Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Windows startup in Endlos-Schleife (https://www.trojaner-board.de/75181-windows-startup-endlos-schleife.html)

norman4711 13.07.2009 09:51

Windows startup in Endlos-Schleife
 
Durch einen Eintrag mit dem Werkzeug Fresh_UI habe ich in die Autostart-Sequenz den Eintrag "logoff" gemacht. Was dazu fuehrt das sofort nach dem
erfolgten "login" ein "logout" ausgefuehrt wird. Ich also werder auf Funktionen noch auf Dateien des Systems zugreifen kann.
Ich kann allerdings die Platte mit dem System als Slave anschliessen und mit
einem anderen Windows XP system oder mit Ubuntu (Linux-Derivat) auf die Dateien zugreifen.
Nur erlaubt mir regedit oder msconfig nicht das entsprechende Ziel auszuwaehlen,da diese Programme nur auf das derzeit laufende System zugreifen.
Wie kann ich auf die Registrierungs-Datei eines Slave-Systems zugreifen?

Danke im voraus !

ordell1234 13.07.2009 10:44

Unter XP:

1. Du brauchst den Hive Dateipfad zu "Software" deines offline-XP.
Angenommen die Slave ist als S: gemountet, dann suche unter S:\windows\system32\config\ nach "software" (ohne Dateiendung!) -> so heißt die Strukturdatei für hklm\software

2. Wechsel in die Eingabeaufforderung deines aktiven XPs. Adminrechte notw.!
Start-Ausführen-cmd -> Die Befehlszeile öffnet sich (=Eingabeaufforderung)
am Prompt:
Code:

reg load hklm\temphive %Pfad zur hivedatei%
bsp:
Code:

reg load hklm\temphive S:\windows\system32\config\software
3. am prompt regedit -> Registryeditor öffnet sich, unter hklm\temphive navigiere zum Autostarteintrag und entfern ihn

4. schließe regedit

5.
Code:

reg unload hklm\temphive
6. Wiederhole 2.-5. und prüfe, ob der Autostart entfernt ist

Das sollte es gewesen sein.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131