2.6k Aufrufe
Gefragt in Security Viren von
ich möchte eine datei in der registry öffnen, weiss aber nicht, wie das geht, es handelt sich um:
Standard REG_SZ (Wert nicht gesetzt)
diese befindet sich unter HEY _Local _Machine > Security.
meinen dank im voraus.

10 Antworten

0 Punkte
Beantwortet von
eine malware befindet sich in einer registry-datei
sagt wer?

ich möchte eine datei in der registry öffnen
in der Registry gibt es keine Dateien

der REG_SZ "Standard" steht im HKLM_Security immer auf "nicht gesetzt"

was genau hast du also vor?
0 Punkte
Beantwortet von
ich möchte die malware dort entfernen
0 Punkte
Beantwortet von
was für Malware? Wie kommst du darauf, dass da malware ist?
erzähl doch mal GENAU was dein Problem ist
0 Punkte
Beantwortet von
die malware ist barracuda web filter.
ich habe in der registry einen suchlauf mit dem begriff barracuda web filter gemacht, und dann erschien diese nachricht, wo sich das befindet.
wenn ich das öffnen könnte, würde ich sie dort finden und löschen können.
0 Punkte
Beantwortet von xman Mitglied (677 Punkte)
Hallo Seebastian,

das ist keine Malware sondern nur ein Filter. Geh in deinen Browser und
deaktiviere den Proxy. Wie das genau geht, kann man dir erst sagen,
wenn du uns verrätst welchen Browser du nutzt.

MfG

Daniel
0 Punkte
Beantwortet von
browser ist ff
welchen proxy deaktivieren?
0 Punkte
Beantwortet von
In der Adressleiste about:preferences eingeben > Erweitert > Netzwerk > "Verbindung" > Einstellungen > Verbindungs-Eeinstellungen > "Kein Proxy" wählen.
0 Punkte
Beantwortet von
das hatte ich schon früher gemacht. bringt nichts.
0 Punkte
Beantwortet von
Falls du wirklich vor hast einen Fehler zu beheben, dann solltest du damit anfangen und an deiner Schreibstrategie was ändern.
Dazu gehörten auch solche Infos wie:
[*] Betriebssystem
[*] Browser - welchen du erst nach einer Anfrage verraten hast.
[*]Browser Version

Wie du schon erwähnt hast, ist das ein Filter, also hast du es mal installiert...
Oder deinen Browser nicht vom Hersteller gezogen und installiert.
Eine Malware würde sich anders präsent zeigen.
Aber mal kurz deiner Diagnose folgen, würde dann die Löschung in der Registry nichts bringen.
Denn solange die Malware aktiv ist, wird sich der Filter und alles was mit dem zu tun hat rekonstruieren.

Die Suche in der Registry kannst du per regedit (Start->Ausführen) aufrufen und dann nach "Barracuda Web Filter" oder einzelne Wörter suchen lassen.
Suche geht mit [Strg] + [F] >>>> Barracuda Web Filter (siehe oben), nach einem Fund kannst du es löschen [Entf + Eingabe/Ja] und mit [F3] die Suche fortfahren.
Und die Suche kann schon dauern.
Vor der Suche solltest du die Registry sichern lassen, steht in der Hilfe [F1].
Es gibt auch Tools die das machen, suche mal danach im Netz.

Werfe eine Münze und lasse mal nach Malware suchen.
Gibst du hier Malware ein, erscheint ein kleines Fensterchen "Tipps zum Thema" oder gleich Avira Rescue CD benutzen
Oder aber so was wie Revo Uninstaller verwenden.
Dabei hast du einen Fifty fifty Joker, also dass du was findest.
0 Punkte
Beantwortet von
PC checken nach schädlicher Software:
http://www.iron-city.de/index.php/konzept/80-software/721-malwarebytes-anti-malware
Anleitung für DAUs!

-> Werden (Banking-)Trojaner, Backdoors usw. gefunden, Datenrettung mit Linux Live System.
Danach muss eine Neuinstallation des Betriebssystems vorgenommen werden!
Sämtliche Passwörter sind von dem neuen schadsoftwarefreien oder einem anderen PC der als schadsoftwarefrei bekannt ist, zu ändern!

Adware aufspüren und entfernen:
http://www.iron-city.de/index.php/konzept/80-software/625-adwcleaner
Anleitung für DAUs! Bitte die Anl. hier, ebenso wie bei MBAM oben, GENAUESTENS durchführen.

Um in Zukunft derartige Vorfälle im Voraus zu vermeiden, muss ein tragfähiges Sicherheitskonzept erlernt und lückenlos angewendet werden!
Auch wenn es drei oder mehr Monate dauert, man kommt kaum daran vorbei.
Siehe hier:
http://www.camp-firefox.de/forum/viewtopic.php?f=1&t=90314&p=729092#p729092
...