locked
versteckte objekte in der registry? RRS feed

  • Frage

  • hallo allerseits,

    ich habe 2 einträge in der windows registry gefunden:

    "der registrierungseintrag ist nicht sichtbar"

    was hat das zu bedeuten und für was ist das gut?

    max

    • Verschoben Alex Pitulice Dienstag, 21. August 2012 12:36 Zusammenfuehrung Plan (aus:Windows 7 Installationsprobleme)
    Dienstag, 28. Dezember 2010 09:52

Antworten

  • Hallo Max,

    > was hat das zu bedeuten?

    Jemand möchte einen Schlüssel verstecken.

    > und für was ist das gut?

    Damit User nicht überall rumwühlen, oder es war Schadsoftware die sich eingenistet hat.

    Ein Versteckter Schlüssel wird per nativem API erstellt / gelesen, während das Win32-API das nicht kann (Regedit)

    Ich_Bin_versteckt\0

    ^^^^^^^^^^^^^^^da weigert sich Regedit halt.

    Um den zu löschen benötigst du regdelnull <-- Sysinternals.


    mfg Michael | www.mbormann.de
    Dienstag, 28. Dezember 2010 13:51

Alle Antworten

  • Am 28.12.2010 schrieb Max Mauerbrecher:

    ich habe 2 einträge in der windows registry gefunden:

    "der registrierungseintrag ist nicht sichtbar"

    was hat das zu bedeuten und für was ist das gut?

    Kannst Du einen Screenshot uploaden und den Link hier posten?

    BTW: Groß- und Kleinschreibung erhöht die Lesbarkeit ungemein. Danke.

    Servus
    Winfried


    Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
    GPO's: http://www.gruppenrichtlinien.de
    Community Forums NNTP Bridge: http://communitybridge.codeplex.com/

    Dienstag, 28. Dezember 2010 10:11
  • Hallo Max,

    > was hat das zu bedeuten?

    Jemand möchte einen Schlüssel verstecken.

    > und für was ist das gut?

    Damit User nicht überall rumwühlen, oder es war Schadsoftware die sich eingenistet hat.

    Ein Versteckter Schlüssel wird per nativem API erstellt / gelesen, während das Win32-API das nicht kann (Regedit)

    Ich_Bin_versteckt\0

    ^^^^^^^^^^^^^^^da weigert sich Regedit halt.

    Um den zu löschen benötigst du regdelnull <-- Sysinternals.


    mfg Michael | www.mbormann.de
    Dienstag, 28. Dezember 2010 13:51