Avatar billede eaglee Nybegynder
23. juni 2006 - 12:51 Der er 8 kommentarer og
1 løsning

Kan ikke slette nøgle i regedit ?

Hej jeg har en nøgle i registreringsdatabasen som jeg ikke kan slette. jeg har de tilladelser der skal til. Når jeg klikker på mappen i regedig for jeg også den besked at den ikke kan læses.
(kører xp pro)
Har også prøvet fra prompten...
nogen der har en ide til hvad jeg kan gøre?
Avatar billede leif Seniormester
23. juni 2006 - 12:53 #1
Hvad med fra Fejlsikret tilstand ?

Hvad er det ifb. med ?
Avatar billede jps6kb Novice
23. juni 2006 - 12:55 #2
Højreklik på mappen til venstre. Altså, den nøglen er i, og vælg tilladelser.
Der skal du sørge for at den bruger du er logget på med, har fuld kontrol ;)
Avatar billede ejvindh Ekspert
23. juni 2006 - 13:08 #3
Det kan skyldes spyware. Er det en nøgle, som du kender oprindelsen til?
Avatar billede eaglee Nybegynder
26. juni 2006 - 13:13 #4
Hej er ked af at jeg først kan svare nu, men har igen net for tiden
Jeg kender oprindelsen af mappen, mappen bliver oprettet i forbindelse med at jeg instalerer et program. Har prøvet fejlsikret tilstand.
Strukturen ser ud som følgende.
[HKEY_CURRENT_USER\Software\Zepter Software] denne mappe kan jeg ikke slette, har de rigtige retigheder. I mappen ligger der en nøgle og en undermappe, undermappen kan ikke åbnes. ([HKEY_CURRENT_USER\Software\Zepter Software\reg]
Avatar billede jps6kb Novice
26. juni 2006 - 13:24 #5
Mit forslag virkede ikke?
Avatar billede ejvindh Ekspert
26. juni 2006 - 13:42 #6
Zepter Software gør brug af en rootkit-lignende teknik. Du kan evt. læse lidt om det her:

http://www.sysinternals.com/forum/forum_posts.asp?TID=4715
http://www.sysinternals.com/forum/forum_posts.asp?TID=6003&PN=1

Hvis du er sikker på, at du vil have registreringen fixet, kan du prøve følgende:

Hent Regdelnul herfra, og pak den ud til roden af c-drevet (c:\):
http://www.sysinternals.com/Files/Regdellnull.zip

Klik på Start-kør, skriv CMD, og klik på OK. Så åbnes en sort dosbox. Her skal du skrive:
regdelnull hkcu -s

...og trykke "Enter"-tasten. Så vil programmet lede efter registreringsentries, som bruger denne teknik, og spørge om de skal slettes. Når programmet finder den entry, som du nævner, skal du bekræfte at du vil have slettet entryen.

Genstart herefter computeren, og check om det har hjulpet.

Du kan evt. efterfølgende lave et check på om du har deciderede rootkits installeret. Det kan du gøre sådan:

Hent denne zipfil, pak den ud i en mappe på skrivebordet:
http://www.sysinternals.com/files/rootkitrevealer.zip


Tag netstikket ud af computeren, og luk alle åbne vinduer. Åbn rootkitrevealer-mappen, og dobbeltklik på rootkitrevealer.exe
Klik på File oppe til venstre i det vindue der åbnede sig, vælg Scan. Imens programmet scanner må du ikke bruge computeren til andre ting.
Når scanningen er færdig, klik på File igen, vælg Save og gem logfilen.
Kopier RootkitReveal.txt herind.
Avatar billede ejvindh Ekspert
26. juni 2006 - 13:46 #7
Rettelse: Når du har startet dosboxen, skal du først skrive følgende (hver linie afsluttes med et tryk på "Enter"-tasten):
c:
cd \


(herefter kan du starte regdelnull-programmet)
Avatar billede eaglee Nybegynder
27. juni 2006 - 16:13 #8
Hej ejvindh
Tak for hjælpen!!!
RegDelNull virkede fint.
Hved du om der er flere parametre end -s, ville gerne kunne køre komandoen uden at skulle bekræfte at den skal slette (y/n)y.
Avatar billede ejvindh Ekspert
27. juni 2006 - 17:07 #9
Der er kun den ene parameter for regdelnull. Men du kan evt. prøve om dette virker:
echo y | regdelnull hkcu -s

Dejligt at du fik løst dit problem :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester