เป็นผู้เชี่ยวชาญด้านความปลอดภัยในโลกไซเบอร์โดยเรียนรู้ความลับของยูทิลิตี้ Autoruns for Windows ซึ่งเป็นเครื่องมือที่แสดงข้อมูลอย่างละเอียดเกี่ยวกับแอพ ไดรเวอร์ และบริการที่ทำงานเมื่อคุณเริ่มพีซี
คุณอาจถามว่า Autoruns สำหรับ Windows เกี่ยวข้องกับความปลอดภัยในโลกไซเบอร์อย่างไร เพราะมันช่วยให้คุณค้นหามัลแวร์ สปายแวร์ และแรนซัมแวร์ที่ทำงานบนพีซีที่ทำงานหรือที่บ้านของคุณ
หากมีการตั้งค่าแอพและเครื่องมือใดๆ ให้ทำงานบนพีซี Windows ของคุณเมื่อเริ่มต้น Autoruns สำหรับ Windows จะรู้ ดังนั้น คุณสามารถสแกนแอป/บริการที่กำลังทำงานอยู่และเริ่มต้นเหล่านี้ได้จากเครื่องมือ และดูว่าพีซีของคุณติดไวรัสหรือไม่
หากคุณยังไม่เคยใช้เครื่องมือนี้ ถึงเวลาแล้วที่จะทำความคุ้นเคยกับแอปนี้ ด้วยวิธีนี้ คุณจะมั่นใจได้ว่าไม่มีใครจากเว็บมืดคอยตรวจสอบสิ่งที่คุณทำบนพีซีของคุณ
การทำงานอัตโนมัติสำหรับ Windows คืออะไร?

การทำงานอัตโนมัติสำหรับ Windows คืออะไร
Autoruns เป็นแอพระบบที่พัฒนาโดย Winternals Software LP คุณอาจเคยได้ยินบริษัทในชื่อใหม่ Sysinternals ซึ่งใช้แบรนด์โดย Microsoft เมื่อซื้อกิจการ Winternals Software LP เมื่อวันที่ 18 กรกฎาคม 2549
นี่เป็นเครื่องมือที่เข้าถึงได้สำหรับผู้สนใจและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์เพื่อแก้ไขปัญหาที่เกี่ยวข้องกับการแฮ็กบนพีซีที่ใช้ Windows ผู้ ที่ชื่นชอบประสิทธิภาพของพีซีที่ใช้ Windowsที่ต้องการประสบการณ์ที่ไม่มีความล่าช้าบนพีซีสเปคสูงก็ใช้เครื่องมือนี้เพื่อระบุโปรแกรมเริ่มต้นที่ไม่จำเป็นและกำจัดโปรแกรมเหล่านั้น
แอพ Autoruns มีความรู้อย่างละเอียดที่สุดเกี่ยวกับแอพและรหัสที่เริ่มทำงานอัตโนมัติเอง แสดงแอปและเครื่องมือที่ใช้งานได้อย่างง่ายดายเมื่อคุณลงชื่อเข้าใช้พีซีหรือบูตเครื่อง นั่นไม่ใช่ทั้งหมด!
แอพอัจฉริยะพิเศษบางแอพเชื่อมโยงตัวเองกับแอพในตัวอื่น ๆ เช่น Windows Media Player, Microsoft Edge, File Explorer เป็นต้น เมื่อคุณเรียกใช้แอพในตัว แอพที่เชื่อมโยงจะทำงานอย่างเงียบ ๆ ในพื้นหลัง ใช้พื้นที่ในหน่วยความจำพีซีหรือ แกะ. แอพ Autorun สามารถแสดงแอพที่ทำงานเงียบ ๆ และแอบทำงานเหล่านี้ได้เช่นกัน
ยูทิลิตี้ autostart อื่น ๆ เป็นเพียงแอพมือใหม่เมื่อคุณเปรียบเทียบกับการทำงานอัตโนมัติ มันสามารถแสดงการเริ่มต้น ตั้งค่าให้ทำงานโดยอัตโนมัติ และแอปพื้นหลังอื่นๆ เช่น แถบเครื่องมือ ส่วนขยายเชลล์ของ Explorer การแจ้งเตือน Winlogon วัตถุตัวช่วยเบราว์เซอร์ บริการเริ่มอัตโนมัติ และอื่นๆ อีกมากมาย
เหตุใดการทำงานอัตโนมัติสำหรับ Windows จึงมีความสำคัญ
ในยุคแรกๆ ของระบบปฏิบัติการ Windows เช่น Windows XP และรุ่นก่อนหน้า ซอฟต์แวร์ที่มีอยู่แล้วภายในหรือของบริษัทอื่นจะเพิ่มรายการในคีย์ Run ของฐานข้อมูล Windows Registry หรือโฟลเดอร์ Startup ของเมนู Start
คุณสามารถค้นหาแอพที่กำหนดค่าการทำงานอัตโนมัติได้อย่างรวดเร็วจากตำแหน่งด้านบนและปิดใช้งานการทำงานอัตโนมัติหากจำเป็น
อย่างไรก็ตาม นักพัฒนาซอฟต์แวร์ฉลาดขึ้นเมื่อเวลาผ่านไปหลายปี และตอนนี้พวกเขาได้ค้นพบวิธีลับที่มีประสิทธิภาพในการเรียกใช้แอปของตนบนพีซีของคุณโดยไม่แจ้งให้คุณทราบ แม้ว่าคุณอาจติดตั้งแอปนี้ตั้งแต่แรกและใช้งานเป็นครั้งคราว แต่นั่นไม่ได้หมายความว่าคุณจะอนุญาตให้แอปทำงานตลอดทั้งวันในพื้นหลัง
ทุกวันนี้ นักพัฒนาแอพที่ลงทุนเวลาและเงินจำนวนมากไปกับเครื่องมือเส็งเคร็ง เช่น มัลแวร์ สปายแวร์ แอดแวร์ แรนซัมแวร์ ฯลฯ ใช้ฟังก์ชันที่สำคัญของ Windows เพื่อเรียกใช้แอพเมื่อเริ่มต้น
ตัวอย่างเช่น แอปลับเหล่านี้มักจะโหลดระหว่างการเข้าสู่ระบบ Windows หรือบูตเครื่องผ่านบริการที่สำคัญของ Windows เช่น บริการ Windows, บริการแอปของบริษัทอื่น, ไดรเวอร์ฮาร์ดแวร์, ออบเจ็กต์ตัวช่วยเบราว์เซอร์ และงานตามกำหนดเวลา
นักพัฒนาแอปเหล่านี้และแอปลับๆ ล่อๆ ได้ก้าวข้ามขีดจำกัดทั้งหมดแล้ว และตอนนี้ใช้ทรัพยากร Windows ระดับสูง เช่น AppInit_dlls และอิมเมจไฮแจ็กเพื่อเรียกใช้ระหว่างการเริ่มต้น
ผู้ใช้ Windows PC โดยเฉลี่ยไม่สามารถตรวจจับแอปลับๆ การทำงานอัตโนมัติสำหรับ Windows มาถึงแล้ว ซึ่งช่วยให้คุณไม่ต้องเสียเวลาไปกับการกำจัดสปายแวร์และมัลแวร์ด้วยตนเอง

เหตุใดการทำงานอัตโนมัติสำหรับ Windows จึงมีความสำคัญ
โดยจะบันทึกทุกแอป เครื่องมือระบบ ซอฟต์แวร์ในตัว ไฟล์แบตช์ และโค้ดสคริปต์ที่สามารถเรียกใช้ระหว่างกระบวนการบูตระบบ Windows
เครื่องมือนี้ยังแสดงรายละเอียดมากมายของแอพที่กำลังทำงานเมื่อเริ่มต้น คุณสามารถค้นหาออนไลน์ด้วยคลิกเดียวเพื่อพิจารณาว่าจำเป็นต้องมีกระบวนการพื้นหลังเพื่อเริ่มต้นระหว่างกระบวนการบูต Windows หรือไม่
เมื่อคุณทราบผลลัพธ์แล้ว คุณสามารถปิดการทำงานอัตโนมัติสำหรับบางแอพได้โดยยกเลิกการเลือกช่อง มันง่ายมาก! ไม่จำเป็นต้องซื้อแอปราคาแพงเพื่อค้นหามัลแวร์ สปายแวร์ ฯลฯ
ประโยชน์ของการทำงานอัตโนมัติสำหรับ Windows
การเรียนรู้วิธีใช้การทำงานอัตโนมัติสำหรับ Windows 11, 10, 7 และอื่น ๆ มีประโยชน์มากมาย ได้แก่:

การค้นหารายการรีจิสตรีของแอพและรหัสโดยใช้การทำงานอัตโนมัติสำหรับ Windows
- เป็นยูทิลิตี้ระบบที่มีประสิทธิภาพมากที่สุดในการค้นหารายการ Windows Registry สำหรับแอพ เครื่องมือ ไดรเวอร์ ฯลฯ
- คุณสามารถใช้เครื่องมือนี้เพื่อลดการใช้หน่วยความจำและทรัพยากรโปรเซสเซอร์ได้โดยการปิดใช้งานแอปเริ่มต้นที่ไม่ต้องการ
- ค้นหาช่องโหว่ของระบบ Windows ที่อนุญาตให้มัลแวร์ที่ถูกลบปรากฏขึ้นซ้ำๆ หลังจากรีบูตระบบเพื่อพัฒนาซอฟต์แวร์รักษาความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพ
- สแกนพีซี Windows ทันทีเพื่อหาแอปและเครื่องมือของบริษัทอื่นในระบบของคุณ
- ค้นหาตำแหน่งของแอพที่ทำงานอัตโนมัติในที่จัดเก็บข้อมูลระบบภายใน
- วิเคราะห์ดิสก์ไดรฟ์ของพีซีเครื่องอื่นเพื่อหามัลแวร์ที่ตั้งค่าไว้สำหรับการเริ่มต้นระบบ
วิธีรับการทำงานอัตโนมัติสำหรับ Windows
Microsoft Sysinternals โฮสต์แอป Autoruns และให้บุคคลทั่วไปและองค์กรดาวน์โหลดแอปได้ฟรี คุณสามารถใช้ข้อมูลในเชิงพาณิชย์และเป็นการส่วนตัวได้
คุณสามารถไปที่พอร์ทัล Sysinternals Utilities Index เพื่อดาวน์โหลดเวอร์ชันล่าสุดของแอพ Windows Autoruns จากนั้นเลื่อนลงมาจนกว่าคุณจะพบตัวเลือกการทำงานอัตโนมัติในดัชนียูทิลิตี้นี้

วิธีรับการทำงานอัตโนมัติสำหรับ Windows
เมื่อคุณพบหัวข้อย่อย Autoruns ให้คลิกที่หัวข้อย่อยเพื่อไปยังพอร์ทัลที่ Microsoft โฮสต์ Autoruns เวอร์ชันล่าสุดสำหรับ Windows คลิก ลิงก์ ดาวน์โหลด Autoruns และ Autorunscเพื่อรับไฟล์ ZIP ที่มีส่วนต่อประสานกราฟิกกับผู้ใช้ ( GUI ) และไฟล์ส่วนต่อประสานบรรทัดคำสั่งสำหรับแอพ Windows Wutoruns
เมื่อดาวน์โหลดเสร็จแล้ว ให้คลายซิปไฟล์เพื่อค้นหา Autoruns เวอร์ชันต่างๆ สำหรับ Windows เช่น x64, x86 เป็นต้น หากคุณใช้ระบบปฏิบัติการ Windows 64 บิต ให้ดับเบิลคลิกไฟล์ Autoruns64
วิธีการใช้การทำงานอัตโนมัติสำหรับ Windows 7?
หลังจากดาวน์โหลดไฟล์ zip การทำงานอัตโนมัติ ให้แตกส่วนประกอบในโฟลเดอร์ ตอนนี้ คุณควรเห็น Autoruns64 และ Autoruns คุณต้องเรียกใช้แอป Autoruns หากคุณใช้ระบบปฏิบัติการ Windows 7 แบบ 32 บิต

แยกไฟล์ ZIP ของ Autoruns
การเรียกใช้แอป Autoruns จากบัญชีผู้ใช้มาตรฐานจะไม่อนุญาตให้คุณทำการเปลี่ยนแปลงใดๆ ในรายการแอปเริ่มต้น คุณต้องเรียกใช้แอพด้วยสิทธิ์ของผู้ดูแลระบบ นี่คือขั้นตอนที่คุณต้องปฏิบัติตามเพื่อรับสิทธิ์ของผู้ดูแลระบบสำหรับการทำงานอัตโนมัติ:
- ค้นหา แอ ปAutorunsและคลิกขวา
- เมนูบริบทคลิกขวาจะปรากฏขึ้น

เรียกใช้การทำงานอัตโนมัติสำหรับ Windows ในฐานะผู้ดูแลระบบ
- คลิกเรียกใช้ในฐานะผู้ดูแลระบบ
- หากคุณลงชื่อเข้าใช้บัญชีผู้ดูแลระบบสำหรับพีซี Windows ของคุณ การทำงานอัตโนมัติสำหรับ Windows จะเข้าสู่ระบบด้วยสิทธิ์ของผู้ดูแลระบบ
- คุณจะเห็นข้อความแสดงข้อผิดพลาดหากคุณไม่ได้เข้าสู่ระบบด้วยบัญชีผู้ดูแลระบบสำหรับพีซี
วิธีใช้การทำงานอัตโนมัติสำหรับ Windows
รูปลักษณ์เริ่มต้นของแอป Autoruns อาจทำให้คุณไม่สามารถใช้เครื่องมือนี้ได้ อย่างไรก็ตาม แอพนี้ตรงไปตรงมาสำหรับทุกคน
ยูทิลิตีแสดงแท็บทุกอย่างเมื่อเริ่มต้น หากสิ่งนี้ทำให้คุณรู้สึกหนักใจ คุณสามารถเปลี่ยนไปใช้แท็บอื่นเพื่อดูมุมมองที่โฟกัสของสิ่งที่คุณกำลังมองหา
แอป Autoruns สำหรับ Windows มาพร้อมกับแท็บต่อไปนี้ แท็บทั้งหมดแสดงแอปเริ่มต้น โค้ด สคริปต์ หรือบริการที่เกี่ยวข้อง ไม่มีอะไรเพิ่มเติม นี่คือแท็บที่ฉันกำลังพูดถึง:
1. เข้าสู่ระบบ

รายการหมวดหมู่การเข้าสู่ระบบบนการทำงานอัตโนมัติสำหรับ Windows
2. Explorer
3. Internet Explorer
4. งานตามกำหนดเวลา
5. บริการ

รายการประเภทบริการบนการทำงานอัตโนมัติสำหรับ Windows
6. ไดรเวอร์
7. ตัวแปลงสัญญาณ
8. Boot Execute
9. Image Hijacks
10. AppInit
11. DLLs ที่รู้จัก
12. WinLogon
13. Winsock Providers
14. Print Monitors
15. LSA Providers
16. Network Providers
17. WMI

รายการประเภท Office บนการทำงานอัตโนมัติสำหรับ Windows.jpg
18. สำนักงาน
ในรายการด้านบน คุณไม่จำเป็นต้องมองหามัลแวร์และสปายแวร์ในแท็บต่างๆ เช่น Office, WMI, Network Providers, LSA Providers, Print Monitors, Winsock Providers, WinLogon, Known DLLs และ Boot Execute
เนื่องจากโดยปกติแล้วมัลแวร์จะไม่สามารถเข้าถึงตำแหน่งการทำงานอัตโนมัติเหล่านี้ได้ นอกจากนี้ แท็บเหล่านี้ยังแสดงแอปและเครื่องมือที่เปิดใช้งานการทำงานอัตโนมัติซึ่งช่วยเสริมฟังก์ชันการทำงานต่างๆ ของพีซี Windows ของคุณ นอกจากนี้ เครื่องมือเริ่มต้นเหล่านี้ไม่ได้ใช้หน่วยความจำหรือความสามารถในการประมวลผลมากนัก
คุณต้องตรวจหาแอป โค้ด และเครื่องมือที่ไม่ต้องการในแท็บที่เหลือของการทำงานอัตโนมัติสำหรับ Windows
หากคุณพบว่าส่วนต่อประสานกับผู้ใช้ค่อนข้างล้นหลามและรกรุงรัง คุณสามารถลบแอพเริ่มต้นที่รู้จักซึ่งช่วยให้ระบบทำงานได้อย่างถูกต้อง หากต้องการลบการกำหนดค่าที่รู้จักเหล่านี้ ให้ลองทำตามขั้นตอนเหล่านี้:
- ไปที่แท็บใดก็ได้ เช่นทุกอย่าง

ซ่อนรายการ Windows จากการทำงานอัตโนมัติสำหรับ Windows
- คลิก ไอคอน ซ่อนรายการ Windowsบนแถบเมนู มันแสดงไอคอนหรือธงของ Windows
- การทำเช่นนี้จะ ลดจำนวนรายการในรายการการทำงานอัตโนมัติ
ตอนนี้กระบวนการ Windows ที่จำเป็นถูกซ่อนไว้ คุณสามารถตรวจสอบผ่านรายการได้อย่างรวดเร็วและสังเกตว่า crapware ใด ๆ ในระบบของคุณถูกตั้งค่าให้ทำงานเมื่อเริ่มต้น
วิธีตรวจหามัลแวร์โดยใช้ Windows Autoruns
คุณต้องผ่านรายการแอพของบุคคลที่สามทั้งหมดในแอพ Autoruns หากคุณพบบางสิ่งที่น่าสงสัยให้คลิกขวาที่รายการ แล้วเลือกค้นหาออนไลน์บนเมนูบริบทที่ปรากฏขึ้น

การค้นหาว่ารายการเป็นของมัลแวร์หรือไม่ผ่านการค้นหาออนไลน์บน Autoruns
หน้าเว็บเบราว์เซอร์จะเปิดขึ้น มองหาผลการค้นหาของ Google สองสามรายการแรก หากผลการค้นหาออนไลน์แสดงว่าแอปอาจเป็นมัลแวร์หรือสปายแวร์ ให้หยุดไม่ให้เริ่มทำงานเมื่อบูตเครื่อง จากนั้น ลบออกจากพีซีของคุณ
วิธีปิดการใช้งานแอพและรหัสที่ไม่ต้องการโดยใช้การทำงานอัตโนมัติสำหรับ Windows
เมื่อคุณพบมัลแวร์หรือสปายแวร์ที่ทำงานบนพีซี Windows ของคุณโดยใช้การทำงานอัตโนมัติ ให้ทำตามขั้นตอนเหล่านี้:
- ยกเลิกการเลือกช่องทำเครื่องหมายทางด้านซ้ายของรายการการกำหนดค่า

ยกเลิกการเลือกรายการการกำหนดค่าจากรายการการทำงานอัตโนมัติ
- คลิกขวาที่รายการอีกครั้ง จากนั้นเลือกJump to Image

ข้ามไปที่รูปภาพเมื่อทำงานอัตโนมัติ
- ตอนนี้ ลบเนื้อหาของโฟลเดอร์

ลบเนื้อหาที่เป็นอันตรายออกจากโฟลเดอร์รูปภาพ
- หากระบบไม่อนุญาตให้คุณลบเนื้อหาเนื่องจากแอปต้องทำงานในพื้นหลัง ให้รีสตาร์ทพีซี
- ตอนนี้ไปที่โฟลเดอร์อีกครั้งแล้วลองลบส่วนประกอบ
มัลแวร์หรือสปายแวร์บางตัวมีความยืดหยุ่น พวกเขาอาจพยายามเพิ่มตัวเองในรายการการทำงานอัตโนมัติเมื่อคุณปิดใช้งาน ตรวจสอบว่าไม่ได้อยู่ในรายการการทำงานอัตโนมัติโดยรีสตาร์ทพีซีและตรวจสอบรายการที่ซ้ำกันในการทำงานอัตโนมัติสำหรับ Windows
วิเคราะห์ระบบออฟไลน์โดยใช้การทำงานอัตโนมัติสำหรับ Windows
คุณสมบัติวิเคราะห์ระบบออฟไลน์ช่วยให้คุณตรวจสอบดิสก์ไดรฟ์ของพีซี Windows เครื่องอื่นที่บูตไม่สำเร็จหรือบูตช้ามาก คุณต้องเสียบไดรฟ์ภายในหรือภายนอกเข้ากับพีซี Windows ของคุณ

วิเคราะห์ระบบออฟไลน์โดยใช้การทำงานอัตโนมัติสำหรับ Windows
จากนั้นเรียกใช้แอป Autoruns แล้วคลิกFile ที่นั่น คุณควรเห็นตัวเลือกวิเคราะห์ระบบออฟไลน์ เลือกและค้นหาไดรฟ์การติดตั้ง Windowsในฟิลด์System Root จากนั้น ค้นหาโปรไฟล์ผู้ใช้ของพีซี Windows ที่ล้มเหลวจากไดรฟ์เดียวกัน
คลิกตกลงและแอพจะแสดงแอพเริ่มต้น รหัส และบริการ Windows PC ทั้งหมดที่ต้องซ่อมแซมทันที
บทสรุป
การทำงานอัตโนมัติสำหรับ Windows เป็นเครื่องมือที่ทรงพลังในการเพิ่มประสิทธิภาพของระบบหรือกำจัดแครปแวร์ออกจากพีซีของคุณ ลองใช้เครื่องมือนี้ในครั้งต่อไปที่คุณประสบปัญหาการบูตช้า การบูตล้มเหลว เวลาแฝงของระบบ และปัญหามัลแวร์บนพีซี Windows ของคุณ
ถัดไป เรียนรู้การแก้ไขโปรแกรมเริ่มต้นใน Windows 10