Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Windows Dieses Forum dient den Diskussionen rund um alle Microsoft-Betriebssysteme.

Systemstart als erster?

Diskussion: Systemstart als erster? im Forum Windows, in der Kategorie Operating Systems; Anzeige Heii Kennt ihr den Autostart von Anti-viren bzw. Spybot die Windows überreden sich selber als erster zu starten um ...

Antwort
Alt 14.04.06, 19:16   #1 (permalink)
 
Registriert seit: 14.04.06
Akca Leistung: Facit NTK
Likes: 0
Standard Systemstart als erster?

Anzeige

Heii

Kennt ihr den Autostart von Anti-viren bzw. Spybot die Windows überreden sich selber als erster zu starten um alle geloggten viren und spyware zu löschen.

Mich würd gern interessieren wo der eintrag in der registry ist?

Akca ist offline   Mit Zitat antworten
Alt 14.04.06, 19:50   #2 (permalink)
 
Registriert seit: 19.09.02
coolman Leistung: Facit NTK
Likes: 0
Standard

das kann gar kein eintrag in der registry sein, weil (wie du schon sagtest) das prog VOR windows startet. das ding muß sich also (wahrscheinlich, aber keine ahnung) in den mbr schreiben. ich denke so macht das z.b. auch partition magic auch.
coolman ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.04.06, 19:58   #3 (permalink)
Themenstarter
 
Registriert seit: 14.04.06
Akca Leistung: Facit NTK
Likes: 0
Standard

Nein das bezweifle ich dass es sich ins mbr reinschreibt.

Ich denke es gibt ein special eintrag mir hoher priorität dass windows mitteilt dass dieser dienst als erster gestartet werden soll und nachdem es beendet wurde den rest zu starten.
Akca ist offline   Mit Zitat antworten
Alt 14.04.06, 20:23   #4 (permalink)
 
Registriert seit: 12.04.06
scales Leistung: Facit NTK
Likes: 0
Standard

ich denke nicht dass es so einen Eintrag gibt, außerdem würde sich da dann auch die Spyware reinschreiben

@coolman:

wann hat er denn gesagt, dass das Programm vor Windows starten soll?
er meinte nur Windows solle das Programm als erstes starten
scales ist offline   Mit Zitat antworten
Alt 14.04.06, 20:34   #5 (permalink)
Themenstarter
 
Registriert seit: 14.04.06
Akca Leistung: Facit NTK
Likes: 0
Standard

Stimmt!
Daran hab ich nicht gedacht!
Aber so wie es Spybot schafft müsste es einem klugen virenschreiber auch möglich sein so etwas zu schreiben.
Akca ist offline   Mit Zitat antworten
Alt 14.04.06, 22:00   #6 (permalink)
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Ich denke das es einfach über eine bootfähige CD/DVD gemacht wird.
R!K3R ist offline   Mit Zitat antworten
Alt 15.04.06, 10:53   #7 (permalink)
 
Registriert seit: 19.09.02
coolman Leistung: Facit NTK
Likes: 0
Standard

@scales:
"die Windows überreden sich selber als erster zu starten" - ich verstehe das so, daß das Programm Win übereden soll, sich vor dem Betriebssystem zu starten
coolman ist offline   Mit Zitat antworten
Alt 15.04.06, 22:09   #8 (permalink)
 
Registriert seit: 12.04.06
scales Leistung: Facit NTK
Likes: 0
Standard

das wäre aber Schwachsinn
ein Registry Eintrag in den man ein Programm schreiben kann, das vor Windows gestartet wird
wer soll denn dann das Programm überhaupt starten?
scales ist offline   Mit Zitat antworten
Alt 16.04.06, 01:08   #9 (permalink)
 
Registriert seit: 06.04.05
adrian90 Leistung: Facit NTK
Likes: 0
Standard

Es gibt nur die Funktion, dass man ein Programm beim Start startet, wie die Laufwerksprüfung. Wo das genau ist, weiss ich leider auch nicht mehr genau. Aber das findest du leicht raus, indem du eine Laufwerksprüfung auf den nächsten Systemstart ansetzst.
adrian90 ist offline   Mit Zitat antworten
Alt 16.04.06, 02:08   #10 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Eine normale Exe ist ohne Windows nicht ausführbar, weil sie bestimmte Windowsfunktionen braucht und außerdem "geladen" werden muss. Es gibt aber bestimmte Registryeinträge, um Sachen beim start, solange noch "nix" läuft, löschen zu lassen - MoveFileEx
(die Funktion erstellt nur einen Registryeintrag mit dem Dateinamen)

Der einizige (mir bekannte - und damit habe ich mich wirklich nur sehr oberflächlich beschäftigt ) Weg ist ein Treiber und ein entsprechender Eintrag in der Registry. Die Laufwerksprüfung wird afaik auch nur "vor der Grafik" gestartet, der Kernel ist da schon geladen (der beste Beweis sind die verschiednenen Fehlermeldungen, die andere Leute dabei Plagen), z.B der Treiber zum Zugriff auf die Festplatte usw. - es gab laut Google in der Vergangenheit manchmal Probleme mit diversen PFWs/Antiviren (ZA 4/5/Norton usw) und dem Checkdisk, weil diese ihre Treiber als erstes laden ließen und so den Zugriff auf die Platte blokierten.

Von Sysinternals gibt es Autoruns - es zeigt meinstens entweder den Weg("Jump"-Button auswählen) oder gibt zumindest einen Tipp zum googeln. Sehr interessant um sich die verschiedenen Autostartmöglichkeiten vor Augen zu führen *und auch wieviele Treiber verschiedne Kopierschutzsysteme aufs System draufknallen können * . Aber bitte vorsicht walten lassen - bei falscher Bedienung kann man sich das System auch sehr schnell zerschießen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 16.04.06, 23:19   #11 (permalink)
 
Registriert seit: 16.04.06
Gargamel Leistung: Facit NTK
Likes: 0
Standard

Also mir fallen da schon ein paar Möglichkeiten ein:

Ich ersetze den Explorer als Shell mit meinem eigenen Programm: Das mach ich hier: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

Oder ich hänge mich hiermit rein, und starte nach dem Login, aber vor dem Explorer:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit =C:\windows\system32\userinit.exe,c:\windows\badpr ogram.exe

Oder wenn ich es komplexer kann und mag, ersetze ich die MS Gina, auch wieder hier:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
Gargamel ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Windows » Systemstart als erster?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Erster Versuch withers Hacks & Crackmes 8 08.10.09 19:21
Mein erster CrackME theend Hacks & Crackmes 2 17.01.09 17:13
Keygenme vb6 mein erster BunnX Hacks & Crackmes 10 02.11.08 03:12
Erster Tanz des Hochzeitpaars ivegotmail Fun Section 3 30.12.07 01:10
Mein erster Bugreport xeno Fun Section 7 04.04.06 22:38


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61