Microsoft Windows XP - Registry Werkstatt

LargeSystemCache & Co
Netzlaufwerke nicht sofort bei jedem Rechner-Start mounten
DMA-Modi's
IRQ Belegung
Systemprozesse im Taskmanager erkennen
Taskleiste verschwunden (leerer Desktop)
Weitere Infos
Treiberleichen entfernen
Einbruchsversuche prokollieren
Neustarten oder Herunterfahren per Desktopverknüpfung
WinXP-Tastenfunktionen (SHORTCUTS)
Wirklich schneller booten & herunterfahren
Port's blocken

Startmenue ---> Ausführen...

LargeSystemCache

Hallo, was verändere ich mit LargeSystemCache, DisablePagingExecutive und IOPageLockLimit ?

Lars W. aus B.

Antwort:

Hallo Lars!

Die folgenden Einstellungen unterhalb des Registry-Schlüssels:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ Session Manager\ Memory Management betreffen das Speichermanagement von Windows XP.

DisablePagingExecutive:
Wenn aktiviert, verhindert diese Einstellung das Auslagern von ausführbaren Dateien auf die Festplatte.
Dadurch reagieren die meisten Programme schneller.
Jedoch sollte man bedenken, daß diese Einstellung nur Sinnvoll ist, wenn genügend RAM vorhanden ist (mehr als 128 Mb), weil diese Einstellung einen wesentlichen Teil der Systemressourcen verwendet.
Standardmäßig ist der Wert dieses Schlüssels "0" - zum aktivieren muß er auf "1" gesetzt werden.

LargeSystemCache:
wenn aktiviert (der Standardwert bei Serverversionen), bewirkt diese Einstellung, daß der gesamte System-Speicher bis auf 4 Mb (welcher für das Disk-Caching verwendet wird)
für den Datei-System-Caching reserviert wird. Die Hauptwirkung ist, daß es dem Computer erlaubt, den Betriebssystem-Kern im Speicher zu halten und das Betriebssystem reaktionsschneller zu machen.
Die Einstellung ist dynamisch. Wenn aus irgendeinem Grund mehr als 4 Mb vom Plattencache gebraucht wird, wird dieser Platz freigegeben.
Standardmäßig sind 8 Mb für diesen Zweck reserviert. Man sollte aber beachten, daß diese Einstellung dann mehr System-RAM belegt und in seltenen Fällen können andere Prozesse verlangsamt werden.
Microsoft empfiehlt diese Einstellung nur auf Servern mit reichlich Speicher. Wie mit dem vorherigen Schlüssel setzt man den Wert von 0 auf 1 um ihn zu aktivieren.


IOPageLockLimit:
Diese Einstellung erhöht die Ein-/Ausgabeleistung des Computers, wenn ein großes Maß an Dateitransfers oder ähnliche Aufgaben anstehen.
Diese Einstellung wirkt sich nur bei Systemen mit sehr viel RAM aus. Systeme mit mehr als 128 Mb RAM finden im allgemeinen einen Leistungsauftrieb, wenn dieser Wert auf 8 bis 16 Mb eingestellt wird. Der Standardwert ist 0,5 Mb oder 512 kB. Hier muß man den besten Wert durch testen heraus finden.
Der Wert muß in Bytes angegeben werden; also z.B. 8 * 1024 * 1024 =8388608.


Folgende Werte werden empfohlen:
Hauptspeicher (MByte) IoPageLockLimit
32 4096 (Hex: 1000)
64 8192 (Hex: 2000)
128 16384 (Hex: 4000)
256 65536 (Hex: 10000)

Grundsätzlich: Schreibt Euch die Orginaleinstellungen auf, und macht immer nur eine Veränderung !!!



nach Oben

Netzlaufwerke nicht sofort bei jedem Rechner-Start mounten

Ich möchte das ein verbundene Netzlaufwerke nicht sofort bei jedem Rechner-Start mounten, sondern erst bei Zugriff, was muss ich tun ?

Heiner A. aus O.

Antwort:

Lieber Heiner,

Nichts leichter als das...
Ändere unter dem Registry-Schlüssel ...
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/NetworkProvider
... den Wert von: RestoreConnection auf "0".
S.h. auch Download-Areal


nach Oben

DMA-Modi's

Was sind DMA-Modi's, bzw wo & wonach werden diese Eingestellt ?

Frank T. aus D.

Antwort:

Hi Frank,

beim DMA Modus greifen Laufwerke direkt auf den Speicher zu (DMA = Direct Memory Access).
Dadurch werden CPU-Ressourcen gespart, weil sonst die Daten direkt über den Prozessor laufen würden. Der Unterschied ist deutlich feststellbar.

1. Um das zu tun gehen sie in die "Systemsteuerung" und öffnen "System". Klicken sie nun auf “Geräte-Manager”. Wenn dieser erscheint klicken sie auf das
kleine Plus vor “IDE ATA/ATAPI Controller”. Danach zuerst auf den Eintrag “Primärer IDE Kanal” doppelklicken. Klicken sie oben auf das Register “Erweiterte Einstellungen”.
Wählen sie bei beiden angezeigten Geräten als “Übertragungsmodus” > “DMA, wenn verfügbar”. Nun klicken sie auf “OK”.

2. Genauso fahren sie mit dem zweiten Eintrag “Sekundärer IDE Kanal” vor.

3.Starten sie den PC neu und überprüfen sie nochmal im Geräte Manager, ob unter aktueller DMA-Modus auch tatsächlich “UltraDMA” und nicht “PIO-Mode” steht.
Wenn dies nämlich der Fall ist unterstützt ihr Laufwerk diesen Modus nicht.

Die DMA - Modi's: Pio 4 Modus » 16,6 MByte/Sec.
U - DMA / 33 » 33,3 MByte/Sec.
U - DMA / 66 » 66,6 MByte/Sec.
U - DMA / 100 » 100 MByte/Sec.
U - DMA / 133 » 133 MByte/Sec.



nach Oben

IRQ Belegung

Ich streite mich seit Tagen mit einem Kumpel über die richtige IRQ-Belegung, sach Du doch mal Was dazu...

Ditmar K. aus W.

Antwort:

Hallo Ditmar,

die IRQ-Belegung ist, trotz aller Plug and Pray - Versprechen der Industrie, immer noch sehr wichtig.
Die Tabelle soll Euch daher unterstützen, wenn es darum geht und man selber rumfummeln muss bis alles wieder in Gang ist.
Auf eins will ich Euch aber noch aufmerksam gemacht haben. Die kleinen IRQs haben Vorfahrt und werden vor den großen IRQs abgearbeitet.
Wichtig ist, dass ein IRQ nicht doppelt vergeben werden darf, weil es sonst zwangsläufig zum gefürchteten Chaos kommt.

IRQ »» Kartentypen »» Funktion
0 »» Mainboard »» Systemzeitgeber
1 »» Mainboard »» Tastatur-Controller
2 »» Mainb. »» kaskadiert f. IRQ8-15; ab AT ersetzt d. IRQ9
3 »» 8/16 Bit »» COM2
4 »» 8/16 Bit »» COM1
5 »» 8/16 Bit »» LPT2
6 »» 8/16 Bit »» Disketten-Controller
7 »» 8/16 Bit »» LPT1
8 »» Mainboard »» CMOS-Echtzeituhr (RTC)
9 »» 8/16 Bit »» wie IRQ2 frei
10 »» 16 Bit »» frei
11 »» 16 Bit »» frei
12 »» 16 Bit »» PS/2-Maus
13 »» 16 Bit »» FPU (numerischer Coprozessor)
14 »» 16 Bit »» primärer IDE-Port
15 »» 16 Bit »» sekundärer IDE-Port



nach Oben

Systemprozesse im Taskmanager erkennen

Ich habe Systemprozesse im Taskmanager, mit Denen ich nicht anfangen kann...(Virus?) zB: Smss.exe, oder gleich 4x Svchost.exe !

Manne B. aus S.

Antwort:

Hallo Manne,

Da kannst Du eigendlich ganz beruhigt sein, da beide Prozesse,
sogenannte Systemprozesse sind.
Um einen Prozess direkt auf der Registerkarte Prozesse zu beenden (vorausgesetzt, das ist möglich),
markierst Du diesen durch Anklicken.
Anschließend klickst Du einfach nur auf die Schaltfläche Prozess beenden,
um so diesen Prozess sofort zu beenden.

Tipp:
Um die Registerkarte Prozesse so anzupassen, dass Sie alle möglichen Spalten mit relevanten Prozessorinformationen sehen,
rufen Sie im Ansicht-Menü den Befehl Spalten auswählen auf. Dort bieten Euch der Taskmanager noch andere Anzeigemöglichkeiten
Hier mal Infos zu div. Prozessen:

Smss.exe = Bezeichnung des Sitzungs-Manager. Dieser Prozess wird vom Systemthread gestartet und ist für verschiedene Vorgänge zuständig,
darunter das Starten der Winlogon- und Win32-Prozess (CSRSS.EXE) sowie das Setzen verschiedner Systemvariablen. Beenden nicht möglich !

Csrss.exe = Die Abkürzung steht für »Client/Server Run-Time Subsystem« Der Prozess ist für das Konsolenfenster,
das Erzeugen und Löschen von Threads, sowie Teile der virtuellen 16-Bit-MS-Dos Umgebung zuständig. Beenden nicht möglich !

Lsass.exe = Dieser lokaler Authentifizierungsserver verwaltet die IP-Sicherheitsrichtlinien (Internet-Protokoll) und startet den
IP-Sicherheittreiber. Er erzeugt den Prozess, der für die Benutzeranmeldung am System zuständig ist. Beenden nicht möglich !

Winmgmt.exe = Ist eine Kernkomponente der Client-Verwaltung von Windows. Der Prozess
wird mit dem Verbinden der ersten Client-Anmeldung gestartet oder immer dann ausgeführt,
wenn Verwaltungsanwendungen Dienste bei ihm anfordern.
Unter WinXP startet er als Client eines Svchost-Prozesses.Beenden nicht möglich !

Svchost.exe = Dieser übergreifende Prozess dient als Host für andere, durch .dll's gestartete Prozesse.
Deshalb sind häufig mehrere Instanzen von Svchost - Prozessen gleichzeitig aktiv. Mit der »»tlist -s«« lässt sich anzeigen,
welche Prozesse auf Svchost zugreifen. Beenden nicht möglich !

msblast.exe = Herzlichen Glückwunsch...nun hast Du einen Wurm zu Besuch im System.
Der Wurm prüft entweder das Netzwerk des infizierten Systems oder einen zufälligen Bereich von IP-Adressen auf Systeme,
die er infizieren kann. Er prüft gleichzeitig bei 20 IP-Adressen, ob eine Verbindung auf Port 135 hergestellt werden kann.
Um auf das System Zugriff zu erlangen, verwendet er einen von mehreren DCOM-Angriffen. Er startet dann auf dem System eine
Shell, um sich per TFTP (Trivial File Transfer Protocol) auf das System zu übertragen (msblast.exe) und lokal zu starten.
msblast.exe wird zum automatischen Start in die Registry eingetragen:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows auto update
Infizierte Systeme mit Windows XP starten regelmäßig neu mit folgender Meldung:
This system is being shut down in 45 seconds by NT Authority/System
due to an interrupted Remote Procedure Call (RPC)

Mehr Infos hier: http://www.microsoft.com/technet/security/bulletin/MS03-026.asp


Hier nun noch weitere Tasks:

dmremote.exe= Logical Disk Manager
für Windows- NT Veritas Logischen Disk-Managerbestandteil und ist in Microsoft's MMC integriert,
um die Festplatte und anderer Laufwerke zu handhaben.

dllhost.exe = dllhost ist der Win-Prozeß stellvertretent für alle COM-Applikationen

de_serv.exe = Teilprog. von der AVM Fritzkarte.

elbycheck.exe = CloneCDChecks Filter Treiber, für das Virtuelle Laufwerk.

fast.exe= Ein Teilprog. von den "WindowsXP PowerToys", für schnelleren Userwechsel.

em_exec.exe= Logitech Mouse Ware

fnrb32.exe = Teilprog. eines AntiVirenProgs.

gtm.exe= Gator Client Application (GAIN) ua in FreeWare Ver.
von DIVX Pro, diese Version von DivX Pro ist for Free, aber sie umfaßt "ad-support"-Software vom Gator,
welche wieder als SpyWare gilt.

hh.exe = Sollte nur als Prozess vorhanden sein, wenn ein Hilfefenster geöffnet ist.

hkcmd.exe = Hot Key Command Module
Wird mit einigen INTEL-Graphiktreiber- und -Keyboard Shortcuts Funtionen gestratet.

ipssvc.exe = Diese Anwendung wird auf Laptops oder entfernten Rechnern benötigt,
um mit diesen bequem eine IPSec über WLAN oder WAN Verbindung zu Ihrem Gerät aufzubauen.

k9.exe = K9 ist eine "eMail filtering application"

kencapi.exe = Server CAPI-Dienst von AVM-Ken (Internetfreigabe für kleine Netze)

kpf4gui.exe = Kerio Personal Firewall 4 - GUI Interface

LSASS.exe = Unterstützt Durchsatzauthentifizierung von Kontoanmeldungsereignissen
für Computer in einer Domäne

MAPISP32.exe = Microsoft Win Messaging Subsystem Spooler (Microsoft Exchange)

mdm.exe = Machine Debug Manager (Script Debugging für Internet Explorer4)

mgabg.exe = Teil des Treibers von Matrox Grafikkarten

mobsync.exe = Microsoft Synchronization Manager
(Hintergrundfunktion vom Internet Explorer 5.x/6, um Seiten Offline zu betrachten)

msbb.exe = Spyware die Deine "wsock32.dll"- File überschreibt und
kann Listen von URLs übertragen, das Du besuchen sollst.
Zu suchen in "\system32\msbb.exe", und löschen.

msiexec.exe = Windows Installer Componente.

msimn.exe = Microsoft Outlook Express

mssearch.exe = MS Index Service

MSstat.exe = MSstat MFC Application bzw zu einem Sony Memorystick
VORSICHT: Es gibt eine anderen msstat.exe, die zu einem Trojaner/Backdoor gehört.

NeroCheck.exe = NeroCheck.exe überwacht die nerocd2k.sys
Das Tool soll Konflikte mit anderen Brennprog.-treibern verhindern.

ntfrs.exe = File Replication Service (Ntfrs) genutzt vom Domain Controller

NTRTSCAN.exe = Trend Micro OfficeScan, Teil von AntiVirus Software der Firma Trend Micro

nvsvc32.exe/nwiz.exe = Teil der Nvidia-Detonator Treiber Software

nwtray.exe = Novell Netware Client Software

OSA.EXE = Gehört u.a. zu MS Office97, 2000, & XP und
soll Office-Programme schneller starten.

pccntupd.exe = PC Cillin NT Updateter von der AntiVirus Software "PC-cillin 2000"

rasman.exe = MS Remote Access Service

regsvc.exe = Remote Registry Service.
Erlaubt Zugang auf das System von einem Remotecomputern.
SERVICES.EXE = MS Services Control Manager
Dieser ist für das Beginnen, das Stoppen und das Einwirken auf Systemdienste verantwortlich.

sistray.exe = Chipset "SiS 300/305 Super VGA" Tray Application.

smlogsvc.exe = Konfiguriert Leistungsdatenprotokolle und Warnungen

snmptrap.exe = Empfängt Trap-Nachrichten, die von lokalen oder
Remote-SNMP-Providern generiert wurden, und leitet diese an
SNMP-Verwaltungsprogramme auf diesem Computer weiter.

SpeedMgr.exe = T-Online SpeedManager

spoolss.exe = Spooler Subsystem Controls - Manager (Drucker)

starter.exe = z.B. Ensoniq-Mixer von Creative Sound Blaster
(aber VORSICHT, sehr allgemeiner Name)

stisvc.exe = PlugIn zur Verarbeitung von DigitalKameras, scanner und WebCams.

Sysmon.exe = Genesys Logic System Health Monitorgehört z.B. zu Elitegroup Mainboards.
Basiert auf dem Baustein GL520SM

USERINIT.EXE = Wenn ein Benutzer sich anmeldet, läßt WinLogon de Userinit.exe laufen,
welches dann auch Logon-Script für Network Connections startet.

version.exe/keyhost.exe = Spyware (malware - Hijacker - background application)

WinFS.exe = WindowsXP Longhorn Applikation

WinMgmt.exe = Windows-Verwaltungsinstrument bis 2000, in XP nun nur noch eine svchost.exe

winnet.exe = Spy-Maleware

wisptis.exe = MS Tablet input subsystem

wowexec.exe = ist das "Windows-on-Windows-Subsystem". Kompatibiltät zu 16bit Applikation



Taskleiste verschwunden (leerer Desktop)

Hi Micha, letztens hatte ich keine Icons und keine Taskleiste mehr, ich wusste mir nicht anderes zu helfen,
und habe die kleine hässliche Resettaste drücken müssen. Geht's nicht auch anderes...?

Timo M. aus B.

Antwort:

hi Timo;

Ja, es geht auch anders.
Wenn die Taskleiste & der Desktop bereits verschwunden ist, muss Du nicht den Rechner neu starten.
Denn, damit die Taskleiste wieder zum Vorschein kommt sind folgende Schritte notwendig:

- Taskmanager aufrufen (Strg+Alt+F4)
- Prozess "explorer.exe" beenden
- unter "Anwendungen" "Neuer Task".... anklicken und "explorer" eingeben,
oder Du klickst Dich unter Suchen durch bis
"C:\WINDOWS" und dann "explorer.exe" doppelklicken.
Anschließend ist die Taskleiste wieder da!

nach Oben


Weitere Infos

Frequently Asked Questions (FAQ)
oder auch
oft gestellte Fragen



Warum wird der Taskmanager auf einmal ohne Rahmen und Menü dargestellt?
Ein Doppelklick in den Randbereich wechselt zwischen der Standardansicht und
der menülosen Ansicht. Dieses spart aber auch Systemressourcen ein.



Treiberleichen entfernen

Man lege unter "Start »» Einstellungen »» Systemsteuerung »» System »» Erweitert »» Umgebungsvariablen" unter Systemvariablen eine neue
Variable mit dem Namen "devmgr_show_nonpresent_devices" und dem Wert "1" an.
Dann nochmal das selbe, nur mit "devmgr_show_nonpresent_details" und dem Wert "1" auch hier wieder.
Danach wählt man im Gerätemanager unter Ansicht "Ausgeblendete Geräte anzeigen"
Hier sieht man jetzt alle Geräte deren Treiber geladen sind,
solche die nicht mehr vorhanden sind werden als halbtranparente Geräte aufgeführt.
Man kann sie einfach löschen.


Einbruchsversuche prokollieren

Auf Ihren Wunsch hin protokolliert Windows XP alle (fehlgeschlagenen)
Versuche, sich auf dem System anzumelden. Wählen Sie Systemsteuerung.
Öffnen Sie Verwaltung und darin das Modul Lokale Sicherheitsrichtlinien.
Im Fenster Lokale Sicherheitseinstellungen erweitern
Sie den Verzeichniszweig Lokale Richtlinien/Überwachungsrichtlinien.
Doppelklicken Sie auf Anmeldeversuche überwachen. Im Fenster Eigenschaften
von Anmeldeversuche überwachen aktivieren Sie die Option Fehlgeschlagen.
Verfahren Sie genauso mit dem Eintrag Anmeldeereignisse überwachen. Schließen Sie dann das Fenster.


nach Oben




Neustarten oder Herunterfahren per Desktopverknüpfung

Neustarten oder Herunterfahren per Desktopverknüpfung Durch eine Desktopverknüpfung könnt Ihr, den Rechner schnell neuzustarten oder herunterzufahren. Dafür ist das Programm
Shutdown.exe zuständig, welches Ihr im Verzeichnis"C:\Windows\System32\" findet. Über div. Parameter lässt sich das
Verhalten noch anpassen.
Das könnte dann etwa so ausschaun:

Herunterfahren:
%systemroot%\system32\shutdown.exe -s -t 01 -f
Rechner fährt mit einer Verzögerung von 1 Sek.herunter und schliesst alle Anwendungen ohne Kompromisse.

Neustarten:
%systemroot%\system32\shutdown.exe -r -t 01 -f
Rechner fährt mit einer Verzögerung von 1 Sek. herunter und schliesst alle Anwendungen.

Hier nun noch die Parameter:
-s = herunterfahren (shutdown)
-r = neustarten (reboot)
-t = Zeit (time) ohne Angabe 30 sec.
-f = alle laufenden Programme beenden.
-01= Zeitangabe 1 sec. in Verbndung mit -t.
-a = den shutdown abbrechen (zB: bei BlasterWurmbefall ;o) )
...und wer dazu zu faul ist, kann sich die 3 Verknüpfungen hier als Zip-File auch saugen,
entpacken, und dann auf den Desktop schieben.

nach Oben

WinXP-Tastenfunktionen (SHORTCUTS)

{Windows} ...............Anzeigen des Startmenüs
{Windows+D} ..........Windows Desktop anzeigen
{Windows+E} ...........Ruft den Windws Explorer auf
{Windows+F} ...........Assistent für die Dateisuche
{Windows+Strg+F} ...Assistent für die Comutersuche
{Windows+L} ..........Schneller Benutzerwechsel
{Windows+Pause} ...Anzeigen der Systemeigenschaften
{Windows + P}........Wechsel zum Dektop-Papierkorb
{Windows+R} ..........Aufrufen der Komandozeile
{Windows+Tabulator} ..Zwischen Tasks wechseln
{Windows+U} .........Hilfsprogramm-Manager öffnen
{Windows + F}........Hilfe- und Supportcenter anzeigen
{Kontextmenütaste} .Ruft Windows-Kontextmenüs auf

{Alt+F4} .................Schließt das aktive Programm
{F1} .......................Windows-Hilfe starten
{F2} .......................Markiertes Objekt umbenennen
{F3} .......................Explorer im Suchmodus starten
{F4} .......................Adressleiste im Explorer öffnen
{F5} .......................Aktualisiert den Inhalt des aktiven Fensters
{F6} .......................Wechselt Desktop- und Fensterelemente
{F10} .....................Aktiviert Menüleiste der aktiven Applikation

{Umschalt+F10} .......Kontextmenü anzeigen
{Strg+Alt+Entf} .......Aufruf des Task-Managers
{Alt+(Tab)ulator} ........Wechseln zwischen Programmen
{Alt+Esc} ................Wechselt zwischen aktiven Fenstern
{Alt+Eingabe} ..........Eigenschaften anzeigen
{Alt+Leertaste} ........Systemmenü der aktiven Software
{Alt+Druck} .............Aktives Bildschirmobjekt in den Zwischenspeicher kopieren (Sreenshot).



..einige ASCII-Zeichen (TastenNr. kann vareieren)

{Alt+NumBlock 143} ......
" Å "
{Alt+NumBlock 145} ......
" æ "
{Alt+NumBlock 146} ...... " Æ "
{Alt+NumBlock 155} ......
" ø "
{Alt+NumBlock 157} ......
" Ø "
{Alt+NumBlock 159} ......
" ƒ "
{Alt+NumBlock 169} ......" ® "
{Alt+NumBlock 170} ......" ¬ "
{Alt+NumBlock 174} ......" « "
{Alt+NumBlock 175} ......" » "
{Alt+NumBlock 184} ......" © "
{Alt+NumBlock 189} ......" ¢ "
{Alt+NumBlock 171} ......" ½ "
{Alt+NumBlock 172} ......" ¼ "
{Alt+NumBlock 243} ......" ¾ "
{Alt+NumBlock 167} ......" º "
{Alt+NumBlock 208} ......" ð "
{Alt+NumBlock 231} ......" þ "
{Alt+NumBlock 232} ......" Þ "
{Alt+NumBlock 241} ......" ± "
{Alt+NumBlock 248} ......" ° "
{Alt+NumBlock 176} ......" ¦ "
{Alt+NumBlock 250} ......" · "
{Alt+NumBlock 190} ......" ¥ "
{Alt+NumBlock 207} ......" ¤ "
{Alt+NumBlock 298} ......" * "
{Alt+NumBlock 223} ......" ¯ "
{Alt+NumBlock 247} ......" ¸ "
{Alt+NumBlock 252} ......" ³ "
{Alt+NumBlock 253} ......" ² "
{Alt+NumBlock 251} ......" ¹ "
{Alt+NumBlock 255} ......"   "
{Alt+NumBlock 261} ......" ± "
{Alt+NumBlock 265} ......" µ "
{Alt+NumBlock 266} ......" ¶ "
{Alt+NumBlock 360} ......"
ð "



{Strg+Linke Maustaste} .Drag and drop Objekte kopieren
{Strg+Umschalt+linke Maustaste} . Verknüpfung mit markiertem Objekt anlegen
{Strg+Mausklick1, Mausklick2} .. Mehrere Objekte einzeln markieren
{Strg+Pfeil links} ......Cursor an Wortanfang setzen
{Strg+Pfeil rechts} ....Cursor an nächsten Wortanfang
{Umschalt+Mausklick} . Alle Objekte zwischen markierten und Mausklick auswählen
{Strg+C} ................. Kopiert in die Zwischenablage
{Strg+F} ..................Editor-Dokument durchsuchen
{Strg+H} ..................Editor-Einträge suchen und ersetzen
{Strg+I} ...................Tabulator einfügen
{Strg+J} ...................Absatz einfügen
{Strg+N} ..................Neues Dokument anlegen
{Strg+O} ..................Editor-Dokument öffnen
{Strg+P} ..................Editor-Dokument ausdrucken
{Strg+S} ..................Öffnet Dialog speichern unter
{Strg+V} ...................Zwischenablage einfügen
{Strg+X} ...................Schneidet Einträge aus der Auswahl aus
{Strg+Z} ...................Macht letzte Aktion Rückgängig
{Strg+Esc} ................Startmenü öffnen
{Strg+F4} ..................Letztes von mehreren Dokumenten schließen
{Strg+Esc}, dann[Y] ...Systemsteuerung aufrufen
{Strg+Esc}, dann[U] ...Kommandozeile starten
{Strg+Esc}, dann[S] ...Backup-, Such-oder Wiederherstellungsassistent aufrufen
{Strg+Esc}, dann[A] ...Arbeitsplatz öffnen
{Strg+Esc}, dann[I] .....Internet Explorer starten
{Strg+Esc}, dann[D] ...Assistent für Drucker und Fax
{Strg+Umschalt+Pfeiltaste L/R] .Text zeichenweise markieren

nach Oben

Wirklich schneller booten & herunterfahren
schnelleres Herunterfahren

Mit einem Registry Eintrag kann man Windows XP Beine machen bzw anweisen, laufende Programme automatisch vor dem Herunterfahren zu beenden, anstatt jede Application einzeln zu schließen. Gehe zu HKEY_CURRENT_USER\CONTROL PANEL\DESKTOP und weise AutoEndTasks den Wert 1 zu. Gehe zu HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control und weise der Zeichenfolge "WaitToKillServiceTimeout"
den Wert von 3000 anstatt 20000 Millisekunden zu, jetzt wird Alles was nach 3 Sek. nicht beendet ist, gekillt,
was das lange Warten verkürzt. Sollten Fehler auftreten muß man in 1 Sekunden Schritten hochgehen.

Prefetcher enträtselt - schnelleres booten

Diese Funktion optimiert den Bootvorgang, in dem Sie Bootdateien optimiert. Standardmäßig ist diese Funktion aktiviert.
Bei Problemen kann man mal unter
HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ Session Manager\ Memory Management\ PrefetchParameters
checken ob der Wert 3 gesetzt ist. Bei langsamen booten kann auch ein entmüllen der Autostarteinträge helfen,
oder ein setzen einer festen IP bei Netzwerkkarten. Ein weiterer Tip ist das löschen der Prefetch Dateien ( Windows\Prefetch)
Sollte alles nichts helfen kann man mit dem Tool BootVis den Bootvorgang optimieren. (Download)

XP sucht auch bei jedem Startvorgang im Netzwerk nach Freigaben für Dateien und Ordner.
Diese meist entbehrliche Suche deaktivieren Sie über den Weg
"Windows Explorer Menü /Extras/Ordneroptionen/Ansicht" entfernt den Haken von dem Eintrag
"Automatisch nach Netzwerkordnern und Druckern suchen".


nach Oben

Ports blocken
S.h. auch AnalogX Port Blocker
Dieses Programm kann ich nur empfehlen (für Ottonormal), da es (mit) die wichtigste Funktion einer
Firewall ausreichend abdeckt, die da wären Ports zu blocken. Prinzipiell könnten 65 535 Ports an Deinem
Rechner geöffnet sein. In der Regel sind alle Ports bis 49152 bereits für definierte Dienste reserviert.
Alle Ports darüber verwalten den Rückstrom. Offenen Ports machen nur Sinn, wenn diese auch von Programmen
benötigt werden.

Ports Info
21 FTP-Server
22 SSH-Server
25 SMTP-Port
80 HTTP -Web-Server
110 POP3
135-139 Remote Dienste (RCP)
445 Hack-Port
593 RPC - Schwachstelle
1002 LDAP-Dienst: Servers läßt anonyme Verbindungen zu
1010 Doly Trojana Port
1025-1026 NetSpy Ports
1033 NetSpy Ports
1080-1083 WinHole; Wingate
1170 Psyber Stream Server, Streaming Audio Trojan
1214 KaZaA - Lite
1500 RPC - Schwachstelle
1555
1777 Scarab Spy
1755 Microsoft Media Player
1863 Microsoft MSN Messenger
1900
1999 BackDoor Troja-Tor
2000 Der Spaeher 3 Trojaner
2583 WinCrash 2
2773 BackDoor-G & SubSeven


Da ich aber nun nicht 65000 Ports hier auflisten kann,
habe ich für Euch ein PDF hier zum Download.