Einzelnen Beitrag anzeigen
Ungelesen 26.01.24, 09:35   #10 Top
Benutzerbild von aerothunder
Mitglied seit: Sep 2014
Beiträge: 34
aerothunder ist offline
aerothunder
 
Windows Activator by Goddy v4

Also ich habe es gestern getestet und Windows 11 Pro funktioniert, ABER: Irgendwas hat den Shell Login geändert.

Prüft mal bitte euere Registry,

In Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Win dows NT\CurrentVersion\Winlogon

im Key "Shell" steht bei mir:

explorer.exe,wzone.exe "C:\Users\aerothunder\AppData\Local\Google\Chrome\ User Data\wtime.cmd" wlocale.cmd

Zu dumm nur, dass ich Chrome gar nicht installiert habe.

Die wtime.cmd:
https://pastebin.com/Dfergi8Q

Was zum Teufel. Gibt keine wlocale.cmd, wzone.exe lag in C:\System und war als Systemdatei markiert und standardmäßig nicht sichtbar. Virus Total: https://www.virustotal.com/gui/file/...c007c98b729699

Wer gute transparente Absichten hätte, würde diese Obfuscation sein lassen. Sieht aus als ob irgendwo die wlocale.cmd erstellt wird beim Start um sie dann auszuführen.

Toll, kann mein Windows neu aufsetzen.

Mit Zitat antworten Beitrag melden
Danke
1 Benutzer