Script für Löschung aus Registry

alonsie

Lt. Junior Grade
Registriert
Sep. 2021
Beiträge
486
Hi,

ich suche einen Script oder Bat die Folgendes tut:

Ich möchte alle Inhalte, in jeglichen Verzeichnis löschen, die das Wort "Beispiel" beinhalten.

Ist das möglich? Wenn ja, wie? Ich bin ein wenig ratlos
 
  • Gefällt mir
Reaktionen: Redundanz
Hi,

Win10?
Gibt ja genügend Tools die sowas können, oder muss ein ein Script sein?

Powershell:
PowerShell:
$word = "Beispiel"
$path = "HKLM:\"

Get-ChildItem -Path $path -Recurse -ErrorAction SilentlyContinue |
    ForEach-Object {
        if((Get-ItemProperty -Path $_.PsPath) -match $word){
            Remove-Item -Path $_.PsPath -Confirm
        }
    }

Die -Confirm Option wird verwendet, um sicherzustellen, dass du jedes Mal bestätigen musst, wenn ein Schlüssel oder Wert gelöscht wird!
 
  • Gefällt mir
Reaktionen: Redundanz
In der Registry? Warum sollte da das Wort Beispiel vorkommen? Oder ist das nur ein Beispiel ;)?
Aber das ist mit hohem Risiko verbunden, was ist also das Ziel?
 
ganz ehrlich, das würde ich mit dem tool "regcool" machen. das ist viel übersichtlicher und du kannst trotzdem am ende alles mit einem klick löschen. hast aber eben nochmal die auflistung wo genau er das alles gefunden hat.

regcool.png


(ausser natürlich wenn es wirklich ein script rein aus unattended/scheduling-gründen sein muss)
 
  • Gefällt mir
Reaktionen: Knalltuete
Incanus schrieb:
was ist also das Ziel?
Eine infizierte Applikation hat Restbestände in der registry gelassen, an verschiedensten Orten und mit dem Script versuche ich alles herauszulöschen, sind leider ca. 300 Geräte.

duAffentier schrieb:
ich werde es gleich versuchen

Redundanz schrieb:
Antivirenprogramm des Kunden blockiert leider jegliche Tools. Ich kann da leider auch nichts machen
 
  • Gefällt mir
Reaktionen: Redundanz
Nach einer Infektion ist solches Herumdoktern meist viel zu mühsam und zudem nicht sicher genug.
 
  • Gefällt mir
Reaktionen: brianmolko und K3ks
Drewkev schrieb:
Welches? Ausnahme erstellen geht auch nicht?
Eins von PaloAlto, leider hat nur deren IT Chef die Adminrechte und gibt keine Tools frei.
 
für powershell script brauchst du aber auch Admin Rechte?!
 
hpxw schrieb:
Die Virensoftware kann man nur aus der Adminkonsole steuern, die ich nicht habe.

Cardhu schrieb:
Das klingt ja sehr urig
Mehr Arbeit für mich

K3ks schrieb:
Neu Aufsetzen ohne wenn und aber
Liegt auch nicht in meinem Interesse. Aber 600 oder mehr Geräte neu zu installieren ist halt auch keine Lösung bei der vorhanden Infrastruktur
 
Aber die einzig sichere. Eine Kompromittierung der Rechner ist eben nicht zweifelsfrei rückgängig zu machen, ohne Adminrechte schon gar nicht.
 
Dann wende dich an den Chef oder an den Administrator wenn es welchen gibt.
 
Zurück
Oben