Skip to main content

Guide · 5 min

Windows 10 No Spy Eigenbau

Hier erkläre ich euch, wie ihr ein Windows 10/11 so modifizieren könnt, dass es keine Hintergrund-Services mehr gibt, die ungewollt Netzwerkverkehr erzeugen - und wie ihr die Installationsdatei mit nützlichen Tools wie Wireshark, npcap und nmap anreichert.

Diese Dokumentation beschreibt detailliert, wie du ein Windows 10/11 System für die Netzwerk-Analyse optimierst. Dabei deaktivieren wir alle unnötigen Hintergrunddienste, die ungewollten Netzwerkverkehr verursachen könnten. Zusätzlich integrieren wir nützliche Tools wie Wireshark, npcap und nmap direkt in die Windows-Installationsdatei, um sie nach der Installation sofort verfügbar zu haben.

Wichtig

Diese Modifikationen sind für den privaten Gebrauch und zu Testzwecken gedacht.

Schritt 1 · Vorbereitung

  • Windows 10/11 ISO-Datei: Besorge dir eine offizielle ISO-Datei von Windows 10 oder 11 (Download von der Microsoft-Website).
  • Windows Assessment and Deployment Kit (ADK): Lade das ADK von der Microsoft-Website herunter und installiere es - es enthält die nötigen Tools zur Modifikation.
  • Wireshark, npcap, nmap: Lade die Installationsdateien der gewünschten Tools herunter.
  • Virtuelle Maschine (optional): Teste die modifizierte Installation zunächst in einer VM, um dein Hauptsystem nicht zu beeinträchtigen.

Schritt 2 · Windows Image einbinden

  • ISO einbinden: Binde die Windows-ISO in ein virtuelles Laufwerk ein.
  • Image extrahieren: Kopiere den gesamten Inhalt in einen neuen Ordner (z. B. C:\WindowsImage).

Schritt 3 · Windows Image anpassen

  • Eingabeaufforderung als Administrator öffnen.
  • Umgebungsvariablen setzen: In den DISM-Ordner des ADK wechseln und ausführen: setx /M DISM="%CD%"
  • Image einbinden: Dism /Mount-Image /ImageFile:"C:\WindowsImage\sources\install.wim" /Index:1 /MountDir:"C:\WindowsMount"
  • Hinweis: Ersetze „Index:1" durch den Index der gewünschten Edition - ermittelbar mit Dism /Get-WimInfo /WimFile:"C:\WindowsImage\sources\install.wim".

Schritt 4 · Hintergrunddienste deaktivieren

Recherchiere, welche Hintergrunddienste für Netzwerkverkehr verantwortlich und nicht systemkritisch sind. Beispiele:

  • Windows Update: Herunterladen und Installieren von Updates.
  • Diagnose-Tracking-Dienst: Sendet Diagnosedaten an Microsoft.
  • Sensordienst: Sammelt Daten von Sensoren des Geräts.
  • Dienste deaktivieren mit: Dism /Image:"C:\WindowsMount" /Disable-Feature /FeatureName:<FeatureName> (Featurenamen via /Get-Features).
  • Alternativ nach der Installation manuell über die Dienste-App (services.msc): Starttyp auf „Deaktiviert" setzen.

Schritt 5 · Programme integrieren

  • Ordner erstellen: z. B. C:\WindowsMount\Programme.
  • Installationsdateien von Wireshark, npcap und nmap dorthin kopieren.
  • Installationsskript (install.bat) erstellen, das die Programme nach der Windows-Installation automatisch installiert.
  • Der Parameter /S sorgt für eine stille Installation ohne Benutzereingaben - Pfade und Dateinamen anpassen.
  • Skript in den Autostart-Ordner kopieren: C:\WindowsMount\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

Schritt 6 · Windows Image speichern

  • Änderungen speichern und aushängen: Dism /Unmount-Image /MountDir:"C:\WindowsMount" /Commit

Schritt 7 · Installationsmedium erstellen

  • Rufus von der offiziellen Website herunterladen (erstellt bootfähige USB-Sticks).
  • Modifizierte ISO und USB-Stick auswählen, auf „Start" klicken.

Schritt 8 · Windows installieren

  • Vom bootfähigen USB-Stick booten.
  • Den Anweisungen des Windows-Installationsprogramms folgen.
  • Nach der Installation sollten Wireshark, npcap und nmap automatisch installiert sein.

Zusätzliche Hinweise

  • Firewall: Windows Firewall entsprechend konfigurieren, um dein System zu schützen.
  • Updates: Deaktivierte Dienste können durch Windows Updates wieder aktiviert werden - Einstellungen regelmäßig prüfen.
  • Weitere Tools: Die Installationsdatei lässt sich mit tcpdump oder WinDump erweitern.