![]() |
Nation Zoom nicht entfernbar :-( Hallo zusammen, ich habe seit gestern ein Problem und zwar lässt sich wie bei vielen anderen meine nation zoom toolbar nicht entfernen. ich habs schon aus dem Programmen in Systemsteuerung rausgelöscht aber es geht dennoch nicht weg auch wenn ich die Startseite ändere. Ich bin leider überhaupt nicht bekannt mit iwelchen log files usw... :wtf: ich habe jetzt mal den Maleware quick scan durchlaufen lassen und hab den nation zoom von 86 "infizierten" dateien als einziges gelöscht. hierzu der log: (glaub ich zumindest mal?!) Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.12.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 media :: MEDIA-VAIO [Administrator] 12.12.2013 22:25:37 mbam-log-2013-12-12 (22-25-37).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 223602 Laufzeit: 13 Minute(n), 52 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\Microsoft\Command Processor|AutoRun (Hijack.Autorun) -> Daten: "C:\Users\media\AppData\Local\Temp\ewoxwauqfgkdiexpa.exe" -> Keine Aktion durchgeführt. Infizierte Dateiobjekte der Registrierung: 7 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.NationZoom.A) -> Bösartig: (C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.nationzoom.com/?type=sc&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX) Gut: (iexplore.exe) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Bösartig: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Keine Aktion durchgeführt. HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Bösartig: (hxxp://www.nationzoom.com/?type=hp&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) -> Bösartig: (hxxp://www.nationzoom.com/web/?type=ds&ts=1386709531&from=tugs&uid=HitachiXHTS725050A9A360_100523PCJ400VLHY61TJX&q={searchTerms}) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt. Infizierte Verzeichnisse: 10 C:\Users\media\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Roaming\OpenCandy\81822AAA62ED4E3DBA550C064E1BD3AD (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Roaming\OpenCandy\BE2DDA81F65346868106A49CC510C4B9 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\PlusHD shopping (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\Qone8 (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\Re-Markit (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. Infizierte Dateien: 64 C:\Users\media\AppData\Local\Temp\DM\installer.exe (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\parent.txt (PUP.Optional.BundleInstaller) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\fullpackage_temp1386709521\Baofeng.exe (PUP.Optional.NationZoom.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\fullpackage_temp1386709521\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Keine Aktion durchgeführt. C:\Users\media\Downloads\SoftonicDownloader_fuer_utorrent (1).exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\media\Downloads\SoftonicDownloader_fuer_utorrent.exe (PUP.Optional.Softonic.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Roaming\OpenCandy\81822AAA62ED4E3DBA550C064E1BD3AD\TuneUpUtilities2013_2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Roaming\OpenCandy\BE2DDA81F65346868106A49CC510C4B9\TuneUpUtilities2012_de-DE.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\base.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\hdplus.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\jquery.min.js (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\nationzoom.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position1A.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position2A.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position2B.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position2C.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position3A.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position3B.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position3C.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position3D.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\position4A.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\remarkit.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\style.css (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\bg_app.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\boton.jpg (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\boton_xl.jpg (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\bullet-short.gif (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\bullet.gif (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\butpause.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\butplay.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\check-close.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\check.jpg (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\check.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\cross.jpg (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\hide.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\less.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\logo-win.jpg (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\more.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\percentage-bg.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\progress.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\progress_small.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\progress_small_bg.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-geaudioconverter.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-gevideoconverter.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-ifish.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-miul.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-olivebrowser.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-printpdf.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-vafmusic.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-vafplayer.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\screen-zipper.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\css\images\show.png (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\box.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\close.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\finish.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\group.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\instalando.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\options.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\exe\welcome.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\PlusHD shopping\info.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\Qone8\info.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. C:\Users\media\AppData\Local\Temp\DM\bin\Re-Markit\info.html (PUP.Optional.BundleInstaller.A) -> Keine Aktion durchgeführt. (Ende) Ich hoffe ihr könnt mir helfen und vergesst bitte nicht, ich bin neuling ....:heulen: Liebe Grüße, Kristina |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo Schrauber, danke für deine Antwort! FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-12-2013 01 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-12-2013 01 |
Malwarebytes updaten, Quick Scan, Funde auch löschen lassen. Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
und ein frisches FRST log bitte. |
Okay, Malwarebytes hab ich alle Funde löschen lassen,... waren schon recht viele. hier die jeweiligen logdateien :-) Code: # AdwCleaner v3.015 - Bericht erstellt am 15/12/2013 um 19:27:16 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-12-2013 01 --- --- --- |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKCU\...\Run: [cgminer] - C:\Users\media\AppData\Local\Temp\Zonyan.exe <===== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-12-2013 02 Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.77 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 --- --- --- --- --- --- ein kleiner klick der solche Fehler verursachen kann... echt sagenhaft ;)))) OMG!! :D |
Java und Adobe updaten. Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
JUHUUUUU :) :):):):) es ist weg!!! ich danke dir vielmals!!! Danke danke danke!!!!!!! |
Gern Geschehen :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:22 Uhr. |
Copyright ©2000-2025, Trojaner-Board