Windows 10 plötzlich Passwort Abfrage

OP #4551932
Lesenswert?

Hallo

Hab einen Desktop PC mit Windows 10 und Kasperky Total Security, beides 
oiginal und aktuell.
Es sind weiters keine "schrägen" Programme drauf, nur Office Paket, 
einige Apps aus dem Store und einige Adobe Anwendungen, auch alles 
original

Der PC war nun einige Stunden am Konvertieren eines Videos dran. Als ich 
dann wieder ins Office kam, war das Gerät aus (Sleepmodus deaktiviert)
Beim Hochfahren plötzlich Passwort abfrage. Obwohl ich eigentlich nie 
eines gesetzt hatte, habe ich einige probiert, u.A. auch das vom Hotmail 
account mittels dem ich mal einige App heruntergeladen habe.

Dann fiel mir erst der Hinweis auf "you have been hacked"
Wie würdet ihr nun weiter vorgehen? Ich möchte nicht nur Zugang zum PC 
erhalten sondern viel wichtiger wäre mir die Schwachstelle zu finden...
Vorsichtshalber ist er nun mal vom INet getrennt
Angehängte Dateien:
#4551953
Lesenswert?

Naja, ich würde als erstes mal Linux von einer Life-CD booten und 
schauen ob die Daten auf der Festplatte noch unversehrt sind. In jedem 
Fall dann aber erst einmal ein Backup der wichtigen Sachen erstellen. 
Anschließend noch danach googeln wie man diesen Passwort-Mist los wird, 
und wenn das nichts fruchtet würde ich Windows wohl neu installieren.
Gast #4552152
Lesenswert?

John C. schrieb:
> Sollte man sowas zur Anzeige bringen, wird hier ermittelt?

Der Witz war gut, geh mal zur Polizei und berichte den Ablauf der 
Ermittlung :):):)

Zu dem Problem, es gibt ein Haufen von USB-Boot-Tools im Internet die 
dein Passwort auf Null setzen, bzw auf den gewünschten ändern.
Was die nicht können ist dein Passwort auslesen. Aber auf deine Daten, 
bzw. eigentlich die ganze Installation bleibt wie sie ist. Einzige, dass
Programme die deine Daten über User-Passwort verschlüsseln, dir 
natürlich deine Daten nicht anzeigen können.(z.B. Passwortmanager bei 
Chrome der die Passwörter für deine besuchte Webseiten speichert)

http://www.lostwindowspassword.com/reset-windows-7-password-with-usb.html
https://www.youtube.com/watch?v=QUjBtNeuVDs
http://pcsupport.about.com/od/toolsofthetrade/tp/passrecovery.htm
#4552200
Lesenswert?

A. K. schrieb:
> ge-nka schrieb:
> Was die nicht können ist dein Passwort auslesen.
>
> Bei Zugriff auf ein laufendes System gibt es das u.U. schon.

Nein, passwörter lokaler Accounts werden wie Überall als Hash mit Salt 
gespeichert. Man kannes nur mit einer Rainbow Table erraten, sofern es 
in dieser enthalten ist, oder ersetzen.

Falls es Account ist der mit dem MS Konto verknüpft ist kann es darüber 
gehackt worden sein. Bei einem Lokalen Account sollte soetwas  nicht 
möglich sein (tm).

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren