Home arrow Sicherheit arrow Manuelle Säuberung und Einstellungen arrow Services (WinXP/Win2k/WinNT)

Werbung

Login Form






Passwort vergessen?

Info

Der Winhilfe.info Rss-Feed ist RSS 2.0 kompatibel

[Valid RSS]

This rss feed is compatible

Was ist Rss? 

Werbung


Services (WinXP/Win2k/WinNT) PDF 
Geschrieben von Linuxsys   
Windows nutzt Services um bestimmte Prozesse im Hintergrund laufen zu lassen. Services sind im Gegensatz zu Prozessen einfacher zu handhaben in der Hinsicht dass sie versuchen, andere benötigte Services automatisch zu starten.

Schädliche Software kann sich auch in einem Service verstecken, um dann zu verhindern dass das Programm gelöscht wird (Zum Beispiel: Datei xy wird von AdAware gelöscht da Spyware, dann prüft der Service ob a) die Datei b) der Autostart Eintrag vorhanden ist und stellt diese ggf wieder her)



Services die nicht von Microsoft stammen, lassen sich per "msconfig" anzeigen:

--> Windows 2000:

msconfig ist nicht enthalten. Entweder kopiert man die msconfig.exe aus einer Windows XP Installation (aus dem Windows Verzeichnis in das Windows 2000 Verzeichnis (WINNT) kopieren) oder man kann das Programm downloaden: http://www.thetechguide.com/downloads/msconfig.zip

Anschliessend per Start, Ausführen, „msconfig" die Konfiguration aufrufen.

Oben auf den Reiter „Dienste" klicken, anschliessend die Check Box „Alle Microsoft-Dienste ausblenden". Man sollte sich die Namen notieren.

Anschliessend kann man das Fenster schliessen (Abbrechen), dann Start, Ausführen, services.msc . Jetzt prüft man welche Dienste zu Spyware gehören und welche nicht!

Über Rechtsklick, Eigenschaften, „Pfad zur *.exe Datei" bekommt man heraus wo das Programm liegt.

Oder man nutzt tasklist /svc bzw. tlist -s (Windows 2000) in der Eingabeaufforderung um sich nicht nur den Prozess, sondern auch den dazugehörigen Service anzuzeigen.

Bei Unsicherheit gilt: Fragen, Namen und *.exe Datei notieren und ggf auch gleich die Highjack This Logs als *.txt anhängen.
Man sollte solche Dienste deaktivieren und testen ob es Probleme gibt oder nicht.

Anstatt den Dienst nur zu deaktivieren, kann man ihn auch löschen.
Dies geht durch den Befehl sc, er löscht den Dienst aus der Registry.

Über Rechtsklick, Eigenschaften in „services.msc" findet man den Dienstnamen heraus. Als Beispiel nehme ich dass der Dienst im „services.msc" den Namen Remote_Procedure_Call heisst und den Dienstnamen rpc hat unter Eigenschaften. Dann kann man per „sc delete rpc" in „command" den Dienst löschen. Löscht man wichtige Dienste, so kann es zu Systemschäden und massiven Problemen führen!


Letzte Aktualisierung ( Friday, 07 January 2005 )
 
< zurück   weiter >

 


Bei Fragen oder Unklarheiten, benutzen Sie bitte das Winhilfe.ch Forum
Google
 
Web www.winhilfe.info
www.winhilfe.ch
BlueBusiness by luka@kujawa.biz