-
Regedit gespert
hi
Ich hab mir bei kazzaa ne datei runtergeladen hab mir schon gedacht juhu entlich mal kein Virus
aber zu früh gefreut das ding hat mir zuerst immer wieder den explorer beim hoch fahren beendet jetzt hab ich den autostart von der datei gelöscht
aber ich kann nicht mehr auf meine regedit zugreifen es kommt diese meldung: Das bearbeiten von der regedit wurde durch den administrator deaktiviert.
Was kann man dagegen unternehmen?
-
Du mußt dich als Administrator anmelden. Scheinbar hast du einen zweiten Account der dafür nicht berechtigt ist.
Klicke auf Start--->Beenden---> Benutzer Abmelden. Mit JA betätigen und dann als Administrator neu anmelden.
-
Ich bin als admin angemeldet da bin ich mir sicher!!!
-
mein tune up regestry editor kann noch auf die registration zugreifen
aber wenn ich ein programm installier kann er nix rein schreiben und es funktioniert am ende nicht!
-
hört sich irgendwie nach neu aufsetzen an
wenn du aber totsicher als admin angemeldet bist, bzw. adminrechte hast, dann hast du dir evtl. irgendwas eingefangen, was dir ´ne systempolicy geschrieben hat, die dir unter anderem den zugang zur registry gesperrt hat. hab aber von sowas bisher noch nichts gehört.
systemwiederherstellung wäre eine alternative. und zwar einen zeitpunkt wählen, als du dir die kazaadatei noch nicht gesaugt hattest. vorrausgesetzt du hast windows xp
-
ach so. wenn du xp oder w2k hast, dann mach dir doch mal mit der mmc konsole ein "snap in" gruppenrichtlinien auf und schau dir die gesamten policies durch, auf diesem weg kannst du evtl. rausfinden, ob dir die möglichkeit in die registry reinzuschauen weggenommen wurde. das wäre auch noch denkbar.
man kann ja aus dem startmenü alles wegnehmen, auch den zugriff zur registry. ist in netzwerken mit dau´s sehr hilfreich, wenn man denen solche dinge sperrt (damit mein ich aber nicht dich*gg*!!)
-
ich weis jetzt nicht was du mit dem "snap in" meinst
PS:
hab win xp home
system wiederherstellung hab ich schon probiert
und windows drüber installieren auch!!
ich hab noch was fest gestellt bei xp giebt es ja diesen versteckten admin account den hab ich sichtbar gemacht aber er ist trotzdem nicht da!
Also ist er wohl oder übel gelöscht
-
geh auf start > ausführen > gib "mmc" ein > es öffnet sich die management console > geh dann auf "konsole" > dann auf snap in hinzufügen/entfernen > geh beim reiter "eigenständig" auf "hinzufügen"> "gruppenrichtlinien" hinzufügen! > fertigstellen anklicken! das sind die richtlinien für deinen lokalen computer > schließe das fenster eigenständiges snap in hinzufügen dann. > dann das fenster snap in hinzufügen/entfernen auf OK gehen. dann hast du dir die gruppenrichtlinien erstellt.
da dachte ich, könnte man nachschauen, ob eine Policy enabled ist bezüglich der Registry. Aber unter der Benutzerkonfiguration > unter Starmenü & Taskbar kann man "Ausführen" komplett rausnehmen. Finde jetzt nichts wegen regedit. Ich schaue morgen mal weiter. Hab jetzt feierabend. Sorry.
-
vielleicht ist dieser schlüssel gesperrt in der registry:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
aber das wirst du erst wissen, wenn du wieder drin bist*g*
-
setze evtl. neu auf. hast dir ein "drecksau script" eingefangen, glaube ich.
-
hm
kann man das nicht eventuel mit einer *.reg file importiern.
Weil ganz weg kann das ja nicht sein.
-
stimmt. wäre auch ein weg. genau das haben wir in der firma mal gemacht:
einen reg. import von einem externen betriebssystem. damals konnten wir bei einem bestimmten internetexplorer keine paramater eingeben (domänen policy). durch einen reg. import von einer kiste aus einer anderen domäne, die diese policies nicht hatte, haben wir alles überschreiben können. hat gut geklappt.
-
jo
dan sei doch bitte so net und schreib ihm die reg File.
Woher weisten das eigentlich, fuer mich ist die Reg Datenbank wie ein Dschungel. :/
-
Da ist nix zu schreiben, man nimt die regkeys die da oben stehen, packt sie in eine txt-file und benennt die file um in eine*.reg
Macht nen doppelklick drauf und bestätigt die frage ob die informationen zur registry hinzugefügt werden sollen mit ja und ende ;)
-
leider macht es keinen sinn, ihm das reg file zu schreiben, er kommt ja nicht rein. kann regedit nicht ausführen.
ein kompletter import wäre nötig. wenn er xp hätte und ich die email, könnte ich ihm evtl. eine sicherung meiner reg schicken, ist ja nur ein file von ca. 846 byte größe. man könnte es einfach mit doppelklick probieren. sollte sich dann überschreiben! (problem: ich hab kein legales xp. reg. ist umgepatcht worden von mir)
@ zäpfle
woher ich das weiß? naja, ich bin beruflich als systemadministrator tätig, obwohl die reg für mich auch noch oft ein buch mit 7 siegeln ist in manchen fällen.
Mordekay har recht, genau so gehts!
-
und sollten wir das problem irgendwie durch die geposteten sachen wegbekommen, für die zukunft:
meine norton 2004er edition scannt jedes downgeloadete file (oje, denglisch!) automatisch ab. da kann sowas dann auch nicht mehr passieren!
-
also ich hab win xp das das mal klar steht und ich kann noch zugreifen über den "Tune Up Registry Edit" wenn ich ein programm installier kommt der fehler und wenn ich ne *.reg datei ausführ
das mit dem mmc zeug hab ich nicht so wirklich gefunden die anwendung ja aber die "gruppenrichtlinien" waren nicht da!!
-
diese reg einträge sind auch nicht da!
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Syste
m]
"DisableRegistryTools"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Syst
em]
"DisableRegistryTools"=dword:00000000
-
großes thx
der reg eintrag war doch da aber in current user hab zuerst in local machine geschaut hab den wert auf 0 gesetzt jetzt geht wieder alles
thx
-
na also!
und in zukunft norton system works 2004 am besten präventiv auf der kiste haben. dann sollte sowas gar nicht mehr passieren.
freut mich, dass ich dir helfen konnte.
greets tommy63
-
na ja norton?
ich hatte mal norton system works 2003 drauf das ding hat meinen pc geschrottet und nen paar pc's meiner freunde!!!
Danach hat jeder Formatieren müssen!!
-
mhhhh....
sehr merkwürdig. ist mir ehrlichgesagt noch nie passiert. aber was man so einsetzen möchte, ist auf jeden fall ansichtssache oder gründet auf erfahrungswerten....
antivir z.b. ist auch recht effizient...
eventuell noch antitrojan zusätzlich....
ich denke, du hattest dir ein ziemlich fieses script runtergeladen, welches dir die registry verhauen hat. vba-teile (visual basic scripte) u.ä. sollten eigentlich durch diese schutzmaßnahmen erkannt werden.
ich scanne jeden 3. tag meine kiste....bis jetzt bin ich vor unheil verschont geblieben. toi toi toi.
-
antivir hab ich drauf ist gut
bei manchen leuten soll es aber angeblich 530mb vom windows ordner gelöscht haben
-
das hört sich aber eher nach dem blaster worm an, der hatte mal rumgewichst im system32 ordner, glaube ich...kann mich nicht mehr genau erinnern. hatten da einen fall in der firma....
-
der geht nicht nur ins system32.
Aber dadurch lernt man zum Beispiel auch das Windows ME nicht unbeding die Rundll32 brauch. :p
-
oder du machst es dir ganz leicht du formatierst den rechner
und ziehst das ganze Windows nochmal neu rauf.......
MFG su26
qkdxuw www.su26.de.ms qkdxuw
-
meine msconfig ist auch gespert!!
ich soll mich an den administrator wenden
ich vermut jetzt mal das das von dem virus kommt´
oder ich hab mir seit dem schon wieder was neues eingefangen