lord-icon
Goto Top

Eintrag läßt sich nicht aus der Regedit löschen

Hi,

ich hatte das Programm Acronis auf den Rechner. Da dies Proleme machte, deinstallierte ich es über den normen Weg (systemsteuerung..)
Reboot + neu installation

ABER:
error

Dann hab ich das Acronis cleanup Tool drübergeschickt (was auch noch was gefunden hat) + reboot = gleicher Fehler

Also wollte ich die Hardcore und den Schlüssel per Hand löschen. Aber auch mir als Admin fehlen die Rechte, den Schlüssel zu lesen oder gar zu löschen.
Auch als Admin ausgeführt wird das verweigert.

Wenn ich mir die Berechtigung ansehen will, schlägt das auch schon fehl, weil einfach keine User eingetragen sind.
error
error

Einen neu eingesetzten User kann er somit logischerweise nicht speichern.


Aktuell hab ich schon folgendes unternommen:

DISM.exe /Online /Cleanup-image /Scanhealth eingeben
DISM.exe /Online /Cleanup-image /Checkhealth eingeben
DISM.exe /Online /Cleanup-image /Restorehealth eingeben
sfc /scannow

reboot = gleiches Problem.


Das Tool auch schon
https://docs.microsoft.com/de-de/sysinternals/downloads/psexec
Es öffnet u.a. die Regedit als Admin
C:\Users\Administrator>C:\Users\Administrator\Downloads\PSTools\PsExec64.exe -i -d -s c:\windows\regedit.exe

Keine Besserung.

https://docs.microsoft.com/de-de/sysinternals/downloads/regdelnull
C:\Users\Administrator>C:\Users\Administrator\Downloads\Regdelnull\RegDelNull64.exe hklm -sRegDelNull

Keine Besserung.


Hat noch wer eine Idee ?

Leider ist es eine VirtualMaschine, wo ich erst am Freitag physikalisch rankomme. Dann versuch ich es noch über den Abgesichterten Modus.
Denke aber, dass auch hier keine Besserung kommt, weil die regedit auch hier schon in Verwendung ist.
Vlt. hat ja noch jm. ein Geistesblitz

Danke

Content-Key: 363109

Url: https://administrator.de/contentid/363109

Printed on: April 19, 2024 at 12:04 o'clock

Member: Dani
Dani Jan 31, 2018, updated at May 18, 2019 at 17:50:10 (UTC)
Goto Top
Moin,
Hat noch wer eine Idee ?
evtl. kann das Tool DevExec mehr ausrichten. Das erlaubt dir den Registry Editor als Systemnutzer "TrustedInstaller" zu öffnen. Da lässt sich eigentlich alles löschen.


Gruß,
Dani
Member: lord-icon
lord-icon Jan 31, 2018 at 20:05:30 (UTC)
Goto Top
Wird schon wärmer... nur führe ich:

C:\Users\Administrator>C:\Users\Administrator\Downloads\devxexec.exe /user:TrustedInstaller c:\windows\regedit.exe

taucht der Eintrag garnicht mehr auf. Sehr komisch
Member: lord-icon
lord-icon Jan 31, 2018 at 20:33:51 (UTC)
Goto Top
Sehr komisches Tool. Selbst wenn ich es ohne User ausführe, fehlen massiv viele Einträge.
C:\Users\Administrator>C:\Users\Administrator\Downloads\devxexec.exe c:\windows\regedit.exe

Als wenn es nun 2 Reg's gäbe (?)
Member: Dani
Dani Feb 01, 2018 at 06:22:13 (UTC)
Goto Top
Moin,
handelt es sich um einen Eintrag unter HKLM oder HKCU? Das geht aus dem Screenshot oben nicht hervor.
Du kannst an Stelle von TrustedInstaller auch andere Benutzer wählen (z.B. System).

Sehr komisches Tool
Das Tool selbst führt den gewünschten Befehl "nur" im Kontext des Benutzers aus, der angegeben ist - mehr nicht.


Gruß,
Dani
Member: lord-icon
lord-icon Feb 01, 2018 at 09:49:15 (UTC)
Goto Top
HKLM/Software/Acronis/Scheduler => gezielt dieser Ordner ist es.
dieser Ordner (Acronis) enthält noch andere Unterordner, bei den das Problem allerdings NICHT auftritt.

SYSTEM hab ich schon getestet. Ähnlich dem Trust-User.
network-user geht allerdings nicht. Der soll lt. Doku auch möglich sein.

Selbst als user: administrator erhalte ich die gleiche ausgabe wie beim trust bzw. sytem-user.
Und DAS meinte ich mit "komisches Tool". Weil: regedit als administrator ausgeführt zeigt mir diesen Eintrag ja an (aber auch ohne zugriffberechtigungen)

Wenn das Tool nun Software startet mit unterschiedlichen Benutzerebenden, dann scheint es so, als wenn es 2 unterschiedliche Benutzer "Administrator" gibt. Und das halt ich doch für seht unwarscheinlich. Ergo = komisches Tool face-wink
Member: Penny.Cilin
Penny.Cilin Feb 01, 2018 at 10:05:17 (UTC)
Goto Top
Hallo,

wie Du schon schreibst, wenn in der Registry für den Schlüssel / Pfad keine Einträge (Benutzer, Gruppen) sind, dann kann man diese auch nicht löschen. Ist doch logisch.

Dann musst Du den Besitz übernehmen, dann klappt das auch. Gegebenenfalls musst Du im Wiederherstellungsmodus starten um den Besitz übernehmen zu können.

Bei Virenscannern ist das genauso. Da hat nur System Berechtigungen und der Administrator nicht.

Gruss Penny
Member: BassFishFox
Solution BassFishFox Feb 01, 2018 at 12:35:24 (UTC)
Goto Top
Hallo,

Wenn das System Dich garnicht ran lassen will an die Schluessel, boote von einem Windows PE oder von der KAV 10 Rescue und nutze den Registry-Editor von dort um die Schluessel zu entfernen.

BFF
Member: lord-icon
lord-icon Feb 04, 2018 at 08:58:10 (UTC)
Goto Top
DANKE BassFishFox.
DAS war die Lösung, die weniger als 10min Downtime benötigte.
Sehr effizente Lösung face-wink