Shared registry Datei erscheint immer wieder auf dem Dekstop?

Markus2000

Cadet 3rd Year
Registriert
Dez. 2022
Beiträge
52
Hallo, seit einiger Zeit erscheint immer wieder eine Datei mit dem Namen SharedRegistry.ini auf meinem Desktop. Wenn ich sie lösche kommt sie nach paar Tagen wieder. Das geht jetzt schon eine ganze Weile so und so langsam nervt es mich die immer wieder zu löschen. Habe auch schon gegoogelt aber finde dazu nicht wirklich was. Ich denke das es irgendwie ein Fehler von Windows ist.

Ein Virus oder Trojaner glaub ich weniger aber wer weiß. Habe nämlich vor paar Paar Wochen dummerweise von der falschen Seite Open Office runtergeladen wusste erst nicht das .de die falsche ist. Jedenfalls habe ich das direkt danach gemerkt malwarebytes laufen lassen hat direkt was gefunden und im Anschluss habe ich noch 5 Stunden das Tron Script welches ja mehrere Anti Viren Programme laufen lässt laufen lassen. Seitdem hatte ich kein Probleme und alles lief perfekt bist jetzt.

Eventuell kommt das ganze auch noch vom Tron Script.
Weil das ja doch schon ins Os eingreift. Wie könnte ich das beheben? Ich weiß das Windows neu installieren wahrscheinlich die beste Lösung wäre aber würde das ungern machen weil ich dann wieder sehr viel neu installieren müsste.
 
ini-Dateien sind Konfigurationsdateien, also normale Textdateien.
Die kannst du mit dem Editor öffnen.

Der Inhalt lässt ggf. Rückschlüsse auf die Herkunft zu.

Was hat Malwarebytes wo genau gefunden?
 
  • Gefällt mir
Reaktionen: Markus2000
Was steht denn drinn? Mal mit einem Texteditor öffnen. Irgendwein Programm ändert was an der Registry und schickt es sicherheitshalber an den Desktop.
 
  • Gefällt mir
Reaktionen: Markus2000
Hmm dann hilft wohl nur CCleaner oder ähnliches nach alten Installationsleichen suchen zu lassen.
Openoffice dürfte aber wohl der Übeltäter sein, eventuell mal nach verzeichnissen suchen und löschen.

Mit Autoruns schauen ob noch was von OO gestartet wird.
 
Du kannst dir in Malwarebytes die Logs anschauen:
Erkennungsverlauf -> Verlauf

Prüfe die Autostart (über Taskmanager) und die Aufgabenplanung ob dort unbekannte Programme mitstarten.
 
Shared registry kommt von Open Office Resten. Alles löschen und schauen was da noch gestartet wird.
 
Zurück
Oben