Forum
Tipps
News
Menu-Icon

Berechtigungsprobleme in der Registry

Hallo,

nachdem ich erfolgreich einen Trojaner entfernt habe (Virtumonde) muss ich jetzt nur noch seinen Schaden rückgängig machen.

Bis auf ein Problem ist es mir auch gelungen.

Der Trojaner hat in der Registry den Pfad zur Ausführung des Automatischen Updatedienstes verändert, und zwar von "%SystemRoot%\system32\svchost.exe -k netsvcs" zu "%fystemroot%\system32\svchost.exe -k netsvcs". Dadurch kann der Dienst nicht gestartet werden. Obwohl ich als Administrator angemeldet bin, kann ich den Pfad in der Zeile "ImagePath" nicht ändern. Auch ein Verändern der Berechtigung ist, wie im Bild ersichtlich, nicht möglich.
Ich fand das Programm scacl.exe (Link) zum Verändern von Sicherheitseinstellungen bei Diensten, aber auch dieses kann mir nicht die Berechtigung geben und gibt mir nur ein "Zugriff verweigert!" aus.

Auch eine erzwungene Neuinstallation des WindowsUpdateAgent bricht mit einer Fehlermeldung (0x8024d007) erfolglos ab.

Hoffe Ihr habt eine Lösung für mich.

System Windows XP Pro mit SP3.  

« Letzte Änderung: 22.02.09, 17:30:16 von Fischy667 »


Antworten zu Berechtigungsprobleme in der Registry:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Warum händisch ? Mal mit diesem Tool speziell für diesen Schädling probieren:
Symantec Tool Adware.VirtuMonde entfernen

 

Zitat
nachdem ich erfolgreich einen Trojaner entfernt habe (Virtumonde) muss ich jetzt nur noch seinen Schaden rückgängig machen.

Wenn ich sowas lese, man da geht einem das Herz auf, es besteht noch Hoffnung! ;D

Sichere deine Daten, hoffe und bette das darin nicht noch Mutanten deines Trojaners sind und installier die Kiste neu!

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Der Trojaner ist weg.
habe es mit Tools versucht. Auch Symantec war erfolglos.
Das Programm das mir geholfen hat war Malwarebytes' Anti-Malware.

Eine Neuinstallation wollte ich eigentlich vermeiden.

« Letzte Änderung: 22.02.09, 17:34:41 von Fischy667 »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Der Trojaner hat unter Umständen bereits weitere Schadware geladen und auch weiteren Schaden angerichtet, wie du ja selber schon festgestellt hast.

Wirklich sicher wird es dann halt nur durch Neuinstallation.

Hiho,

Formatieren wäre das sicherste :)

Wenn du aber trozdem versuchen willst die register zu ändern dann log dicgh als Super admin ein

 

Zitat
als Super admin ein
Was ist den das? :o
Was ist den das? :o

:) Weis nicht wie das heist glaub aber schon "Super admin" das ist halt der Account den man im agesicherten Modus aufrufen kann :)

Das sagt google darüber^^

Es gibt unter Windows keinen Superadmin oder sonst was!
Es gibt nur Administrator,
keinen Super, Mega, Unter, Über, Ober, Voll, Halb, Viertel oder sonstwas für Administratoren!

Erste Lektion

Danke :)

« Letzte Änderung: 22.02.09, 18:09:47 von HCK »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Also bleibt mir nur "format c:"?

Keine anderen Ideen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich bin wieder Herr meiner eigenen Registry.

Erfolg brachte mir das Programm Psexec.exe von Microsoft und der Befehl "psexec -s -i regedit"

Schönen Tag noch.

gez. Fischy667 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Ich bin wieder Herr meiner eigenen Registry
Registry vielleicht, beim Rechner selber hätte ich da aber ernsthafte Zweifel und würde weiterhin Neuinstallation anraten

« Windows XP: Fehlermeldung iexplore exe Windows System 32/febudipi.dllMozilla »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Trojaner
Als Trojanisches Pferd, kurz auch Trojaner, versteht man Computerprogramme, die getarnt von einer nützlichen Anwendung, ohne Wissen des Anwenders im Hintergrund Scha...

Registry
Die Windows Registry, auch Registrierdatenbank genannt, ist ein wichtiger Bestandteil von Windows. Hier werden die aktuellen Systemeinstellungen, aber auch alle installie...

Administrator
Auf einem Windows-PC kann man Benutzer mit verschiedenen Rechten anlegen. Der Administrator (kurz "Admin" oder unter Linux "root" oder Superuser) hat gegenüber ander...