Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.01.2017, 22:10   #16
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



nach Schreiben der ersten Zeile drücke ich Enter: Dann kommt syntaxfehler

Fehler bei mir??

sehe gerade, dass da auf einmal was anderes steht...
gebe nochmal ein

Bei allen fünf kommt die Meldung: Das System kann die angegebene Datei nicht finden.

Bei dem copy-Befehl kommt die Meldung: Das System kann den angegebenen PFad nicht finden. 0 Dateien kopiert

Alt 23.01.2017, 22:15   #17
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



OK - das mit E: Laufwerk usw. stimmt aber noch ?
__________________

__________________

Alt 23.01.2017, 22:18   #18
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Und wie gesagt, wenn bei einem Befehl nen Fehler kommt erstmal nicht weitermachen sondern hier melden...
__________________
__________________

Alt 23.01.2017, 22:22   #19
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



als ich eben den Befehl dir e...........\regback\ eingeben habe, kam als Meldung:
"Datenträger in Laufwerk E ist Boot
Volumeseriennummer: 86c4-5089
Verzeichnis von e: ...die fünf Dateien mit dem Datum vom 10.1.17, 8:01 Uhr...

Alt 23.01.2017, 22:25   #20
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Ah ok ich denke ich weiss wo der Fehler liegt ^^:

Gib am Anfang bitte E: ein, so wie hier in der Liste.
Sobald irgendwo ne Fehlermeldung kommt, stoppen und hier melden.
Code:
ATTFilter
e:
cd e:\windows\system32\config\
ren DEFAULT DEFAULT.bak
ren SAM SAM.bak
ren SECURITY SECURITY.bak
ren SOFTWARE SOFTWARE.bak
ren SYSTEM SYSTEM.bak


copy e:\windows\system32\config\regback\ e:\windows\system32\config\
         

__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 23.01.2017, 22:36   #21
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Meldung: 5 Dateien kopiert

Alt 24.01.2017, 10:28   #22
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Ok, hast du dann mal neugestartet ob dein Windows wieder läuft ?
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 24.01.2017, 15:01   #23
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



ja, läuft wieder!! TOP

Was ist nun zu tun?

Alt 24.01.2017, 18:49   #24
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Naja, daraus lernen das man keine Fake Microsoft Mitarbeiter auf seinen Rechner lässt
Microsoft ruft niemals an.

Mehr brauchst du nicht tun, nur halt immer schön skeptisch bleiben egal ob eMail mit Rechnung.exe im Gepäck oder angeblicher Tech-Call von Microsoft.

Im Zweifel einfach z.b. hier auf dem Board nachfragen.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 24.01.2017, 19:02   #25
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Wie hoch schätzt Du die Wahrscheinlichkeit ein, dass evtl. Programme zum Ausspionieren aufgespielt worden sind und welche anti-malware-Programme empfiehlst Du zur Überprüfung bzw. zur Vorsorge?

Kann ich ohne Bedenken den Rechner wieder ans Netz (WLan) bringen?

Danke schon mal!!!!!

Alt 24.01.2017, 21:41   #26
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Also die Wahrscheinlichkeit ist eher gering. Aber lass uns ruhig auf Nummer Sicher gehen.

Dann wird das hier also noch zum "Offiziellen" Thread zwecks evtl. Malware-Suche

Hallo dirkgo



Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Hier findest du die Anleitung für Hilfesuchende
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scans durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg.

Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen.
Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist.


Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8, Win10 User mit Rechtsklick "als Administrator starten".

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 25.01.2017, 10:31   #27
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Hallo Tiemo, nachdem ich heute morgen den Rechner eingeschaltet habe, um dann FRST drüberlaufen zu lassen, lande ich immer wieder im Reperaturmodus von Win 10.
Zurücksetzen funktioniert nicht. Es kommt die Meldung: Problem beim Zurücksetzen des PCs. Es wurden keine Änderungen vorgenommen. Der Rechner startet im abgesicherten Modus in die Reperaturoptionen. Eingabeaufforderung funktioniert.

Alt 25.01.2017, 20:46   #28
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Hmm komisch - nach der Kopieraktion konntest du ja normal ins Windows starten ohne das der Syskey abgefragt wurde. FRST macht auch keine Änderungen am System, sehr seltsam.

Geht das hier:

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Alt 25.01.2017, 22:25   #29
dirkgo
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



hallo warlord,
der Syskey wird auch nicht mehr abgefragt. Der Rechner startet im abgesicherten Modus direkt in den Reperaturmodus. Computer reparieren oder System zurücksetzen oder Starthilfe im Reperaturmodus funktionieren nicht. Ich bekomme es auch nicht hin, den abgesicherten Modus zu verlassen.

hatte FRST auch noch gar nicht drin im usb. Wollte den Rechner nur anmachen und dann loslegen

Alt 26.01.2017, 19:28   #30
Warlord711
/// TB-Ausbilder
 
nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - Standard

nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht



Ok. Geh da nochmal in die Eingabeaufforderung.

Falls E: weiterhin das "Echte" Windows Laufwerk ist, bitte eingeben:

Code:
ATTFilter
fsutil repair set e: 0
         
und mal Neustarten.
__________________
Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie | Spende | Lob & Kritik

Antwort

Themen zu nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht
anruf, aufgetaucht, bezahlung, diverse, fake, fake-anruf, funktionier, funktioniert, funktioniert nicht, meldung, nicht, nicht mehr, problembehandlung, probleme, starte, starten., system, version, versuch, versucht, veränderungen, win, win10, zurücksetzen




Ähnliche Themen: nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht


  1. Notebook zurücksetzen funktioniert nicht (Bluescreen)
    Alles rund um Windows - 14.12.2016 (1)
  2. Update Win7 auf Win10 funktioniert nicht
    Alles rund um Windows - 29.07.2016 (25)
  3. Amazon Fake Mahnung / ZIP Datei geöffnet / Win10
    Log-Analyse und Auswertung - 04.07.2016 (19)
  4. Trojaner-Fund nach Fake-Anruf Microsoft Support
    Plagegeister aller Art und deren Bekämpfung - 24.06.2016 (33)
  5. WIN10 Systemwiederherstellung nicht möglich nach Installation von Trojaner, fake Telefonanruf von Microsoft Supportteam. Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 01.06.2016 (1)
  6. Windows 10 gesperrt nach Fake-Anruf (Betrug) "Microsoft"
    Log-Analyse und Auswertung - 11.03.2016 (38)
  7. Windows 10 gesperrt nach Fake-Anruf (Betrug) "Microsoft" (II)
    Log-Analyse und Auswertung - 05.03.2016 (1)
  8. Win10, verschiedene kleine Probleme: langsames Booten, Fenster schließen sich von selbst, Startmenu funktioniert nicht
    Log-Analyse und Auswertung - 24.02.2016 (26)
  9. Microsoft Fake Anruf
    Plagegeister aller Art und deren Bekämpfung - 19.02.2016 (20)
  10. vermutlich Microsoft Fake Anruf!
    Plagegeister aller Art und deren Bekämpfung - 17.02.2016 (9)
  11. Win10: Alle Office-Programme starten nach dem 2. Drucken nicht mehr + Thunderbird weg
    Log-Analyse und Auswertung - 21.01.2016 (23)
  12. Fake Anruf von Microsoft
    Plagegeister aller Art und deren Bekämpfung - 04.06.2015 (21)
  13. Probleme nach Fake-Anruf vom Microsoft-Support-Team
    Plagegeister aller Art und deren Bekämpfung - 05.11.2014 (5)
  14. Trojaner nach Fake-Email, TR/Crypt.Xpack.87275 wird ständig von Avira gefunden
    Log-Analyse und Auswertung - 13.09.2014 (13)
  15. Windows7-malware nach zurücksetzen
    Log-Analyse und Auswertung - 29.01.2014 (7)
  16. BKA Trojaner Win 7 nach Zurücksetzen wirklich weg ??
    Log-Analyse und Auswertung - 21.06.2013 (8)
  17. Sicherheit nach Zurücksetzen des Systems
    Plagegeister aller Art und deren Bekämpfung - 27.08.2007 (12)

Zum Thema nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht - nach Schreiben der ersten Zeile drücke ich Enter: Dann kommt syntaxfehler Fehler bei mir?? sehe gerade, dass da auf einmal was anderes steht... gebe nochmal ein Bei allen fünf kommt - nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht...
Archiv
Du betrachtest: nach fake Anruf wird Systemmkennwort verlangt. Zurücksetzen von win10 funktioniert nicht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.