Windoof: Unterschied zwischen den Versionen

Aus Zovis Wikili
Wechseln zu: Navigation, Suche
(Windows XP reparieren)
(Symbole der Verknüpfungen sind weg)
Zeile 41: Zeile 41:
  
 
= FAQ =
 
= FAQ =
 +
 +
== WWN auf Powrshell aslesen ==
 +
GetInitiatorPort | select-Object -Property PortAdress | formattable -autosize
 +
 +
  
 
== Symbole der Verknüpfungen sind weg ==
 
== Symbole der Verknüpfungen sind weg ==
Zeile 52: Zeile 57:
  
 
Voila
 
Voila
 
  
 
== Systemprotokoll ==
 
== Systemprotokoll ==

Version vom 28. Juli 2017, 10:21 Uhr

Windows Logo

Windows

Generelle Seite über Microsoft Windows



Software

My favourite Software

System Tools, Overclock, ...

http://www.ocinside.de/links/ocsoft_links_d/

Liste der Tips und Tricks

"Ein System-Administrator ist nur so gut wie sein letztes Backup."


Win 8 Tips

Schnelle Suche

Eine der größten Stärken von Windows 8 ist die effektive Suche. Diese starten Sie blitzschnell über die Tastenkombinationen „Windowstaste + W“ (Suche in den Einstellungen) oder „Windowstaste + F“ (startet die Suche in Ihren Dateien).



Fix zum Charms-Menü

Das mehr oder weniger nützliche Charms-Menü auf der rechten Bildschirmseite öffnet sich, wenn Sie mit dem Cursor an die rechte Bildschirmseite fahren. Viel einfacher geht es jedoch mit der Tastenkombination „Windowstaste + C“. Ausblenden geht auf gleiche Art.



Flottes Abschalten

Bei Windows 8 ist einiges komplizierter als zuvor, so auch das Abschalten des Rechners. Der fehlende Start-Button macht das Leben auch nicht eben leichter. Von der Desktop-Oberfläche aus fahren Sie Ihren PC mit „Alt + F4“ allerdings blitzschnell herunter.

FAQ

WWN auf Powrshell aslesen

GetInitiatorPort | select-Object -Property PortAdress | formattable -autosize


Symbole der Verknüpfungen sind weg

Bat File erstellen und ausführen

@echo off
taskkill /f /IM explorer.exe
CD /d %userprofile%\AppData\Local
DEL IconCache.db /a
Start explorer.exe 

Voila

Systemprotokoll

Ereignisse:

  • ID 41 Kernel-Power - Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
  • ID 6008 EventLog - Das System wurde zuvor am ‎21.‎01.‎2017 um 09:27:43 unerwartet heruntergefahren.

Force Update für beide Computer und User Group Policies

Update ohne neu zu starten

  • CMD als Admin öffnen
  • gpupdate /force

Druckauftrag löschen

  • Eingabeaufforderung als Administrator ausführen
  • Befehl eingeben: net stop spooler (Konsole noch geöffnet lassen)
  • Dieses Verzeichnis öffnen: C:\Windows\System32\spool\PRINTERS
  • Darin *.dhd und *.spl löschen
  • In Konsole eingeben: net start spooler

Windows 10 Update komplett entfernen

  • Öffne "Systemsteuerung" und anschließend "Windows Update" > "Installierte Updates".
  • Beende mit dem Taskmanager die GWX.exe
  • Suche hier aus der Liste installierter Updates das Update mit der Nummer "KB3035583"
  • ache einen Rechtsklick auf den Namen und wähle "Deinstallieren" aus.
  • Starte dann Ihren PC neu. Wenn das Update erneut angezeigt wird, markiere es und blende es mit einem Klick auf "Ausblenden" aus.




Windows Daten löschen / cleanen

OS Files

  • C:\Windows\Installer\* Achtung! - Installierte Programme und Windows- Updates können nicht mehr deinstalliert werden. Also auf einen anderen Datenträger verschieben!!!
  • C:\Windows\ nach *.dmp suchen. Löschen ungefährlich!
  • C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files\*.*
  • C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\*.*
  • C:\WINDOWS\temp\*.*
  • C:\tmp\*.*
  • Im Ordner C:\Windows alle Ordner, die mit $NtUninstall und $NtServicePackUninstall beginnen
  • C:\Users\"Benutzername"\AppData\Local\Temp\*.*
  • C:\Windows\System32\DriverStore\FileRepository\*.* - keine alten Treiber mehr...also besser verschieben
  • C:\windows\softwaredistribution\download\*.*
  • noch mehr zügs
  • Löschen alter Profiles die älter als 30 Tage sind - ist standardmässig ausgeschalten
  echo yes|delprof /d:31


  • C:\Windows\System32\Cmd.exe /c Cleanmgr /sageset:65535 & Cleanmgr /sagerun:65535 öffnet die Datenträgerbereinigung im erweiterten Modus


  • powercfg.exe /hibernate off - Dies bewirkt dass der Ruhemodus deaktiviert und somit auch das hiberfil.sys gelöscht wird. evt. nicht empfehlenswert bei Notebooks.
  • So schränken Sie den Speicherplatz für Schattenkopien ein

Schattenkopien schaffen Sicherheit, indem Sie automatisch und im Hintergrund regelmäßig Backups Ihrer Daten anfertigen. Sie sind also überaus praktisch und nützlich, nehmen aber viel Speicherplatz in Anspruch. Ist Speicherplatz rar, können Sie den Platz für Schattenkopien einschränken und alte Sicherungen automatisch löschen lassen. Gehen Sie dazu in der Systemsteuerung auf „System“ und anschließend auf „Computerschutz“ in der linken Spalte. Markieren Sie das erste Laufwerk, und klicken Sie auf „Konfigurieren“. Über den Schieberegler können Sie die maximale Belegung ändern, um Platz für neue Daten zu schaffen. Sie sehen dort auch die derzeitige Belegung, die maximale Belegung sollte allerdings nicht zu klein gewählt werden, um die Systemwiederherstellung bei Systemproblemen auch weiterhin zu ermöglichen und auch ältere Dateiversionen auswählen zu können.

Temporäre Daten Patch

Patch file für temporäre Daten:

@echo offerase "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files\*.*" /s /q
erase "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files\*.*" /s /q
erase "C:\WINDOWS\temp\*.*" /s /q
REM erase "C:\temp\*.*" /s /q
echo
echo *** Löschen alter Profiles die älter als 30 Tage sind - ist standardmässig ausgeschalten ***
echo yes|delprof /d:31

Programmfenster bequem mit Hotkeys steuern und verschieben

In Windows lassen sich dem Namen des Betriebssystems entsprechend mehrere verschiedene Programmfenster gleichzeitig öffnen und manuell anordnen, indem man sie an die gewünschte Stelle des Desktops schiebt. Viel schneller als mit der Maus geht das, indem man das gewünschte Programmfenster aktiviert und das Fenster mithilfe der Windows-Taste steuert. Die Kombination aus Windows-Taste sowie den Pfeiltasten der Tastatur verschiebt das Fenster an den oberen, den linken oder rechten Bildrand oder minimiert das Fenster mit der Kombination aus Windows-Taste und Pfeil nach unten.

So versteckt man Dateien auf dem eigenen Rechner (Hobbymässig)

Vor allem wenn mehrere Personen im Wechsel an einem gemeinsamen Rechner arbeiten, möchte man eventuell Dateien verstecken. Das ist auf einfache Weise möglich. Eines allerdings an dieser Stelle gleich vorweg: Mit professionellen Schnüffel-Tools sind nahezu alle Dateien aufzuspüren, auch die mit dem folgenden Trick versteckten. Wer also absolut wirksam „verstecken“ möchte, sodass auch CIA oder das FBI ihre liebe Mühe mit dem Entschlüsseln haben, der sollte stattdessen lieber gleich ein Tool wie etwa die Freeware Truecrypt verwenden. Geht es aber lediglich darum, Dateien für andere Nutzer quasi unsichtbar zu machen, gehen Sie wie folgt vor. Um beispielsweise den Ordner „C:\Benutzer\Stefan\Fotos“ zu verstecken, gehen Sie über „Start/Programme/Zubehör“ auf die „Eingabeaufforderung“, geben dort den Befehl „attrib c:\Users\Stefan\Fotos +s +h“ ein und drücken die „Enter“-Taste. Im Windows-Explorer ist dieser Ordner nun nach einer Aktualisierung nicht mehr sichtbar. Um den Ordner zukünftig zu öffnen, geben Sie im Windows-Explorer einfach den kompletten Pfad „c:\Users\Stefan\Fotos“ ein. Er lässt sich für denjenigen, der die exakte Adresse kennt, problemlos öffnen, bleibt für unbefugte Nutzer aber unsichtbar.


NFS

Install NFS

Windoof 8 Pro und kleiner

MS sperrt den NFS Client für Windows 8 Pro und kleiner. Viele NAS User sind MS sehr Dankbar =(

Da gibt es aber einen doofen aber funktionierenden Workarround: http://code.google.com/p/nekodrive/

Windows 2012

http://terrytlslau.tls1.cc/2014/02/access-nfs-share-on-windows-server-2012.html


Windows Server 2008

  1. Click Start, point to Administrative Tools, and then click Server Manager.
  2. In the left pane, click Manage Roles.
  3. Click Add Roles. The Add Roles Wizard appears.
  4. Click Next. The Select Server Roles options appear.
  5. Select the File Services check box, and then click Next.
  6. The File Services screen appears. Click Next to view the Role Services options.
  7. Select the Services for Network File System (NFS) check box, and then click Next.
  8. Confirm your selection and click Install.
  9. When the installation completes, the installation results appear. Click Close.


Windows Server 2003

  1. Open Add/Remove Programs, and then click the Add/Remove Windows Components button to start the Windows Components Wizard.
  2. Click Other Network File and Print Services, and then click Details.
  3. Click Highlight Services for NFS, and then click Details to open the Services for NFS dialog box.
  4. Select the NFS-related services you want, and follow the wizard prompts to finish.

Nfs install 01.PNG




Start NFS Service

To start Client for NFS from the command line open an elevated privilege command prompt.

At a command prompt, type:

nfsadmin client [ComputerName] start
z.B.:
nfsadmin client localhost start

Mount NFS

(Server2008 RC2 und neuer, Win7) Mountbefehl gem. MS:

mount [–oOptions] ComputerName:\ShareName {DeviceName | *} 

Funktionieren tut besser so:

mount \\nfs_server\share LW-Buchstabe:
z.B.:
mount \\10.1.97.144\data\col1\nfs_sql N:




NumLock nach Start ein

um nach dem Start von Windoof den Num Lock eingeschaltet zu haben muss volgendes in der Registry geändert werden:

Schlüsselpfad: HKEY_USERS\.DEFAULT\Control Panel\Keyboard

Name: InitialKeyboardIndicators

Wert: 2



Shutdown Übersicht

Nicht Server

% SYSTEMROOT%\system32\shutdown.exe

Verfügbare Parameter sind:

-s : Dies bewirkt das Abschalten. -t xx: Dies stellt das Zeitlimit in Sek. für das Herunterfahren ein. -r : Dies startet den Rechner neu. -l : (kleines L) Dies meldet den aktuellen Benutzer ab.


Es kann auch noch der Parameter -f bei jedem Befehl gesetzt werden, dieser bewirkt das Schließen von ausgeführten Anwendungen ohne vorherige Warnung.


Beispiel Zum sofortigen Herunterfahren bei Klick auf die Verknüpfung müsste in den Eigenschaften der Eintrag unter Ziel also lauten wie folgt:

C:\WINDOWS\system32\shutdown.exe -s -f -t 00


Für Windows Server:

Nicht alle Rechner befolgen diesen Befehl, um den Rechner auszuschalten. Meist bleiben sie entweder beim Bild: "Sie können den Rechner jetzt ausschalten" stehen oder booten sogar neu. Dafür gibt es einen anderen Befehl: TSSHUTDN [Wartezeit] [/SERVER:Servername] [/REBOOT] [/POWERDOWN] [/DELAY:Abmeldeverzögerung] [/V]

Wartezeit: Zeit (in Sek.), die nach einer Benutzerbenachrichtigung gewartet wird, bevor alle Benutzersitzungen getrennt werden (Standardwert ist 60).

/SERVER: Servername, der herunterzufahrende Server (Standard ist der aktuelle Server).

/REBOOT: Startet den Server neu, nach Abschluss der Benutzersitzungen.

/POWERDOWN: Bereitet den Server für das Ausschalten vor.

/DELAY: Abmeldeverz. Wartezeit (in Sek.), nach der alle verbundenen Sitzungen abgemeldet wurden (Standardwert ist 30).

/V: Zeigt Informationen über die ausgeführten Funktionen an.

Beispiel Für eine sofortige Abmeldung lautet er ganz einfach:

\system32\tsshutdn.exe 0 /delay:0


Durch diesen Befehl wird der Rechner abgeschalten, ohne Nachfrage oder Zeitschleife.


Mit dem gleichen Befehl kann man auch den Rechner neu starten lassen, wobei hier aber der Befehl "shutdown.exe" komischerweise voll funktioniert. Man kann mit dem "shutdown.exe" ja auch den angemeldeten User abmelden, was man mit dem anderen Befehl aber nicht machen kann.


DISCLAIMER:

Die publizierten Infos wurden mit Hilfe verschiedener Quellen (Internet-Sites, Fach-Zeitschriften) erstellt.
Weder der Author noch die Betreiber der Homepage wiki.zovi.ch können wegen Verstößen gegen evtl. geltendes Copyright belangt werden.

Rundll32.exe

Befehle: (Groß- und Kleinschreibung beachten!)

Diskopy,DiskCopyRunDll - Startet Diskcopy
Krnl386.exe,exitkernel  - Windows wird ohne Nachfrage beendet
Msprint2.dll,RUNDLL_PrintTestPage  - Test-Seite auf einem Drucker ausdrucken
Rnaui.dll,RnaWizard - DFÜ-Netzwerk wird gestartet
Rnaserv,CallerAccess - DFÜ-Server anzeigen
Shell,shellexecute - Explorer wird geöffnet
Shell32,OpenAs_RunDLL - Dialog-Box "Öffnen mit" anzeigen
Shell32,SHFormatDrive - Dialog-Box "Diskette formatieren" anzeigen
Shell32,ShellAboutA - Infobox (freie Ressourcen, Lizenzinhaber, RAM-SPeicher)
Shell32,SHExitWindowsEx 0 - Windows wird neu gestartet
Shell32,SHExitWindowsEx 1 - Windows wird beendet
Shell32,SHExitWindowsEx 2 - Windows wird neu gestartet (Warmstart)
Shell32,SHExitWindowsEx -1 - Windows Explorer wird neu gestartet (aktualisiert die Registry)
Shell32,Control_RunDLL - Systemsteuerung aufrufen
Shell32,Control_RunDLL desk.cpl - "Anzeige"-Einstellung aufrufen
Shell32,Control_RunDLL main.cpl,@ 'Zahl' - "Einstellung"-Dialog für xxx aufrufen (0=Maus, 1=Tastatur, 2 =Drucker, 3=Schriftarten, 4=Energie)
shell32.dll,Control_RunDLL access.cpl,,1 - Eingabehilfen (Tastatur) anzeigen
shell32.dll,Control_RunDLL access.cpl,,2 - Eingabehilfen (Sound) anzeigen
shell32.dll,Control_RunDLL access.cpl,,3 - Eingabehilfen (Anzeige) anzeigen
shell32.dll,Control_RunDLL access.cpl,,4 - Eingabehilfen (Maus) anzeigen
shell32.dll,Control_RunDLL access.cpl,,5 - Eingabehilfen (Allgemein) anzeigen
shell32.dll,Control_RunDLL appwiz.cpl,,1 - "Software"-Dialog anzeigen
shell32.dll,Control_RunDLL appwiz.cpl,,2 - Windows-Assistent für die (De-)Installation der Windows-Komponenten
shell32.dll,Control_RunDLL appwiz.cpl,,0 - Entfernen/Hinzufügen der Programme
shell32.dll,Control_RunDLL desk.cpl,,0 - Eigenschaften von Anzeige, aktives Register "Hintergrund"
shell32.dll,Control_RunDLL desk.cpl,,1 - Eigenschaften von Anzeige, aktives Register "Bildschirmschoner"
shell32.dll,Control_RunDLL desk.cpl,,2 - Eigenschaften von Anzeige, aktives Register "Darstellung"
shell32.dll,Control_RunDLL intl.cpl,,0 - Ländereinstellungen, aktives Register "Allgemein"
shell32.dll,Control_RunDLL intl.cpl,,1 - Ländereinstellung, aktives Register "Zahlen"
shell32.dll,Control_RunDLL intl.cpl,,2 - Ländereinstellung, aktives Register "Währung"
shell32.dll,Control_RunDLL intl.cpl,,3 - Ländereinstellung, aktives Register "Uhrzeit"
shell32.dll,Control_RunDLL intl.cpl,,4 - Ländereinstellung, aktives Register "Datum"
shell32.dll,Control_RunDLL intl.cpl,,5 - Ländereinstellung, aktives Register "Eingabe"
shell32.dll,Control_RunDLL joy.cpl,,0 - Gamecontroller, aktives Register "Allgemein"
shell32.dll,Control_RunDLL joy.cpl,,1 - Gamecontroller, aktives Register "Erweitert"
shell32.dll,Control_RunDLL main.cpl @0 - Eigenschaften von Maus, aktives Register "Tasten"
shell32.dll,Control_RunDLL main.cpl @1 - Eigenschaften von Tastatur, aktives Register "Geschwindigkeit"
shell32.dll,Control_RunDLL mlcfg32.cpl - Mail und FAX
shell32.dll,Control_RunDLL mmsys.cpl,,0 - Eigenschaften von Sound/Multimedia, aktives Register "Sounds"
shell32.dll,Control_RunDLL mmsys.cpl,,1 - Eigenschaften von Sound/Multimedia, aktives Register "Audio"
shell32.dll,Control_RunDLL mmsys.cpl,,2 - Eigenschaften von Sound/Multimedia, aktives Register "Hardware"
shell32.dll,Control_RunDLL modem.cpl - Telefon- und Modemeigenschaften, aktives Register "Modems"
shell32.dll,Control_RunDLL netcpl.cpl - Netzwerkeinstellungen anzeigen
shell32.dll,Control_RunDLL password.cpl - Passwordeinstellungen anzeigen
shell32.dll,Control_RunDLL sysdm.cpl,,0 - Systemeigenschaften, aktives Register "Allgemein"
shell32.dll,Control_RunDLL sysdm.cpl,,1 - Systemeigenschaften, aktives Register "Netzwerkidentifikation"
shell32.dll,Control_RunDLL sysdm.cpl,,2 - Systemeigenschaften,aktives Register "Hardware"
shell32.dll,Control_RunDLL sysdm.cpl,,3 - Systemeigenschaften, aktives Register "Benutzerprofile"
shell32.dll,Control_RunDLL sysdm.cpl,,4 - Systemeigenschaften, aktives Register "Erweitert"
shell32.dll,Control_RunDLL timedate.cpl,,0 - Eigenschaften von Datum/Uhrzeit, aktives Register "Datum und Uhrzeit"
shell32.dll,Control_RunDLL timedate.cpl,,1 - Eigenschaften von Datum/Uhrzeit, aktives Register "Zeitzone"
shell32.dll,Control_RunDLL wgpocpl.cpl - Microsoft Mail und Postoffice starten
shell32.dll,OpenAs_RunDLL Laufwerk:\Pfad\Dateiname.Erweiterung - Öffnen mit...
shell32.dll,SHHelpShortcuts_RunDLL AddPrinter - Einen Drucker hinzufügen
shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder - Alle installierten Drucker anzeigen
shell32.dll,SHHelpShortcuts_RunDLL FontsFolder - Alles Schriftarten anzeigen
Sysdm.cpl,InstallDevice_Rundll - Hardwareerkennung
User,tilechildwindows - Alle offenen Tasks nebeneinander anordnen
User,cascadechildwindows - Alle offenen Tasks hintereinander anordnen
User,wnetcancelconnection - Verbindung zum Netwareserver trennen
User,swapmousebutton - Maustasten vertauschen (nur beim 1. Aufruf)
User,ExitWindows - Windows beenden (mit Sicherheits-Abfrage bei noch offenen Anwendungen)
User,ExitWindows Exec - Windows beenden (mit Sicherheits-Abfrage bei noch offenen Anwendungen)
User,wnetconnectdialog - Netzwerk-Laufwerke werden verbunden
User,wnetdisconnectdialog - Netzwerklaufwerke werden getrennt
User,repaintscreen - Aktualisieren (wie F5)
User,setcursorpos - Setzt den Mauszeiger links oben in die Ecke des Bildschirms

DISCLAIMER:

Die publizierte Liste wurde mit Hilfe verschiedener Quellen (Internet-Sites, Fach-Zeitschriften) erstellt.
Weder der Author noch die Betreiber der Homepage wiki.zovi.ch können wegen Verstößen
gegen evtl. geltendes Copyright belangt werden.
Die Befehle der publizierte Liste wurden unter Windows 98 erfolgreich getestet.
Für eine Funktion unter anderen Versionen kann nicht garantiert werden.

SystemFileChecker

Kontrolliert dier aktuellen Treiber und findet auch inaktive Treiber und entfernt sie!

CMD sfc /scannow


Windows XP reparieren

Systemdateien unter Windows XP überprüfen


Falls das Betriebssystem unerklärliche Macken zeigt, könnte das an beschädigten Systemdateien liegen.


Zu diesem Zweck ist in Windows XP ein Hilfsprogramm integriert. Unter "Start-Menü -> Ausführen" tippt man den Befehl cmd ein. Jetzt startet die Eingabeaufforderung und mit nachfolgenden Befehlen kann man den Status der Systemdateien checken.


sfc /? Zeigt die Optionen des Tools an.


sfc /scannow Die Überrüfung der Systemdateien wird gestartet.


sfc /scanonce Überprüft die Systemdateien beim nächsten Neustart des Rechners.


sfc /scanboot Die Systemdateien werden bei jedem Start von Windows geprüft.


sfc /purgecache Der Datei-Cache wird geleert.


sfc /revert Die Standardeinstellung für die Überprüfung. Windows XP und die Systemwiederherstellung


Windows XP ist relativ einfach wieder in den Ausgangszustand zu versetzen (ein Wiederherstellungspunkt sollte allerdings vorhanden sein). Beim Start des Rechners drückt man die F8-Taste. Jetzt befindet man sich im abgesicherten Modus des Betriebssystems. Als Administrator gibt man auf der Kommandozeile folgenden Befehl ein:

\system32\restore\rstrui.exe



Jetzt muß man nur noch den Anweisungen auf dem Bildschirm folgen. Probleme bei Installation von Windows 2000 oder NT 4 über Windows XP


Wurden Windows 2000 oder Windows NT 4 über Windows XP installiert, startet letztgenannte Betriebssystem nicht mehr. Der Grund dafür: Die Dateien ntldr und ntdetect.com wurden durch ältere Datei-Versionen ersetzt. Zwar kann man Windows XP noch im Bootmenü auswählen, doch starten kann man es nicht mehr. Beide Dateien müssen von der Windows XP CD in den Rootbereich des Bootlaufwerks kopiert werden. In der Wiederherstellungskonsole gibt man z.B. folgende Kommandos ein:


FIXMBR C:
FIXBOOT C:
COPY D:\I386\NTLDR C:\
COPY D:\I386\NTDETECT.COM C:\


D steht für das CD-ROM-Laufwerk des heimischen Rechners. Nach einem Neustart des Systems sollte der Rechner wieder XP booten können.

Einrastfunktion

Das ist für Menschen mit einer Behinderung gedacht, bei denen es nicht möglich ist zwei Tasten gleichzeitig zu drücken. So wird eine Umschalt- oder Ctrl - oder ALT eingerastet und dann kann die zweite Taste gedrückt werden.

Das Resultat wird dann so interpretiert als ob man beide gleichzeitig gedrückt hätte.

Diese Funktion wird durch 5 maliges drücken der Shift-Taste oder durch das 8sek. langen halten der rechten Shift-Taste.

De- Aktivieren via Menu (xp)

Menu > Ausführen

rundll32.exe shell32.dll,Control_RunDLL access.cpl,,1


...Zovis lustiges Windoof Hacking... =)

ersetze mal die sethc.exe mit einer gleichbenannten Commandshell (cmd)... viel spass bei rausfinden was man anschliessend so alles machen kann. =)

TIP: versuchs mal am Anmeldefenster... üüüüüüüüüüüüüüüüüühhh





Explorer

Explorer Start

In HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Eintrag: Shell -> Explorer.exe

Hier wird der Explorer beim Windoof booten gestartet.

Schon mal dran gedacht ein kleines explorer.exe zu basteln das den richtigen Explorer als z.B. explorer32.exe startet... soll mal der User per Taskmanager den vermeindlichen explorer32.exe tilten. Blop und weg war der husten... =D


PS: Übrigens, mit dem kleinen explorer.exe kannst du noch starten was du willst... ;) Explorer Verknüpfung


Explorer starten mit speziellem Ziel und Baumstrucktur

Verknüpfung erstellen mit folgendem Ziel:

%SystemRoot%\explorer.exe /e, /select, [Ordner oder LW (ganzer Pfad)]

z.B.:

%SystemRoot%\explorer.exe /e, /select, C:\WINDOWS\



Netusers

Wer ist auf dem PC Um dies raus zu kriegen gibt es ein knackiges Tool namens NetUsers!

Dies ist nur eine kleine exe und wird wia CMD aufgerufen.

Tip: kopiere die NetUsers.exe ins Verzeichnis C:\WINDOWS\ oder C:\WINNT\. So braucht man nur die CMD zu öffnen und mit folgendem Befehl zu arbeiten.

der Befehl:

Netusers \\[Host Name]

Beispiel:

C:\>NetUsers \\PC2925

Na, ist doch was... =)

PS: funzt auch für w2k und w2k3 Server!


Previous Versions

So deaktivieren Sie Wiederherstellen (Previous Versions) Tab

Gehen Sie folgendermaßen vor, um nur die Schaltfläche Wiederherstellen auf der Registerkarte Vorherige Versionen auf einzelnem Clientcomputer zu deaktivieren:

  1. Auf Start klickt Sie, klicken Sie auf Ausführen, Typ regedit Öffnen Sie in dem rechten Feld, und klicken Sie dann auf OK.
  2. Suchen Sie und klicken Sie dann auf beide folgende Registrierungsunterschlüssel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
  1. Klicken Sie in dem Menü Bearbeiten auf Neu, und klicken Sie dann auf DWORD-Wert.
  2. Typ NoPreviousVersionsRestore, Und die EINGABETASTE dann drückt.
  3. Klicken Sie mit der rechten Maustaste auf NoPreviousVersionsRestore, und klicken Sie dann auf Ändern.
  4. Geben Sie in dem Feld Wert ein 1, Und dann klicken Sie auf OK.
  5. Beenden Sie den Registrierungseditor


So deaktivieren Sie Wiederherstellen (Restore) Button

Um die Schaltfläche Wiederherstellen zu deaktivieren, können Sie das Reg.exe-Dienstprogramm alternativ verwenden. Geben Sie zu Zweck einen der folgenden Befehle an der Eingabeaufforderung ein, und drücken Sie dann die EINGABETASTE:

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer /v NoPreviousVersionsRestore /t REG_DWORD /d 1

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer /v NoPreviousVersionsRestore /t REG_DWORD /d 1

oder geben die Schlüssel im Regeditor (wie oben beschrieben) ein

Siehe MS Artikel

runas

schnell ein Programm unter anderem User öffnen (klappt bei vielen WINLOCK PCs ^^ ).

runas /noprofile /user:[DOMÄNE\USER] [PROGRAM]

zB:

runas /noprofile /user:zovitec\zovi cmd




Links

Diverse:


Verzeichnis