Wat van belang is dat je gaat proberen al die services en processen die opstarten in kaart te brengen en gaat proberen deze in groepen in te delen, zodat je een beetje een overzicht probeert te krijgen van wat het allemaal is en doet.
Alles wat gestart wordt door software van derden, is dan een groep.
Alles wat gestart wordt wat met veiligheid te maken heeft is dan een groep
Alles wat microsoft services zijn is dan een groep.
welke horen er bij de software van de laptop, ook een groep.
Per service en proces kan je dan uiteindelijk ook weer uitzoeken wat het doet en of je dat nodig hebt, of handmatig kan starten of niet enzovoort.
In internet explorer heb je geinstalleerde invoegtoepassingen, de invoegtoepassing van adobe genaamd flahplayer blijft nog lang actief als proces ook wanneer je de browser die de invoegtoepassing starte sloot, zo werkt dat met verschillende software weer op verschillende manieren.
zo is er software waarvan alle processen stoppen als je het programma sluit na gebruik, en zo zijn er die actief blijven.
Op die manier over processen denken, in groepen in een soort boomstructuur, is dan een manier om in die vele services en processen de weg te vinden.
Uiteraard als je vragen daar over hebt kunnen we altijd mee denken.
En zie dit niet als truck's, het zijn geen truck's, de truck ligt bij de software die na installatie veel automatisch op laat starten.
Dus veel software kan je daar mee opzadelen.
Zoals je ziet in mijn taakbeheer, op een niet reovery systeem ik ook momenten heb dat er 30 processen maar gestart zijn.
Als ik windows installeer hou ik dat altijd direct bij, omdat jij nog niet weet hoe je dat moet doen is dat nu zo veel geworden.
Dus als ik windows installeer en ga gebruiken, blijft voor eeuwig windows zo snel, infecties uitgesloten, omdat ik deze instellingen altijd direct doe.
In het configuratiescherm\programma's en onderdelen kan je zelf bekijken wat er allemaal is geinstalleerd.
In C:\Windows\System32\msconfig > tabblad Opstarten zie je in die regels onder het kopje Opdracht welk bestand van welke locatie wordt gestart, met die informatie kan je dan weer verder zoeken over wat nu precies gestart wordt, en kan dat uit.
Op een laptop met recovery systeem en software van het merk moet 49 processen haalbaar zijn.
Maar belangrijk is inderdaad dat je wel weet wat je doet.
Je moet een service eigenlijk zo zien.
Via registerwaarden wordt met het starten van een service een dll bestand gehost.
Zo'n Dynamically Linked Library bestand is een bestand die ook commando's kan bevatten om iets op te starten, bijvoorbeeld een exe bestand.
in het register zal een waarde als *.dll,1232 (fictief) een dll bestand starten en de code van regel 1232 uitvoeren die in dat dll bestand is geprogrammeerd.
Dus zie jij gestarte exe bestanden in taakbeheer, dan weet je nog steeds niet door welke service deze werd gestart als deze niet op een andere manier werd gestart.
Dus nu je weet dat een service in windows dll bestanden aan gaat spreken die vervolgens de inhoud bevat om de service uit te voeren, je via de beschrijvingen in services.msc en de regels onder opdracht in msconfig tabblad opstarten dus allerlei info gaat verzamelen.
Dus een service is puur alleen registerregels (sleutels en waarden) die bestanden aansturen en begint altijd bij een dll of een uitvoerbaar bestand, een service is dus geen bestand of programma op zichzelf, je kan ze beheren dus met services.msc, services.msc is een bestand die gestart wordt in mmc.exe.
dus services.msc is geen programma.
ook al lijkt het zo omdat de extensie msc is gekoppeld aan mmc.exe
Wat je dus daarmee doet is bepaalde waarden in het register wijzigen via de windows interface.
Zo werkt dat in windoos, dat is een structuur.
Zo zijn er in windows services waarvan ik weet dat ik ze nooit zal gaan gebruiken, zoals remote registry, en als ik een service zat ben en hij doet niet wat ik wil haal ik wat regels weg uit het register en de service is niet meer.
Die bestaat dan niet meer, maar dat mag je alleen maar doen als je weet wat je doet, en moet je weten hoe machtigingen werken.
Ik hoop niet dat dit te groot is, maar in deze afbeeldingen kan je een voorbeeld zien:
Nog even belangrijk is dat je eerst in de instellingen van programma's gaat kijken of het automatisch opstarten niet uit te vinken is, want vaak is dat ook in het programma zelf een optie die standaard aangevinkt is.