Vollständige Version anzeigen : Unbekannte Einträge in Registry
evita
January 26th 05, 01:49 PM
Hallo,
Ich habe mit dem Tool CodeStuff Starter die Starteinträge überprüft.
Es gibt zwei Einträge ohne Programmpfad und die Dateieigenschaften lassen sich
nicht anzeigen. Ich habe sie deaktiviert.Einer ist in:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
andere:HKEY_LOCAL_MACHINE\Software\Microsoft\Windo ws\CurrentVersion\
RunOnceEX
Name: (Standard), Typ: REG_SZ, Wert: kein Wert eingetragen
Laut Antivir, Spybot S&D, AD-Aware und HijackThis ist alles in Ordnung.
Kann es trotzdem sein dass hier vielleicht Trojaner am Werk sind?
Soll ich diese Einträge löschen?
Gruß
evita
Eric March
January 26th 05, 02:39 PM
Am Wed, 26 Jan 2005 04:49:01 -0800 schrieb evita
>:
>
> Hallo,
> Ich habe mit dem Tool CodeStuff Starter die Starteinträge überprüft.
> Es gibt zwei Einträge ohne Programmpfad und die Dateieigenschaften
> lassen sich
> nicht anzeigen. Ich habe sie deaktiviert.Einer ist in:
> HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
> andere:HKEY_LOCAL_MACHINE\Software\Microsoft\Windo ws\CurrentVersion\
> RunOnceEX
> Name: (Standard), Typ: REG_SZ, Wert: kein Wert eingetragen
>
> Laut Antivir, Spybot S&D, AD-Aware und HijackThis ist alles in Ordnung.
(Dann hast du vermutlich einen sehr leeren Autostart… s.u.)
> Kann es trotzdem sein dass hier vielleicht Trojaner am Werk sind?
> Soll ich diese Einträge löschen?
_Welche_ Einträge??
Die Schlüssel die du nennst sind die 'in denen' sich der [genauer: Teile
des] Autoastart abspielt. Da wird sich sicher mehreres drin finden (denke
ich mal).
Sollten sie leer sein - auch gut. Dann hast du nichts Autozustartendes das
sich dieser beiden Einträge bedient.
‹Run› ist bei mir alledings reichlich gut gefüllt (dort sitzt auch der
Viren-Schild von AntiVir = H+BEDV AVPersonal; seltsam!), ‹RunOnExec›
dagegen leer.
Diese Schlüssel selbst darfst du nicht löschen!
--
Eric March
»Schreibe kurz - und sie werden es lesen. Schreibe klar und sie werden es
verstehen. Schreibe bildhaft - und sie werden es im Gedächtnis behalten.«
Joseph Pulitzer
evita
January 27th 05, 01:23 PM
"Eric March" wrote:
> Am Wed, 26 Jan 2005 04:49:01 -0800 schrieb evita
> >:
>
> >
> > Hallo,
> > Ich habe mit dem Tool CodeStuff Starter die Starteinträge überprüft.
> > Es gibt zwei Einträge ohne Programmpfad und die Dateieigenschaften
> > lassen sich
> > nicht anzeigen. Ich habe sie deaktiviert.Einer ist in:
> > HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
> > andere:HKEY_LOCAL_MACHINE\Software\Microsoft\Windo ws\CurrentVersion\
> > RunOnceEX
> > Name: (Standard), Typ: REG_SZ, Wert: kein Wert eingetragen
> >
> > Laut Antivir, Spybot S&D, AD-Aware und HijackThis ist alles in Ordnung.
> (Dann hast du vermutlich einen sehr leeren Autostart… s.u.)
>
> > Kann es trotzdem sein dass hier vielleicht Trojaner am Werk sind?
> > Soll ich diese Einträge löschen?
>
> _Welche_ Einträge??
>
> Die Schlüssel die du nennst sind die 'in denen' sich der [genauer: Teile
> des] Autoastart abspielt. Da wird sich sicher mehreres drin finden (denke
> ich mal).
>
> Sollten sie leer sein - auch gut. Dann hast du nichts Autozustartendes das
> sich dieser beiden Einträge bedient.
> ‹Run› ist bei mir alledings reichlich gut gefüllt (dort sitzt auch der
> Viren-Schild von AntiVir = H+BEDV AVPersonal; seltsam!), ‹RunOnExec›
> dagegen leer.
>
> Diese Schlüssel selbst darfst du nicht löschen!
>
> --
> Eric March
>
> »Schreibe kurz - und sie werden es lesen. Schreibe klar und sie werden es
> verstehen. Schreibe bildhaft - und sie werden es im Gedächtnis behalten.«
> Joseph Pulitzer
>
Danke für die ausführliche Antwort.
Gruß
evita
vBulletin® v3.6.4, Copyright ©2000-2012, Jelsoft Enterprises Ltd.