WinFuture-Forum.de: [Registry] - HKCU:RUN schützen? - WinFuture-Forum.de

Zum Inhalt wechseln

Seite 1 von 1

[Registry] - HKCU:RUN schützen? Windows-Allgemein


#1 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.292
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 16. Juni 2024 - 09:38

Hallo Leute,
um zu verhindern, dass sich Programme in den User-Autorun ohne Bestätigung durch UAC-Abfrage eintragen können (Verzeichnissen auf der HDD dazu sind bereits schreibende Berechtigungen entzogen) würde ich nun Dinge in der Registry ebenso gerne absichern. Nämlich die Bereiche

HKEY_CORRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CORRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce



ist dies generell überhaupt möglich und wenn ja: Wie.
0

Anzeige



#2 Mitglied ist offline   KalleB 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 02. Februar 22
  • Reputation: 15

geschrieben 16. Juni 2024 - 17:57

Links im Baum kannst Du mit Rechtsklick die Berechtigungen bearbeiten.
Aber Achtung, wenn dann Updates nicht funktionieren, dann wollten die RunOnce nutzen.
Es gibt auch genügend andere legale Nutzer für diese Funktion, also das auf jeden Fall im Hinterkopf behalten, was man geändert hat.
Und es gibt noch einen zusätzlichen Schlüssel, der unterstützt wird, RunOnceEx, der wird aber nicht als Standard angelegt.
Den würde ich dann gleich mit anlegen, um ihn zu sperren.
1

#3 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.854
  • Beigetreten: 09. Februar 12
  • Reputation: 937
  • Geschlecht:Männlich

geschrieben 16. Juni 2024 - 19:29

Warum willst das gesondert absichern? Ein normales AV-Programm müsste doch reichen.
1

#4 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.292
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 17. Juni 2024 - 06:52

Beitrag anzeigenZitat (KalleB: 16. Juni 2024 - 17:57)

Links im Baum kannst Du mit Rechtsklick die Berechtigungen bearbeiten.


Berechtigungsanpassungen in der Registry hatte ich jetzt garnicht auf dem Schirm....
Wenn, würde "RunOnce" vermutlich ehr ausgeklammert.

Beitrag anzeigenZitat (Doodle: 16. Juni 2024 - 19:29)

Warum willst das gesondert absichern? Ein normales AV-Programm müsste doch reichen.


Neben einen Effekt für die Sicherheit geht es mir darum, Programme die meinen einen Autostarteintrag zu setzen, wenn diese einmal gestaretet wurden (was sich nicht abschalten lässt) und - obgleich diese nur alle jubeljahre mal verwendet werden - meinen dann immer mit starten zu müssen.
0

#5 Mitglied ist offline   MiezMau 

  • Gruppe: aktive Mitglieder
  • Beiträge: 870
  • Beigetreten: 08. September 09
  • Reputation: 115
  • Geschlecht:Männlich
  • Interessen:Computer, Reisen, Fotografie, Medien, Weltraum und alles was mit Wissenschaft und Fortschritt zu tun hat ;)

geschrieben 20. Juni 2024 - 13:24

Interessanter Ansatz. Ich mach das immer nachträglich: Also nach jeder Neuinstallation einer Software schaue ich in dessen Einstellungen, ob man den Autostart deaktivieren kann; falls nicht geht das auch im Taskmanager, dass man das einfach deaktiviert. Nachteil ist dann halt, dass man bei manchen Programmen manuell updaten muss. Was mir aber wirklich nichts ausmacht. Lieber so, als dass es stets im Hintergrund läuft.

Aber wenn man das von vornerein blockieren könnte, wäre das natürlich die eleganteste Lösung.
Technikinteressierter Mensch. Was Computer betrifft bin ich hauptsächlich User. Auskennen tue ich mich bei Software und ein wenig Hardware. Coden bzw. Scripten sind für mich Fremdwörter ;)
0

#6 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.292
  • Beigetreten: 08. April 06
  • Reputation: 935
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 20. Juni 2024 - 14:22

Hm... ich kann mir leider nicht die Schreibrechte in dem Zweig entziehen... ist entsprechend ausgegraut.
Angehängtes Bild: Unbenannt.png

Könnte mich nur komplett aussperren.... nur lesende Berechtigung sollte schon bestehen bleiben...
0

#7 Mitglied ist offline   MiezMau 

  • Gruppe: aktive Mitglieder
  • Beiträge: 870
  • Beigetreten: 08. September 09
  • Reputation: 115
  • Geschlecht:Männlich
  • Interessen:Computer, Reisen, Fotografie, Medien, Weltraum und alles was mit Wissenschaft und Fortschritt zu tun hat ;)

geschrieben 20. Juni 2024 - 14:28

Und wenn du auf "Hinzufügen" Klickst?

Edit: Ok geht wohl nicht. Oft kann man da noch was anpassen, im Reiter "Erweitert" oder "Hinzufügen". Aber geht hier wohl nicht :/

Da mich das auch interessiert, habe ich mal ein wenig recherchiert. Folgendes Video scheint da zum Thema zu passen:

https://youtu.be/G_Y...GhruZE9IOLzjrEG

Dieser Beitrag wurde von MiezMau bearbeitet: 20. Juni 2024 - 14:54

Technikinteressierter Mensch. Was Computer betrifft bin ich hauptsächlich User. Auskennen tue ich mich bei Software und ein wenig Hardware. Coden bzw. Scripten sind für mich Fremdwörter ;)
0

#8 Mitglied ist offline   KalleB 

  • Gruppe: aktive Mitglieder
  • Beiträge: 35
  • Beigetreten: 02. Februar 22
  • Reputation: 15

geschrieben 20. Juni 2024 - 15:04

Dein eigener User ist in der Gruppe Administratoren?
Die Rechteverwaltung funktioniert über Vererbung, wenn die Gruppe Administratoren also ein Recht besitzt, gilt das auch für alle Mitglieder der Gruppe.
Weitergehende Rechte im Vergleich zum Administrator haben noch das System und der Trusted Installer.
An der Stelle ein Hinweis auf ein kleines Tool, PowerRun.
Damit kannst Du beispielsweise Regedit mit Systemrechten starten.

Allerdings verstehe ich nicht, warum Du Dir als User selbst den Zugriff sperren willst.
Wenn sich Programme dort eintragen, dann wohl eher mit Systemrechten oder als Trusted Installer.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0