Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 01.09.2017, 16:34   #16
Fragerin
/// TB-Senior
 
Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - Standard

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"



OK, wenn ich darf, dann quatsche ich hier noch mehr.

Code:
ATTFilter
Was ist wenn ich diese SAM Datei mit einer schon existierenden Datei ersetze,
         
Dann müsstest du eine ältere SAM-Datei von DEINEM SYSTEM haben. Eine fremde wird sicher nicht funktionieren. Evtl. hast du ein Backup davon, aber dafür musst du an deine Daten rankommen, und dann kannst du auch gleich stattdessen die Daten sichern.

Also du bittest jemanden, dir eine bootfähige CD oder einen bootfähigen Stick mit Ubuntu Mate oder einem ähnlichen System zu erstellen. Dafür gibt es viele Anleitungen im Netz.
Dann startest du deinen Computer von diesem Startmedium und schließt noch ein anderes Medium an und kopierst deine Daten da drauf.

Ich zweifel bloß gerade: Kommst du ins BIOS oder kommt die Passwortabfrage vorher? Denn du musst ja im BIOS die Bootreihenfolge einstellen, damit er von der CD oder dem Stick bootet.
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Alt 01.09.2017, 19:40   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - Standard

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"



Naja, wer macht denn Backups von seiner SAM-Datei?
Wenn dann macht man ja wohl eher Images seines kompletten Systems. Und wenn der TO dieses Image rechtzeitig vorher gemacht hätte, hätte erkein Problem und auch diesen Thread nicht erstellen müssen.

Das was er wissen muss um ein Ubuntu-Medium zu erstellen wurde übrigens alles von mir verlinkt.
__________________

__________________

Alt 01.09.2017, 19:58   #18
Fragerin
/// TB-Senior
 
Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - Standard

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"



Zitat:
Naja, wer macht denn Backups von seiner SAM-Datei?
FRST macht zum Beispiel Registry-Backups. Aber eben auf der internen Festplatte, was jetzt gerade nix bringt.
__________________
__________________

Alt 01.09.2017, 20:09   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - Standard

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"



Ja schon klar, aber niemand macht doch gezielt Backups nur von dieser speziellen Datei...wenn sichert man alles weil man nicht weiß was bei einem Crash alles kaputt ist.

Andere sichern "nur" Bewegungsdaten und spielen das System neu auf wenn ein Crash da, anschließend die Daten zurück.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.09.2017, 00:47   #20
Yukanami
 
Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - Standard

Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"



Vielen Dank euch beiden erstmal!
Schade, das mit der SAM Datei dachte ich mir :/, wäre auch zu schön gewesen.
Ja ins BIOS komme ich nach der Passwortabfrage über den Reparaturmodus rein. Das mit Ubuntu Mate sollte dann, hoffentlich hoffentlich hoffentlich, klappen. Sobald ich es hinbekommen habe oder es mal wieder Probleme gibt, melde ich mich dann wieder

Also vielen Dank euch (und sorry ich hab echt viel genervt ^^') und LG


Antwort

Themen zu Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"
cmd, config, eingebe, fake, funktion, gesperrt, informationen, installiere, installieren, microsoft, natürlich, nichts, panel, persönliche, stand, support, syskey, system, system32, umgehen, versuche, versucht, vieles, windows, zulässige




Ähnliche Themen: Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"


  1. Internet wird durch "C:\windows\system32\svchost.exe" lahm gelegt...
    Plagegeister aller Art und deren Bekämpfung - 08.11.2016 (16)
  2. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  3. Anti Spyware+ Antivirus ohne funktion, PC langsam, "Setting.DisableTaskMgr", "Setting.DisableRegistryTools"
    Plagegeister aller Art und deren Bekämpfung - 10.12.2014 (9)
  4. Drathlosnetzwerkadapter seit letzter Zeit "im Arsch". Problembehandlung "behebt" Problem dann immer?
    Netzwerk und Hardware - 18.09.2014 (4)
  5. Windows 7: Adware/Pop-Ups durch "iminent" bzw. "Free M4a to MP3 Converter"
    Plagegeister aller Art und deren Bekämpfung - 14.04.2014 (13)
  6. AVG erkennt andauernd potentielle Bedrohungen. z.B. C:\Windows\System32\Drivers\spgc.sys";"Infiziert"
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (13)
  7. Bundestrojaner Variante: "Ihr Computer wurde gesperrt"; " Ihr Computer wurde durch das Speichern der autom. Informationskontrolle gesperrt"
    Log-Analyse und Auswertung - 25.11.2012 (10)
  8. Computer gesperrt durch die "Bundespolizei", entsperrung durch Geld
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (22)
  9. "McAfee"-Windows durch Trojaner gesperrt
    Log-Analyse und Auswertung - 29.03.2012 (1)
  10. Windows gesperrt durch "illegale" Software
    Plagegeister aller Art und deren Bekämpfung - 14.03.2012 (3)
  11. Windows gesperrt durch "50 Euro Virus"
    Log-Analyse und Auswertung - 19.02.2012 (28)
  12. EXP/Pidief.Csa.1.B in C:\Windows\System32\config\RegBack\COMPONENTS
    Log-Analyse und Auswertung - 22.11.2011 (6)
  13. "WORM/Rbot.425984" in "C:\WINDOWS\system32†\smss.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.08.2010 (39)
  14. "Öffnen mit Funktion" bei Windows 7 spinnt
    Alles rund um Windows - 14.06.2010 (2)
  15. "TR/Agent.ruo" in "C:\Windows\System32\wineoam.dll.VIR"
    Plagegeister aller Art und deren Bekämpfung - 28.03.2010 (1)
  16. TR/Agent.ruo im Ordner "windows/system32" in der Datei "d3stez.dll"
    Plagegeister aller Art und deren Bekämpfung - 27.03.2010 (1)
  17. Windows XP Sehr Langsam und Probleme mit der "Senden an" Funktion
    Log-Analyse und Auswertung - 10.07.2009 (0)

Zum Thema Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" - OK, wenn ich darf, dann quatsche ich hier noch mehr. Code: Alles auswählen Aufklappen ATTFilter Was ist wenn ich diese SAM Datei mit einer schon existierenden Datei ersetze, Dann müsstest - Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"...
Archiv
Du betrachtest: Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.