alfbn
Goto Top

Remote Registry Service unter Windows deaktivieren?

Wird von System Mechanics als gefährlich eingestuft

Windows XP Prof SP2, wieder mal neu installiert: Mein Systemüberwachungsprogramm System Mechanics meldet jetzt, dass es den "Windows Remote Registry Service" nicht ausschalten kann, obwohl er als "gefährlich" eingestuft wird.


Fragen:

1. Bedeutet dieser Dienst tatsächlich, dass jederzeit ein z.B. MS-Server oder ein anderer auf meine Registry zugreifen und sie verändern kann? Oder bezieht er sich nur auf die obligaten Windows-Updates und die bei deren Installation erforderlichen Änderungen?

2. Offenbar wird dieser Dienst mit svchost.exe -k ausgeführt. Wo kann ich die einzelnen Dienste, die svchost verwaltet, erkennen bzw. ein- oder ausschalten - insbesondere natürlich diesen. (Bei "Dienste" in der Systemverwaltung habe ich nichts geeignetes gefunden. Die Hilfeseite zu svchost.exe gibt einen Tipp [Ausführen - cmd - tasklist/svc] , bei dessen Befolgung ich auch nicht schlauer geworden bin)

TIA

Alf

P.S.: Schutzmaßnahmen auf dem Rechner: Kaspersky 5 Personal Antivirus, ZoneAlarm Security Suite als Firewall, SpyBot Search & Destroy gegen Spyware.

Content-Key: 26882

Url: https://administrator.de/contentid/26882

Printed on: April 18, 2024 at 10:04 o'clock

Member: Schelle
Schelle Feb 25, 2006 at 13:58:04 (UTC)
Goto Top
Hallo

Zu 1: Nein.
Auszug Dienstbeschreibung:
Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern.

d.h. Zum ändern der Reg muss ein gültiges Benutzerkonto mit Admin Rechten verwendet werden. Win Update verwendet den Systemaccount und der darf leider eh alles.

Zu 2: Würd ich mal vergessen.

Ansonsten kannst du den Dienst in der Systemverwaltung problemlos auf Manuell stellen oder ausschalten.

Schelle
Member: AlfBN
AlfBN Feb 25, 2006 at 15:12:06 (UTC)
Goto Top
"Ansonsten kannst du den Dienst in der Systemverwaltung problemlos auf Manuell stellen oder ausschalten. "

Wie ich schon geschrieben habe, habe ich in der Systemverwaltung - Dienste nichts Passendes gefunden. Vielleicht ein Tipp, was genau ich da ausschalten muss/kann?

TIA

Alf
Member: meinereiner
meinereiner Feb 25, 2006 at 15:23:39 (UTC)
Goto Top
Der Dienst heisst bei mir "Remote Registrierung" .
Member: AlfBN
AlfBN Feb 25, 2006 at 15:27:54 (UTC)
Goto Top
Danke dir!