Advertisement
Diskretor

Untitled

Jun 3rd, 2018
88
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 2.63 KB | None | 0 0
  1. StartupList2
  2.  
  3. StartupList2 - это встроенный инструмент для перечисления мест потенциальной подмены и автозапуска.
  4.  
  5. Он работает подобно HiJackThis, но имеет существенные отличия:
  6. - отсутствие фиксов;
  7. - древовидная структура отчёта;
  8. - отсутствие белых списков и механизма фильтрации в целом;
  9. - немного иные места проверки:
  10. >>> так, например, дополнительно перечисляются: ассоциации, фильтры драйверов, LSA-пакеты, обработчики контекстного меню, AppPaths и т.п.
  11.  
  12. Настройки:
  13. В меню "Options" можно изменить параметры, как:
  14. - отображения секций, даже если они пустые
  15. - отображения CLSID, комментариев в bat-файлах, приватных данных, вроде имён пользователей и ПК
  16. - отображения записей других пользователей и системных веток реестра
  17. - отображения интернет зон и Hosts, даже если там больше 1000 записей
  18. Для применения изменений следует повторить проверку, нажатием на кнопку "Refresh (F5)" в правом нижнем углу.
  19.  
  20. Интерфейс:
  21. Подсказками можно управлять через меню "Help" или F1/F2.
  22. Раскрыть все ветки дерева можно через меню "View".
  23. Поиск можно выполнить из-под меню "Find" или Ctrl+F.
  24.  
  25. Функционал и отчёт:
  26.  
  27. 1. ЭЦП.
  28. Можно выполнить проверку ЭЦП всех записей, нажав меню File => Verify all signatures.
  29. Для проверки одиночного файла, выберите в контекстном меню: "Verify file signature".
  30.  
  31. 2. Отчёт.
  32. Сохранить весь отчёт в файл можно кнопкой File -> Save as...
  33.  
  34. 3. Контекстное меню:
  35. Здесь доступны опции для:
  36. - отображения свойств файла, его просмотра в блокноте.
  37. - поиска информации о файле в Google.
  38. - копирование файла или всей ветки в буфер обмена либо сохранения в лог.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement