Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7: PC startet nicht mehr nach "Microsoft"-Telefonanruf, PC gesperrt (https://www.trojaner-board.de/184651-windows-7-pc-startet-mehr-microsoft-telefonanruf-pc-gesperrt.html)

Bluemeli 17.03.2017 17:14

Liste der Anhänge anzeigen (Anzahl: 2)
Ich habe es versucht, aber es hat wohl nicht richtig geklappt, den ich habe keine Auflistung bekommen, der Ordner wurde nicht erkannt :confused:

Warlord711 17.03.2017 17:43

Hi - nicht hintereinander schreiben

Eine Zeile - ein Befehl (der mit Enter abgeschickt wird)

Bluemeli 18.03.2017 11:53

Liste der Anhänge anzeigen (Anzahl: 1)
So, ich habe es nochmal versucht und nach jedem Befehl Enter gedrückt, aber es will immer noch nicht klappen, er findet den Ordner nicht:

Warlord711 18.03.2017 12:21

Ok, ich sehe schon das wird tricky ;)
Du musst erstmal die Schritte wie hier wiederholen, damit wir überhaupt auf der richtigen Partition sind.

Danach geht es dann weiter mit cd windows/system32/config

Wenn möglich den Rechner anlassen dann musst du nicht immer wieder von vorn beginnen.

Bluemeli 18.03.2017 16:56

Liste der Anhänge anzeigen (Anzahl: 1)
Neuer Versuch :-)

Warlord711 18.03.2017 17:18

mach mal
Code:

ls

Bluemeli 20.03.2017 13:22

Liste der Anhänge anzeigen (Anzahl: 1)
Nächster Versuch:

Warlord711 20.03.2017 13:56

Jo sorry, Groß-/Kleinschreibung bei Linux

Gib bitte ein:

Code:

cd Windows/System32/config
ls


Bluemeli 22.03.2017 21:33

Liste der Anhänge anzeigen (Anzahl: 1)
Ah, jetzt... :)

Warlord711 22.03.2017 23:03

Ok. Jetzt bitte mit den folgenden Befehlen sehr genau sein.

Code:

tar -cvf config.tar *
Wenn das geschehen ist, bitte nochmal

Code:

ls -alh
und diese Ausgabe bitte posten.

Bluemeli 23.03.2017 00:40

So, habs gemacht:

Warlord711 23.03.2017 09:46

Super ! Alles richtig gelaufen, damit können wir arbeiten.

Der nächste Befehl:

Code:

cp -a RegBack/DEFAULT RegBack/SAM RegBack/SECURITY RegBack/SOFTWARE RegBack/SYSTEM .
Ganz wichtig ist hier wieder Groß-und Kleinschreibung und am Ende steht ein Punkt !
Es kann sein das du beim Ausführen des Befehls gefragt wirst, ob du Datei <XYZ> überschreiben willst, dies bitte bestätigen.
Was wir hier machen ist, deine kaputte Registry Datenbank (durch den Syskey) mit einer hoffentlich funktionierenden Kopie zu überschreiben.

Danach bitte wieder
Code:

ls -alh
Und sehr gerne wieder ein Logfile von beiden Befehlen und deren Ausgaben.


P.S.: Du machst das klasse !

Bluemeli 23.03.2017 17:33

Liste der Anhänge anzeigen (Anzahl: 1)
Dankeschön :dankeschoen: Ich geb mir auch alle Mühe :)
Auch nochmal ein ganz großes Dankeschön an Dich, dass Du Dir für mein Problem die Zeit nimmst :) Ich wär sonst echt aufgeschmissen...

Hier kommt der Logfile...

Warlord711 23.03.2017 19:31

Sieht gut aus - start den Rechner mal neu ins Windows.

Bluemeli 23.03.2017 23:39

Ich habe jetzt den PC ohne CD neu gestartet. Leider kommt immer noch die Seite "Windows-Fehlerbehebung". Wenn ich auf Windows normal starten klicke, dann versucht er hochzufahren, stürzt dann wieder ab und fährt erneut hoch bis zur Seite Windows-Fehlerbehebung...


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131