unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Anti-Virenboard » leerer Schlüssel HKLM:Run » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen leerer Schlüssel HKLM:Run
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.389.623
Nächster Level: 3.609.430

219.807 Erfahrungspunkt(e) für den nächsten Levelanstieg

leerer Schlüssel HKLM:Run Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich habe jetzt zum wiederholten mal einen leeren Run-Schlüssel gelöscht.
Der wird seltsamerweise nicht von HJT gefunden, sondern von Spybot S&D (Werkzeuge|System-Start) als Schlüssel HKLM:Run. Wert und Kommandozeile fehlen.
Da lösche ich den Eintrag auch. Das erste mal ist mir der Eintrag mit msconfig aufgefallen.
Meine Vermutung ist, dass der Eintrag im eingeschränkten Benutzerkonto nicht erfolgen konnte, wegen fehlender Rechte.
Andere Ursachen?


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
26.09.2005 22:15 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.459.960
Nächster Level: 3.609.430

149.470 Erfahrungspunkt(e) für den nächsten Levelanstieg

RE: leerer Schlüssel HKLM:Run Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Hi deoroller,

bist du dir sicher, daß es sich tatsächlich um einen Schlüssel bei HKLM handelt?

Ich kenne es nur bei HKCU und diese werden von HJT nicht aufgezeigt, ebenso sind diese Schlüssel auch bei mir unter msconfig leer. Andere Proggies, -wie z.B. RegSeeker, Spybot S&D usw.- erkennen und listen diese aber auf. Petzauge


__________________
Gruß, Cidre
S-Mod d-b



26.09.2005 22:31 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.389.623
Nächster Level: 3.609.430

219.807 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich bin mir sicher, kann aber momentan nicht mit einem Screenshot dienen.
Wenn der Eintrag das nächste mal auftaucht, werde ich das aber nachholen.
Ich will mich dafür nicht extra auf dubiose Seiten begeben.


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
27.09.2005 00:41 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf

Cidre
Routinier


images/avatars/avatar-68.gif

Dabei seit: 29.03.2005
Beiträge: 497

Level: 43 [?]
Erfahrungspunkte: 3.459.960
Nächster Level: 3.609.430

149.470 Erfahrungspunkt(e) für den nächsten Levelanstieg

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Ich glaube dir's auch ohne Screenshot, aber interessant wäre es schon. Petzauge


__________________
Gruß, Cidre
S-Mod d-b



27.09.2005 18:29 Cidre ist offline Homepage von Cidre Beiträge von Cidre suchen Nehmen Sie Cidre in Ihre Freundesliste auf

deoroller deoroller ist männlich
Routinier


images/avatars/avatar-216.gif

Dabei seit: 30.03.2005
Beiträge: 487

Level: 43 [?]
Erfahrungspunkte: 3.389.623
Nächster Level: 3.609.430

219.807 Erfahrungspunkt(e) für den nächsten Levelanstieg

Themenstarter Thema begonnen von deoroller
Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Der Eintrag war wieder da.

Und bin mir jetzt recht sicher, woher er kommt.

Erstmal habe ich geguckt, dass er nicht da ist und sämtliche Caches geleert und die Platte aufgeräumt. Dann habe ich den ATI Treiber Cat. 5.11 (mit normalem Controlcenter) installiert. Danach die neue J2SE Runtime Environment 5.0 Update 6 (Sun Java).

Danach war der Eintrag da. Beim letzen Treiberupdate (Cat. 5.9) war er auch noch nicht da. Da hatte ich auch nur den Treiber aktualisiert.
Und vor dem 26.09. hatte ich das vorletzte Java von Sun installiert. (Update 5)

Also bleibt offensichtlich nur Sun übrig. Das die gerne schnüffeln, habe ich schon vermutet, weshab ich deren Autostarteinträge nach einer Neuinstallation immer wegputze, aber mit einem Bot habe ich nicht gerechnet. grübeln

Kann aber auch eine Falschmeldung von Spybot sein, denn mit keine anderes Tool konnte etwas nachgewiesen werden. idee


Dateianhang:
jpg agobot.jpg (50 KB, 35 mal heruntergeladen)


__________________
Therapeut: "Wo genau liegt denn jetzt Ihr Problem, Mr. Tentakel?"
Thaddäus: "Es fing alles an...als ich geboren wurde!"
04.12.2005 14:29 deoroller ist offline E-Mail an deoroller senden Homepage von deoroller Beiträge von deoroller suchen Nehmen Sie deoroller in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Anti-Virenboard » leerer Schlüssel HKLM:Run

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;