Ich habe vor Kurzem einen Beitrag zu einem Programm verfasst, das den HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ProxySettingsPerUser
Registrierungsschlüssel bei jedem Systemstart von 1 auf 0 ändert C:\WINDOWS\System32\svchost.exe -k NetSvcs -p -s iphlpsvc
. Mithilfe des Boot Loggers von Process Monitor fand ich heraus, dass es sich bei diesem Programm um svchost.exe (genauer gesagt um einen Befehl) handelte.
Ich habe SYSTEM die Vollzugriffsberechtigung für diesen Schlüssel entzogen, svchost deaktiviert services.msc
und eine Verknüpfung in meinem Startordner hinzugefügt, um den Schlüssel beim Booten zurückzusetzen – ohne Erfolg. Ein Blick zurück in den Prozessmonitor zeigt, dass svchost.exe den Schlüssel auf 0 überschrieben hat.
Mein Startskript:C:\Windows\regedit.exe /s "D:\Thrith\Desktop\proxy.reg"
Proxy.reg:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxySettingsPerUser"=dword:00000001
Screenshot der Berechtigungen („Rendszergazdák“ bedeutet Administratoren und sie sind die einzigen, die die Berechtigung zum Schreiben haben):
Prozessmonitor (Der hervorgehobene Wert ist der erste, der auf 0 gesetzt ist, die vorherigen sind alle 1, so wie ich es gelassen habe):
Jede Hilfe wird geschätzt.