|
Plagegeister aller Art und deren Bekämpfung: Nation Zoom nicht entfernbar?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.12.2013, 22:26 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar? Ich da nix von nationzoom im IE Scan mit SystemLook (x64) Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
__________________ Logfiles bitte immer in CODE-Tags posten |
03.12.2013, 22:33 | #17 |
| Nation Zoom nicht entfernbar? Ist das mit Absicht so das bei dem 3. keine Sternchen sind * *
__________________:filefind *nationz* :folderfind *nationz* :regfind nationz Lg Chiara |
03.12.2013, 22:35 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar? Ja, das ist Absicht. In der Registry sollte man nicht nach Sternchen suchen, in Dateisystemobjekten dienen sie aber als Platzhalter bzw wildcards
__________________
__________________ |
03.12.2013, 22:39 | #19 |
| Nation Zoom nicht entfernbar? Hier der SystemLook Log, oder so Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 22:32 on 03/12/2013 by PC Administrator - Elevation successful ========== filefind ========== Searching for "*nationz*" C:\Users\PC\AppData\Local\Microsoft\Internet Explorer\DOMStore\TAQAM9O2\www.nationzoom[1].xml --a---- 13 bytes [20:58 03/12/2013] [20:58 03/12/2013] C1DDEA3EF6BBEF3E7060A1A9AD89E4C5 C:\Users\PC\Favorites\Links\Nationzoom entfernen - Trojaner-Board.url --a---- 2536 bytes [18:32 01/12/2013] [18:32 01/12/2013] 332A3BFD7855340224CA398BEB35E110 ========== folderfind ========== Searching for "*nationz*" No folders found. ========== regfind ========== Searching for "nationz" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\nationzoom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command] @=""C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.nationzoom.com/?type=sc&ts=1385907078&from=tugs&uid=WDCXWD5000AAJS-55A8B2_WD-WCASY868118681186" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\Google Chrome\shell\open\command] @=""C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.nationzoom.com/?type=sc&ts=1385907078&from=tugs&uid=WDCXWD5000AAJS-55A8B2_WD-WCASY868118681186" [HKEY_USERS\S-1-5-21-117103499-559527324-418011613-1000\Software\Microsoft\Internet Explorer\DOMStorage\nationzoom.com] -= EOF =- Lg Chiara |
03.12.2013, 23:08 | #20 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar?Zitat:
Bei der Registry bastel ich mal ein reg-Script zusammen, liegt im Anhang, einfach runterladen auf den Desktop und doppelklicken. Inhalt des Reg-Fixes: Code:
ATTFilter Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\DOMStorage\nationzoom.com] [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command] @="C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet\Google Chrome\shell\open\command] @="C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" [-HKEY_USERS\S-1-5-21-117103499-559527324-418011613-1000\Software\Microsoft\Internet Explorer\DOMStorage\nationzoom.com]
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2013, 00:46 | #21 | ||
| Nation Zoom nicht entfernbar? Also ich habe jetzt das hier in Start kopiert: Zitat:
Zitat:
Hoffe du verstehst was ich meine, wenn nicht einfach melden, ich versuch es anders auszudrücken. Nun aber noch eine Frage. Ich habe nun auch deinen Anhang geladen auf meinem Desktop und ausgeführt. Ausversehen 2 mal. Für was ist aber der Code den du mir geschrieben hast oder eher, was sol ich damit tun? Lg Chiara |
04.12.2013, 09:27 | #22 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar?Zitat:
Du sollst doch nicht den Pfad dieser XML-Datei kopieren, sondern die Datei manuell löschen. Wie man einen Dateimanager (Windows-Explorer) bedient ist dir bekannt? Aber egal, hast du den regfix gemacht? Wenn ja bitte den Suchlauf mit Systemlook wiederholen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2013, 12:25 | #23 |
| Nation Zoom nicht entfernbar? Ich sagte ja ganz am Anfang, meine Computerkentnisse sind ... naja. Tut mir echt leid, hoffe habe nichts schlimmes gemacht. Tut mir leid für die blöde Frage, aber wie lösche ich die Datei manuell? Lg Chiara PS: Entschuldigung |
04.12.2013, 15:27 | #24 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar?Zitat:
Einfach in der Ordnerstruktir durchklickern oder in die Adresszeile Zitat:
Richtiges Hexenwerk über die Console cmd.exe oder Start ausführen: Code:
ATTFilter rd /s/q "C:\Users\PC\AppData\Local\Microsoft\Internet Explorer\DOMStore\TAQAM9O2\" der Befehl Code:
ATTFilter del "C:\Users\PC\AppData\Local\Microsoft\Internet Explorer\DOMStore\TAQAM9O2\www.nationzoom[1].xml"
__________________ Logfiles bitte immer in CODE-Tags posten |
04.12.2013, 23:00 | #25 | ||||||
| Nation Zoom nicht entfernbar? Cosinus, ich glaube ich bin mit unter die dümmste der du jeher helfen musstest Hab mit meinen 17 Jahren leider nur Kenntnisse von Kleinigkeiten und unwichtigen Sachen. Zitat:
Also ich habe das hier Zitat:
Anschließend habe ich die Nation Zoom Datei gelöscht. bin mittlerweile nun auch soweit das wenn ich das hier Zitat:
Zitat:
Zitat:
Zitat:
Ich glaube ich bin echt doof Lg Chiara |
04.12.2013, 23:10 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar? Ja vergiss jetztma die Datei, hast du den regfix gemacht?
__________________ Logfiles bitte immer in CODE-Tags posten |
05.12.2013, 00:03 | #27 |
| Nation Zoom nicht entfernbar? Öh kann ich dir nich genau sagen, wie macht man den Reg Fix genau? Kann dir dann sagen ob ja(gemacht) oder nein(nicht gemacht, mach es aber sofort) |
05.12.2013, 00:27 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar? Ich habs doch erklärt Datei aus meinem Anhang runterladen, doppelklicken, mit ja bestätigen
__________________ Logfiles bitte immer in CODE-Tags posten |
05.12.2013, 01:09 | #29 |
| Nation Zoom nicht entfernbar? Ach das, ja hab ich gemacht, direkt am Anfang. Was soll is nu machen? Zur Sicherheit eben auch nochmal gemacht. Habs aber schon am Anfang getan. |
05.12.2013, 10:12 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Nation Zoom nicht entfernbar? Gut. Dann schauen wir mal was der Fix gebracht hat: Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
__________________ Logfiles bitte immer in CODE-Tags posten |