|
Log-Analyse und Auswertung: Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.08.2017, 21:47 | #1 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Hallo! Ich versuche mich kurz, aber detailliert zu fassen: nach dem Microsoft Fake Support Scam haben die durch Syskey meinen Pc gesperrt. Bis auf Teamviewer hab ich nichts installieren lassen und persönliche Informationen natürlich nicht preisgegeben. Nun will ich Syskey umgehen und habe vieles versucht, doch nichts hat geklappt. Im CMD Panel (heißt das so?) (Beim versuch syskey zu umgehen) wollte ich den Command "dir e:\windows\system32\config\regback\" eingeben und dann stand da "unzulässige Funktion" warum ist das so? :/ und wie kann ich Syskey noch umgehen, wenn nicht auf diese Weise? |
01.09.2017, 11:36 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"Zitat:
Solltet ihr auf diese Betrugsmasche hereingefallen sein und/oder euer Computer ist gesperrt, so empfehlen wir das Sichern der privaten Daten sowie eine anschließende Neuinstallation des Computers.
__________________ |
01.09.2017, 13:38 | #3 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Das war mein Ziel, genau, aber wie komme ich an diese Daten ran? :/
__________________ |
01.09.2017, 13:41 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Daten kannst du mit einem Live-System sichern. Ich empfehle dafür immer den Ausprobiermodus von Ubuntu MATE. Siehe auch https://wiki.ubuntuusers.de/Einsteiger/
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2017, 13:46 | #5 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Aber dazu braucht man doch einen 2. Pc oder? Den hab ich nämlich leider nicht, sonst hätte ich meinen Pc längst versucht zu hacken :/ |
01.09.2017, 13:52 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Ja, wenn man sich VORHER kein Rettungsmedium anlegt hat man im Falle eines Crashs halt Pech gehabt. Natürlich brauchst du jetzt nen anderen Rechner oder musst nen Nachbarn fragen, ob er dir Ubuntu MATE runterladen und brennen kann. Von nix kommt nix. Alternative: Festplatte ausbauen, neue Festplatte rein, Windows neu installieren. Dann die alte Platte wieder rein und benötigte Daten sichern. Dazu brauchst du aber gleich zwei Dinge: neue Festplatte und ne Windows-DVD.
__________________ --> Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" |
01.09.2017, 14:06 | #7 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Okay vielen dank ^^ ich werd das demnächst mit Ubuntu versuchen, sobald ich einen 2. Rechner zur Verfügung gestellt bekommen habe. Aber nun zu der Fehlermeldung "unzulässige Funktion", ich habe diese Commands benutzt, damit ich syskey vll umgehen kann https://www.trojaner-board.de/183948-fake-anruf-systemmkennwort-verlangt-zuruecksetzen-win10-funktioniert.html Doch sobald ich das eingegeben hab erscheint "unzulässige Funktion" :/ wieso ist das so? Bzw wie kann man das fixen? |
01.09.2017, 14:15 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Vergiss es. Den Rechner musst du neu eh neu installieren. Und Daten kannst du nur vernünftig sichern wenn du ein garantiert sauberes System, also ein Live_Linux, hast.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2017, 14:20 | #9 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Also bin ich aufgeschmissen und hab keine Chance irgendwie Bilder zu sichern bzw irgendwie nochmal ins system zu gelangen? |
01.09.2017, 14:23 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Also irgendwie hast du nix verstanden Rate mal warum ich auf Ubuntu MATE verwiesen habe - damit du den Rechner mit dem gesperrten Windows davon bootest und dann deine Daten sicherst.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2017, 14:41 | #11 |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Doch das mit Ubuntu hab ich verstanden. Mit keine Möglichkeit die daten zu retten, meinte ich, wenn ich das selber versuchen wollte. Ich habe einen neuen Anhaltspunkt gefunden... das Passwort ist doch in der SAM Datei gespeichert... wenn ich die also löschen würde, was ich eig könnte, dann müsste syskey dich theoretisch nicht mehr auftauchen oder? Oder kann ich SAM so manipulieren bzw umschreiben, dass das Passwort nicht mehr gefragt wird? |
01.09.2017, 14:45 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" So einfach ist das nicht. Und du brauchst auch wieder ein Rettungsmedium um das Passwort zu leeren. Wenn das überhaupt so greift. Vergiss es einfach, nim mUbuntu und sichere deine Daten dann Neuinstallation und fertig.
__________________ Logfiles bitte immer in CODE-Tags posten |
01.09.2017, 14:46 | #13 |
/// TB-Senior | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" In der SAM Datei ist ganz viel gespeichert, nicht nur das Passwort. Wenn du die löschst, funktioniert dein System gar nicht mehr. Und sie ist auch nicht menschenlesbar und damit auch nicht von Hand editierbar. Oh sorry fürs Dazwischenquatschen, ich habe nicht gleich gesehen, in welchem Unterforum der Thread ist.
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
01.09.2017, 14:54 | #14 | |
| Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" Wie würde das mit dem Rettungsmedium denn so ablaufen? Bin neugierig, tut mir leid Ich werds ja mit Ubuntu versuchen, sobald ich kann Zitat:
|
01.09.2017, 15:14 | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion"Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Pc durch Syskey gesperrt, bei CMD Command (dir e:\windows\system32\config\regback\) steht dann "Unzulässige Funktion" |
cmd, config, eingebe, fake, funktion, gesperrt, informationen, installiere, installieren, microsoft, natürlich, nichts, panel, persönliche, stand, support, syskey, system, system32, umgehen, versuche, versucht, vieles, windows, zulässige |