XP låst med syskey af kriminelle

Løst
Dette emne indeholder 4 svar, har 3 stemmer og blev senest opdateret af  hlexa 11 år siden.
Oprettet af
tagechr
Registreret bruger

Hej

En af mine bekendte er blevet udsat for at “kriminelle” har last bekommendes XP-maskine, således den er låst med syskey.

Er der en måde at nulstille syskey i xp, eller bliver vi nødt til at installere xp påny?


hlexa
Registreret bruger

    Prøv at Google med: syskey crack.

    Det tyder på, at den nemme måde er at “nullstille” Administrator password med en Linux Live CD/USB nøgle.

    Når du nu skriver kriminelle i anf tegn, hvem er så de kriminelle? Det er forhåbentlig ikke dig, der har fået fingrene i en HOT computer 🙂


    tagechr
    Registreret bruger

      Nej det er nogen flinke fyre fra Panama der gerne udleverer et password for $160.

      Du må komme med et bedre bud, for de værktøj jeg, primært Hirens 15.1 virker ikke en meter

      OK, det er en alvorlig sag, og åbenlyst kriminelt:

      Syskey er et ekstra sikkerhedslag, der ikke har med almindelige Windows adgangskoder at gøre, og dermed ikke kan klares med den slags værktøjer.

      Der findes dog værktøjer og vejledninger, der kan løse opgaven. Jeg giver et par links, men vær advaret: Det er meget teknisk, og indebærer at starte computeren fra en Linux live-CD – men alternativet er at geninstallere Windows:

      http://www.irongeek.com/i.php?page=security/localsamcrack2

      Den omtalte ‘Audition’ CD hedder nu Backtrack og ligger her:

      http://www.backtrack-linux.org

      Du kan læse mere om teknikken i Syskey her:

      http://support.microsoft.com/kb/310105

      http://4sysops.com/archives/syskey-prevent-windows-password-cracks

      De fleste vil nok vælge at geninstallere Windows, når de ser den lange, Linux-baserede vejledning. I så fald kan det anbefales at tage en sikkerhedskopi først, fx med Boot-CD’en fra Macrium Reflect, selvom geninstallation af Windows normalt ikke vil forstyrre dokumenter og installerede programmer.

      Et andet forslag – jeg ville gøre det – er at finde ud af, hvor pengene til Panama-folkene skal betales, og så politianmelde den afpresning, du er ude for.

      Afsluttende bemærkning:
      Nogle kunne tænke, at det er hjælp til hackere at henvise til artikler om at komme igennem Syskey beskyttelsen. Men ovenstående kan kun bruges lokalt, med fysisk adgang til maskinen – og har man det, er der ingen sikkerhed alligevel. 


      tagechr
      Registreret bruger

        Hej

        Det er ganske rigtig en alvorlig sag. Den er politianmeldt.

        P.g.a. manglende tid, valgte jeg den nemmeste løsning. D.v.s. geninstallation af XP og så opdatering windows, virus og firewall.

        Når tiden bliver til det skal linux-løsningen prøves. Det er sikkert ikke sidste gang at jeg skal hjælpe med en sag som denne.

        Tak for hjælpen til alle.

         

        Forummet 'SIKKERHED' er lukket for nye emner og svar.