរបស់ខ្លួនកម្មវិធីនេះនៅពេលបើកបានគិតសម្រាប់មួយឬពីរនាទីដោយប្រុងប្រយ័ត្នក្នុងការស្កេនប្រព័ន្ធ។
ទោះជាយ៉ាងណាបង្អួចនេះគឺសមស្របសម្រាប់អ្នកដែលដឹងច្បាស់អំពីអ្វីដែលពួកគេកំពុងស្វែងរក។ នៅក្នុងរង្គាលបែបនេះវាពិបាកណាស់ក្នុងការជ្រើសធាតុជាក់លាក់ដូច្នេះអ្នកអភិវឌ្ឍន៍បានចែកចាយធាតុទាំងអស់លើផ្ទាំងដាច់ដោយឡែកដែលសេចក្ដីពិពណ៌នាដែលអ្នកនឹងឃើញខាងក្រោម:
- ចូល - នៅទីនេះកម្មវិធីដែលអ្នកប្រើប្រាស់ដោយខ្លួនឯងបន្ថែមដើម្បីផ្ទុកស្វ័យប្រវត្តិកំឡុងពេលតំឡើងនឹងត្រូវបានបង្ហាញ។ ដោយយកប្រអប់ធីកចេញអ្នកអាចបង្កើនល្បឿនចាប់ផ្ដើមដោយមិនរាប់បញ្ចូលកម្មវិធីដែលអ្នកប្រើមិនត្រូវការភ្លាមៗបន្ទាប់ពីចាប់ផ្តើម។
- អ្នករុករក - អ្នកអាចឃើញធាតុណាមួយក្នុងម៉ឺនុយបរិបទដែលត្រូវបានបង្ហាញពេលអ្នកចុចលើឯកសារឬថតដោយប្រើប៊ូតុងកណ្ដុរខាងស្ដាំ។ នៅពេលដំឡើងកម្មវិធីធំ ៗ ម៉ឺនុយបរិបទត្រូវបានផ្ទុកលើសទម្ងន់ដែលធ្វើឱ្យពិបាកស្វែងរកធាតុដែលចង់បាន។ ជាមួយ Autoruns អ្នកអាចសម្អាតម៉ឺនុយចុចខាងស្តាំយ៉ាងងាយស្រួល។
- Internet Explorer ផ្ទុកព័ត៌មានអំពីម៉ូឌុលដែលបានតំឡើងនិងកំពុងដំណើរការនៅក្នុងកម្មវិធីរុករកអ៊ិនធឺណិតស្តង់ដារ។ វាគឺជាគោលដៅអចិន្រ្តៃយ៍នៃកម្មវិធីព្យាបាទដែលកំពុងព្យាយាមជ្រៀតចូលប្រព័ន្ធតាមរយៈវា។ អ្នកអាចតាមដានធាតុដែលមានគំនិតអាក្រក់នៅក្នុង Autorun តាមរយៈអ្នកអភិវឌ្ឍន៍ដែលមិនស្គាល់បិទឬលុប។
- សេវាកម្ម - មើលនិងគ្រប់គ្រងសេវាផ្ទុកដោយស្វ័យប្រវត្តិដែលត្រូវបានបង្កើតឡើងដោយប្រព័ន្ធប្រតិបត្តិការឬកម្មវិធីភាគីទីបី។
- កម្មវិធីបញ្ជា - កម្មវិធីបញ្ជាប្រព័ន្ធនិងភាគីទីបីដែលជាកន្លែងពេញនិយមបំផុតនៃវីរុសធ្ងន់ធ្ងរនិង rootkits ។ កុំឱ្យពួកគេនូវឱកាសតែមួយ - គ្រាន់តែបិទហើយលុប។
- ភារកិច្ចដែលបានកំណត់ពេល - នៅទីនេះអ្នកអាចរកមើលបញ្ជីនៃភារកិច្ចដែលបានកំណត់ពេល។ កម្មវិធីជាច្រើនផ្តល់នូវសិទ្ធិដំណើរការតាមវិធីនេះតាមរយៈសកម្មភាពដែលបានគ្រោងទុក។
- ប្លន់រូបភាព - ពត៌មាននៅលើកម្មវិធីបំបាត់កំហុសនិមិត្តសញ្ញានៃដំណើរការបុគ្គល។ ជារឿយៗអាចរកឃើញកំណត់ត្រានៅលើការបើកដំណើរការឯកសារដោយមាន extension .exe ។
- dlls Appinit - autorun ឯកសារ dll ដែលបានចុះបញ្ជីជាញឹកញាប់ប្រព័ន្ធ។
- ស្គាល់ dlls - នៅទីនេះអ្នកអាចស្វែងរកឯកសារ dll ដែលត្រូវបានយោងដោយកម្មវិធីដែលបានដំឡើង។
- ចាប់ផ្ដើមប្រតិបត្តិ - កម្មវិធីដែលនឹងត្រូវបានដាក់ឱ្យដំណើរការឆាប់ៗនៅក្នុងការចាប់ផ្ដើមប្រព័ន្ធ។ ជាទូទៅ, ការ defragmentation នៃឯកសារប្រព័ន្ធមុនពេលផ្ទុកវីនដូមកនៅទីនេះ។
- ការជូនដំណឹង Winlogon បញ្ជីនៃ dlls ដែលធ្វើការជាព្រឹត្តិការណ៍មួយនៅពេលដែលកុំព្យូទ័រចាប់ផ្តើមឡើងវិញបិទឬចូលក្នុងឬចេញពីអ្នកប្រើ។
- ក្រុមហ៊ុន Winsock - អន្តរកម្ម OS ជាមួយសេវាកម្មបណ្តាញ។ ជួនកាល sbda ទទួលបានបណ្ណាល័យម៉ាកឬបណ្ណាល័យកំចាត់មេរោគ។
- អ្នកផ្តល់សេវា LSA - ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណអ្នកប្រើប្រាស់និងការគ្រប់គ្រងការកំណត់សុវត្ថិភាពរបស់ពួកគេ។
- បោះពុម្ពម៉ូនីទ័រ - ម៉ាស៊ីនបោះពុម្ពមានវត្តមាននៅក្នុងប្រព័ន្ធ។
- ឧបករណ៍របារចំហៀង - បញ្ជីនៃឧបករណ៍ដែលបានដំឡើងដោយប្រព័ន្ធឬអ្នកប្រើ។
- ការិយាល័យ - ម៉ូឌុលបន្ថែមនិងកម្មវិធីជំនួយកម្មវិធីការិយាល័យ។
ជាមួយនឹងកំណត់ត្រានីមួយៗត្រូវបានរកឃើញ Autoruns អាចអនុវត្តសកម្មភាពដូចខាងក្រោម:
- ពិនិត្យមើលអ្នកបោះពុម្ពផ្សាយវត្តមាននិងភាពត្រឹមត្រូវនៃហត្ថលេខាឌីជីថល។
- ចុចទ្វេដងដើម្បីពិនិត្យមើលចំណុចចាប់ផ្តើមស្វ័យប្រវត្តិនៅក្នុងប្រព័ន្ធចុះបញ្ជីឬប្រព័ន្ធឯកសារ។
- សូមពិនិត្យមើលឯកសារនៅលើ Virustotal និងងាយស្រួលកំណត់ថាតើវាមានគ្រោះថ្នាក់ឬយ៉ាងណា។
រហូតមកដល់ពេលនេះ Avtoruns គឺជាផ្នែកមួយនៃឧបករណ៍ទំនើបបំផុតសម្រាប់ការគ្រប់គ្រងការចាប់ផ្តើម។ បានបើកដំណើរការជាអ្នកគ្រប់គ្រងកម្មវិធីនេះអាចតាមដាននិងបិទដំណើរការយ៉ាងពិតប្រាកដនូវរាល់ការបញ្ចូលល្បឿននៃការចាប់ផ្ដើមប្រព័ន្ធការដកចេញពីការងារបច្ចុប្បន្ននិងការការពារអ្នកប្រើប្រាស់ពីការរួមបញ្ចូលមេរោគនិងកម្មវិធីបញ្ជា។
ចែករំលែកអត្ថបទនៅក្នុងបណ្តាញសង្គម: