Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Autostart-Einträge

Assimilator

treuer Stammgast
Guten Abend zusammen,

ich habe zwei PCs und auf jedem stört mich jeweils ein Autostart-Eintrag. Beide PCs haben die gleiche Version, der Unterschied ist jedoch, dass einer frisch aufgesetzt wurde und einer nur das Fall Creators Update erhalten hat und gut war es.

Eintrag #1 (lediglich Update gemacht):
Ich habe im Autostart zweimal "Windows Defender notification icon" stehen. Hier konnte ich es zwar einmal deaktivieren (ohne Probleme), aber ich hätte den Eintrag doch gerne entfernt. Beide Einträge verweisen auf den gleichen Dateipfad.
Ist es denn möglich einen Eintrag zu entfernen?

Eintrag #2 (neu aufgesetzt):
Dort habe ich "Windows-Hostprozess (Rundll32)" im Autostart eingetragen, was meines Wissens nach nicht so sein sollte. Ich habe zwar keine Probleme, habe den Eintrag jedoch auch "aktiviert". Kann man diesen Eintrag löschen oder deaktivieren oder fährt mein PC dann nicht mehr hoch?

Vielen Dank für Eure Hilfe.


Beste Grüße
Assimilator
 
Anzeige
Mit einem Rechtsklick auf einen Eintrag und der Auswahl "Jump to Entry" kann man dann aus Autoruns auch direkt in Regedit zum Schlüssel springen, in dem der Eintrag steht.
 
Eintrag #1:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SecurityHealth Windows Defender notification icon Microsoft Corporation c:\program files\windows defender\msascuil.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows Defender Windows Defender notification icon Microsoft Corporation c:\program files\windows defender\msascuil.exe
Anmerkung zu #1: Ein Unterschied besteht hier also nur in der Bezeichnung. Auf PC #2 heißt der Eintrag ebenfalls "SecurityHealth", also gehe ich davon aus, dass ich "Windows Defender" löschen kann. Richtig?

Eintrag #2:
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
n/a Windows-Hostprozess (Rundll32) Microsoft Corporation c:\windows\system32\rundll32.exe
HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components
n/a Windows-Hostprozess (Rundll32) Microsoft Corporation c:\windows\syswow64\rundll32.exe
Anmerkung zu #2: Die gleichen Einträge habe ich auch auf meinem anderen PC gefunden, allerdings werden mir diese dort nicht im Task-Manager unter "Autostart" angezeigt, sind aber laut AutoRunds vorhanden. Genau so stelle ich mir das auch auf PC #2 vor. Geht das?
 
Ich würde erstmal im Taskmanager im Reiter "Autostart" bei Eintrag #1 "Windows Defender" deaktiveren und wenn eine Woche nichts auffällt, dann löschen.
 
Der Eintrag "Windows Defender" ist bereits seit Wochen deaktiviert und trotzdem erscheint das Icon mit dem Start von Windows, was ja gewollt ist. Dem entnehme ich, dass der andere Eintrag funktioniert.
 
Windows Defender ist mehr als nur ein Virenscanner , den man einfach abschalten kann. Dort sind alle in Win10 implementierten Sicherheitsfeatures in einer zentralen Oberfläche verknüpft. Der Defender wird immer automatisch gestartet. Nur der Umfang der gestarteten Komponenten variiert je nach Installation von Drittanbietersoftware. Der einzige Starteintrag betrifft nur das Icon der Taskleiste.
Den Defender komplett deaktivieren zu wollen - gar keine gute Idee. Den kann auch die "beste" Sicherheitssuite nicht komplett ersetzen. Letztendlich ist es aber dein PC und deine Daten. Da macht dir Keiner ernstgemeinte Vorschriften.
 
Es steht und stand nie zur Debatte den Windows Defender zu deaktivieren oder zu entfernen, sondern lediglich einen der Autostart-Einträge.
 
Das was da im Autostart steht ist das "Windows Defender notification icon". Die Auswirkung vom Aktivieren / Deaktivieren dieser Funktion wird man vermutlich nur mit einer seeehr guten Stoppuhr nachweisen können.
 
Gehe ich Recht in der Anahme,du hast eine Fremd-AV-Software installiert? Scheint so,sonst würdest du wohl nicht schreiben,der Defender sei schon längere Zeit deaktiviert.
Nun,auch bei einer fremden Software,bleiben Teile vom Defender aktiv.
Es muss ja einer die Tauglichkeit der Fremdscanner nachkontrollieren und ob diese nicht ungewollte Adware in den Rechner mitbringen.:ROFLMAO:
 
Autoruns zu verwenden steht schon oben irgendwo und wenn du die aktiv laufenden Prozesse sehen willst nimmst du den Prozessexplorer (auch von Sysinternals). Da kannst du nach genau dem Prozess schauen, von dem du glaubst, das er dich stört. Startdauer und Systemleistung haben darauf keinen Einfluß. Du solltest daran denken, das es de Facto keine zwei identische Windowsinstallationen geben kann. Auch wenn du diese fast gleichzeitig installiert hast gibt es immer Unterschiede in der Hardware und vor allem in der installierten Software auch wenn die Programme auf den PC dieselben sein sollten. Mit jedem Neustart entwickeln sich die Computer dann immer weiter auseinander. Auch wenn du identisch geclonte Installationen derselben Ausgangsbasis auf zwei verschiedenen Motherboards (auch derselben Baureihe) startest sind diese ab diesem Bootvorgang nicht mehr identisch.
 
Danke für die vielen Beiträge, allerdings missverstehen mich einige Mitleser/innen.
Ich habe seit Windows 10 keine Fremd-AV-Software mehr im Einsatz, sodass ich entsprechend immer den Defender im aktiven Einsatz hatte.
Es geht mir weniger um die "gewonnene" Zeit beim Neustart, sondern vielmehr um den Schönheitsfehler, den ich bereinigen möchte.

Es ging darum, dass es in meinem Autostart seit dem Fall Creators Update zwei (nahezu) identische Einträge für das "Windows Defender notification icon" gibt. Der einzige Unterschied ist die Bezeichnung dieses Eintrags im Autostart, siehe Beitrag #4 (https://www.drwindows.de/windows-10-desktop/136538-autostart-eintraege.html#post1510203).

@Potrimpo: Vielen Dank. Dann werde ich das auch tun.

----------------------------------------------------------------------------------

Zum zweiten Autostart-Schönheitsfehler:

Hier habe ich mir den Beitrag https://www.drwindows.de/windows-8-windows-rt/66683-windows-hostprozess-rundll32-autostart.html durchgelesen und zumindest kann ich den Eintrag wohl deaktivieren, muss aber beobachten, was passiert. "Ari45" schreibt zwar, dass der Eintrag nichts im Autostart zu suchen hat, aber löschen kann man ihn wohl nicht.
Ist das richtig?
 
So viel Aufwand wegen einem Schönheitsfehler. Wenn mein Computer rund läuft, würde mich das nicht stören, bevor ich beim eventuellen Löschen Probleme mit Windows bekomme.
 
Hallop , erweitere doch mal die Einträge und deren Spalten im Autostart dann siehst Du schon mal wo das Programm oder die Verknüpfung liegt
Dann dort hin navigieren und eventuell löschen

img_008.png
 
Und wenn Du in die Ordner gehst , ist der eine dann eine Verknüpfung erkennbar am Pfeil unten links oder sogar in der Bezeichnung?
Rufe mal die Ordner auf zum Nachschauen
 
Anzeige
Oben