Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" (https://www.trojaner-board.de/186640-pc-syskey-gesperrt-cmd-command-dir-e-windows-system32-config-regback-steht-dann-unzulaessige-funktion.html)

Yukanami 31.08.2017 21:47

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"
 
Hallo!

Ich versuche mich kurz, aber detailliert zu fassen: nach dem Microsoft Fake Support Scam haben die durch Syskey meinen Pc gesperrt. Bis auf Teamviewer hab ich nichts installieren lassen und persönliche Informationen natürlich nicht preisgegeben. Nun will ich Syskey umgehen und habe vieles versucht, doch nichts hat geklappt. Im CMD Panel (heißt das so?) (Beim versuch syskey zu umgehen) wollte ich den Command "dir e:\windows\system32\config\regback\" eingeben und dann stand da "unzulässige Funktion" warum ist das so? :/ und wie kann ich Syskey noch umgehen, wenn nicht auf diese Weise?

cosinus 01.09.2017 11:36

Zitat:

nach dem Microsoft Fake Support Scam haben die durch Syskey meinen Pc gesperrt.
Dann fass ich mich auch mal kurz: lies bitte das --> https://www.trojaner-board.de/186209...arbeitern.html


Solltet ihr auf diese Betrugsmasche hereingefallen sein und/oder euer Computer ist gesperrt, so empfehlen wir das Sichern der privaten Daten sowie eine anschließende Neuinstallation des Computers.

Yukanami 01.09.2017 13:38

Das war mein Ziel, genau, aber wie komme ich an diese Daten ran? :/

cosinus 01.09.2017 13:41

Daten kannst du mit einem Live-System sichern. Ich empfehle dafür immer den Ausprobiermodus von Ubuntu MATE. Siehe auch https://wiki.ubuntuusers.de/Einsteiger/

Yukanami 01.09.2017 13:46

Aber dazu braucht man doch einen 2. Pc oder? Den hab ich nämlich leider nicht, sonst hätte ich meinen Pc längst versucht zu hacken :/

cosinus 01.09.2017 13:52

Ja, wenn man sich VORHER kein Rettungsmedium anlegt hat man im Falle eines Crashs halt Pech gehabt. Natürlich brauchst du jetzt nen anderen Rechner oder musst nen Nachbarn fragen, ob er dir Ubuntu MATE runterladen und brennen kann. :kaffee:

Von nix kommt nix.

Alternative: Festplatte ausbauen, neue Festplatte rein, Windows neu installieren. Dann die alte Platte wieder rein und benötigte Daten sichern.

Dazu brauchst du aber gleich zwei Dinge: neue Festplatte und ne Windows-DVD.

Yukanami 01.09.2017 14:06

Okay vielen dank ^^ ich werd das demnächst mit Ubuntu versuchen, sobald ich einen 2. Rechner zur Verfügung gestellt bekommen habe.
Aber nun zu der Fehlermeldung "unzulässige Funktion", ich habe diese Commands benutzt, damit ich syskey vll umgehen kann
https://www.trojaner-board.de/183948-fake-anruf-systemmkennwort-verlangt-zuruecksetzen-win10-funktioniert.html
Doch sobald ich das eingegeben hab erscheint "unzulässige Funktion" :/ wieso ist das so? Bzw wie kann man das fixen?

cosinus 01.09.2017 14:15

Vergiss es. Den Rechner musst du neu eh neu installieren. Und Daten kannst du nur vernünftig sichern wenn du ein garantiert sauberes System, also ein Live_Linux, hast.

Yukanami 01.09.2017 14:20

Also bin ich aufgeschmissen und hab keine Chance irgendwie Bilder zu sichern bzw irgendwie nochmal ins system zu gelangen? :(

cosinus 01.09.2017 14:23

Also irgendwie hast du nix verstanden :wtf:

Rate mal warum ich auf Ubuntu MATE verwiesen habe - damit du den Rechner mit dem gesperrten Windows davon bootest und dann deine Daten sicherst.

Yukanami 01.09.2017 14:41

Doch das mit Ubuntu hab ich verstanden. Mit keine Möglichkeit die daten zu retten, meinte ich, wenn ich das selber versuchen wollte.
Ich habe einen neuen Anhaltspunkt gefunden... das Passwort ist doch in der SAM Datei gespeichert... wenn ich die also löschen würde, was ich eig könnte, dann müsste syskey dich theoretisch nicht mehr auftauchen oder? Oder kann ich SAM so manipulieren bzw umschreiben, dass das Passwort nicht mehr gefragt wird?

cosinus 01.09.2017 14:45

So einfach ist das nicht. Und du brauchst auch wieder ein Rettungsmedium um das Passwort zu leeren. Wenn das überhaupt so greift.

Vergiss es einfach, nim mUbuntu und sichere deine Daten dann Neuinstallation und fertig.

Fragerin 01.09.2017 14:46

In der SAM Datei ist ganz viel gespeichert, nicht nur das Passwort. Wenn du die löschst, funktioniert dein System gar nicht mehr. Und sie ist auch nicht menschenlesbar und damit auch nicht von Hand editierbar.

Oh sorry fürs Dazwischenquatschen, ich habe nicht gleich gesehen, in welchem Unterforum der Thread ist.

Yukanami 01.09.2017 14:54

Wie würde das mit dem Rettungsmedium denn so ablaufen? Bin neugierig, tut mir leid

Ich werds ja mit Ubuntu versuchen, sobald ich kann

Zitat:

Zitat von Fragerin (Beitrag 1666851)
In der SAM Datei ist ganz viel gespeichert, nicht nur das Passwort. Wenn du die löschst, funktioniert dein System gar nicht mehr. Und sie ist auch nicht menschenlesbar und damit auch nicht von Hand editierbar.

Oh sorry fürs Dazwischenquatschen, ich habe nicht gleich gesehen, in welchem Unterforum der Thread ist.

Vielen Dank c: gut zu wissen! Was ist wenn ich diese SAM Datei mit einer schon existierenden Datei ersetze, deren Passwort ich dann weiß, bzw in der kein Passwort enthalten ist?

cosinus 01.09.2017 15:14

Zitat:

Zitat von Fragerin (Beitrag 1666851)
In der SAM Datei ist ganz viel gespeichert, nicht nur das Passwort. Wenn du die löschst, funktioniert dein System gar nicht mehr. Und sie ist auch nicht menschenlesbar und damit auch nicht von Hand editierbar.

Oh sorry fürs Dazwischenquatschen, ich habe nicht gleich gesehen, in welchem Unterforum der Thread ist.

Kein Problem, bei mir kannste reinquatschen wie du willst, bist ja root - du darfst alles als superuserin :applaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129