8 de outubro de 2010

Descobrindo quais aplicações são iniciadas junto com o Windows

Você já teve a sensação de que há coisas demais sendo carregadas junto com o Sistema Operacional quando liga seu computador ? Ou, pior ainda, viu que há um programa sendo iniciado junto com o Windows e não conseguiu descobrir como fazer para impedir que ele seja carregado? Tive um problema assim recentemente, relacionado com o módulo de segurança do site de meu banco, um programa que se chama G-Buster Browser Defense (instalado automaticamente pelo site e colocado na pasta GbPlugin). Em algumas situações ele deixa o computador extremamente lento mas a forma com que ele é instalado não permite remoção fácil. Para saber mais sobre essa remoção especificamente, veja este endereço.

Ao pesquisar uma solução para o problema da lentidão, encontrei uma ferramenta muito boa para monitorar tudo que está sendo iniciado junto com o Windows. A ferramenta, que se chama AutoRuns, é parte da coleção de utilitários desenvolvidos pela Systinternals, tal como o Process Explorer sobre o qual já falei no blog.

Ao contrário de outras ferramentas que se propõem listar os programas iniciados com o Windows, o AutoRuns vai a fundo na sua busca. São incluídos locais como a lista de serviços do Windows, programas diretamente marcados para iniciar com o sistema, os programas registrados como auxiliares do shell (os chamados hooks), objetos auxiliares do navegador de internet, notificações do subsistema de logon e outros. Com isso, é possível fazer uma análise bastante profunda do que realmente é necessário ser iniciado com o Windows, resultando numa inicialização mais rápida do sistema. Obviamente, esse trabalho de limpeza deve ser feito com conhecimento de causa para evitar que o sistema passe a sofrer com mal funcionamentos e instabilidades. Recomenda-se até mesmo a criação de pontos de restauração para o caso de algo sair errado. A imagem abaixo é uma captura de tela da aplicação.
Captura de tela do AutoRuns

Quando se executa o programa, ele imediatamente varre as entradas relevantes do registry, produzindo uma listagem na ordem exata com que essas entradas são processadas durante a carga do Windows. De início, todas as entradas são exibidas numa guia geral mas há também guias organizadas por tipo de inicialização, o que facilita o trabalho de localizar entradas específicas. Por exemplo, há uma guia exclusiva para os Serviços de inicialização automática e outra para os hooks registrados para o Windows Explorer. Em qualquer das guias, os itens levantados vêm acompanhados por uma caixa de seleção. Ao desmarcar essa caixa, o item em questão é temporariamente desabilitado e não será carregado nos próximos boots, até que ela seja marcada de novo. Se preferir, pode remover a entrada em definitivo. Em ambos os casos, os privilégios de manutenção do registry se aplicam, isto é, você só poderá fazer a alteração se o seu usuário tiver a permissão apropriada.

Para evitar que muitas entradas apareçam na listagem, há opção - marcada por padrão - de esconder aquelas que são criadas e controladas pelo próprio Windows. Estas são, em tese, mais arriscadas de se remover ou de se suspender. A ferramenta tem ainda recurso para permitir encontrar as entradas que contenham um texto qualquer, informado pelo usuário.

Os itens são levantados inicialmente para o usuário atual do Windows mas a aplicação permite fazer o levantamento das entradas para qualquer outro usuário que já tenha se logado no computador. Basta selecionar o usuário desejado através da opção de menu User para que o levantamento das entradas específicas desse usuário seja feito, permitindo ao administrador fazer um monitoramento e a limpeza que for conveniente.

Ainda no sentido de auxiliar os administradores, o AutoRuns é distribuído também com uma versão console para ser executada na linha de comando. Isso facilita a automatização de tarefas através da inclusão de comandos da aplicação em arquivos batches. Mais informações sobre quais comandos estão disponíveis por esse meio podem ser encontrados no site da ferramenta.

Nenhum comentário :

Postar um comentário

OBS: Os comentários enviados a este Blog são submetidos a moderação. Por isso, eles serão publicados somente após aprovação.

Observação: somente um membro deste blog pode postar um comentário.