Abres el Administrador de tareas, te diriges a la pestaña Inicio, desactivas un puñado de aplicaciones y te sientes asaz aceptablemente contigo mismo. Es una forma razonamiento de hacer que su máquina Windows se inicie más rápido recortando la fruta más madura. Pero lamento decirte que lo que acabas de hacer fue el equivalente a desmalezar tu parque ignorando las raíces que crecen a tres pies bajo tierra.
Las raíces, las que consumen tu RAM y alargan el tiempo de inicio como si fueran caramelos, se esconden en algún empleo donde probablemente nunca hayas mirado. Para encontrarlos, necesitas un enfoque diferente. Hay una útil gratuita de la suite Sysinternals de Microsoft convocatoria Autoruns, y una vez que pasar No volverás a aguardar en la registro de inicio del Administrador de tareas.
El Administrador de tareas solo le muestra una fracción de lo que efectivamente se inicia al inicio
Autoruns expone el resto
Piense en la pestaña Inicio del Administrador de tareas como el vestíbulo de un atún hotel. Es expedito, organizado y diseñado para causar una buena impresión. Lo que no se ve es la actividad que ocurre en los pasillos de servicio detrás de las paredes. Según la propia documentación de Microsoft para Autoruns, Windows en efectividad contiene más de 200 puntos de extensibilidad de inicio automotriz (ASEP). Estamos hablando de claves de registro, tareas programadas, servicios, extensiones de shell, objetos auxiliares del navegador, notificaciones de Winlogon, DLL de AppInit, proveedores de Winsock y una larga registro de otros enlaces. El Administrador de tareas solo muestra la capa superior de ese iceberg.
El impacto práctico de ese punto ciego es asaz significativo. Un software puede eludir por completo la secreto de registro Ejecutar unificado, la que observa el Administrador de tareas, y en su empleo conectarse a una tarea programada configurada para activarse al iniciar sesión. O una extensión de shell que se carga cada vez que se abre el Explorador de archivos. O incluso un proveedor de servicios en capas de Winsock que se aproveche de su pila de red. Ningún de estos aparece en el Administrador de tareas y todos pueden deslizar su sistema.
Y entonces, para efectivamente descubrirlos a todos, necesitas ejecuciones automáticas. No requiere instalación; extraiga el archivo ZIP, haga clic derecho en Autoruns64.exe y ejecute el software como administrador. Esa última parte es importante porque, sin privilegios elevados, ciertas ubicaciones de ASEP permanecen ocultas y algunas entradas no se pueden modificar.
Las ejecuciones automáticas mapean cada rincón anfibológico de su sistema
Donde los programas se esconden para sobrevivir a un reinicio
Luego de cargar Autoruns, la gran densidad de la interfaz puede parecer como entrar en una cabina de piloto. Hay 19 pestañas de categorías en la parte superior: Inicio de sesión, Explorador, Internet Explorer, Tareas programadas, Servicios, Controladores, Códecs, por nombrar algunos, y cada una es un escondrijo diferente.
De forma predeterminada, aterrizarás en el Todo pestaña. Es exactamente lo que parece. Una registro larga y desplazable de cada entrada de inicio automotriz de su sistema, organizada aproximadamente en el mismo orden en que Windows las procesa durante el inicio. A primera clarividencia, parece abrumador, pero Autoruns hace algunas cosas inteligentes para ayudarte a entenderlo.
Uno de los más enseres es el código de colores. Las entradas resaltadas en amarillo generalmente apuntan a archivos que ya no existen, básicamente registros sobrantes de programas que se desinstalaron pero que no se limpiaron. Las entradas rosadas o rojas indican medios sin una firma digital válida, lo que no significa automáticamente problemas, pero generalmente vale la pena mirarlo más de cerca. El verde suele aparecer al comparar dos observación de ejecución cibernética diferentes para mostrar las nuevas entradas agregadas desde el guardado preparatorio, mientras que el morado resalta la ruta/ubicación específica de una entrada, como en el Programador de tareas.
Además hay una configuración que lo hace aún más útil. Si habilitas Opciones -> Opciones de escaneo -> Repasar firmas de códigoAutoruns verifica la firma criptográfica de cada entrada con el editor que figura en la registro. Es una forma rápida de detectar cualquier cosa que pueda poseer sido manipulada o disfrazada de poco cierto.
Una vez que vas más allá de la pestaña Todo, las otras categorías comienzan a tener más sentido. Cada uno corresponde a un tipo diferente de ubicación de inicio automotriz:
- Iniciar sesión cubre el zona usual: la carpeta de inicio de Windows, las claves de registro Ejecutar y RunOnce. Esto es más o menos lo que le muestra el Administrador de tareas, e incluso aquí las ejecuciones automáticas profundizan al enumerar las rutas de registro exactas y las ubicaciones de los archivos para cada entrada.
- Tareas programadas es donde encontrará aplicaciones que registran tareas programadas que se activan al iniciar sesión o al provenir, y son completamente invisibles para el Administrador de tareas. Es probable que encuentres servicios de sincronización en la nubarrón, administradores de actualizaciones y, ocasionalmente, software que pensabas que habías desinstalado hace meses, todavía registrándote todas las mañanas.
- Servicios y conductores exponer la maquinaria de nivel inferior: servicios de Windows configurados para iniciarse automáticamente y controladores en modo kernel que se cargan incluso antiguamente de que aparezca su escritorio. Este es un zona que debes topar con cuidado, pero es invaluable para solucionar tiempos de inicio lentos o rastrear problemas de software persistentes.
- Explorador revela extensiones de shell, que son las pequeñas adiciones que el software instala en el Explorador de archivos para los menús contextuales y las funciones del panel de clarividencia previa. Estos se cargan cada vez que se abre Explorer, lo que, en un sistema confuso, puede suponer un costo de rendimiento significativo.
- Proveedores de Winsock es una de las pestañas más oscuras y una de las más reveladoras. Como señala Sysinternals, el malware históricamente ha favorecido esta ubicación porque muy pocas herramientas pueden detectar o eliminar entradas allí. Las ejecuciones automáticas pueden al menos desactivarlas, lo que te da un punto de apoyo.
Al hacer clic derecho en cualquier entrada, aparecen opciones para saltar directamente a la secreto de registro detrás de ella, aclarar la ubicación del archivo en el Explorador, buscarlo en recorrido o enviarlo a VirusTotal para un observación de malware multimotor. Todo sin salir de la aplicación.
No es necesario comprender todas las ejecuciones automáticas para beneficiarse de la veterano parte.
No entres en pánico, solo filtra
El truco para no abrumarse con las ejecuciones automáticas es estudiar a filtrar las cosas antiguamente de originarse a investigar. Dirígete al menú Opciones y habilita los dos Ocultar entradas de Windows y Ocultar entradas de Microsoft. Esto elimina los componentes verificados de Windows y el software firmado por Microsoft, dejándolo solo con los medios de terceros. Entonces la registro se vuelve mucho más manejable.
Dicho esto, vale la pena hacer una cosa primero. Eche un vistazo rápido a la pestaña Todo con los filtros desactivados. Sólo una vez. Le da una idea de cuánta actividad realiza Windows detrás de la cortina cada vez que inicia sesión. Desplácese por él, observe la escalera de todo, luego vuelva a activar los filtros y comience a concentrarse en las entradas que efectivamente importan.
Cuando te encuentres con poco desconocido, negociación de no bombardearlo falta más verlo. Las ejecuciones automáticas se basan en decisiones reversibles. Si desmarca una entrada, simplemente se desactiva sin eliminarse. Si sucede poco extraño posteriormente de reiniciar, puede marcar la casilla nuevamente y todo volverá a la normalidad. Por el contrario, eliminar una entrada es definitivo. El método más seguro es desactivarlo primero, reiniciar el sistema y eliminarlo sólo cuando esté seguro de que falta importante depende de ello.
5 cosas que nunca debes desactivar al iniciar Windows (a menos que quieras una PC averiada)
Mantenga Windows funcionando aceptablemente.
El administrador de tareas tenía un trabajo
Trate las ejecuciones automáticas como si fueran tareas domésticas ocasionales. Ejecútelo cada pocos meses o cada vez que instale software que parezca demasiado ansioso por quedarse. Con el tiempo, empiezas a ver una imagen mucho más clara de lo que efectivamente hace tu máquina cuando no estás prestando atención.
- SO
-
ventanas
- Revelador
-
Microsoft (Sysinternals)
- Maniquí de precio
-
Injustificado
Las ejecuciones automáticas revelan todos los programas configurados para iniciarse automáticamente en su sistema Windows, mucho más allá de lo que muestra el Administrador de tareas. Le ayuda a delimitar entradas de inicio ocultas, solucionar problemas de inicio moroso y evitar que se inicie software no deseado.





