Hallo Dirk,
dass das mit hoher Wahrscheinlichkeit kein legales Windows ist, uebersehe ich jetzt absichtllich. 50 Posts bis zum Logfile, damit haeltst du den Rekord. 
1.) Fixen mit OTL
Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
- Starte die OTL.exe.
Vista- und Windows 7-User starten mit Rechtsklick auf das Programm-Icon und waehlen "Als Administrator ausfuehren". - Kopiere folgendes Skript in das Textfeld unterhalb von Benuterdefinierte Scans/Fixes:
Code:
:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Policies = C:\WINXP\system32\WinUpdater.exe
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-220523388-1275210071-1177238915-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
[2012.09.11 18:16:10 | 000,001,086 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineUA.job
[2012.09.11 17:49:10 | 000,001,206 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-220523388-1275210071-1177238915-1003UA.job
[2012.09.10 14:41:59 | 000,000,051 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\oktzniginzzylwj
[2012.09.10 14:41:34 | 000,054,272 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qddsowkf.exe
[2012.09.09 21:49:00 | 000,001,154 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskUserS-1-5-21-220523388-1275210071-1177238915-1003Core.job
[2012.09.13 20:12:15 | 000,001,082 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job
[2012.09.10 14:41:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lqnqcboxrqkhitn
DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
FF - user.js - File not found
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exec (McAfee, Inc.)
[2012.09.10 14:41:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lqnqcboxrqkhitn
[2012.09.13 20:12:15 | 000,001,082 | ---- | M] () -- C:\WINXP\tasks\GoogleUpdateTaskMachineCore.job
:Files
C:\Dokumente und Einstellungen\XP-1\Lokale Einstellungen\Temp\*.exe
C:\Dokumente und Einstellungen\XP-1\Anwendungsdaten\Sun\Java\Deployment\cache
C:\Dokumente und Einstellungen\XP-1\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache
:Commands
[emptytemp]
- Schliesse alle Programme.
- Klicke auf Fix.
- Wenn OTL einen Neustart verlangt, bitte zulassen.
- Kopiere den Inhalt des Logfiles hier in Code-Tags in Deinen Thread.
Nachtraeglich kannst Du das Logfile hier einsehen
=> C:\_OTL\MovedFiles\<datum_nummer.log>
Hinweis fuer Mitleser: Obiges OTL-Script ist ausschliesslich fuer diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schaedigen!
2.) Rechner startet neu, Windows "normal" starten und berichten, ob der Sperrbildschirm noch erscheint.
ciao, andreas
Lesezeichen