Windows - AutoRuns (Tool)

G

Gullwoop

Gast
Muh!

Es geht um das Tool "Autoruns" für Windows. Im Prinzip finde ich es recht praktisch wenn genau aufgelistet wird was mit dem PC so mitgestartet wird. Da es direkt von Microsoft/einem Mitarbeiter dort stammt sollte es ja auch alles richtig auflisten. Zwei Fragen hätte ich aber dazu:

Das Tool zeigt leider nicht wirklich alles an was mit Windows gestartet wird, sehe ich das richtig? Es werden nur ein paar Treiber aufgelistet und keinerlei Dienste, nur ein paar der EXE Dateien, Treibern, Kontext- und Registryeinträge von Drittanbietern. Andere Sachen hingegen die direkt von Microsoft stammen werden aufgeführt ... also stimmt meine Vermutung (dahingehend dass nur Dinge von Drittanbietern aufgeführt werden) auch nicht.

Andere Frage: Man liest dass einige Einträge (in gelb hervorgehoben und hinter denen "File not Found" steht) deaktiviert werden können ... da besagte Datei eh nicht gefunden/geladen werdn kann. Das hatte ich vor einer Weile gemacht und prompt funktionierten meine beiden Laufwerke (CD/DVD) nicht mehr, wurden nicht mehr gefunden. Als ich die Einträge dann wieder aktiviert hatte wurden beide wieder erkannt. Ist das ein Fehler im Tool bzw. haben das auch andere hier beobachtet?

Ich hänge mal einen Screen unten an mit besagten Einträgen:
- Die beiden blau umrandeten Einträge sind die beiden die dazu führen dass meine optischen Laufwerke nicht mehr funktionieren bei Abwahl
- Der rot umrandete Eintrag ist was? Hat das etwas besonderes zu sagen?
- Der untere schwarz umrandete, gelbe, Eintrag sagt mir auch nichts.

Man verzeihe mir bitte den stümperhaft zusammengewürfelten Screen. :p
Gruß.
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    759,6 KB · Aufrufe: 514
Ich hoffe, dass ich mich vertue oder das eine VM ist: Ist das Windows ME?

Zum TE: Wenn nichts da ist, wird nichts gestartet, braucht also keine bzw. minimal Ressourcen. Du kannst die Einträge auch einfach aktiviert lassen...
Evtl. ist das Programm aber auch einfach nicht in der Lage diese Dateien "zu sehen"? -> Hast du in dem Ordner mal nachgeschaut?

Dienste sind etwas anderes als automatisch ausgeführte Programme, soweit ich weiß. Die sind quasi die nächste Schicht und stellen keine systemkritischen Treiber zur Verfügung, sondern z.B. Funktionen (Indexierung, Widgets, whatever).
 
Zuletzt bearbeitet:
Ok, ich versuche einmal der Reihe nach deine Fragen abzuarbeiten.

Gullwoop schrieb:
Es werden nur ein paar Treiber aufgelistet und keinerlei Dienste, nur ein paar der EXE Dateien, Treibern, Kontext- und Registryeinträge von Drittanbietern. Andere Sachen hingegen die direkt von Microsoft stammen werden aufgeführt ...

Musst es wohl übersehen haben, aber Dienste werden sehr wohl aufgelistet, und zwar unter der Rubrik (Tab) Services. (siehe Screenshot 1)

Auch werden gewisse Einträge stammend von Microsoft standardmässig bei Autoruns ausgeblendet. (z.B. alle Microsoft Dienste oder auch der Autostart von explorer.exe unter der Rubrik Logon)
Man kann sich aber all diese Einträge auf Wunsch einblenden lassen, wenn man unter Options die jeweiligen Einträge abwählt. (siehe Screenshot 2)

Darüber hinaus werden im übrigen noch andere Sachen in Autoruns aufgelistet als was du gerade aufgezählt hast, wie z.B. Programme und dll's welche über Aufgabenplanung geladen werden bei Systemstart usw. (unter Scheduled Task zu finden)

autoruns.PNG autoruns2.png

Gullwoop schrieb:
- Die beiden blau umrandeten Einträge sind die beiden die dazu führen dass meine optischen Laufwerke nicht mehr funktionieren bei Abwahl
- Der rot umrandete Eintrag ist was? Hat das etwas besonderes zu sagen?
- Der untere schwarz umrandete, gelbe, Eintrag sagt mir auch nichts.

1. Gelbe Einträge bedeuten in der Tat, dass die Datei nicht unter dem hinterlegten Pfad gefunden werden kann. Es hat aber keinen negativen Einfluss, solche Einträge einfach aktiviert zu lassen, denn es wird im Endeffekt nichts geladen wenn nichts aufgefunden wird. Auch kannst du selber überprüfen, ob die jeweilige Datei unter dem angegebenen Pfad noch auffindbar ist oder nicht.

2. Deine blau umrandeten Einträge haben eigentlich nichts mit optischen Laufwerken zu tun.
rdclip ist ein Windows-Prozess, welches die Zwischenablage unter einer Remotedesktopverbindung bereitstellt.
grdv.sys gehört dagegen zu einer Gigabyte Mainboard-Software. (höchstwahrscheinlich Gigabytes "Easy Energy Saver" o.ä.)
Muss wohl Zufall oder ein anderer Grund gewesen sein, dass plötzlich deine optischen Laufwerke nicht mehr erkannt wurden

3. Rot umrandete Einträge bedeuten einfach, dass dem Eintrag eine Beschreibung (=Description), Herausgeber (=Publisher) fehlt, oder die Verifizierung einer digitalen Signatur fehlgeschlagen ist.
sptd.sys gehört mit höchster Wahrscheinlichkeit zu Daemon Tools.

4. BVTConsumer ist ein Eintrag welcher bei einer Standardinstallation von Windows Vista, Windows 7, Windows Server 2008 und Windows Server 2008 R2 auftauchen kann. Dieser ist aber meistens inaktiv und kann ignoriert werden. (Quelle)
 
Zuletzt bearbeitet:
Dein erster gelber Eintrag ist wohl ok.
Note: This file is commonly missing in Home and Home Premium versions of Windows. This is normal and not something to be concerned about.
Dein zweiter gelber Eintrag könnte der Rest einer unvollständigen Gigabyte Tools Deinstallation sein. solltest du aber selber wissen. Jedenfalls wird es wohl keine gdrv.sys geben in c:\windows, wenn du da nachsiehst und demzufolge sollte es dann wurscht sein, ob der Eintrag aktiviert ist oder nicht. Kommt höchstens drauf an, wie lange nach dem Treiber gesucht wird.

Und der untere gelbe Eintrag ist wohl auch ok. Sagt möglicherweise nebenbei aus, dass irgendwas deine CPU auch mal zu 100% auslastet und in dem Fall das KernCap Script gestartet wird. Hier liegt nun die hohe Wahrscheinlichkeit eines Kits bzw. Tools höchstwahrscheinlich unter C:\Tools nahe.

Hast da ja auch Eset. Vielleicht hattest du die optischen Laufwerke dort gerade für einen Scan gesperrt oder so was in der Art.
 
Gullwoop schrieb:
Das Tool zeigt leider nicht wirklich alles an was mit Windows gestartet wird, sehe ich das richtig? Es werden nur ein paar Treiber aufgelistet und keinerlei Dienste, nur ein paar der EXE Dateien, Treibern, Kontext- und Registryeinträge von Drittanbietern.
Wahrscheinlich hast du das Tool nicht mit Adminrechten gestartet. Geh mal auf File > Run as Administrator. Dann sollte alles sichtbar sein.
 
Danke für eure Antworten. Ich versuche mal der Reihe nachzugehen. :)

@ FranzvonAssisi

Nein, ist nicht ME. Ich nutze die Windiws 7 Home Edition.

Diese "gdrv.sys" finde ich in der Tat nicht im Windows-Ordner. Ist nicht vorhanden.


@ macko125

Danke für die Screens, eine Bebilderung mag ich immer sehr gerne (mache ich selber oft in meinen Beiträgen).

Ah, danke. Jetzt werden mir alle Dienste von Windows angezeigt, habe jetzt "Hide Windows Entries" deaktiviert. Da bin ich gar nicht drüber gestolpert. Ich kannte das nur von MSConfig, dort werden alle Dienste aufgeführt und man kann per Button die Microsoft-Dienste ausblenden lassen. Also das genaue Gegenteil.

Zu den blau umrandeten Einträgen auf meinen Screens: Genau deshalb ist es ja so merkwürdig - die Einträge sollten absolut gar keinen Einfluss haben da diese sich auf keine (vorhandenen) Dateien beziehen. Und trotzdem ist es wiederholbar. Wähle ich den oberen Eintrag ab so fehlen beim nächsten Neustart meine beiden Laufwerke (werden in ganz Windows nirgends gelistet). Aktiviere ich den Eintrag wieder und starte neu sind beide Laufwerke wieder da. Das verstehe mal einer.

Zum rot umrandeten Eintrag: Stimmt, ich habe damals Daemon Tools installiert. Nutze das schon Ewigkeiten nicht mehr aber die Macht der Gewohnheit halt.


@ uwei

Ja, die "gdrv.sys" finde ich auch nirgends. Ich hatte genau diesen Eintrag bisher auf 2 verschiedenen PCs, beide mit einem Gigabyte Mainboard. Die Einträge waren sofort vorhanden nachdem Windows frisch installiert wurde und dann die Mainboard-Treiber (nicht abgebrochen oder irgendetwas deinstalliert - diese wurden bei beiden PCs ganz normal ohne Fehlermeldung installiert).


@ Evil E-Lex

Danke, hat sich schon erledigt. Wie oben erwähnt mußte man das erst einstellen.
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben