WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 04.09.2006, 21:15   #1
anve
Veteran
 
Registriert seit: 31.03.2006
Beiträge: 341


Standard Taskmanager / Registry

Hallo zusammen!

Ich hab letztens eine EXE geöffnet, die ich lieber nicht hätte öffnen sollen. Nun wurde mir der Zugriff auf den Taskmanager verweigert. Dann wird mir der Zugriff zur Registry auch verweigert! Ich weiß nicht was diese EXE noch sonst so gemacht hat ... Einen Wiederherstellungszeitpunkt habe ich auch nicht gesetzt.

Was kann ich tun?

Bei Adaware gibt es so ein Zusatztool mit dem die Registry "überwacht" wird. Was für Tools gibt es sonst noch um sowas künftig zu vermeiden? Gibt es sowas die kurzzeitig mir alle Änderungen am System (z.B. Datein ...) anzeigt und ich diese verhindern kann? Wenn dann wäre es toll wenn ihr mir hier weiterhelfen könntet!

Viele Grüße
anve
anve ist offline   Mit Zitat antworten
Alt 04.09.2006, 23:26   #2
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Versuch mal die regedit.exe auf regedit.com umzubenennen. Oft kann man dann wieder auf die Registry zugreifen.

Außerdem möchtest du dir Regmon ansehen.
Potassium ist offline   Mit Zitat antworten
Alt 04.09.2006, 23:59   #3
chrisne
Gesperrt
 
Registriert seit: 23.08.2000
Beiträge: 3.692


Standard

welchen namen hat die .exe datei gehabt?
chrisne ist offline   Mit Zitat antworten
Alt 05.09.2006, 09:01   #4
DCS
Inventar
 
Registriert seit: 14.03.2004
Alter: 52
Beiträge: 4.547


DCS eine Nachricht über ICQ schicken
Standard

bestimmt "prOn.exe"

Wer da nicht draufklickt....

____________________________________
Emulate everything...
DCS ist offline   Mit Zitat antworten
Alt 05.09.2006, 18:51   #5
pc_inspektor
bitte Mailadresse prüfen!
 
Registriert seit: 11.07.2006
Beiträge: 105


Standard Schau mal mit dem Process Explorer NT nach verdächtige Tasks

Hallo!

Ich hatte mal dasselbe Problem. Lade dir den Process Explorer von www.sysinternals.com und führe ihn aus. Nun suche den Prozess und kille ihn. Sollte es zwei sein, die sich immer wieder gegenseitig starten, so "suspende" sie mal und kill sie dann. Zum Schluss solltest du noch die Autostarteinträge löschen (am Besten mit einem Autostartwatcher).

Mfg

pc_inspektor
pc_inspektor ist offline   Mit Zitat antworten
Alt 09.09.2006, 18:34   #6
anve
Veteran
 
Registriert seit: 31.03.2006
Beiträge: 341


Standard

Zitat:
Original geschrieben von DCS
bestimmt "prOn.exe"

Wer da nicht draufklickt....

*gg* nö war Microsoft Windows alle Versionen v3.08, aber egal. Ich bin das ganze umgangen (Process Explorer von Sysinternals und Registry Tool von TuneUp Utilities) kurz darauf hat das Programm meine Änderungen wieder zurückgesetzt ... (In der Registry die Werte an den entsprechenden Stellen geändert)

Naja, jetzts läufts wieder. Vielen Dank für eure Hilfe!

Gibts auch ein Tool was Dateiänderungen aufzeichnet (Dateien die dem System hinzugefügt bzw. Änderungen an Datein durchgeführt werden)?

Trend Micro OfficeScan hat vorher nix dazu gemeint. Naja, ich such noch immer nach einem Tool, mit dem ich testen kann ob solche EXE Datein gefährlich sind oder nicht ...

Mfg
anve

PS: Das Tool von Adaware taugt nichts. Es hat keine Änderungen in der Registry festgestellt obwohl welche waren ?!?
anve ist offline   Mit Zitat antworten
Alt 09.09.2006, 18:37   #7
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Bzgl neuen Dateien ich glaube FileMon von Sysinternals dürfte da weiter helfen.
Potassium ist offline   Mit Zitat antworten
Alt 09.09.2006, 21:34   #8
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hallo anve,
schau Dir mal Advanced Registry Tracer an, der protokolliert Änderungen etc..
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 09.09.2006, 23:08   #9
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

TrackWinstall 1.0, Windows XP, Windows XP 64 in deutsch, englisch. Protokollierung der Änderungen durch Windows-Installationsprogramme , "Wenn Windows unterwandert wird", c't 17/2006, S. 94 (07.08.06)

http://www.heise.de/ct/ftp/
____________________________________
EnJoy

* Kl. Anleitung, welche Infos bei Problemen benötigt werden
* was ich nicht weiß, weiß Google bzw. vorm Posten Listen to Bart

* BITTE, füttert keine Trolle, siehe auch Definition bzw. Merkbefreiung - Verordnung
* Wie man Fragen richtig stellt
enjoy2 ist offline   Mit Zitat antworten
Alt 10.09.2006, 23:24   #10
anve
Veteran
 
Registriert seit: 31.03.2006
Beiträge: 341


Standard

Danke für die Links! Werd ich mir mal genauer anschaun
anve ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 02:48 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag