Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Registry Schlüssel analysieren? (https://www.trojaner-board.de/174155-registry-schluessel-analysieren.html)

P.Lankton 14.12.2015 13:38

Registry Schlüssel analysieren?
 
Moin,
mal ne Frage an die Experten. In der Sache "Malware" bin ich noch nicht ganz drin.
Ist es möglich n Registry Schlüssel zu analysieren welcher zb vom ADW Cleaner beanstandet wurde? Würde mal ganz gern wissen was genau dahinter steckt.

Wenn ich den Schlüssel google, wird mir etwas ausgespuckt oder kann ich das als "noch" Laie vergessen?

Gruß
P. Lankton.

burningice 14.12.2015 19:07

Wie lautet der Schlüssel denn? :glaskugel:

P.Lankton 14.12.2015 20:35

Hallo,
ich wollte meinen Computer nicht analysieren lassen, sondern eher selbst herausfinden was sich dahinter versteckt. Vielleicht war meine Frage zu allgemein gestellt.
Kann ich irgendwie selbst herausfinden was genau ADW Cleaner gefunden hat?

Gruß
P.

Deathkid535 14.12.2015 21:33

Hi,

willst du nachschauen, wo und wie das auf deinem PC ist oder was das wirklich genau ist?

Wenn es das zweite ist, da hilft googeln :)

P.Lankton 15.12.2015 19:31

Richtig. Hab den ganzen Schlüssel mal abgetippt jedoch leider ohne erfolg. Hab mir gedacht, dass so ein ergebnis rauskommt und z.B. irgendein PUP dahinter steckt.

Fragerin 15.12.2015 21:21

Mal nach Teilen davon googeln und nicht nur nach dem ganzen Schlüsel.

burningice 16.12.2015 01:12

Wenn du uns einfach mal diesen Schlüssel zeigen würdest, könnten wir dir auch sagen, wie man dazu am besten recherchiert....

Bootsektor 19.12.2015 14:19

Ach der TO könnte doch einfach hier ne Ausbildung machen, da lernt er das dann sehr sehr gründlich. :D

P.Lankton 19.12.2015 17:09

Zitat:

Zitat von Bootsektor (Beitrag 1546701)
Ach der TO könnte doch einfach hier ne Ausbildung machen, da lernt er das dann sehr sehr gründlich. :D

haha, das könnte ich in Betracht ziehen. :D
Jedoch lerne ich lieber von Personen die direkt vor mir sind.

Auch wenn sie nicht alles wissen, so wie meine Frage, muss ich mich irgendwie alleine durchschlagen.

Naja,
learning by doing. :applaus:

Bootsektor 19.12.2015 20:55

Naja, wenn dir hier jemand die Antwort auf deine Frage geben könnte, dann müssste dieser erstmal wissen um was für einen Schlüssel es sich handelt und dieser wäre genau wie in der Ausbildung auch nicht direkt vor dir. :D

P.Lankton 20.12.2015 11:02

Das ist richtig :D.
Naja, aber wenn ich meinen Freundeskreis vor Ort frage, die ebenfalls in dem IT Bereich tätig sind, sind sie direkt vor mir :).

Außerdem, wenn ich euch den Schlüssel geben würde und ihr sagen würdet mir was genau das für einer ist, ist meine Frage auch nicht geklärt, da ich wisssen wollte, wie ich selbst herausfinde was das für einer ist ohne das ihr mir sagen könntet, welcher das ist :D

burningice 20.12.2015 12:05

http://image.spreadshirtmedia.net/im...ur-Bahnhof.png

P.Lankton 20.12.2015 12:31

Hallo,
also wenn ich euch den Schlüssel nenne und ihr mir sagt welches Programm dahinter steckt weiß ich doch immer noch nicht wie ich selbst solche Schlüssel analysieren kann bzw wie ich selbst auf die Lösung komme.
Da ist doch der Lerneffekt gleich null. :)

burningice 20.12.2015 13:03

Ja schon^^ Aber wenn wir den Schlüssel sehen, erkennen wir, welche Art von Schlüssel das ist und können dir sagen, wie man dazu suchen würde.

Bootsektor 20.12.2015 15:12

... aber damit würden wir ja hier "Berufsgeheimnisse" weitergeben und das ist eindeutig nicht unsere Intention... :pfeiff: :kaffee_reboot:

deeprybka 20.12.2015 16:35

Zitat:

Zitat von burningice (Beitrag 1546862)

:rofl:

Ostseesand 20.12.2015 18:40

Wenn du den Pfad zum Schlüssel weisst, weisst du doch schon sehr viel.:daumenhoc
Zumindest wo du die Recherche ansetzen musst, Hardware, Software, Treiber usw....

Ach komm, nenn uns den Pfad. Denn so langsam werde auch ich neugierig.:applaus:

Bootsektor 20.12.2015 20:31

Zitat:

Außerdem, wenn ich euch den Schlüssel geben würde und ihr sagen würdet mir was genau das für einer ist, ist meine Frage auch nicht geklärt, da ich wisssen wollte, wie ich selbst herausfinde was das für einer ist ohne das ihr mir sagen könntet, welcher das ist
Wir würden dir das ja nicht sagen, sondern ein Exemple statuieren. :lach:

felix1 21.12.2015 20:33

Reden wir hier über legale Software oder darüber, wie man illegale Software versucht zu legalisieren:kloppen:

cosinus 21.12.2015 20:47

Zitat:

Zitat von felix1 (Beitrag 1547285)
Reden wir hier über legale Software oder darüber, wie man illegale Software versucht zu legalisieren:kloppen:

Nö, es geht hier nur um einen Schlüssel, der vom adwCleaner gelöscht wurde. Also liegt das doch wohl klar auf der Hand, dass das mit allen Mitteln verheimlicht werden muss :blabla:

felix1 21.12.2015 21:24

Zitat:

Zitat von cosinus (Beitrag 1547297)
Nö, es geht hier nur um einen Schlüssel, der vom adwCleaner gelöscht wurde. Also liegt das doch wohl klar auf der Hand, dass das mit allen Mitteln verheimlicht werden muss :blabla:

Also illegal, wie ich angedeutet habe:daumenrunter:
Warum hat dann hier noch niemand den Melde-Knopf gedrückt? Kaum macht man ein paar Tage Urlaub.....
Wobei ich die Moderation hier unten als äußerst mangelhaft beurteilen muss.
@Cosinus
Geht nicht gegen Dich, da Du hier kein Mod bist:party:

cosinus 21.12.2015 21:25

Ich bin hier schon Mod..aber Spekulatius wird hier noch nicht weggemoddet lieber Felix! :blabla:

Deathkid535 21.12.2015 21:30

Um wieder mal was zum Thema zu sagen ;)

Schau einfach in den Key rein, was du für Infos findest. Google die einzelnen Elemente, was der Pfad bedeutet, warum man etwas dorthin platzieren würde. Ich glaub allgemeiner kann man das nicht formulieren :blabla:. In der Registry steht so viel, da kann man sehr leicht Sachen verwechseln.

felix1 21.12.2015 21:46

Zitat:

Zitat von cosinus (Beitrag 1547326)
Ich bin hier schon Mod..aber Spekulatius wird hier noch nicht weggemoddet lieber Felix! :blabla:

Falsch. Mein lieber Cosinus:taenzer:

In den Nutzungsbedingungen steht, dass illegale Software nicht unterstützt wird usw.:eek:

Deathkid535 21.12.2015 21:47

Zitat:

Zitat von felix1 (Beitrag 1547342)
In den Nutzungsbedingungen steht, dass illegale Software nicht unterstützt wird usw.:eek:

Willst du jemanden auf eine Vermutung hinaus bannen? :D :blabla:

felix1 21.12.2015 21:54

Zitat:

Zitat von Deathkid535 (Beitrag 1547343)
Willst du jemanden auf eine Vermutung hinaus bannen? :D :blabla:

Nicht bannen, aber tonnieren.
Wenn ein TO nicht bereit ist, notwendige Angaben trotz mehrfacher Aufforderung zu posten, müssen wir davon ausgehen, dass das TB für illegale Handlungen missbraucht wird.

Bootsektor 21.12.2015 22:17

Es geht hier um einen Schlüssel, der vom Adwarecleaner bemosert wurde.... mWn löscht der .... Adware... :blabla:

Deathkid535 21.12.2015 22:18

Waas??! :eek: Ich hab von Adware nie was gehört... Neue Infektion? :wtf:

Genug geblödelt für heute :)

cosinus 21.12.2015 22:27

Zitat:

Zitat von felix1 (Beitrag 1547345)
Nicht bannen, aber tonnieren.
Wenn ein TO nicht bereit ist, notwendige Angaben trotz mehrfacher Aufforderung zu posten, müssen wir davon ausgehen, dass das TB für illegale Handlungen missbraucht wird.

Genau...und felix1 wird umbenannt in GUA2 :applaus: :pukeface:

Bootsektor 21.12.2015 22:34

So und jetzt kehren wir zur Ausgangsproblematik zurück, und warten auf den TO sonst landet ihr alle in der Taverne (ich brauch Postcount) .

cosinus 21.12.2015 22:47

Zitat:

Zitat von Bootsektor (Beitrag 1547363)
(ich brauch Postcount) .

Dann darf es aber nicht in die Taverne :blabla:

Ich würde dem TO diesen Tipp geben: Google nicht nach dem kompletten Registry-Pfad, sondern nach dem für diesen Pfad signifikanten Teilbereich.

Bootsektor 21.12.2015 22:49

Zitat:

Zitat von cosinus (Beitrag 1547371)
Dann darf es aber nicht in die Taverne :blabla:

Ja und deswegen sind wir jetzt alle leise und benehmen uns threadkonform. :nono:

felix1 21.12.2015 23:20

Zitat:

Zitat von cosinus (Beitrag 1547359)
Genau...und felix1 wird umbenannt in GUA2 :applaus: :pukeface:

Habe ich nichts dagegen einzuwenden, wenn ich die entsprechenden Rechte bekomme, wie Gua sie hatte:applaus:
Leider habe ich keine Bibliothek:glaskugel:

Zitat:

Zitat von Bootsektor (Beitrag 1547373)
Ja und deswegen sind wir jetzt alle leise und benehmen uns threadkonform. :nono:

Jetzt erkläre mir mal bitte ausführlich, wo ich mich nicht boardkonform verhalten habe.

Bootsektor 21.12.2015 23:29

Felix,

ich hatte den Grinsesmilie vergessen. :)

felix1 21.12.2015 23:45

Zitat:

Zitat von Bootsektor (Beitrag 1547396)
Felix,

ich hatte den Grinsesmilie vergessen. :)

Alles gut:party:
Gehe aber bitte davon aus, wenn sich der Cosinus mit mir wörtelt, ist der vermeintliche Schiedrichter immer der Böde:daumenhoc

Bootsektor 22.12.2015 20:30

Lalalalalala... ich hab nix gesagt :pfeiff:

P.Lankton 25.12.2015 16:00

Hallo,
ihr könnt den Thread ins Datenirwana verfrachten. Leider ist es mir selber nicht gelungen herauszufinden was genau hinter dieser Meldung steckt. Ob es nun ein "Fehlalarm" war oder ein "illegales Programm" wie mir unterstellt wurde, kann ich euch nicht mitteilen, da ich diesen entfernt habe.
Die Logs habe ich auch gelöscht, da Logdatein nicht/nie speichere bzw danach lösche.
Schließlich habe ich sie nicht benötigt.

Trotzdem vielen dank an den Toipp bezüglich des Abschnittes. :)

Schönes Feiertage


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58