Sysmon 8.0 e Autoruns 13.90 atualizados para incluir a marcação de regras e corrige a análise de caminho WMI

janelas / Sysmon 8.0 e Autoruns 13.90 atualizados para incluir a marcação de regras e corrige a análise de caminho WMI 1 minuto lido

Mark Russinovich, revelou as características adicionado às versões atualizadas do Autoruns 13.90 e Sysmon 8.0. A atualização mais recente desses utilitários de diagnóstico do sistema inclui vários novos recursos.



De acordo com a nota de lançamento, a versão atualizada do Sysmon 8.0 adiciona marcação de regra, resultando no aparecimento de marcações nas entradas do log de eventos que elas geram. Ele expande ainda mais o comprimento da linha de comando registrada. Além disso, a atualização também corrige um bug de impressão GUID que estava presente nos GUIDs do processo pai e imprime nomes de caminho de registro amigáveis ​​para fácil renomeação.

Autoruns, que é um gerenciador de ponto de entrada de inicialização automática (ASEP) abrangente para Windows, agora inclui chaves Runonce * Depend, locais de logon e logoff de GPO. Ele também corrige um bug presente na análise de caminho WMI. De acordo com a Microsoft, simplesmente correndo Autoruns irá mostrar os aplicativos de inicialização automática configurados atualmente, bem como o Registro completo e os locais do sistema de arquivos disponíveis para configuração de inicialização automática.



O documento revela ainda, “ Autoruns ' Ocultar entradas assinadas da Microsoft A opção ajuda a aumentar o zoom em imagens de inicialização automática de terceiros que foram adicionadas ao seu sistema e tem suporte para olhar as imagens de inicialização automática configuradas para outras contas configuradas em um sistema. Também incluído no pacote de download está um equivalente de linha de comando que pode ser impresso no formato CSV, Autorunsc. ”



As atualizações serão úteis para os administradores e técnicos do sistema no diagnóstico de estações de trabalho e sistemas.



Tag Microsoft