Windows 2000 FAQ - Häufig gestellte Fragen

Status
Für weitere Antworten geschlossen.
G

Green Mamba

Gast
Es soll hier eine FAQ entstehen, mit den Fragen die am häufigsten auftauchen. :)
Sie sollte nach und nach wachsen, also bitte nicht meckern über die Unvollständigkeit!

Sollte jemand etwas dazu beitragen wollen, einfach eine PM einen Moderator dieses Forums (Noxman, Fiona, DunkelAngst, Toaster, ich stelle mich natürlich auch zur Verfügung)! Genauso wie bei Anregungen, oder Hinweisen auf evtl. Fehler.

Also Jungs und Mädelst, legt euch ins Zeug!

Welche Dienste kann ich deaktivieren, und welche brauch ich unbedingt?


Autostarteinträge unter Windows
--> Thanks to phil. :)


Wie soll ich meine Auslagerungsdatei einstellen?
--> Wieder einmal thanx to phil. :)



Wo kann ich über die Einstellungen der Auslagerungsdatei diskutieren?


Was empfiehlt MS zum Thema Auslagerungsdatei? <-- Thanx to Bitpicker

Tipps und Tricks zur Registry unter Windows XP Home Edition <-- Thanx to Bitpicker

HowTo: Malware / Spyware entfernen <-- Thanx to The Prophet, hal9000 <--NEW!

Was mache ich wenn ich eine hohe Systemauslastung habe, der Leerlaufprozess jedoch mit 99% CPU-Zeit angezeigt wird? <-- Thanx to The Prophet

Wie kann ich die Registry in W2K/XP offline bearbeiten ? <-- Thanx to franzkat <--NEW!

Ich habe den RPC/Blast Virus, was kann ich tun, bzw. dein Computer zeigt die Meldung "Computer wird in 60sec. heruntergefahren!

Wo genau liegen die Unterschiede zwischen den verschiedenen Windows XP Versionen?
 
Zuletzt bearbeitet von einem Moderator:
Welche Dienste kann ich deaktivieren, und welche brauch ich unbedingt?

Für die Ergänzung der englischen Synonyme bedanken wir uns bei GaNyMeD. :)

Ablagemappe / ClipBook
Ermoeglicht der Ablagemappe, Informationen zu speichern und mit Remotecomputern auszutauschen.
empfohlene Startart --> manuell (manuell)

Anmeldedienst / Net Logon
Unterstuetzt die Durchsatzauthentifizierung von Kontoanmeldungsereignissen fuer Computer in einer Domaene.
empfohlene Startart --> manuell (manuell)

Anwendungsverwaltung / Application Management
Bietet Softwareinstallationsdienste wie Zuweisung, Veroeffentlichung, und Deinstallation.
empfohlene Startart --> manuell (manuell)

Arbeitsstationsdienst / Workstation
Erstellt und wartet Clientnetzwerkverbindungen mit Remoteservern.
empfohlene Startart --> automatisch (automatisch)

Automatische Updates / Automatic Updates
Aktiviert den Download und die Installation fuer wichtige Updates von Windows Update. Das Betriebssystem kann manuell ueber die Windows Update-Website aktualisiert werden, falls der Dienst deaktiviert wird.
empfohlene Startart --> manuell (automatisch)

COM+-Ereignissystem / COM+ Event System
Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS, System Event Notification Service), der die automatische Verteilung von Ereignissen an abonnierende COM-Komponenten zur Verfuegung stellt.
empfohlene Startart --> manuell (manuell)

COM+-Systemanwendung / COM+ System Application
Verwaltet die Komponentenkonfiguration und -ueberwachung von COM+-basierten Komponenten.
empfohlene Startart --> manuell (manuell)

Computerbrowser / Computer Browser
Führt eine aktuelle Liste der Computer im Netzwerk und gibt diese an als Browser fungierende Computer weiter. Diese Liste wird nicht aktualisiert oder gewartet, falls der Dienst beendet wird.
empfohlene Startart --> manuell (automatisch) im Netzwerkbetrieb --> automatisch

Designs / Themes
Stellt die Designverwaltung zur Verfügung.
empfohlene Startart --> nach belieben (automatisch)

DHCP-Client / DHCP Client
Verwaltet die Netzwerkkonfiguration, indem IP-Adressen und DNS-Namen registriert und aktualisiert werden.
empfohlene Startart --> manuell (automatisch) im Netzwerk ohne statischer IP Addresse --> automatisch

Distributed Transaction Coordinator / Distributed Transaction Coordinator
Koordiniert Transaktionen, die sich über mindestens zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken.
empfohlene Startart --> manuell (manuell)

DNS-Client / DNS Client
Wertet DNS-Namen (Domain Name System) fuer diesen Computer aus und speichert sie zwischen.
empfohlene Startart --> manuell (automatisch) im Netzwerk ohne statischer IP Addresse --> automatisch

Druckwarteschlange / Print Spooler
Laedt die Dateien in den Arbeitsspeicher, um sie später zu drucken.
empfohlene Startart --> automatisch (automatisch)

Eingabegeraetezugang / Human Interface Device Access
Ermoeglicht einen Standardeingabezugang für Eingabegeraete (HID-Geraete), welcher die Verwendung von vordefinierten Schnelltasten auf Tastaturen, Fernbedienungen und anderen Multimediageraeten aktiviert und unterstuetzt.
empfohlene Startart --> deaktiviert (deaktiviert)

Ereignisprotokoll / Event Log
Ermoeglicht die Ansicht von Ereignisprotokollmeldungen von Windows-basierten Programmen und Komponenten in der Ereignisanzeige.
empfohlene Startart --> automatisch (automatisch)

Fehlerberichterstattungsdienst / Error Reporting Service
Ermoeglicht die Fehlerberichterstattung fuer Dienste und Anwendungen, die in nicht standardgemaessen Umgebungen ausgefuehrt werden.
empfohlene Startart --> deaktiviert (automatisch)

Gatewaydienst auf Anwendungsebene / Application Layer Gateway Service
Bietet Unterstuetzung fuer Protokoll-Plug-Ins von Drittanbietern fuer die gemeinsame Nutzung der Internetverbindung und der Internetverbindungsfirewall.
empfohlene Startart --> manuell (manuell)

Geschuetzter Speicher / Protected Storage
Bietet geschuetzten Speicherplatz fuer private Daten, wie z. B. private Schluessel, um Zugriff durch nicht autorisierte Dienste, Prozesse oder Benutzer zu unterbinden.
empfohlene Startart --> automatisch (automatisch)

Hilfe und Support / Help and Support
Aktiviert das Hilfe- und Supportcenter auf diesem Computer.
empfohlene Startart --> manuell (automatisch)

IMAPI-CD-Brenn-COM-Dienste / IMAPI CD-Burning COM Service
Verwaltet das Aufnehmen von CDs mit IMAPI (Image Mastering Applications Programming Interface).
empfohlene Startart --> manuell (manuell)

Indexdienst / Indexing Service
Indiziert Dateiinhalt und -eigenschaften auf lokalen und Remotecomputer und bietet schnellen Dateizugriff durch eine flexible Abfragesprache.
empfohlene Startart --> deaktiviert (manuell)

Intelligenter Hintergrunduebertragungsdienst / Background Intelligent Transfer Service
Verwendet sich in Leerlauf befindende Netzwerkbandbreite fuer die Datenuebertragung.
empfohlene Startart --> manuell (manuell)

Internetverbindungsfirewall/Gemeinsame Nutzung der Internetverbindung / Windows Firewall/Internet Connection Sharing (ICS)
Bietet allen Computern in Privat- und Kleinunternehmensnetzwerken Dienste fuer die Netzwerkadressuebersetzung, Adressierung, Namensaufloesung und Eindringsschutz.
empfohlene Startart --> manuell (manuell)

IPSEC-Dienste / IPSEC Services
Verwaltet IP-Sicherheitsrichtlinien und startet den IKE-Treiber (ISAKMP/Oakley) und den IP-Sicherheitstreiber.
empfohlene Startart --> manuell (automatisch)

Kompatibilitaet fuer schnelle Benutzerumschaltung / Fast User Switching Compatibility
Bietet Verwaltung fuer Anwendungen, die Unterstuetzung in einer Mehrbenutzerumgebung erfordern.
empfohlene Startart --> manuell (manuell) bei Singlebenutzersystemen --> deaktiviert

Konfigurationsfreie drahtlose Verbindung / Wireless Zero Configuration
Bietet automatische Konfiguration fuer 802.11-Adapter.
empfohlene Startart --> deaktiviert (automatisch)

Kryptografiedienste / Cryptographic Services
Stellt drei Verwaltungsdienste bereit: den Katalogdatenbankdienst, der die Signaturen von Windows-Dateien bestaetigt; den Dienst fuer geschuetzten Stammspeicher, der Zertifikate vertrauenswuerdiger Stammzertifizierungsstellen zu diesem Computer hinzufuegt und entfernt und den Schluesseldienst, der diesen Computer bei Einschreibungen in Zertifikate unterstuetzt.
empfohlene Startart --> automatisch (automatisch)

Leistungsdatenprotokolle und Warnungen / Performance Logs and Alerts
Sammelt basierend auf einem vorkonfigurierten Zeitplan Systemleistungsdaten vom lokalen oder von Remotecomputern und schreibt die Daten in ein Protokoll oder loest eine Warnung aus.
empfohlene Startart --> manuell (manuell)

MS Software Shadow Copy Provider / MS Software Shadow Copy Provider
Verwaltet Software-basierte Schattenkopien des Volumeschattenkopie-Dienstes.
empfohlene Startart --> manuell (manuell)

Nachrichtendienst / Messenger
uebertraegt NET SEND- und Warndienstnachrichten zwischen Clients und Servern. Dieser Dienst ist nicht mit Windows Messenger verwandt.
empfohlene Startart --> manuell (automatisch)

NetMeeting-Remotedesktop-Freigabe / NetMeeting Remote Desktop Sharing
Ermoeglicht einem autorisierten Benutzer an einem anderen Computer auf diesen Computer mit NetMeeting ueber ein Firmenintranet zuzugreifen.
empfohlene Startart --> manuell (manuell)

Netzwerk-DDE-Dienst / Network DDE
Ermoeglicht Netzwerktransport und Sicherheit fuer den dynamischen Datenaustausch (DDE) von Programmen, die auf dem gleichen Computer oder auf verschiedenen Computern ausgefuehrt werden.
empfohlene Startart --> manuell (manuell)

Netzwerk-DDE-Serverdienst / Network DDE DSDM
Verwaltet DDE-Netzwerkfreigaben (Dynamic Data Exchange = Dynamischer Datenaustausch).
empfohlene Startart --> manuell (manuell)

Netzwerkverbindungen / Network Connections
Verwaltet Objekte im Ordner 'Netzwerk- und DFU-Verbindungen' , in dem sowohl LAN-, als auch WAN-Verbindungen angezeigt werden.
empfohlene Startart --> manuell (manuell)

NLA (Network Location Awareness) / Network Location Awareness (NLA)
Sammelt und speichert Netzwerkkonfigurations- und Standortinformationen und benachrichtigt Anwendungen, wenn diese Informationen sich aendern.
empfohlene Startart --> deaktiviert (manuell)

NT-LM-Sicherheitsdienst / HT LM Security Support Provider
Bietet Sicherheit fuer Remoteprozeduraufrufe (RPC), die andere Transportwege als Named Pipes verwenden.
empfohlene Startart --> manuell (manuell)

Plug & Play / Plug and Play
Ermoeglicht dem Computer, Hardwareaenderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion darauf einzustellen.
empfohlene Startart --> automatisch (automatisch)

QoS-RSVP / QoS RSVP
Bietet Programmen und Systemsteuerungssymbolen, die QoS unterstuetzen, Installationsfunktionen zur Steuerung von Netzwerksignalen und lokalem Netzwerkverkehr.
empfohlene Startart --> manuell (manuell)

RAS-Verbindungsverwaltung / Remote Access Connection Manager
Stellt eine Netzwerkverbindung her.
empfohlene Startart --> manuell (manuell)

Remoteprozeduraufruf (RPC) / Remote Procedure Call (RPC)
Endpunktzuordnung und andere verschiedene RPC-Dienste.
empfohlene Startart --> automatisch (automatisch) ettliche Dienste sind von diesem Abhaengig

Remote-Registrierung / Remote Registry
Ermoeglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu veraendern.
empfohlene Startart --> deaktiviert (manuell)

Routing und RAS / Routing and Remote Access
Bietet Routingdienste in LAN- und WAN-Netzwerkumgebungen.
empfohlene Startart --> manuell (deaktiviert)

RPC-Locator / Remote Procedure Call (RPC)Locator
Verwaltet die Datenbank fuer den RPC-Namensdienst.
empfohlene Startart --> manuell (manuell)

Sekundaere Anmeldung / Secondary Logon
Ermoeglicht das Starten von Prozessen unter Verwendung alternativer Anmeldeinformationen.
empfohlene Startart --> manuell (automatisch)

Seriennummer der tragbaren Medien / Portable Media Serial Number Service
Ermittelt die Seriennummer aller tragbaren Musikabspielgeraete, die an den Computer angeschlossen sind.
empfohlene Startart --> deaktiviert (automatisch)

Server / Server
Unterstuetzt Datei-, Drucker- und Named-Piped-Freigabe fuer diesen Computer ueber das Netzwerk.
empfohlene Startart --> manuell (automatisch)

Shellhardwareerkennung / Shell Hardware Detection
empfohlene Startart --> automatisch (automatisch)

Sicherheitskontenverwaltung / Security Accounts Manager
Speichert Sicherheitsinformationen fuer lokale Benutzerkonten.
empfohlene Startart --> automatisch (automatisch)

Sitzungs-Manager fuer Remotedesktophilfe / Remote Desktop Help Session Manager
Verwaltet und ueberwacht die Remoteunterstuetzung.
empfohlene Startart --> manuell (manuell)

Smartcard / Smart Card
Verwaltet den Zugriff auf Smartcards, die von diesem Computer gelesen werden.
empfohlene Startart --> manuell (manuell)

Smartcard-Hilfsprogramm / ???
Ermoeglicht die Verwendung herkoemmlicher (nicht-Plug&Play-faehiger) Smartcard-Leser an diesem Computer.
empfohlene Startart --> manuell (manuell)

SSDP-Suchdienst / SSDP Discovery Service
Aktiviert die Ermittlung von UPnP-Geräten auf Heimnetzwerken.
empfohlene Startart --> deaktiviert (manuell)

Systemereignisbenachrichtigung / System Event Notification
Verfolgt Systemereignisse wie Windows-Anmeldungen sowie Netzwerk- und Stromversorgungsereignisse. Benachrichtigt ausserdem COM+ Ereignissystembezieher von diesen Ereignissen.
empfohlene Startart --> automatisch (automatisch)

Systemwiederherstellungsdienst / System Restore Service
Fuehrt Systemwiederherstellungsfunktionen durch. Deaktivieren Sie "Systemwiederherstellung" auf der Systemwiederherstellungsregisterkarte in Arbeitsplatz->Eigenschaften, um den Dienst zu beenden.
empfohlene Startart --> nach belieben (automatisch)

Taskplaner / Task Sheduler
Ermoeglicht einem Benutzer, automatische Vorgaenge auf diesem Computer zu konfigurieren und zu planen.
empfohlene Startart --> manuell (automatisch)

TCP/IP-NetBIOS-Hilfsprogramm / TCP/IP NetBIOS Helper
Ermoeglicht die Unterstützung vom NetBIOS-ueber-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensaufloesung.
empfohlene Startart --> manuell (automatisch)

Telefonie / Telephony
Bietet Telefonie-API-Unterstuetzung (TAPI) für Programme, die Telefoniegeräte steuern, sowie IP-basierte Sprachverbindungen am lokalen Computer und ueber das LAN, auf Servern, die diesen Dienst ebenfalls ausfuehren.
empfohlene Startart --> manuell (manuell)

Telnet / Telnet
Ermoeglicht einem Remotebenutzer, sich an diesem Computer anzumelden und Programme auszufuehren. Unterstuetzt verschiedene TCP/IP-Telnetclients, einschliesslich UNIX-basierten und Windows-basierten Computern.
empfohlene Startart --> deaktiviert (manuell)

Terminaldienste / Terminal Services
Ermoeglicht mehreren Benutzern das Herstellen interaktiver Verbindungen mit anderen Computern, sowie das Anzeigen von Desktop und Anwendungen auf Remotecomputern. Terminaldienste bilden die Grundlage fuer Remotedesktops (einschließlich RD fuer Administratoren), schnelle Benutzerumschaltung, Remoteunterstuetzung und Terminalserver.
empfohlene Startart --> manuell (manuell)

Treibererweiterungen fuer Windows-Verwaltungsinstrumentation / Windows Management Instrumentation Driver Extensions
Unterstützt Systemverwaltunginformationen von Treibern.
empfohlene Startart --> manuell (manuell)

Ueberwachung verteilter Verknuepfungen (Client) / Distributed Link Tracking Service
Haelt Verknuepfungen fuer NTFS-Dateien auf einem Computer oder zwischen Computern in einer Netzwerkdomaene aufrecht.
empfohlene Startart --> manuell (automatisch)

Universeller Plug & Play-Geraetehost / Universal Play and Play Device Host
Ermoeglicht es, den Computer als Host fuer universelle Plug & Play-Geraete einzurichten.
empfohlene Startart --> deaktiviert (manuell)

Unterbrechungsfreie Stromversorgung / Uninterruptible Power Supply
Verwaltet eine an den Computer angeschlossene unterbrechungsfreie Stromversorgung (USV).
empfohlene Startart --> deaktiviert (manuell)

Upload-Manager / ???
Verwaltet synchrone und asynchrone Dateiuebertragungen zwischen Clients und Servern im Netzwerk.
empfohlene Startart --> deaktiviert (automatisch)

Verwaltung fuer automatische RAS-Verbindung / Remote Access Auto Connection Manager
Erstellt eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder -NetBIOS-Adresse referenziert.
empfohlene Startart --> manuell (manuell)

Verwaltung logischer Datentraeger / Logical Disk Manager
Erkennt und ueberwacht neue Festplattenlaufwerke und sendet Festplatteninformationen zur Konfiguration an den Verwaltungsdienst fuer die Verwaltung logischer Datentraeger.
empfohlene Startart --> automatisch (automatisch)

Verwaltungsdienst fuer die Verwaltung logischer Datentraeger / Logical Disk Manager Administrative Service
Konfiguriert Festplattenlaufwerke und -volumes. Dieser Dienst wird nur zu Konfigurationszwecken ausgefuehrt und anschliessend beendet.
empfohlene Startart --> manuell (manuell)

Volumeschattenkopie / Volume Shadow Copy
Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden.
empfohlene Startart --> manuell (manuell)

Warndienst / Alerter
Benachrichtigt bestimmte Benutzer und Computer bezueglich administrativer Warnungen.
empfohlene Startart --> manuell (manuell)

Webclient / WebClient
Ermoeglicht Windows-basierten Programmen, Internet-basierte Dateien zu erstellen, darauf zuzugreifen und sie zu veraendern.
empfohlene Startart --> deaktiviert (automatisch)

Wechselmedien / Removable Storage
empfohlene Startart --> manuell (manuell)

Windows Audio / Windows Audio
Verwaltet Audiogeraete fuer Windows-basierte Programme.
empfohlene Startart --> automatisch (automatisch) keine Soundkarte --> deaktiviert :^)

Windows Installer / Windows Installer
Installiert, repariert oder entfernt Software gemaess der in MSI-Dateien enthaltenen Anweisungen.
empfohlene Startart --> manuell (manuell)

Windows-Bilderfassung (WIA) / Windows Image Acquisition (WIA)
Bietet Bilderfassungsdienste fuer Scanner und Kameras.
empfohlene Startart --> manuell (manuell)
(Wer USB Geräte hat sollte diesen Dienst auf Automatisch stellen)

Windows-Verwaltungsinstrumentation / Windows Management Instrumentation
Bietet eine standardmaessige Schnittstelle und Objektmodell zum Zugreifen auf Verwaltungsinformationen ueber das Betriebssystem, Geraete, Anwendungen und Dienste.
empfohlene Startart --> automatisch (automatisch)

Windows-Zeitgeber / Windows Time
Verwaltet die Datum- und Uhrzeitsynchronisierung auf allen Clients und Servern im Netzwerk.
empfohlene Startart --> manuell (automatisch)

WMI-Leistungsadapter / WMI Performance Adapter
Bietet Leistungsbibliotheksinformationen der WMI-HiPerf-Anbieter.
empfohlene Startart --> manuell (manuell)
 
Zuletzt bearbeitet:
Autostarteinträge unter Windows

Autostartoptionen unter Windows 2000/XP (9X)

Wichtig vor allem bei der Suche nach unerwünschten Programmen (Viren, Dialer) die unaufgefordert starten.
Neben dem Registrierungseditor (Start -> Ausführen -> regedit) bietet sich bei Windows XP das Programm msconfig (Start -> Ausführen -> msconfig) an.
Für Windows 2000 kann man das Programm hier bekommen.
Vorteil, man kann einzelne Programme ersteinmal deaktivieren und testen.
Alternativ bietet sich auch dieses Programm an.

Registrierung (Registry)
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Die Programme dieses Schlüssels starten vor allen anderen Registry-Schlüsseln und den anderen AutostartOrdnern.

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Diese Programme starten nachdem sich ein User angemeldet hat und gelten für alle User.

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Diese Programme starten nur für bestimmte User.

Zusätzliche Einträge jeweils separat zu obrigen Einträgen
RunOnce
Beinhalten die Programme, welche Windows beim nächsten Systemstart aufruft.

RunOnceEx (Win 98 / Win 2000)
Die Schlüssel RunOnceEx und RunEx dienen zur Funktionalitäts-Erweiterung der Run-Registry-Keys.


Ordner
Autostart Ordner
(USER)
..:\Dokumente und Einstellungen\USER\Startmenü\Programme\Autostart

Gemeinsamer Autostart Ordner
..:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart

Die Autostartordner lassen sich durch festhalten der SHIFT-Taste nach der Anmeldung umgehen.


Folgende Autostartmöglichkeiten werde hauptsächlich zur Kompabilität älterer Programme genutzt.

Win.ini
Die Win.ini beinhaltet Informationen für die Rückwärtskompatibilität und enthält zwei Angaben für Auto-Start Programme : Load und Run.

System.ini
Die System.ini beihaltet Informationen für die Rückwärtskompatibilität und enthält eine Angabe für Auto-Start Programme: Shell

Config.sys
Die Config.sys beinhaltet Daten und Parameter für die Konfiguration des MS-Dos-Modus.

Autoexec.bat
Die Autoexec.bat beinhaltet Daten und Parameter für die Konfiguration des MS-Dos-Modus (nach Abarbeitung werden die Daten und Parameter der Config.sys eingelesen)

Winstart.bat
Auch von hier können Programme gestartet werden - bei Initialisierung (von Windows) prüft Windows jedesmal ob diese Datei vorhanden ist - um Windows schneller starten zu können, genügt die Anlage der winstart.bat mit dem Eintrag @echo off im Windows Verzeichnis.
 
Wie soll ich meine Auslagerungsdatei einstellen?

Auslagerungsdatei:

Die Auslagerungsdatei dient dazu Programme und wenig benutzte Windowsmodule, bei geringem Arbeitspeicher (physikalischer Hauptspeicher) auf die Festplatte auszulagern.

Wenn man die automatischen Einstellungen überschreibt, kann es zu Geschwindigkeitsvorteilen kommen. Dazu wird Auslagerungsdatei fest eingestellt und nicht mehr dynamisch verwaltet. Die Fragmentierung wird dadurch verhindert.

Die Größe ist abhängig von den maximal gleichzeitig eingesetzten Programmen und den vorhandenen Hauptspeicher.
Hier einige Richtwerte.
256MB Hauptspeicher -> 512/768 MB Auslagerungsspeicher
512MB Hauptspeicher -> 384/512 MB Auslagerungsspeicher
1024MB Hauptspeicher -> 256 MB Auslagerungsspeicher

Am besten mit einem kleinen Wert anfangen. Die maximal notwendigen Programme und Daten laden. Wenn Windows meckert, muß der Wert höher gesetzt werden.
In diesem Zusammenhang sollte erwähnt werden, daß die Auslagerung des Kernelspeicher ab Windows NT4.0 SP3 und Windows 2000 nicht mehr verhindert werden kann. Der entsprechende Registryeintrag (DisablePagingExecutive) ist unwirksam.

Position der Auslagerungdatei:
Die Auslagerungsdatei sollte auf der schnellsten Festplatte / (Betriebssystem-) Partition 1 angelegt werden. Eine Auslagerungsdatei auf einer zusätzlichen Partition der gleichen Festplatte hat durch den langsameren Datentransfer und häufigerer Kopfpositionierung mit längeren Wegen keinen Vorteil.
Alternativ könnte man eine separate Auslagerungspartition am Anfang anlegen. Noch besser ist es, wenn eine weitere physikalische Platte vorhanden ist.
Vorher die Platte / Partition defragmentieren.

Fragmentierung der Auslagerungsdatei:
Zuerst einmal versucht Windows die Auslagerungsdatei im größten freien zusammenhängenden Speicherbereich unfragmentiert anzulegen. Das gelingt fast immer.
Nur bei einer Festplatte mit wenig freien Speicher, die schon stark fragmentiert ist, wird das Pagefile fragmentiert erstellt.
Mit Speeddisk von Norton ist es sogar möglich die Datei im nachhinein an einer speziellen Stelle (Anfang) zu schieben.
Die Boot-Time-Defragmentierung von O&O-Defrag und Pagedefrag defragmentieren die (dynamische) Auslagerungsdatei, wenn notwendig, bei jedem Systemstart

Einstellung der Auslagerungsdatei:
Hier noch einmal der ausführliche Weg zum Einstellen der Auslagerungsdatei:
Start -> Einstellungen -> Systemsteuerung -> System Register Erweitert
Systemleistungsoptionen -> Virtueller Arbeitsspeicher
Laufwerk auswählen
Anfangsgröße (MB) einstellen (= maximale Größe)
Maximale Größe (MB) einstellen (= Anfangsgröße)
Neu starten

Hier die dazugehörige Registryeinträge:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management:
Clear the Page File at System Shutdown: 0/1
1= löschen der Auslagerungsdatei beim beenden, verzögert den Vorgang)
PagingFiles: z. B. C:\pagefile.sys 256 256
Ort und Größe der Auslagerungsdatei, sollte nur über o. g. Weg geändert werden.

Anmerkung:
Unter XP kann die Auslagerungsdatei komplett deaktiviert werden. Dieses ist nur ab 1GB Hauptspeicher empfehlenswert. Im Taskmanger wird dann auslagerungsfähiger Speicher angezeigt.
Es gibt viele Möglichkeiten und Meinungen für die optimale Auslagerungsdatei.
Hier soll etwas Grundwissen vermittelt werden, um die mit Sicherheit nicht schlechte automatischen Einstellungen von Windows, etwas zu verbessern.
 
Zuletzt bearbeitet:
HowTo: Malware / Spyware entfernen

Nabend,

da hier in letzer häufiger die Frage aufkommt wie man mit Spyware umgeht bzw. was es überhaupt ist möchte ich euch dies im folgenden Thread etwas näher bringen.

Begriffsklärung:

Malware:
Als Malware (aus engl. malicious = boshaft und Software) bezeichnet man Computerprogramme, die oft eine offene oder verdeckte Schadfunktion aufweisen und üblicherweise mit dem Ziel entwickelt werden, Schaden anzurichten. Schadfunktionen können zum Beispiel die Manipulation oder Löschung von Dateien oder die Kompromittierung der Sicherheitseinrichtungen eines Computers sein. ...mehr
Quelle - de.wikipedia.org

Spyware:
Als Spyware wird üblicherweise Software bezeichnet, die persönliche Daten des Benutzers ohne dessen Wissen oder gar Zustimmung an den Hersteller der Software oder an Dritte sendet. Oft wird Spyware verwendet, um Produkte scheinbar kostenlos anzubieten. ...mehr
Quelle - de.wikipedia.org

Symptome:

  • unerklärliches Fehlverhalten des Browser
  • lahmende Internetverbindung
  • Suchanfragen werden vom Browser irgnoriert und umgeleitet
  • neue / fremde Startseiten
  • neue / freme Favouriten
  • anstieg der Systemauslastung
  • neue / fremde Browser Plugins (BHO - Browser Helper Objects)

Lösung:

Tools:

  • Ad-Aware
    installieren --> updaten --> System checken und ggf. reinigen lassen
  • Spybot-S&D
    installieren --> updaten --> System checken und ggf. reinigen lassen
  • PestPatrol - Evaluation Copy
    installieren --> updaten --> System checken und ggf. reinigen lassen
  • CWShredder
    installieren --> Sytem checken und ggf. reinigen lassen
  • Kill2Me
    starten --> Sytem checken und ggf. reinigen lassen
  • HijackThis
    Mit HijackThis ist es möglich gestartete Programme / Schädlinge ausfindig zu machen und mittels der erstellten LogFile im Forum auszuwerten. Auswertung nun auch unter www.hijackthis.de
  • BHODemon
    Listet alle vom Browser geladenen BHO (Browser Helper Objects) auf und stufft sie ein. Detailierte Informationen inbegriffen.
  • Temporary Internet Files des Browsers löschen

Vorbeugung:

Informationen:
 
Zuletzt bearbeitet von einem Moderator:
Wie kann ich die Registry in W2K/XP offline bearbeiten ?

Es kann Fälle geben, wo es bei einem defekten Windows-NT5.x-System wünschenswert wäre, einen Zugriff zur Registry zu bekommen, weil man z.B. in einem sensiblen Bereich des Systems eine Registry-Einstellung falsch gesetzt hat. Nun bootet der Rechner nicht mehr korrekt, ich komme nicht mehr in die Registry rein, um den Fehler auszubügeln, obwohl es nur eine Kleinigkeit wäre, die verändert werden müsste. Auch das Booten im abgesicherten Modus mit der letzten funktionierenden Konfiguration hilft mir vielleicht nicht mehr. Oder ein anderes Szenario : Einem bösen Buben ist es gelungen, in den Run-Schlüssel den shutdown-Befehl einzuschmuggeln, so dass ich in eine Endloschleife mit Booten-Shutdown gerate.

Für Windows 9x gibt es auf den Bootdisketten ein DOS-Tool regedit.exe, mit dem man von der Bootdiskette aus die Registry editieren kann. Das ist zwar recht umständlich und für den nicht Kommandozeilengewohnten schwierig; aber immerhin möglich. Die Recovery-Konsole unter W2K/XP stellt aber eine solche Möglichkeit nicht mehr bereit.

Was kann man in einem solchen Fall also tun ? Es gibt teure Recovery-Tools wie BlueCon oder eine Freeware-Lösung wie die von Petter Nordahl : http://home.eunet.no/~pnordahl/ntpasswd/, die aber beide Kommandozeilen-Tools darstellen, deren Bedienung erst einmal intensiv geübt werden müsste, hakelig ist und für den weniger Erfahrenen nicht empfehlenswert . Es gibt aber auch eine einfache Lösung :
  • Du erstellst dir eine PE-Builder-CD
Wie das geht, erfährt man sehr detailliert hier :

http://www.wintotal.de/Artikel/pebuilder/pebuilder.php

Für unsere Zielsetzung ist nun wichtig, dass das Erstellen einer normalen PE-Builder-CD, so wie in dem verlinkten Artikel dargestellt, für unsere Zwecke völlig ausreicht. Man muss keinerlei zusätzliche PlugIns einbeziehen.


  • Du gehst ins BIOS und stellst die Bootreihenfolge so ein, dass der Rechner von CD bootet
  • Du legst die PE-Builder-CD ein und bootest den Rechner
  • Du startest aus dem Menü heraus unter RUN (Ausführen) regedit.exe und bekommst nun den gewohnten Registry-Editor für dein NT-System ( bei XP, auf das die PE-Builder-CD beruht, sind regedit.exe und regedt32.exe funktional identisch, so dass das hier nicht von Belang ist ).
  • Wichtig ist nun folgendes : Das, was du jetzt siehst, ist nicht die Registry deines Festplattensystem, sondern die Registry deines PE-Builder-Systems. D.h., Änderungen hier haben zunächst keinerlei Bedeutung für die Festplattenregistry.
  • Man verwendet, um das zu unterscheiden, folgende Terminologie :
  • -->Die aktuell verwendete Registry (in diesem Fall die von PE-Builder) ist die sog.
  • -->Online-Registry; die auf dem Festplattensystem liegende, nicht-aktive Registry, ist die sog. Offline-Registry.

Man hat nun die Möglichkeit, zur Reparatur Teile der Offline-Registry (Festplattenregistry) in die Online-Registry (PE-Builder-Registry) zu laden, dort zu editieren und dann in der veränderten ( d.h. reparierten Form) wieder in die Festplatten-Registry zurückzuspeichern. Das geht folgendermaßen :
  • Markiere den Zweig HKEY_LOCAL_MACHINE
  • Datei | Struktur laden
  • Die Registry-Datei des Festplattensystems auswählen, die den zu verändernden Eintrag enthält. Also wenn ich die Veränderung in dem besonders sensiblen Bereich
  • HKEY_LOCAL_MACHINE\SYSTEM durchführen möchte, wähle ich folgende
  • Datei aus (Standard-Pfade vorausgesetzt) : c:\windows\system32\config\system
  • Ich werde nun aufgefordert, einen Schlüsselnamen zu wählen. Hier kann ich frei einen Namen definieren; also sagen wir TEST.
  • Nach der Bestätigung finde ich unter HKEY_LOCAL_MACHINE einen neuen Zweig TEST. Dieser Zweig enthält den gesamten Zweig HKEY_LOCAL_MACHINE\SYSTEM des Festplattensystems (Offline-Registry).
  • In diesem Zweig TEST kann ich nun meine Korrekturen in der gewohnten Weise vornehmen.
Nachdem dies erledigt ist, wird der Zweig vollständig inklusive Veränderungen in die Festplattenregistry zurückgespeichert und zwar mit folgender Operation :
  • Den Zweig TEST markieren -> Datei |Struktur entfernen.
Achtung ! Die vorgenommenen Veränderungen werden jetzt ohne Rückfrage in die Festplattenregistry übernommen. An dieser Stelle der Aktion sollte man also sehr vorsichtig agieren.

Das ist dann schon alles.

Ich würde empfehlen, das ganze Verfahren mal vor einem eventuellen Ernstfall in Ruhe durchzuspielen, um mit den einzelnen Aktionen vertraut zu werden.

franzkat
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Zurück
Oben