![]() |
Im IE und firefox ist Startseite Nationzoom.com und nicht veränderbar, viele popups Liste der Anhänge anzeigen (Anzahl: 1) Die Startseite im IE und Firefox ist immer Nationzoom.com und lässt sich nicht ändern. Weiter kommen ständig viele Popups unkontrolliert auf den Bildschirm. Danke schon mal für eure Hilfe |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
|
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Was macht Nationzoom nach folgenden Schritten? Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Ask Toolbar Browser Guard DMUninstaller Iminent MarketResearch PC Tools Spyware Doctor Plus-HD-1.2 RegClean Pro Re-markit RightSurf Software Version Updater Video Player WPM17.8.0.3159 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. http://imageshack.us/a/img841/7292/thisisujrt.gif Bitte lade Junkware Removal Tool auf Deinen Desktop.
Schritt 4 Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Schritt 5 Starte noch einmal FRST.
|
Hallo Sandra, Danke für deine Hilfe. Anbei die Log-Daten von ADWcleaner: AdwCleaner Logfile: Code: # AdwCleaner v3.020 - Bericht erstellt am 08/03/2014 um 16:40:17 [/CODE] und hier die Log-Daten von JR tool: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler) Code: Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler) Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-03-2014 01 Sieht jetzt wesentlich besser aus. Vielen Dank. Gruß Thomas |
Hallo Thomas, sehr schön, das freut mich. Ich brauche allerdings unbedingt die FRST.txt. Du hast mir zweimal das Log vom Shortcutcleaner gepostet :) |
OK, das war ein Versehen. Hier nun die FRST Version :daumenhoc FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-03-2014 01 |
Hallo Thomas, danke schön. :) Schritt 1 Beantworte bitte folgende Fragen. Hast du sonst noch Probleme mit dem Rechner? Was ist der MediaViewer für eine Software? Du hast Combofix auf deinem Rechner installiert, gibt es dazu ein Log? Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: GroupPolicy: Group Policy on Chrome detected <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 3 Downloade Dir bitte ![]()
Schritt 4 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 5 Starte noch einmal FRST.
|
Hallo Sandra, Hier nun die Fixlog Datei. Also die Probleme sind wesentlich weniger geworden, heißt beim IE und beim firefox kommen kaum noch popups hoch. Aber es gibt noch ein paar die störend sind (Codec Performer, Lighspark Player, Asian Beauties ....). Combifix habe ich gestartet da ich in einem anderen Thema bei euch das gleiche Problem entdeckt habe und dort war Combifix der erste Schritt und bevor ich realisiert habe immer wieder ein neues Thema zu öffnen hatte ich den schon gestartet. Ein Log-file habe ich nicht. MediaViewer weiß ich nicht wann und warum ich die Software installiert habe. Ich mache jetzt mit Schritt 3 weiter. Gruß Thomas Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-03-2014 01 hier das ESET Ergebnis: Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-03-2014 01 --- --- --- [/CODE] Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-03-2014 01 |
Hallo Thomas, das MBAM-Log fehlt mir noch :) Versuche einmal Adblock-Plus Hier findest du die verschiedenen Versionen für deine Browser Adblock Plus für alle Browser - Download - heise online Schritt 1 Poste mir das Log von MBAM Schritt 2 Bitte deinstalliere folgende Programme (falls vorhanden) : Media Player Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 3 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR Extension: (Media Viewer) - C:\Users\Saskia\AppData\Local\Google\Chrome\User Data\Default\Extensions\debpnmfgmgoccmgpbjddadeladoacpjp [2014-03-01] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 4 Starte noch einmal FRST.
|
Hallo Sandra, hier MBAM Log Datei. Meinst du mit Re-Installieren MediaViewer oder wirklich Media player ? Die anderen Schritte wede ich heute Abend durchführen. Gruss Thomas Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Hallo Thomas, ich meine MediaPlayer, allerdings ist das nicht der MediaPlayer von Microsoft, sondern es handelt sich hier um Adware :) Media Player (MediaPlayerV1alpha5343) Ich warte dann auf die weiteren Logs :) |
Hi Sandra, hier die FRST mit Fixlog datei: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2014 --- --- --- |
Hattest du AdblockPlus versucht? Ist es dadurch besser geworden? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: restorequarantine: C:\FRST\Quarantine\c\Program Files (x86)\PC Tools Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Starte noch einmal FRST.
|
Hallo, ich habe schon länger keine Antwort mehr von Dir erhalten. Benötigst Du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von Dir höre, gehe ich davon aus, dass sich das Thema erledigt hat. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Hallo Sandra, Sorry ich war ein paar Tage geschäftlich unterwegs. Danke für den Hinweis, daß wir noch nicht fertig sind. Ja es ist wesentlich besser aber ich möchte natürlich alles komplett wieder "gesund" haben. Hier nun die Fixlog Datei Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2014 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2014 --- --- --- |
Hallo Thomas, danke für deine Rückmeldung :) Zitat:
Schritt 1 Lösche bitte noch folgende Datei: C:\Users\Saskia\Downloads\Firefox_Setup.exe Schritt 2 Lade dir ![]()
>OK< So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren. Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Javaversionen auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
und sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo Sandra, Schönen Dank. Es ist alles nun erledigt. Ich fand deine Beratung sehr gut und es hat mir sehr geholfen. Ein dankeschön habe ich gepostet. Gruß Thomas |
Hallo Thomas, vielen Dank für deine Rückmeldung und dein Lob. :) Dieses Thema scheint somit erledigt zu sein. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:13 Uhr. |
Copyright ©2000-2025, Trojaner-Board