INhalt von Registry Datei herausfinden
Back to Technik#1 Jokyboy129
Hallo, vor ca. einem halben Jahr habe ich habe neulich eine .reg-Datei ausgeführt, dei Teil einer Software war. Diese Datei hat mir aber leider einiges verstellt. Einen Teil davon habe ich herausgefunden, trotzdem sind immer noch einige Einstellungen geändert. Zum Beispiel hat mein Benutzer, der eigentlich der Administrator ist, eingeschränkte Rechte. Ich habe versucht herauszufinden, was diese Datei genau ändert, jedoch ohne Erfolg. Weiß irgendwer, wie ich das rauskriege (ich habe es mit dem Editor versucht, verstehe aber nicht aller)? Es wäre nett, wenn mir jemand sagen könnte, was die Datei geändert hat und was die Standardwerte sind.
#2 radiorobbe
Boah Kinners, ich brech mir eines Tages noch mal das Genick vom vielen Kopfschütteln. :-D
Keine Ahnung, was genau die Datei im einzelnen verändert, sieht aber so aus als würden eine ganze Reihe Sicherheits- und Datenschutzeinstellungen manipuliert werden. Wenn du einen Systemwiederherstellungspunkt angelegt hast, kannst du versuchen deinen Rechner auf den Zeitpunkt vor Ausführen der Registry-Datei zurückzusetzen.
Keiner ist unnütz. Er kann immer noch als schlechtes Beispiel dienen!
#3 Jokyboy129
Nein, habe ich leider nicht gemacht. Ich habe nur einen alten Laptop mit der gleichen Version von Win11. Bringt mir der etwas? Ich werde mich jetzt auch an den Entwickler dieser Software wenden.
#4 Ch
Rechner neu aufsetzen und Finger von solcherSoftware lassen.
#5 dave090679
Ich habe mal den Copiloten mit Reg-Datei gefüttert ... und es kam folgendes zurück:
Diese Registry-Datei verändert verschiedene Einstellungen im Bereich der Systemrichtlinien von Windows. Hier sind die wichtigsten Änderungen:
1. Benutzerkontensteuerung (UAC):
◦ ConsentPromptBehaviorAdmin=dword:00000000: Keine Aufforderung zur Zustimmung für Administratoren.
◦ ConsentPromptBehaviorUser=dword:00000003: Standardmäßige Aufforderung zur Zustimmung für Benutzer.
◦ EnableLUA=dword:00000000: Deaktiviert die Benutzerkontensteuerung (UAC).
2. Installations- und Sicherheitsrichtlinien:
◦ EnableInstallerDetection=dword:00000000: Deaktiviert die Erkennung von Installationsprogrammen.
◦ ValidateAdminCodeSignatures=dword:00000000: Deaktiviert die Überprüfung von Signaturen für Administratoren.
3. Virtuelle und automatisierte Aufgaben:
◦ EnableVirtualization=dword:00000001: Aktiviert die Virtualisierung.
◦ EnableFullTrustStartupTasks=dword:00000000: Deaktiviert voll vertrauenswürdige Startaufgaben.
◦ EnableUwpStartupTasks=dword:00000002: Aktiviert UWP-Startaufgaben.
4. Benutzeroberfläche und Sicherheit:
◦ EnableCursorSuppression=dword:00000001: Aktiviert die Unterdrückung des Cursors.
◦ EnableSecureUIAPaths=dword:00000001: Aktiviert sichere UIA-Pfade.
◦ PromptOnSecureDesktop=dword:00000001: Aktiviert Aufforderungen auf dem sicheren Desktop.
5. Anmeldeoptionen:
◦ dontdisplaylastusername=dword:00000000: Zeigt den letzten Benutzernamen an.
◦ shutdownwithoutlogon=dword:00000001: Erlaubt das Herunterfahren ohne Anmeldung.
◦ undockwithoutlogon=dword:00000001: Erlaubt das Abdocken ohne Anmeldung.
6. Zwischenablageformate:
◦ CF_BITMAP, CF_DIB, CF_DIBV5, CF_OEMTEXT, CF_PALETTE, CF_TEXT, CF_UNICODETEXT: Definiert erlaubte Formate für die Zwischenablage.
Diese Änderungen betreffen hauptsächlich die Sicherheitseinstellungen, Benutzerkontensteuerung und einige Systemverhalten. Möchtest du mehr über eine bestimmte Einstellung wissen?
Weitere Informationen
1: pctipp.ch-Registry-Zustand «vorher/nachher» vergleichen - pctipp.ch
2: itler.net-Windows - *.reg Datei erstellen - so erstellt man Registry Dateien
3: learn.microsoft.com-Ändern von Registrierungswerten oder Berechtigungen - Windows Client
#6 dave090679
Die Warnung "Finger weg von solcher Software" ist also nicht ganz unberechtigt. Nach dem was dort steht habelt die Reg-Datei einige Sicherheitsmechanismuen von Windows aus. Das sollte man als normalsterblicher tunlichst lassen!
mfg
Dave
#7 Jokyboy129
Mit dem Copilot-Zeug kann ich leider nichts anfangen. Mein Vater hat jetzt noch die Idee gehabt, den besagten ´Registry-Schlüssel, den mir ChatGPT verraten hat, mit einer sauberen Win11 Installation abzugleichen. Wir haben das dann alles gleichgesetzt, danach hat aber gar nichts mehr funktioniert. Ich hatte dann eine Dauerschleife mit der Benutzerkontensteuerung. ZUm Glück habe ich vor dem Gleichsetzen ein Backup gemacht, sodass ich dann in das windowseigene Administratorkonto einsteigen konnte, dass ich durch Zufall einmal aktiviert habe, und dann die Einstellungen rückgängig machen. Das Problem hat sich dadurch logischerweise dann nicht gelöst.
#8 Jokyboy129
#9 Ch
unter datenträgerverwaltung kannst du meinetwegen von einer 500 GB Festplatte 300 GB Als Datenpartition abtrennen.
Dann hast du noch 160 GB fürs windows und 300 für daten. Dann sicherst du dein Zeug auf der datenpartition und kannst dein Windows zurücksetzen. Ich bin halt nicht sicher was er Löscht wenn du die persönlichen daten behältst. Du solltest natürlich nicht beim zurücksetzen die 300 Patition mit den Daten Formatieren sondern die 160er mit dem alten Windows.
#10 jriehl
Ich hätte da ne Empfehlung, die ist so wertvoll, dass sie so manchem schon den Arsch gerettet hat.
Macht doch einfach ein Backup. :D

#11 Quatschwelli
jaaaaaa stellt man lustigerweise immer dann fest, wenn es zu spät ist. bin da wie mine Schwester: kaum bis gar nichts sichern xDDd
#12 Jokyboy129
Das Thema ist jetzt erledigt. Der PC ist neu aufgesetzt, die Daten sind weg und es läuft alles wieder.
#13 Flash
Warum fragst du dann, wenn dus eh neu aufsetzt? Und wehe du machst diese Reg-Datei nochmal rein! Lol! Und ... Mit dem Kopilot nix anfangen...Naja, es steht doch ganz genau drin, was das ding macht, der Kopilot hat dir aufgeschlüsselt, welche Vränderungen diese Reg-Datei
ornimmt. Also von daher. Aber gut, ist ja eh egal. Vielleicht lernst du ja trotzdem aus der Sache.-- v(Jokyboy129):
Das Thema ist jetzt erledigt. Der PC ist neu aufgesetzt, die Daten sind weg und es läuft alles wieder.
--
#14 Jokyboy129
Ihr habt mir ja geraten, einfach neu aufzusetzen.
#15 Quatschwelli
jaaaa das urde tatsächlich.. :P