Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7: PC startet nicht mehr nach "Microsoft"-Telefonanruf, PC gesperrt (https://www.trojaner-board.de/184651-windows-7-pc-startet-mehr-microsoft-telefonanruf-pc-gesperrt.html)

Bluemeli 17.03.2017 17:14

Liste der Anhänge anzeigen (Anzahl: 2)
Ich habe es versucht, aber es hat wohl nicht richtig geklappt, den ich habe keine Auflistung bekommen, der Ordner wurde nicht erkannt :confused:

Warlord711 17.03.2017 17:43

Hi - nicht hintereinander schreiben

Eine Zeile - ein Befehl (der mit Enter abgeschickt wird)

Bluemeli 18.03.2017 11:53

Liste der Anhänge anzeigen (Anzahl: 1)
So, ich habe es nochmal versucht und nach jedem Befehl Enter gedrückt, aber es will immer noch nicht klappen, er findet den Ordner nicht:

Warlord711 18.03.2017 12:21

Ok, ich sehe schon das wird tricky ;)
Du musst erstmal die Schritte wie hier wiederholen, damit wir überhaupt auf der richtigen Partition sind.

Danach geht es dann weiter mit cd windows/system32/config

Wenn möglich den Rechner anlassen dann musst du nicht immer wieder von vorn beginnen.

Bluemeli 18.03.2017 16:56

Liste der Anhänge anzeigen (Anzahl: 1)
Neuer Versuch :-)

Warlord711 18.03.2017 17:18

mach mal
Code:

ls

Bluemeli 20.03.2017 13:22

Liste der Anhänge anzeigen (Anzahl: 1)
Nächster Versuch:

Warlord711 20.03.2017 13:56

Jo sorry, Groß-/Kleinschreibung bei Linux

Gib bitte ein:

Code:

cd Windows/System32/config
ls


Bluemeli 22.03.2017 21:33

Liste der Anhänge anzeigen (Anzahl: 1)
Ah, jetzt... :)

Warlord711 22.03.2017 23:03

Ok. Jetzt bitte mit den folgenden Befehlen sehr genau sein.

Code:

tar -cvf config.tar *
Wenn das geschehen ist, bitte nochmal

Code:

ls -alh
und diese Ausgabe bitte posten.

Bluemeli 23.03.2017 00:40

So, habs gemacht:

Warlord711 23.03.2017 09:46

Super ! Alles richtig gelaufen, damit können wir arbeiten.

Der nächste Befehl:

Code:

cp -a RegBack/DEFAULT RegBack/SAM RegBack/SECURITY RegBack/SOFTWARE RegBack/SYSTEM .
Ganz wichtig ist hier wieder Groß-und Kleinschreibung und am Ende steht ein Punkt !
Es kann sein das du beim Ausführen des Befehls gefragt wirst, ob du Datei <XYZ> überschreiben willst, dies bitte bestätigen.
Was wir hier machen ist, deine kaputte Registry Datenbank (durch den Syskey) mit einer hoffentlich funktionierenden Kopie zu überschreiben.

Danach bitte wieder
Code:

ls -alh
Und sehr gerne wieder ein Logfile von beiden Befehlen und deren Ausgaben.


P.S.: Du machst das klasse !

Bluemeli 23.03.2017 17:33

Liste der Anhänge anzeigen (Anzahl: 1)
Dankeschön :dankeschoen: Ich geb mir auch alle Mühe :)
Auch nochmal ein ganz großes Dankeschön an Dich, dass Du Dir für mein Problem die Zeit nimmst :) Ich wär sonst echt aufgeschmissen...

Hier kommt der Logfile...

Warlord711 23.03.2017 19:31

Sieht gut aus - start den Rechner mal neu ins Windows.

Bluemeli 23.03.2017 23:39

Ich habe jetzt den PC ohne CD neu gestartet. Leider kommt immer noch die Seite "Windows-Fehlerbehebung". Wenn ich auf Windows normal starten klicke, dann versucht er hochzufahren, stürzt dann wieder ab und fährt erneut hoch bis zur Seite Windows-Fehlerbehebung...


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19