![]() |
Nation Zoom entfernen Ein zweiter Versuch, nachdem ich nun die Logfiles durch Farbar Recovery heruntergeladen habe: Ich habe mir neulich versehentlich Nationzoom und möglicherweise einige andere kleine Programme hochgeladen als mir der Mozilla Firefox meldete, dass ich eine neue Version herunterladen solle. Den werde ich nun nicht mehr los. Ich hatte Programme wie Spy Terminator oder Spy Hunter danach hochgeladen, habe diese dann aber wieder gelöscht, nachdem mich Kommentare im Netz über die Wirksamkeit dieser Softwares zweifeln ließen. Dann habe ich Malwarebytes Anti Malware hochgeladen, das System gecheckt und Logfiles erstellt. Wenn ich dann aber auf entfernen gehe passiert nichts und beim nächsten scannen habe ich eine identische Anzahl von Meldungen und nation zoom ist auch immer noch da. Als Laie bekomme ich das nicht allein hin und bitte daher um Hilfe. Es wäre schön wenn sich jemand bei mir melden würde. Was kann ich tun? Viele Grüße Harry 55 |
Hallo, hänge die Logfiles bitte nicht an (das erschwert mir das Auswerten massiv), sondern füge deren Inhalt direkt innerhalb von Codetags ein: [code]Inhalt Logfile[/code]. (Anleitung) Schritt 1
Schritt 2 Downloade dir bitte
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Scan mit Combofix
Schritt 5 Starte noch einmal FRST.
|
Hallo Leo Ich konnte mich leider heute erst wieder mit dem Thema beschäftigen. Nachdem ich mir den Adwcleaner heruntergeladen habe, habe ich den Scan durchgeführt und bin dann auf Löschen gegangen. Jetzt ist er einige Stunden aktiv und nichts geschah, so daß ich denke, dass sich das Programm aufgehängt hat. Inzwischen habe ich auch noch mal einen neuen Programmstart versucht, aber es geschieht nichts. Was kann ich tun? Vielen Dank und viele Grüße Harry55:confused: Hallo Leo Ich konnte mich leider heute erst wieder mit dem Thema beschäftigen. Nachdem ich mir den Adwcleaner heruntergeladen habe, habe ich den Scan durchgeführt und bin dann auf Löschen gegangen. Jetzt ist er einige Stunden aktiv und nichts geschah, so daß ich denke, dass sich das Programm aufgehängt hat. Inzwischen habe ich auch noch mal einen neuen Programmstart versucht, aber es geschieht nichts. Was kann ich tun? Vielen Dank und viele Grüße Harry55:confused: |
Hallo, dann mach mit dem nächsten Schritt weiter. |
Hallo Leo, ich sende Dir hier schon einmal meine Logdateien des Shortcut Cleaner und des ADWCleaner Code: Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) Code: # AdwCleaner v3.016 - Bericht erstellt am 04/01/2014 um 13:25:28 Vielen Dank Harry55 Hier kommt nun mein Combofix log. Ich werde dann direkt zu dem 5. Schritt gehen und das Ergebnis dann posten. Code: ComboFix 14-01-04.03 - User 04.01.2014 19:58:12.1.2 - x86 |
Und der AdwCleaner hängt sich jetzt immer noch auf, wenn du auf "Löschen" drückst? |
Hallo Leo, hier kommen jetzt die files von Combofix und Frst. Ich hoffe, dass ich damit dann etwas weiter bin. Schon einmal vielen Dank für Deine Unterstützung. Code: ComboFix 14-01-04.03 - User 04.01.2014 19:58:12.1.2 - x86 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014 |
Und der AdwCleaner hängt sich jetzt immer noch auf, wenn du auf "Löschen" drückst? |
Hallo Leo, mit dem ADW Cleaner hat nun alles geklappt hier ist die Logdatei nach dem Löschvorgang: Code: # AdwCleaner v3.016 - Bericht erstellt am 04/01/2014 um 23:24:28 Wenn ich in das Internet gehe erhalte ich nun immer die Meldung: "Sie sind im Begriff eine gesicherte Internetverbindung zu verlassen. Dateien, die sie senden können auch von anderen Personen im Web gelesen werden. Kann ich das ignorieren? Viele Grüße und :dankeschoen: harry55 |
Ok, dann mach bitte ein frisches FRST-Log, damit wir den aktuellen Zustand haben: Starte noch einmal FRST.
|
Hallo Leo, Hier kommt die neue Logfile von FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 04-01-2014 |
Hallo, da scheint noch nicht alles im Reinen zu sein... Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [Monitor] - C:\monitor.exe [38043 2013-12-11] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Hallo Leo, hier kommt schon einmal die Fixlogdatei aus Schritt 1: Code: Content of fixlist: Viele Grüße Harry55 |
Alles klar. :) Der ESET-Scan könnte dann etwas länger dauern, das ist normal. |
Hallo Leo, hat etwas gedauert, aber hier ist nun der Eset-log: Code: ESETSmartInstaller@High as downloader log: Harry55 ...und nun der FRST-Log direkt hinterher FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 05-01-2014 --- --- --- |
Etwas stimmt da noch nicht. Schritt 1 Bitte gehe zu Virustotal und lass dort folgendermassen eine Datei überprüfen:
Schritt 2
Und noch eine generelle Bemerkung zu Windows XP: ![]() Auf deinem Rechner läuft noch Windows XP. Microsoft hat dieses Betriebssystem bereits 2001 veröffentlicht und stellt den Support endgültig ab April 2014 ein, d.h. ab Mai 2014 gibt es keine weiteren Updates mehr und danach gefundene Lücken werden nicht mehr durch Updates/Hotfixes geschlossen werden können. Mit Windows XP nach April 2014 zu surfen wird damit ein grosses Sicherheitsrisiko! Du solltest dir jetzt unbedingt Gedanken machen, in nächster Zeit auf ein aktuelleres Betriebssystem umzusteigen. Falls dein Rechner die Voraussetzungen dafür erfüllt, kannst du ein neueres Windows darauf installieren, z.B. Windows 7 oder Windows 8.1. Anderenfalls sollte die Anschaffung eines moderneren Rechners ins Auge gefasst werden. (Alternativ dazu - falls es nicht Windows sein muss - kannst du auch versuchen, eine schlanke Linux-Version auf dem bestehenden Rechner zu installieren.) Lies dir dazu auch die von Microsoft zu dieser Thematik angebotenen Informationen durch: Der Support für Windows*XP wird eingestellt - Microsoft Windows |
Hallo Leo, meine letzten logs wurden auf dieser Seite nicht hochgeladen bzw. sind für mich erst jetzt sichtbar. Ich poste Dir nun die URL. Google Chrome muss ich nochinstallieren. Dann werde ich verfahren wie Du es beschrieben hast. Die Windows XP-Thematik ist dann noch einmal eine ganz andere. Wie viel Arbeitsspeicher und Speicherkapazität würde ich denn für Windows 7 brauchen? Code: https://www.virustotal.com/de/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/analysis/1389206851/ Harry55 |
Hallo, Zitat:
Zitat:
Starte noch einmal FRST.
|
Hallo Leo, den Chrome hatte ich dann schon installiert und neben nation zoom auch hola search und ask rausgenommen. Hier ist nun der FRST Log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-01-2014 01 Viele Grüße Harry55 |
Hallo Leo, hast Du Dir schon mein FRST-Log vom 8.1. angeschaut? Vielleicht kannst Du mir noch einmal eine Rückmeldung geben. Es scheint zumindest wieder alles gut zu funktionieren. Vielen Dank und viele Grüße Harry55 |
Sorry, ist mir untergegangen. Irgendwas ist da immer noch seltsam. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: 2014-01-06 19:42 - 2014-01-04 23:27 - 00000000 _____ C:\file.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Starte danach den Rechner neu! Schritt 2 Starte noch einmal FRST.
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 12-01-2014 01 Viele Grüße Harry44 Hallo Leo, hier folgt der FRST-LOg FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 12-01-2014 01 --- --- --- Viele Grüße Harry55 |
Ok, passt. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Hallo Leo, Tausend Dank für Deine Unterstützung. Ohne die Hilfe von Trojaner-Board wäre ich wirklich aufgeschmissen gewesen. Ich habe mir den Avira und Malwarebytes jeweils in der Kaufversion zugelegt und hoffe, dass ich damit und mit der nötigen Vorsicht etwas besser gewappnet bin. Gerne unterstütze ich Euch auch mit einer kleinen Spende. Wo finde ich Eure Konto-nr.? Viele Grüße Harry 55 |
Zitat:
Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board