WinFuture-Forum.de: Einträge In Der Registry - Gut Oder Schlecht? - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen in unserem Special: Windows Vista.
  • 2 Seiten +
  • 1
  • 2

Einträge In Der Registry - Gut Oder Schlecht?


#1 Mitglied ist offline   Muff Potter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 30. November 07
  • Reputation: 0

  geschrieben 30. November 2007 - 20:38

Hallo,
wenn ich die registry öffne und
unter: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\InternetSettings\ZoneMap\
Domains schaue kommen lauter dubiose seiten
z.B:all-bittorrent.com und amateurliveshow.com und und und...kann ich die
löschen oder sind das Seiten, die der IE7 gespeichert hat ? ?

Jetzt habe ich schon einige Antworten bekommen aber die einen sagen die einträge wären normal die brauch der IE7 zum filtern, die anderen sagen das wäre nicht normal.

Habt ihr auch solche Einträge unter dem Registry Punkt? Schaut doch mal bitte nach, es würde mir sehr helfen. Danke schon mal im vorraus.
0

Anzeige



#2 Mitglied ist offline   nihilist 

  • Gruppe: aktive Mitglieder
  • Beiträge: 87
  • Beigetreten: 09. Dezember 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. November 2007 - 20:49

Hallo,
es handelt sich bei den dort eingetragenen Domains um Domains, die vom IE7 geblockt,
also nicht angezeigt werden.

Du kannst es ausprobieren,in dem du eine der dortigen Domains in die Adressleiste des IE7
eingibst.

Der Browser öffnet die Seiten dann nicht, somit scheint es ein Filter unerwünschter Seiten zu sein.

:(
"Jene, die grundlegende Freiheit aufgeben würden, um eine geringe vorübergehende Sicherheit zu erwerben, verdienen weder Freiheit noch Sicherheit."

"Es gab nie einen guten Krieg oder einen schlechten Frieden."

"Keine noch so große Macht kann Menschen zwingen, ihre Meinung zu ändern."

Benjamin Franklin
0

#3 Mitglied ist offline   Muff Potter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 31
  • Beigetreten: 30. November 07
  • Reputation: 0

geschrieben 30. November 2007 - 20:54

 Zitat (nihilist: 30.11.2007, 20:49)

Hallo,
es handelt sich bei den dort eingetragenen Domains um Domains, die vom IE7 geblockt,
also nicht angezeigt werden.

Du kannst es ausprobieren,in dem du eine der dortigen Domains in die Adressleiste des IE7
eingibst.

Der Browser öffnet die Seiten dann nicht, somit scheint es ein Filter unerwünschter Seiten zu sein.

:(


hast du die einträge auch drin bei dir?
0

#4 Mitglied ist offline   nihilist 

  • Gruppe: aktive Mitglieder
  • Beiträge: 87
  • Beigetreten: 09. Dezember 06
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. November 2007 - 20:55

ja,sogar eine ganze Menge davon

:(
"Jene, die grundlegende Freiheit aufgeben würden, um eine geringe vorübergehende Sicherheit zu erwerben, verdienen weder Freiheit noch Sicherheit."

"Es gab nie einen guten Krieg oder einen schlechten Frieden."

"Keine noch so große Macht kann Menschen zwingen, ihre Meinung zu ändern."

Benjamin Franklin
0

#5 Mitglied ist offline   kreisfahrer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 155
  • Beigetreten: 24. Juni 08
  • Reputation: 0

geschrieben 05. Oktober 2008 - 16:19

Hallo,

sorry, dass ich diesen Beitrag noch mal nach oben hole, aber ich habe dazu noch eine Frage.

Mir sind diese Einträge auch aufgefallen. Komischerweise finde ich sie aber, wenn ich direkt über die Internetoptionen des IE gehe, nur unter meinem Adminkonto und nicht unter dem Standardbenutzerkonto (hier stehen nur ein paar IP-Adressen). Das wundert mich. Ist das bei euch auch so und wenn ja, weiß jemand, warum das so ist? Welches Programm generiert diese Einträge und sollten die des Adminkontos nicht auch für den Standardbenutzer verwendet werden oder wird das alles schon über die Registry geregelt?

MfG
kreisfahrer

Dieser Beitrag wurde von kreisfahrer bearbeitet: 05. Oktober 2008 - 16:24

0

#6 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 05. Oktober 2008 - 17:50

Nur so am Rande ...

aber HKEY_USERS\.DEFAULT gehört zu dem Konto welches aktiv ist wenn der Windows Anmeldebildschirm zu sehen ist.

Von daher ist es schon ziemlich verdächtig das zu diesem Zeitpunkt irgendwelche Prozesse Internetadressen in der Registry eintragen. :blink:

Bei mir gibts übrigens diese Einträge nicht. :D
0

#7 Mitglied ist offline   kreisfahrer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 155
  • Beigetreten: 24. Juni 08
  • Reputation: 0

geschrieben 05. Oktober 2008 - 18:38

Bei mir befinden sich die Einträge in der Registry im Ordner ../CURRENT/.. - darum wundert mich, dass die Adressen trotzdem nicht in den Internetoptionen, Reiter Sicherheit, Eingeschränkte Sites auftauchen.
0

#8 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 07. Oktober 2008 - 14:30

Also nun nochmal richtig.

Unter HKEY_USERS befinden sich die Registryzweige aller Benutzer des Systems.

HKEY_USERS\.DEFAULT beschreibt die Standardregistryeinstellungen die beim Erstellen eines neuen Benutzerkontos verwendet werden.

Man sollte im Zweig HKEY_USERS nichts ändern, sondern nur unter HKEY_CURRENT_USER für Änderungen die das aktuelle Benutzerprofil betreffen, oder unter HKEY_LOCAL_MACHINE wenn die gewünschte Änderung Systemweit gelten soll.

Hier nochmal ein Thread von woanders, wo die einzelnen Zweige erklärt werden: http://tinyurl.com/48agc7

Ich würde generell davon abraten Änderungen in der Registry vorzunehmen wenn man nicht GENAU weiß was man tut und in irgendwelche Schlüssel bedeutungen reininterpretiert.

Dieser Beitrag wurde von DennisMoore bearbeitet: 07. Oktober 2008 - 14:31

0

#9 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 07. Oktober 2008 - 16:52

 Zitat (DennisMoore: 07.10.2008, 15:30)

HKEY_USERS\.DEFAULT beschreibt die Standardregistryeinstellungen die beim Erstellen eines neuen Benutzerkontos verwendet werden.


Das .DEFAULT Profil ist aktiv wenn der Anmeldebildschirm zu sehen ist.
Mit einem neuen Konto hat das nichts zu tun auch wenn default danach klingt.
0

#10 Mitglied ist offline   kreisfahrer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 155
  • Beigetreten: 24. Juni 08
  • Reputation: 0

geschrieben 07. Oktober 2008 - 18:57

Ich möchte in der Registry keine Änderungen vornehmen.

Mich wundert nur, dass - wenn ich mit meinem normalen Benutzerkonto angemeldet bin - unter Current Einträge stehen, die im Internet Explorer nicht angezeigt werden, wohingegen sie unter dem Adminkonto erscheinen.
0

#11 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 07. Oktober 2008 - 19:04

 Zitat (Superpeppi: 07.10.2008, 17:52)

Das .DEFAULT Profil ist aktiv wenn der Anmeldebildschirm zu sehen ist.
Mit einem neuen Konto hat das nichts zu tun auch wenn default danach klingt.


Das solltest du nochmal nachlesen. Der Anmeldebildschirm wird durch GINA (Graphical Identification and Authentication) erstellt und läuft unter der Winlogon.exe. Sowohl GINA als auch Winlogon haben absolut nichts mit den Registryeinträgen unter .DEFAULT am Hut. Einen Anmeldebildschirm-User gibts eh nicht. Der Anmeldebildschrim läuft mit SYSTEM-Rechten.

Unter .DEFAULT sind Standardeinstellungen für Software und Windows selbst, die beim Kreieren eines neuen Users angewandt werden.

Das wirst du auch spätestens dann einsehen wenn du dir mal die Daten anguckst die da drinstehen.
z.B. die unter
HKEY_USERS\.DEFAULT\Environment
oder
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

Dort stehen Templates drin, die das Benutzerprofil eines neuen Benutzers darstellen und die einen Temporären Ordner spezifizieren.


 Zitat (kreisfahrer: 07.10.2008, 19:57)

Ich möchte in der Registry keine Änderungen vornehmen.

Mich wundert nur, dass - wenn ich mit meinem normalen Benutzerkonto angemeldet bin - unter Current Einträge stehen, die im Internet Explorer nicht angezeigt werden, wohingegen sie unter dem Adminkonto erscheinen.


Also ich weiß im Moment nicht was du meinst. Generell mü0te es so sein, das jeder User einen eigenen CURRENT_USER-Zweig hat und somit auch eine eigene Blockliste.
Die sieht dann auch jeder User getrennt für sich.
Beim Anlegen eines neuen Users wird dessen CURRENT_USER-Zweig auf Basis des Zweiges in HKEY_USERS\.DEFAULT erstellt. Er bekommt also defaultmäßig eine Blockliste mit. Ob das gewollt oder richtig ist vermag ich nicht zu sagen. Könnte mir vorstellen, dass irgendwelche IE-Plugins oder Sicherheitssoftware dafür sorgt das jede geblockte URL auch unter HKEY_USERS\.DEFAULT eingetragen wird. Standardmäßig passiert das aber nicht.

Alle "CURRENT_USER"-Zweige sind nochmal unter "HKEY_USERS" aufgelistet und zugreifbar (wenn man grad Admin ist). Sie fangen mit "S-" an. Das ist jeweils der Security-Identifier des Users.

Dieser Beitrag wurde von DennisMoore bearbeitet: 07. Oktober 2008 - 19:24

0

#12 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 08. Oktober 2008 - 03:26

 Zitat (DennisMoore: 07.10.2008, 20:04)

Unter .DEFAULT sind Standardeinstellungen für Software und Windows selbst, die beim Kreieren eines neuen Users angewandt werden.


Der Registryteil für neu zu erstellende Konten befindetet sich unter
C:\Users\Default\ntuser.dat

Der Registrykey HKEY_USERS\.DEFAULT befindete sich aber als Datei unter
C:\WINDOWS\system32\config\default.


Und nu? :(

Dazu kommt noch das der Bildschirmschoner den man in .default einstellt dann am Anmeldebildschirm zu sehen ist.

Dieser Beitrag wurde von Superpeppi bearbeitet: 08. Oktober 2008 - 04:01

0

#13 Mitglied ist offline   DennisMoore 

  • Gruppe: aktive Mitglieder
  • Beiträge: 177
  • Beigetreten: 27. Februar 07
  • Reputation: 0

geschrieben 08. Oktober 2008 - 08:24

 Zitat (Superpeppi: 08.10.2008, 04:26)

Der Registryteil für neu zu erstellende Konten befindetet sich unter
C:\Users\Default\ntuser.dat

Der Registrykey HKEY_USERS\.DEFAULT befindete sich aber als Datei unter
C:\WINDOWS\system32\config\default.


Und nu? :(

Dazu kommt noch das der Bildschirmschoner den man in .default einstellt dann am Anmeldebildschirm zu sehen ist.


Glaub was du willst. Ich hab keine Lust darauf darüber zu diskutieren.
0

#14 Mitglied ist offline   Superpeppi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 819
  • Beigetreten: 11. Mai 07
  • Reputation: 15

geschrieben 08. Oktober 2008 - 12:51

 Zitat (DennisMoore: 08.10.2008, 09:24)

Glaub was du willst. Ich hab keine Lust darauf darüber zu diskutieren.


Mit glauben hat das nichts zu tun.

Es ist einfach eine Tatsache.

Du kannst es gerne selbst ausprobieren.
Dazu trägst du in HKEY_USERS\.DEFAULT\Control Panel\Desktop
einen anderen Bildschirmschoner ein z.B. bubble.scr und änderst die Zeit von 600 auf 300.

Und du wirst sehen das das nächste neue Profil immer noch logon.scr und 600 aufweist.

Bindest du aber die ntuser.dat aus dem Ordner c:\user\default mit "Struktur laden" in den Regedit ein
und änderst dort diese Werte, wird das nächste neue Profil dies Einstellungen übernehmen.

Also erzähl hier keinen Mist das .default was mit einem neuen Profil zu tun hat.
Default bedeutet lediglich das diese Profil zum Einsatz kommt wenn sonst kein anderes zur verfügung steht und dazu zählt auch der Anmeldebildschirm.

Hier stehts auch nochmal
HKEY_USERS\.Default <versus> %WINDIR%\Documents and Settings\Default User\NTUSER.DAT

Und du kannst hier noch hundertmal was anderes erzählen, richtiger wirds dadurch nicht.



PS: für die die das mal ausprobiert haben, daran denken die bubbles wieder aus .default zu entfernen.
Sonst blubberts demnächst am Logonscreen. :(

Dieser Beitrag wurde von Superpeppi bearbeitet: 08. Oktober 2008 - 13:26

0

#15 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.795
  • Beigetreten: 19. August 04
  • Reputation: 1.434
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 08. Oktober 2008 - 21:42

@DennisMoore:

Zitat

Ich hab keine Lust darauf darüber zu diskutieren.
Du brauchst ja auch nicht darüber zu diskutieren. Es würde schon reichen, wenn Du Deinen eigenen Rat befolgen würdest: Das solltest du nochmal nachlesen. Dein Verständnis über den Aufbau der Registry ist da etwas Lückenhaft.

Superpeppi hat da recht, mit dem was er schreibt.

HKEY_USERS\.DEFAULT ist ein Pseudo Benutzer, wechen Windows verwendet, wenn kein anderer Benutzer angemeldet ist. Mit dem Verzeichnis "Default User" (XP) bzw. "Default" (Vista) hat .DEFAULT nichts zu tun.

Das fällt auch deutlich auf, wenn man den Zweig mal zw. XP und Vista vergleicht. Der Zweig in Vista ist deutlich kleiner, da viele Einträge, welche noch uter XP zu finden sind, fehlen. Ohne diese fehlenden Einträge kann man aber keinen vollständigen neuen Benutzer anlegen. Die ~\Default\ntuser.dat ist dagegen vollständig und diese Datei verwendet Vista, um einen neuen Benutzer anzulegen. Das Selbe gilt dementsprechend für XP.

Die restlichen Zweige unter HKEY_USERS repräsentieren ausschließlich angemeldete Benutzer. Nicht angemeldete, aber dennoch angelegte Benutzer erscheinen hier nicht. Würde auch überhaupt keinen Sinn machen, alle auf dem System angelegten Benutzer, welche nicht angemeldet sind, dennoch zu laden.

HKEY_CURRENT_USER existiert auch nicht wirklich als eigenständiger Zweig. Der Zweig ist nur ein Link zu dem User Profil, welches unter HKEY_USERS für den aktuell angemeldeten Benutzer geladen wurde.
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0