![]() |
Windows 7: Startseite Nation Zoom einfach nicht entfernbar Guten Abend Leute, bin sehr froh, auf dieses Forum zu stoßen, super Sache! Nun zum Problem: Nachdem ich ausversehen eine nutzlose Datei installiert habe, erscheint als Startseite immer wieder "Nation Zoom". Auch diverse Programme haben sich einfach auf meinem PC installiert und sind immer wieder unter "Erweiterungen" bei Google Chrome zu finden. Was ich bisher unternommen habe: AntiVir scan - keine Funde Ich habe im Internet Explorer und in Google Chrome alle Erweiterungen entfernt, Startseite wieder auf Google gesetzt - hilft nicht, Nation Zoom erscheint weiterhin als Startseite Außerdem habe ich bereits 3 mal meinen PC mit dem ADW Cleaner und Malwarebytes durchsucht, Sachen wurden gelöscht, aber Nation Zoom erscheint immer wieder als Startseite. Die Programme, die sich selbst installiert haben, habe ich alle deinstalliert. Aktuelle logdateien: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.04.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 XY :: XY-PC [Administrator] 05.12.2013 17:30:29 mbam-log-2013-12-05 (17-30-29).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230157 Laufzeit: 8 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) ADW Cleaner: # AdwCleaner v3.014 - Bericht erstellt am 05/12/2013 um 19:00:19 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : XY - XY -PC # Gestartet von : C:\Users\XY\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gelöscht : C:\Windows\System32\Tasks\NCH Software ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Google Chrome v [ Datei : C:\Users\XY\AppData\Local\Google\Chrome\User Data\Default\preferences ] ************************* AdwCleaner[R0].txt - [30140 octets] - [03/09/2013 14:15:13] AdwCleaner[R1].txt - [11975 octets] - [04/12/2013 19:53:41] AdwCleaner[R2].txt - [4126 octets] - [04/12/2013 20:14:38] AdwCleaner[R3].txt - [1258 octets] - [04/12/2013 23:45:53] AdwCleaner[R4].txt - [1349 octets] - [05/12/2013 17:22:08] AdwCleaner[R5].txt - [1470 octets] - [05/12/2013 18:59:27] AdwCleaner[S0].txt - [29088 octets] - [03/09/2013 14:17:26] AdwCleaner[S1].txt - [11584 octets] - [04/12/2013 19:54:46] AdwCleaner[S2].txt - [3691 octets] - [04/12/2013 20:16:11] AdwCleaner[S3].txt - [1324 octets] - [04/12/2013 23:47:07] AdwCleaner[S4].txt - [1411 octets] - [05/12/2013 17:25:06] AdwCleaner[S5].txt - [1391 octets] - [05/12/2013 19:00:19] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1451 octets] ########## Beste Grüße, Rob |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Danke für die schnelle Aw, FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 05-12-2013 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 05-12-2013 |
Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
|
Alles gemacht :-) : Code: SystemLook 30.07.11 by jpshortstuff |
Kopiere den Text in der Codebox in deinen Editor (z.B. Notepad) und speichere es unter dem Namen regfix.reg (bei Dateityp bitte "alle Dateien" wählen) Code: Windows Registry Editor Version 5.00 |
Nachdem ich die Datei per Doppelklick ausgeführt habe, stand dort etwas wie "Dateischlüssel wurde erfolgreich hinzugefügt" o.ä...habs leider direkt weggeklickt. Sollte es jetzt funktionieren oder folgt noch etwas? |
Sollte jetzt funktionieren. Tut es das? :) |
Leider nicht, Nation Zoom kommt immernoch als Startseite. Gestern waren in Chrome auch wieder die Erweiterungen zu finden, die ich dann gelöscht habe. Heute sind zwar keine Erweiterungen mehr drin, die Startseite bleibt aber. Best Vodi |
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Dann bitte ein frisches FRST Log und die Browser alle nochmal testen. |
Alles klar. SC: Code: Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-12-2013 01 --- --- --- Best und weg mit dem shit:sword2:, Vodi UPDATE: Hab gerade nochmal die Browser geöffnet und es ist weg! Super :-))) Danke für die ausführliche Hilfe, werde diese Seite jederzeit weiterempfehlen. Best, Vodi |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board