Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Cmd.exe mittels Regedit.exe vor Loginscreen entführen Windows 8 (https://www.trojaner-board.de/154649-cmd-exe-mittels-regedit-exe-loginscreen-entfuehren-windows-8-a.html)

Maschinenbau 02.06.2014 03:02

Cmd.exe mittels Regedit.exe vor Loginscreen entführen Windows 8
 
Hi

Ich wollte mit Hilfe von Regedit.exe die Eingabeaufforderung/Cmd.exe(mit Systemrechten) vor den Loginscreen entführen(an Stelle der Utilman.exe/Erleichterte Bedienung) zur Operation am laufendem System im Falle einer Trojaner/Viren-Infektion.

Ich bin wie folgt vorgegangen:

Aufrufen von Regedit.exe > Suchen nach: Image File Execution Options > Erstellen eines Unterverzeichnisses (Utilman.exe) > Schlüssel erstellt (Debugger) > Wert erstellt (cmd.exe) > Regedit geschlossen > System neugestartet > Probe > keine cmd.exe aber weiterhin die Erleichterte Bedienung

Jetzt meine Frage: habe ich etwas falsch gemacht oder wurde die Funktion unter Win8
abgeschaltet/verändert?

Ps: unter Win7 funktioniert es einwandfrei.

Vielen Dank im Vorraus

deeprybka 03.06.2014 12:47

Hi,
Zitat:

Zitat von Maschinenbau (Beitrag 1309558)
Jetzt meine Frage: habe ich etwas falsch gemacht?

Sieht so aus. Generell nie in der Registry manuell rumfummeln. Wenn überhaupt dann ne .reg-Datei schreiben.

Zitat:

Zitat von Maschinenbau (Beitrag 1309558)
wurde die Funktion unter Win8 abgeschaltet/verändert?

Nein. Funktioniert einwandfrei.

Maschinenbau 04.06.2014 04:45

Hi
Danke für die Antwort werd mal nachsehen ob ichs noch hinbekomm ansonsten wirds entfernt und auf herkömmliche Weise versucht

Zitat:

Zitat von deeprybka

Sieht so aus. Generell nie in der Registry manuell rumfummeln. Wenn überhaupt dann ne .reg-Datei schreiben.

Könntest du mir bitte erklären wie ich so eine Reg.datei erstellen und anwenden kann?
Bin auf dem Gebiet nicht grade der Überflieger wie man ja sieht ^^

Natürlich nur wenn du Lust und Zeit hast ;)

deeprybka 04.06.2014 07:55

Hi,
eine .reg-Datei schreibt man, damit man zielgerichtet vorgehen kann und nicht die Schlüssel durchklicken muss. Wir schicken unsere User normalerweise nie in die GUI der Registry, sondern schreiben regfixe.

Dazu wird der Befehl einfach in ein leeres Textdokument kopiert und als "regfix.reg" z.B. auf den Desktop abgespeichert.
Wichtig ist aber, dass bei Dateityp "alle" ausgewählt ist und mithin die Endung .reg und nicht .txt wirksam wird. Sonst erstellst Du eine regfix.reg.txt und die funktioniert nicht. Richtig gemacht sieht es so aus: http://image.hijackthis.eu/upload/regfix_kl.jpg

Die Datei dann einfach doppelklicken, bestätigen und der Befehl wird in die Registry eingetragen. Dann am besten Reboot und es sollte erledigt sein.

Maschinenbau 04.06.2014 08:18

Danke dir für die schnelle und verständliche Antwort werd das mal ausprobieren und sehn ob ichs dann hinbekomm ^^

Wünsche dir noch einen schönen Tag :)

Microwave 11.06.2014 20:06

Falls es noch aktuell sein sollte:

1.) Besitz der Utilman.exe übernehmen (evtl. googlen, ziemlich kompliziert auf Win7)
2.) Für den neuen Besitzer (dich) Vollzugriff auf die Datei erlauben
3.) Umbenennen in z.B. Utilmann.exe
4.) cmd.exe kopieren und in Utilman.exe umbenennen.
Obige Schritte führen 100%ig zur Lösung und sind völlig gefahrlos durchzuführen.


Grüsse - Microwave

Maschinenbau 13.06.2014 17:53

Zugriff über ein Livesystem und das ganze machen ginge auch allerdings bin ich der Meinung dass ich
bei einem Eintrag in der Registry weniger leicht einen irreparablen Fehler machen kann als direkt im systemordner .

aber deeprybka hat mir scho geholfen ;)

deeprybka 13.06.2014 17:55

:abklatsch:

Jup, und viel schneller ist ein Regfix auch... ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132