PDA

Показать полную графическую версию : [решено] Что означает красная подсветка в Autoruns?


lunar
28-07-2013, 19:22
САБЖ...я об этой подсветке в таких пунктах:http://itmages.ru/image/view/1141098/98459d35

Severny
28-07-2013, 19:33
Ну видимо что издатель не определен.

lunar
28-07-2013, 19:37
Severny, ну, это же ничего страшного вроде?

Severny
28-07-2013, 19:55
Смотря с какой стороны поглядеть.
Вот если в userinit.exe к примеру не определен издатель, то это зловред однозначно.
Так что так.

Iska
28-07-2013, 20:09
Только не «не определён», а «Отсутствует цифровая подпись», либо «Не удаётся подтвердить цифровую подпись». lunar, растяните столбец «Publisher» и отметьте:

http://img854.imageshack.us/img854/3664/b3ug.png

в \Options\Filter Options… — станет видно.

ruslan...
28-07-2013, 23:39
ну, это же ничего страшного вроде? »

Эти не страшно. Кодеки от AMD.

lunar
29-07-2013, 12:08
Спасибо всем за инфу. Вот такой результат получился при включённом фильтре:http://storage8.static.itmages.ru/i/13/0729/s_1375084199_9154569_f07499f013.jpg (http://itmages.ru/image/view/1141712/f07499f0).
Странно, почему у важных кодеков нет цифровой подписи, тем более от поставщика процессора и видеокарты? Это же как-то не правильно, или я ошибаюсь? Да, и у довольно распространённых программ вроде AIMP или 7zip тоже нет подписи. Почему?
И вот попутный вопрос - есть в списке ещё пункты с жёлтым выделением: http://5.firepic.org/5/thumbs/2013-07/29/6ya8g4kl83t5.jpg (http://firepic.org/?v=5.2013-07-29_6ya8g4kl83t5.jpg),
судя по надписи - это файлы не найдены. Тогда 1) что они там делают, и 2) можно ли их удалить за ненужностью?

Iska
29-07-2013, 12:31
нет цифровой подписи »
Контекстное меню на указанной строке, выбираете «Properties» — и смотрите в свойствах файла «Цифровые подписи».

1) что они там делают »
Остались. Например, после «кривого»/некорректного удаления приложения. Иногда сие обусловлено технологией.

2) можно ли их удалить за ненужностью? »
Чаще всего можно. Но я предпочитаю переходить в реестр и смотреть непосредственно там. Ибо, случается, что AutoRuns ошибается в понимании:
http://img20.imageshack.us/img20/6229/23c3.png

Ещё один пример. Якобы:
http://img27.imageshack.us/img27/7517/9ub9.png

В реальности:
http://img22.imageshack.us/img22/7856/zq7o.png

ruslan...
29-07-2013, 12:38
можно ли их удалить за ненужностью? »

Не нужно это удалять. Во первых системный файл может быть скрытый.
А по поводу этого, скачайте более новую версию Autoruns, желтого не будет.

тем более от поставщика процессора и видеокарты? »

Этот вопрос лучше задать производителю видеокарты.

довольно распространённых программ вроде AIMP или 7zip »

Каждую программу нужно анализировать отдельно. Там же не только загрузка, но и контекстное меню и проводник и драйвера ....
Пользуйтесь закладками.

topotun32
29-07-2013, 12:58
ruslan..., поддерживаю - лучше не удалять. Был случай, когда autoruns ошибся и в результате удалили несколько ссылок. Как последствия - пропали принтеры. Пришлось восстанавливать ручками.

lunar
29-07-2013, 13:24
Но я предпочитаю переходить в реестр и смотреть непосредственно там. Ибо, случается, что AutoRuns ошибается в понимании: »
К сожалению в самом реестре я ни силён, поэтому и хотел исправить проблемы всего за пару кликов программы..например, AutoRuns показывает, что не найден файл Internet Explorer, а вот что показывает реестр: http://3.firepic.org/3/thumbs/2013-07/29/klk7y4c560h1.jpg (http://firepic.org/?v=3.2013-07-29_klk7y4c560h1.jpg). В данном случае AutoRuns ошибается?

Контекстное меню на указанной строке, выбираете «Properties» — и смотрите в свойствах файла «Цифровые подписи». »
Может я что не так делаю, но у меня нет такой информации в "Свойствах":http://imageshack.us/photo/my-images/12/jgvv.jpg/

Каждую программу нужно анализировать отдельно. Там же не только загрузка, но и контекстное меню и проводник и драйвера ....
Пользуйтесь закладками. »
Как в отдельности анализировать? Как пользоваться закладками?

Iska
29-07-2013, 13:32
например, AutoRuns показывает, что не найден файл Internet Explorer, а вот что показывает реестр: . В данном случае AutoRuns ошибается? »
Покажите отдельно скриншот AutoRuns и отдельно — Regedit, расширив его столбец «Значение», дабы видна была строка целиком.

Может я что не так делаю, но у меня нет такой информации в "Свойствах"…»
Всё так. Значит, её действительно нет у данного файла.

lunar
29-07-2013, 13:48
скриншот AutoRuns:http://3.firepic.org/3/thumbs/2013-07/29/xtycjcjbrlwf.jpg (http://firepic.org/?v=3.2013-07-29_xtycjcjbrlwf.jpg)
скриншот Regedit:http://3.firepic.org/3/thumbs/2013-07/29/08t1jexo3tsn.jpg (http://firepic.org/?v=3.2013-07-29_08t1jexo3tsn.jpg)

Iska
29-07-2013, 14:11
lunar, да, тут Autoruns ошибается в трактовке. Удалять, наверное, не надо; возможно, это вносится каким-либо твиком, хотя я с ним не знаком. Установите ту же систему на виртуальную машину и проверьте, наличествует ли при «чистой» установке тот же параметр.

Noname22
29-07-2013, 14:22
САБЖ...я об этой подсветке в таких пунктах »Это не проверенные/не доверенные объекты, так же отсутствие какой либо информации о себе или объекты не имеющие цифровой подписи.
То что отмечено жёлтым, это означает то что эти файлы отсутствуют в системе!

lunar
29-07-2013, 14:26
Заметил эту штуку после автообновления IE9 до IE10..наверное это не страшно и на работе системы не скажется. А вот с декодерами AMD проблемы есть - видеофайлы avi(кодек XVID) не декодируются аппаратно, хотя по идее должны.

ruslan...
30-07-2013, 01:58
Заметил эту штуку после автообновления IE9 до IE10 »

Вот Вы и сами знаете ответ на вопрос. Потому, что пытаетесь анализировать.
А если скачаете последнюю версию AutoRuns (http://technet.microsoft.com/ru-ru/sysinternals/bb963902) как я говорил ранее,
То это будет выглядеть так
http://s57.radikal.ru/i158/1307/cd/606822469ecb.png

А если перейдете на вкладку Explorer и отключите в контекстном меню
http://s019.radikal.ru/i624/1307/fe/bf7ab97cbde3.png
То при нажатии ПКМ у Вас эти программы исчезнут из контекстного меню (что очень хорошо), пока не поставите обратно галочки.

Вкладка Logon - идентична вкладки автозагрузки msconfig (системы).

Services - службы. (Отключим не системные службы)

Drivers - Драйвера. Установили Вы Эмулятор или декодер( и конечно же "Купили его" :) ) А он Вам драйверок на CD привод, да еще и не подписанный. Отключили его и оказывается программа без него прекрасно работает, а он еще и не пользуется уважением в интернете, даже наоборот. И мы ему помашем ему ручкой :).

Каждая вкладка говорит сама за себя, то есть ее название.
Что не знаете, ищите информацию в инете, ПКМ > Search Online или по названию. Пока не поймете, ничего удалять не нужно. Пробуете, отключаете. Если что пойдет не так при загрузке - Загрузка с последней удачной конфигурацией.




© OSzone.net 2001-2012