Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 Anmeldung hat sich einfach geändert (https://www.trojaner-board.de/150379-windows-7-anmeldung-hat-einfach-geaendert.html)

onkelbob 02.03.2014 20:01

letzte .reg Datei ausgeführt, leider immer noch {36014FFB-708C-43CC-9331-1F6687ABB5AD}

Warlord711 03.03.2014 09:43

Hmm schräg.

Lass uns mal schauen, was sich dahinter verbirgt.

Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
reg query "HKCR\CLSID\{36014FFB-708C-43CC-9331-1F6687ABB5AD}" /S > "%USERPROFILE%\desktop\clsid.log"

  • Wähle Datei --> Speichern unter
  • Dateiname: clsid.bat
  • Dateityp: Wähle Alle Dateien (*.*)
  • Speichere die Datei auf deinem Desktop.

    Es sollte nun ungefähr so aussehen http://larusso.trojaner-board.de/Images/bat.jpg
  • Starte die clsid.bat.
Vista und Win7 User: Mit Rechtsklick "als Administrator starten"

Daraufhin wird die Datei clsid.log auf dem Desktop erzeugt. Bitte den Inhalt posten.

onkelbob 03.03.2014 10:06

Inhalt von clsid.log:
Code:

HKEY_CLASSES_ROOT\CLSID\{36014FFB-708C-43CC-9331-1F6687ABB5AD}
    (Standard)    REG_SZ    FjProvider

HKEY_CLASSES_ROOT\CLSID\{36014FFB-708C-43CC-9331-1F6687ABB5AD}\InprocServer32
    (Standard)    REG_SZ    FWPCredentialProvider.dll
    ThreadingModel    REG_SZ    Apartment


Warlord711 03.03.2014 11:08

Also die .dll gehört zu Fujitsu WorkplaceProtect.

Sagt dir das irgendwas ?

onkelbob 03.03.2014 13:22

Habe WorkplaceProtect deinstalliert und siehe da, funktioniert wieder alles super.

Vielen Dank Warlord711 !


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19