Navigaweb.net logo

Usa Autoruns per vedere tutto quello che carica Windows

Aggiornato il:
Riassumi con:
Autoruns è uno dei programmi più importanti per un PC Windows, per controllare e velocizzare il caricamento di avvio del PC
velocizzare caricamento PC Microsoft Autoruns è uno di quei programmi così importanti e così potenti che tutti dovrebbero avere sui loro PC Windows. Si tratta di uno strumento, molto leggero, gratuito e non difficile da utilizzare, che mostra, in modo completo, tutto quello che viene caricato da Windows quando si accende il computer.
Abbiamo già parlato di questi programmi per gestire l'avvio automatico in Windows e del computer, citando anche il famoso Ccleaner che funziona benissimo col suo menu per rimuovere i componenti inutili che stanno in esecuzione automatica.
Sysinternals Autoruns è un'utility sviluppata da Microsoft che elenca in tempo reale tutto ciò che viene caricato all'accensione del PC, dai driver di sistema alle estensioni del browser, fino ai servizi nascosti dai malware. Vediamo come utilizzarlo per bonificare e velocizzare il sistema, seguendo la rotta di Navigaweb verso una gestione del computer consapevole e sicura.

LEGGI ANCHE: Cosa puoi fare col task manager di Windows 11

Scaricare e avviare Autoruns senza installazione

Uno dei grandi vantaggi di questo strumento è la sua portabilità: non richiede installazione e non lascia tracce nel sistema una volta chiuso. È fondamentale scaricare l'ultima versione aggiornata direttamente dalla fonte ufficiale, poiché le versioni vecchie potrebbero non riconoscere i nuovi percorsi di avvio di Windows 11 o Windows 10.

  • Scaricare il pacchetto ZIP dal sito ufficiale di Sysinternals Autoruns.
  • Estrarre il contenuto in una cartella facilmente accessibile.
  • Identificare il file corretto per la propria architettura: Autoruns64.exe per i classici sistemi a 64-bit o Autoruns64a.exe se si utilizza un dispositivo Windows su ARM (sempre più diffusi nel 2025).
  • Cliccare con il tasto destro sul file ed eseguire tassativamente come Amministratore. Senza i privilegi elevati, lo strumento potrà solo visualizzare le voci ma non disabilitarle.

Configurare l'interfaccia per evitare danni

Al primo avvio, l'utente si trova davanti a migliaia di righe di dati nella scheda Everything. Per evitare di disabilitare componenti critici che impedirebbero l'avvio di Windows, è imperativo applicare un filtro di sicurezza.

Nel menu in alto, cliccare su Options e assicurarsi che siano attive le voci Hide Windows Entries. Questa opzione nasconde i file essenziali firmati da Microsoft, lasciando visibili solo i software di terze parti, i driver esterni e le potenziali minacce. Si noterà immediatamente una riduzione delle voci elencate, rendendo l'analisi molto più gestibile.

Il codice colori di Autoruns

Per interpretare rapidamente la lista, bisogna conoscere il significato dei colori di sfondo delle righe:

  • Rosa: Indica che il file non possiede una firma digitale verificata oppure mancano le informazioni sul produttore. Non è necessariamente un virus, ma è un segnale di allarme che richiede un controllo.
  • Giallo: Segnala che la voce di avvio esiste nel registro, ma il file corrispondente non si trova più sul disco (File not found). Questi sono residui di programmi disinstallati male e possono essere rimossi senza problemi.
  • Verde: Appare quando si confronta la scansione attuale con un salvataggio precedente, indicando le nuove voci aggiunte nel frattempo.

Le schede fondamentali da controllare

Per una pulizia efficace, invece di scorrere l'elenco completo, conviene analizzare le singole schede (Tab) che raggruppano le voci per categoria.

Logon: L'avvio classico

Questa scheda mostra i programmi che partono al login dell'utente, corrispondenti alle cartelle di esecuzione automatica e alle chiavi Run del registro. Qui si trovano spesso agenti di aggiornamento (come quelli di Adobe o Google), client di sincronizzazione cloud e software preinstallati dai produttori di PC. Disabilitare le voci superflue qui ha l'impatto più immediato sulla velocità di avvio.

Scheduled Tasks: Il nascondiglio dei malware

Le Attività Pianificate sono diventate il metodo preferito dai software indesiderati per avviarsi o reinstallarsi automaticamente. Se un malware viene cancellato dall'avvio automatico ma rimane qui, si ripresenterà al riavvio successivo. È utile cercare voci con nomi sospetti o che puntano a percorsi temporanei come AppData\Local\Temp.

Services: I processi in background

Qui sono elencati i servizi di terze parti (antivirus, driver grafici, servizi di database). Disabilitare un servizio qui è diverso dal disabilitare un programma: si impedisce al processo di caricarsi in background. Agire con cautela, disattivando solo servizi legati a software che non si utilizzano più ma che non sono stati disinstallati correttamente.

Explorer: Pulizia del menu contestuale

Se cliccando con il tasto destro su un file il menu impiega secondi ad apparire, la causa è in questa scheda. Qui sono elencate le Shell Extensions, ovvero le voci aggiuntive nel menu di Windows. Disattivare le estensioni inutili (spesso aggiunte da software di compressione, antivirus o player video) rende l'esplorazione delle cartelle istantanea.

Scansione automatica con VirusTotal

Autoruns integra una funzione eccellente per verificare la sicurezza dei file senza doverli caricare manualmente online. Andando su Options > Scan Options e abilitando Check VirusTotal.com, il software invierà l'hash (l'impronta digitale) di ogni file al famoso database antivirus.

Dopo pochi secondi, apparirà una colonna con un punteggio (es. 0/75). Se il numero è rosso e diverso da zero (ad esempio 5/75), significa che 5 motori antivirus su 75 hanno classificato quel file come minaccia. Questo dato oggettivo permette di identificare e terminare processi malevoli con precisione chirurgica.

Procedura corretta di disattivazione

L'approccio suggerito non è mai cancellare immediatamente. Autoruns permette di togliere la spunta alla casella a sinistra di ogni voce. Questo disabilita il caricamento automatico senza eliminare la chiave di registro.

Dopo aver tolto le spunte alle voci sospette o inutili, è necessario riavviare il computer e utilizzarlo per qualche ora. Se tutto funziona correttamente e le prestazioni sono migliorate, si può riaprire Autoruns e procedere alla cancellazione definitiva (tasto destro, Delete) per pulire il registro. Se invece un programma smette di funzionare, basterà rimettere la spunta per ripristinare la situazione precedente.

Domande su Autoruns

  • È sicuro cancellare le righe gialle? Sì, le righe gialle indicano che il file non esiste più sul computer. Cancellare queste voci (Delete) aiuta a tenere pulito il registro di sistema e può risolvere errori di "file mancante" all'avvio.
  • Cosa fare se disabilito qualcosa di importante per errore? Finché ci si limita a togliere la spunta senza usare il comando "Delete", basta riavviare Autoruns e rimettere la spunta sulla voce disabilitata. Se Windows non si avvia più (caso raro se si nascondono le voci Windows), bisognerà avviare il PC in modalità provvisoria per riattivare la voce.
  • Perché Autoruns vede più cose di Gestione Attività? Gestione Attività controlla solo poche cartelle specifiche e chiavi di registro di base. Autoruns scansiona i punti di estensibilità del sistema (ASEP), inclusi driver, codec, dll e servizi che partono a livello di kernel prima del login utente.
  • Posso usare Autoruns per rimuovere i virus? È uno strumento di diagnosi, non un antivirus. Permette di individuare il processo malevolo e impedirne l'avvio, rendendo poi possibile la sua rimozione manuale o tramite un software antimalware, poiché il virus non sarà più attivo in memoria al riavvio.

LEGGI ANCHE: Controllare se i processi sono sicuri o dannosi su Windows