Windows 7 - Update Black Liste

Yuuji schrieb:
Es geht nicht um IE 11(schon lange deinstalliert)....

Auswirkungen durch die Deinstallation des Internet Explorers:

Nachteile:
- Sidebar funktioniert nicht mehr (keine Minianwendungen, keine Gadgets)
- Skype kann sich nicht verbinden / Skype ist tot.
- Microsoft Management Konsole (MMC) funktioniert nicht mehr (benötigt Internet Explorer 5.5 oder höher).
- wegen MMC funktioniert der Gerätemanager nicht mehr.
- Wegen MMC funktioniert der Gruppenrichtlinien-Editor nicht mehr.
- USB-Geräte erscheinen nicht mehr bei "Hardware sicher entfernen", bzw die "Auswerfen"-Option ist weg (lässt sich durch "HotSwap" sehr gut und zuverlässiger kompensieren).
- Desktop-Unter-Ordner erzeugen beim Öffnen ein neues Fenster, anstatt den Inhalt im selben Fenster anzuzeigen.


aktualisierte hosts-Liste für die DD-WRT-Firmware des Routers zur Telemetrie-Blockade
(zusammengeführt aus "Destroy Windows 10 Spying", "O&O ShutUp10" und "SpyBot AntiBeacon"):
(Administration -> Commands -> in das Commands-Textfeld die Liste einfügen -> "Save StartUp" (damit die Liste bei einem Router-Neustart auch ausgeführt wird) und "Run Commands" (damit die Liste sofort ohne Router-Neustart ausgeführt wird))
Code:
echo '0.0.0.0 a.ads1.msn.com' >> /etc/hosts
echo '0.0.0.0 a.ads2.msads.net' >> /etc/hosts
echo '0.0.0.0 a.ads2.msn.com' >> /etc/hosts
echo '0.0.0.0 a.rad.msn.com' >> /etc/hosts
echo '0.0.0.0 a-0001.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0002.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0003.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0004.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0005.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0006.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0007.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0008.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 a-0009.a-msedge.net' >> /etc/hosts
echo '0.0.0.0 ac3.msn.com' >> /etc/hosts
echo '0.0.0.0 ad.doubleclick.net' >> /etc/hosts
echo '0.0.0.0 adnexus.net' >> /etc/hosts
echo '0.0.0.0 adnxs.com' >> /etc/hosts
echo '0.0.0.0 ads.msn.com' >> /etc/hosts
echo '0.0.0.0 ads1.msads.net' >> /etc/hosts
echo '0.0.0.0 ads1.msn.com' >> /etc/hosts
echo '0.0.0.0 aidps.atdmt.com' >> /etc/hosts
echo '0.0.0.0 aka-cdn-ns.adtech.de' >> /etc/hosts
echo '0.0.0.0 a-msedge.net' >> /etc/hosts
echo '0.0.0.0 apps.skype.com' >> /etc/hosts
echo '0.0.0.0 az361816.vo.msecnd.net' >> /etc/hosts
echo '0.0.0.0 az512334.vo.msecnd.net' >> /etc/hosts
echo '0.0.0.0 b.ads1.msn.com' >> /etc/hosts
echo '0.0.0.0 b.ads2.msads.net' >> /etc/hosts
echo '0.0.0.0 b.rad.msn.com' >> /etc/hosts
echo '0.0.0.0 bs.serving-sys.com' >> /etc/hosts
echo '0.0.0.0 c.atdmt.com' >> /etc/hosts
echo '0.0.0.0 c.msn.com' >> /etc/hosts
echo '0.0.0.0 cdn.atdmt.com' >> /etc/hosts
echo '0.0.0.0 cds26.ams9.msecn.net' >> /etc/hosts
echo '0.0.0.0 choice.microsoft.com' >> /etc/hosts
echo '0.0.0.0 choice.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 choice.microsoft.com.nstac.net' >> /etc/hosts
echo '0.0.0.0 compatexchange.cloudapp.net' >> /etc/hosts
echo '0.0.0.0 corp.sts.microsoft.com' >> /etc/hosts
echo '0.0.0.0 corpext.msitadfs.glbdns2.microsoft.com' >> /etc/hosts
echo '0.0.0.0 cs1.wpc.v0cdn.net' >> /etc/hosts
echo '0.0.0.0 db3aqu.atdmt.com' >> /etc/hosts
echo '0.0.0.0 df.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 diagnostics.support.microsoft.com' >> /etc/hosts
echo '0.0.0.0 ec.atdmt.com' >> /etc/hosts
echo '0.0.0.0 fe2.update.microsoft.com.akadns.net' >> /etc/hosts
echo '0.0.0.0 feedback.microsoft-hohm.com' >> /etc/hosts
echo '0.0.0.0 feedback.search.microsoft.com' >> /etc/hosts
echo '0.0.0.0 feedback.windows.com' >> /etc/hosts
echo '0.0.0.0 flex.msn.com' >> /etc/hosts
echo '0.0.0.0 g.msn.com' >> /etc/hosts
echo '0.0.0.0 h1.msn.com' >> /etc/hosts
echo '0.0.0.0 h2.msn.com' >> /etc/hosts
echo '0.0.0.0 i1.services.social.microsoft.com' >> /etc/hosts
echo '0.0.0.0 i1.services.social.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 lb1.www.ms.akadns.net' >> /etc/hosts
echo '0.0.0.0 live.rads.msn.com' >> /etc/hosts
echo '0.0.0.0 m.adnxs.com' >> /etc/hosts
echo '0.0.0.0 m.hotmail.com' >> /etc/hosts
echo '0.0.0.0 msedge.net' >> /etc/hosts
echo '0.0.0.0 msftncsi.com' >> /etc/hosts
echo '0.0.0.0 msnbot-65-55-108-23.search.msn.com' >> /etc/hosts
echo '0.0.0.0 msntest.serving-sys.com' >> /etc/hosts
echo '0.0.0.0 oca.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 oca.telemetry.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 pre.footprintpredict.com' >> /etc/hosts
echo '0.0.0.0 preview.msn.com' >> /etc/hosts
echo '0.0.0.0 pricelist.skype.com' >> /etc/hosts
echo '0.0.0.0 rad.live.com' >> /etc/hosts
echo '0.0.0.0 rad.msn.com' >> /etc/hosts
echo '0.0.0.0 redir.metaservices.microsoft.com' >> /etc/hosts
echo '0.0.0.0 reports.wes.df.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 s.gateway.messenger.live.com' >> /etc/hosts
echo '0.0.0.0 s0.2mdn.net' >> /etc/hosts
echo '0.0.0.0 schemas.microsoft.akadns.net' >> /etc/hosts
echo '0.0.0.0 secure.adnxs.com' >> /etc/hosts
echo '0.0.0.0 secure.flashtalking.com' >> /etc/hosts
echo '0.0.0.0 services.wes.df.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 settings-sandbox.data.microsoft.com' >> /etc/hosts
echo '0.0.0.0 settings-win.data.microsoft.com' >> /etc/hosts
echo '0.0.0.0 sls.update.microsoft.com.akadns.net' >> /etc/hosts
echo '0.0.0.0 sO.2mdn.net' >> /etc/hosts
echo '0.0.0.0 sqm.df.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 sqm.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 ssw.live.com' >> /etc/hosts
echo '0.0.0.0 static.2mdn.net' >> /etc/hosts
echo '0.0.0.0 statsfe1.ws.microsoft.com' >> /etc/hosts
echo '0.0.0.0 statsfe2.update.microsoft.com.akadns.net' >> /etc/hosts
echo '0.0.0.0 statsfe2.ws.microsoft.com' >> /etc/hosts
echo '0.0.0.0 survey.watson.microsoft.com' >> /etc/hosts
echo '0.0.0.0 telecommand.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 telemetry.appex.bing.net' >> /etc/hosts
echo '0.0.0.0 telemetry.appex.bing.net:443' >> /etc/hosts
echo '0.0.0.0 telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 telemetry.urs.microsoft.com' >> /etc/hosts
echo '0.0.0.0 ui.skype.com' >> /etc/hosts
echo '0.0.0.0 view.atdmt.com' >> /etc/hosts
echo '0.0.0.0 vortex.data.microsoft.com' >> /etc/hosts
echo '0.0.0.0 vortex-bn2.metron.live.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 vortex-cy2.metron.live.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 vortex-sandbox.data.microsoft.com' >> /etc/hosts
echo '0.0.0.0 vortex-win.data.microsoft.com' >> /etc/hosts
echo '0.0.0.0 watson.live.com' >> /etc/hosts
echo '0.0.0.0 watson.microsoft.com' >> /etc/hosts
echo '0.0.0.0 watson.ppe.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 watson.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 watson.telemetry.microsoft.com.nsatc.net' >> /etc/hosts
echo '0.0.0.0 wes.df.telemetry.microsoft.com' >> /etc/hosts
echo '0.0.0.0 www.msftncsi.com' >> /etc/hosts
killall -HUP dnsmasq
restart_dns

Probe:
Anschließend melden alle Browser beim versuchten Aufruf obiger Adressen:
"Diese Website ist nicht erreichbar" (so wie es sein soll).
Diese Router-Firewall-Einträge funktionieren auch unabhängig von der Windows-Hosts-Datei, die durch die hartcodierte Whitelist in der dnsapi.dll von Windows umgangen werden kann.
 
Zuletzt bearbeitet:
Kurze Frage zu betrteffenden dd-wrt config:

Ich hatte hier noch eine ältere hosts-Liste am Laufen, diese ließ sich nicht löschen (bzw. ich wusste nicht wie).
Dann habe ich einfach Deine Neue einfach drüber kopiert.

Wird diese ältere mit der Neuen überschrieben? Laut less /etc/hosts ist noch die alte drin.. hmm

Ah ja, hatte vergessen den Router neu zu starten. Jetzt ist alles paletti ;)
 
Zuletzt bearbeitet:
Sagt mal, kann ich die Host-Liste (DD-WRT-Firmware) auch einer FrizBox beibringen? Die Router Linksys WRT54G und Linksys WRT54GS sind bei mir nicht verfügbar.
 
Neuere Fritten unterstützen eine Blacklist, musst dann die "Kindersicherung" für die angeschlossenen Geräte aktivieren.
Wie man die eingibt (Enter, Semikolon, Komma oder so als Trenner), habe ich noch nicht ausprobiert, ich gehe davon aus, dass du die Adressen aus obiger "Liste" einzeln rüberkopieren musst (denke dran, für jedes Drücken von Strg+C musst du 2cent an die VG Wort abgeben:D).
 
@Bolko Ich meine, dass ich eine FritzBox habe und keinen Linksys.

@Vindoriel Ja, mit der Black- und Whitelist habe ich bei der Frittenbox aktuell auch so meine Probleme.
An die 2 Cent denke ich ;-)
 
@Bolko die Nachteile habe ich nicht.
Alles funktioniert.
Habe 2x Internet Explorer Ordner mit ieinstal.exe(x32, x64) aber kein ie.exe oder so.
 
Yuuji schrieb:
@Bolko die Nachteile habe ich nicht.
Alles funktioniert.

Dann hast du vermutlich nicht den Internet Explorer komplett deinstalliert, sondern nur dessen höchste Version.
Löscht man den IE 11, dann fällt Windows auf IE 10 zurück und deshalb funktioniert dann noch alles.
Löscht man aber diese IE Version ebenfalls, bis keine mehr vorhanden ist, dann tauchen obige Fehler auf.
MMC benötigt zwingend mindestens die Version 5.5 des IE.
Wenn MMC bei dir noch funktioniert (zB Gerätemanager), dann ist das ein Beweis dafür, dass der IE in irgend einer Version bei dir noch läuft und eben nicht deinstalliert wurde.

Problematisch ist das auch deswegen, weil bei mir nach der Löschung des IE die Neuinstallation des IE nicht mehr möglich war.
Also sollte man vorher unbedingt einen Backup mit "Paragon Backup & Recovery 2014" machen oder am Besten auf die Deinstallation des IE verzichten.
Ergänzung ()

Onatik schrieb:
@Bolko Ich meine, dass ich eine FritzBox habe und keinen Linksys.

Wie kamst du dann auf Linksys?
Ich habe auch keinen Linksys, aber trotzdem DD-WRT.
Ich habe auch nie verstanden, warum sich jemand eine überteuerte Fritzbox kauft.

Die IP-Tables Firewall in DD-WRT möchte ich nicht mehr missen.
In jeder Beziehung ist DD-WRT besser als die originale Firmware jedes Routers und sie läuft auch auf den allerbilligsten Routern, die man sich bei ebay für ca 20 Euro schießen kann.
Abstürze oder irgendwelche Fehler gab es bisher nie.
Ergänzung ()

Baddabumm schrieb:
Ah ja, hatte vergessen den Router neu zu starten. Jetzt ist alles paletti ;)

Ich habe meinen Router nicht neustarten müssen.
Der läuft und läuft und läuft...
 
Gibt es eine Möglichkeit, ausgeblendete/unerwünschte Updates dauerhaft zu verbannen?

Ich mache gerade einen PC mit Windows 7 für einen Kollegen fertig, erfahrungsgemäß tauchen die "schlechten" Updates irgendwann wieder in der Liste auf.
 
@Opa Hermie
Soviel ich weiß nicht. Die schlechten Updates tauchen idR dann wieder auf wenn sie von MS aktualisiert werden. KB2952664 ist da so ein Kandidat. Außerdem kommen ja eh immer wieder neue dazu. Man muss sich also leider ständig darum kümmern.
 
hallöle,
erst einmal ein grosses dankeschön für diesen thread, der sehr viel nützlich informationen beinhaltet. einiges wusste ich schon, einiges noch nicht, aber hier bekommt man wenigstens ausführliche antworten und hintergrund wissen.

trotzdem muss ich sagen, dass eine sache nie so richtig geklährt wurde.
im bezug auf die windows update clienst steht zwar sehr viel welchen man nicht oder deinstallieren sollte, allerdings habe ich nach dem durchlesen der 8 seite keine antwort gefunden, die besagt welchen man den nun nehmen soll?

alle mir bisher bekannten clients wurden hier zwar genannt aber meistens im zusammen hnag mit nicht oder deinstallieren. nun ist es aber so, irgend einen braucht man, aber welchen?

während ich das hier schreibe, läuft nebenbei ein windows update auf meinem läppi. ich habe dort den client kb3138612 (März 2016) installiert. das problem ist aber, dass nach beendigung des updates eine weitere suche std. dauert und ich somit also nicht weiter komme.

gruss Flinkesocke
 
@Opa Hermie: Du könntest eine kleine .bat in den Autostart auf dem Rechner des Kollegen packen, die aus

Code:
@echo off
wusa /uninstall /kb:1234567 /quiet /norestart
END

besteht. Da sich die zu meidenden Updates ändern und neue hinzukommen, kann man die .bat auch so erwietern, daß sie via Powershell erst eine andere .bat von deinem Webspace lädt und diese dann ausführt. Damit bräuchtest du nur einmal im Monat die .bat auf deinem Webspace anzupassen. Natürlich sicherstellen, daß niemand dort Unsinn hochlädt …
 
Leider keine Alternative, der PC ist ohnehin nicht der neueste, und wenn da noch mehr Routinen im Hintergrund mitlaufen, kriegt der n Hals......
 
Dann mach’s einmal im Monat über die Aufgabenplanung. Da muß er sowieso Updates holen/installieren.
 
@Bolko
Dann habe ich wohl falsch recherchiert im Netz. Der Begriff "DD-WRT" war mit Linksys-Routern zu finden...

Keine Ahnung wie ihr die Firmware auf allen möglichen Routern flasht?
 
Warum gibt es noch kein Skript, welches die Updates deaktiviert? Ist der Bedarf da? Dann würde ich mich ransetzen.
 
Bolko schrieb:
aktualisierte hosts-Liste für die DD-WRT-Firmware des Routers zur Telemetrie-Blockade

kann ich diese Liste auch Apple Airport Basisstationen schmackhaft machen?
 
installieren oder ausblenden?
 

Anhänge

  • Zwischenablage02.jpg
    Zwischenablage02.jpg
    34,4 KB · Aufrufe: 534
installieren oder ausblenden?
kämpfe jetzt schon den ganzen Morgen mit den 4 Dateien - eine davon zerstört bei mir (Win 7 Pro) die Masterbootsektion. Bleibt vorhanden, aber Windows startet nicht mehr. Reparatur funktioniert auch nicht!
Glücklicherweise habe ich einen kompletten Spiegel von meiner C SSD und brauch die dann nur rein setzen und neu aufspielen, aber auch das dauert je Versuch eine gute halbe Stunde!

Hat noch jemand diese Erfahrung mit den updates gemacht?
 
Zurück
Oben