Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
Registry Sperren
Von: reaver
am 29.11.2008


hallo,

ich suche ein tool (am besten freeware) mit dem ich verhindern/blockieren kann das sich ein programm in die Registry einträgt, um da irgendwelche Schlüssel einzutragen!
Probiert hab ich bisher den System Safety Monitor Free, aber ich möchte diesen abschnitt HKEY_CURRENT_USER schützen, was nicht so wirklich klappt mit diesem Programm. Kann man hier nich irgendwie einen Schreibschutz setzen, damit da nichts mehr einzutragen geht?? Oder kennt jemand eine andere Software mit der das möglich ist? Danke schon mal im vorraus...

mfg reaver

Antwort 1 von HCK *****
am 29.11.2008


Eingeschränkten User anlegen & nutzen ... da ist das Standard m.E.

Spybot S&D installieren ,MIT TeaTimer.
Der fragt ggf , ob Reg-Änderung erlaubt wird ...

Antwort 2 von Petertreter ***
am 29.11.2008


Da fallen mit Spontan 2 Proggies ein:
Spybot Search&destroy mit dem Teatimer              UND
Spyware Terminator mit dem SpywareTerminatorSchield

Beide sind akivwächter, die bei jedem Zugriff auf die Registry nachfragen, ob dieser gestattet werden soll. Probier mal aus, was dir besser gefällt. Je nachdem, was du wie schützen willst, müssen die Einstellungen zu den Meldungen und Nachfragen entsprechend scharf eingestellt werden.

Gruß
Petertreter
 

Antwort 3 von reaver
am 29.11.2008


Ok Danke werde ich mal ausprobieren...

lg reaver

Antwort 4 von jüki *****
am 30.11.2008


Zitat von: Petertreter am 29.11.08, 15:28:50
Beide sind akivwächter, die bei jedem Zugriff auf dieRegistry nachfragen, ob dieser gestattet werden soll.
Falsch.
Diese Tools überwachen vorzugsweise die Datei "hosts" - Einträge in "C:\Windows\system32\drivers\etc\hosts".
Die von laufenden Programmen erzeugten Registry- Einträge werden (auch von Schadprogrammen) werden nicht überwacht.
Können nicht überwacht werden!
Wenn Du diesen Zugriff auf die Registry deswegen verhindern willst, weil Du Dich vor Schadprogrammen schützen willst - das ist zwar eine durchaus gute Idee - aber leider taugt sie nichts.
Schadprogramme "wirken" nicht in der Registry.
Schadprogramme speichern ihre aktiven und damit schädlichen Programme und -teile in den dll- Dateien!
Der Eintrag in die Registry ist da nur eine Folge dessen.
Genau so ist es, wenn Du die Installation von Programmen durch Fremde verhindern willst.
Nein- die Registry ist ein sehr dynamischer Bestandteil des Betriebssystems, die kann und darf nicht vor Veränderungen "geschützt" werden.
Du kannst den Zugriff verhindern, das wurde schon gesagt, indem Du ein eingeschränktes Konto einrichtest.
Weiter gehts aber nicht!
Übrigens: Die Registry ist mein Lieblingsthema...

Jürgen

Antwort 5 von reaver
am 30.11.2008


nun ja es geht ja nicht um schadprogramme und ich will ja nicht die komplette Registry Sperren sondern nur 1nen Eintrag/Schlüssel blockieren unter HKEY_CURRENT_USER ->Software. Aber ich habs mit den beiden Programmen versucht und klappt auch nicht. Das besagte Programm trägt trotzdem die Werte ein.
Und das mit dem Eingeschränkten Konto ist auch hinfällig da hier auch der Wert erzeugt wird. Wenn ich stattdessen die Berechtigung auf verweigern setzte, funktioniert das besagte prog nicht mehr! Einzelne Werte kann ich schon schreibschützen sodaß diese nicht mehr geändert werden können aber keine ganzen Schlüssel (also Ordner) das hier kein unterverzeichnis angelegt wird.

lg reaver

Antwort 6 von jüki *****
am 30.11.2008


Das ist korrekt.
Da können noch so viele Wunder- Tools auf dem PC installiert werden - das geht einfach nicht!
Und die einzige Methode, die in Einzelfällen Erfolg verspricht, die Verweigerung der Berechtigung zum Ändern
"wenn ich stattdessen die Berechtigung auf verweigern setzte, funktioniert das besagte prog nicht mehr!"
kann auch nur bei einzelnen, statischen Schlüsseln funktionieren.
"nun ja es geht ja nicht um schadprogramme und ich will ja nicht die komplette Registry Sperren..."
Du sagst nicht konkret, wogegen Du Dich schützen willst - Ich kann da nur vermuten.
Aber - genau die von mir vermuteten Einträge werden bei jedem Aufruf des Programmes  in die "Bereitschaftsliste" des Programmes gesetzt, es wird geprüft, ob dieser Eintrag vorhanden, korrekt und veränderbar (Attribut) ist.
Nur mal ein Beispiel:
Verweigere ich den Zugriff auf diesen Eintrag:
HKEY_LOCAL_MACHINE\SOFTWARE\Protexis\Licenses\540228037
mit dem Ziel, den Testzeitraum eines Programmes zu verlängern, wird das Programm (hier Corel) nicht mehr starten.
Weil nämlich in der zugehörige dll "PR12.dta" (was nicht zu 100% korrekt ist!) dynamisch Werte verändert werden.
Ähnlich ist es bei einer Reihe anderer denkbarer Sperrungen, Spielstände, Umgehung einer CD- Anforderung und ähnlichem.

Jürgen


Antwort 7 von Noobie ****
am 30.11.2008


Weider so ein schumler xD alle wolln sie so viel wie möglich um sonst ...

Antwort 8 von jüki *****
am 30.11.2008


Hier hat keiner die Absicht geäußert, zu schummeln.
Ich habe nur mögliche Beispiele aufgeführt, ohne auch nur im Entferntesten jemanden zu verdächtigen.
Es steht auch Dir nicht an, Noobie, hier irgendwelche, wie auch immer gearteten Verdächtigungen auszusprechen.
Ich bitte, sich das hinter die Höhrorgane zu schreiben.

Jürgen


Antwort 9 von Noobie ****
am 30.11.2008


@ jürgen pech Tongue

» weitere Antworten