![]() |
nationzoom virus eingefangen ! Hallo! auch ich habe mir nun dsiesen blöden nationzoom virus eingefangen leider weiss ich nicht mehr genau wann und womit aber ich hoffe ihr könnt mir trotzdem helfen dieses fiese ding los zu werden. da ich jetzt in den meisten beiträgen gesehen habe das man dieses frst programm durch laufen lassen soll habe ich dies im vorfeld schon mal getan und das ist dabei rausgekommen Frst.txt: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 02 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-12-2013 02 |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Ich bedanke mich für deine Geduld :) |
hallo Sandra! Vielen Dank das du mir helfen möchtest. werde geduldig auf deine weiteren anweisungen warten da ich erst einmal eine bereinigung probieren möchte . |
Hallo cinderella03, dann werden wir das jetzt mal wieder entfernen. Zitat:
Bitte speichere dir alle unsere Tools auf dem Desktop ab. Auf deinem Rechner ist ein Proxy gesetzt, kannst du mir dazu etwas sagen? Code: ProxyEnable: Internet Explorer proxy is enabled. Schritt 1 Bitte deinstalliere folgendes Programm (falls vorhanden) : Java 6 Update 20 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.nationzoom.com/?type=hp&ts=1386340465&from=tugs&uid=ST9500325AS_5VED2087XXXX5VED2087 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Schritt 4 Starte noch einmal FRST.
|
Hallo , So ich habe alle Schritte ausgeführt und bin gespannt ob es geklappt hat. Was den Proxy betrifft davon habe ich keine Ahnung ich habe den Laptop im April diesen Jahres schon mit diversen Programmen vorinstaliert in einem An- und Verkauf Laden gekauft , wahrscheinlich war das da schon instaliert. so Schritt 1 : Java 6 Update 20 Programm habe ich entfernt ! Schritt 2 : ausgeführt hier der Fixlog.txt Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-12-2013 03 Code: SystemLook 30.07.11 by jpshortstuff FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 03 und der Addition.txt : Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-12-2013 03 gruss cinderella03 |
Hallo cinderella03, hast du mit ESET schon gescannt? Kannst du mir das Log dazu posten? Du findest es unter: C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) (öffne es mit deinem Editor) Zitat:
Zitat:
Schritt 1 Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Schritt 2 Downloade Dir bitte ![]()
Optionaler Schritt 3, nur wenn du noch nicht mit ESET gescannt hast Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hallo Sandra , sorry die frage ob nationzoom weg ist hatte ich beim letzten mal total übersehen . nun hier die ganzen text files von den letzten Schritten die ich durch führen sollte. Schritt 1 sc-cleaner.txt : Code: Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 FRST.txt : FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-12-2013 --- --- --- so das war es und ich denke ich bin den Virus jetzt los als ich eben den Firefox gestartet habe hat er zumindest nationzoom nicht mehr als startseite angezeigt. wäre ja super aber ich warte erstmal auf deine antwort . lg cinderella03 Sorry bei Schritt 3 ist mir ein Fehler unterlaufen habe vergessen zu kopieren und deshalb statt den Eset log.txt den Malwarebytes log zweimal gepostet wie dir sicher aufgefallen ist. zum glück hab ich den log.txt bevor ich das programm gelöscht hatte gespeichert und hier ist nun der richtige : Code: ESETSmartInstaller@High as downloader log: |
Hallo cinderella03, probiere bitte auch nochmal den Internetexplorer und den Chromebrowser und berichte mir dann nochmals. |
hallo sandra , habe alle browser ausprobiert und kein nationzoom mehr in sicht also ich denke mal das es dann damit erledigt ist oder ? wenn ja dann ganz ganz vielen dank werde mir dann auch wieder nen vernünftiges antiviren programm zulegen damit das nich so schnell wieder passiert. :dankeschoen: |
Hallo cinderella03, ja, das sieht gut aus. OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Dieses Thema scheint erledigt und wird aus meinen Abonnements gelöscht, somit bekomme ich keine Benachrichtigungen mehr über neue Antworten. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board