![]() |
Windows 8.1: Nationzoom hat die Browser gekapert (nutze in erster Linie Firefox) Hi Board, seit gestern öffnet sich mit allen Browsern (wobei ich fast ausschließlich den Firefox, Version 26.0, nutze) die ominöse Suchmaschine Nationzoom. Ich habe bereits einige Schritte auf eigene Faust unternommen (komme ich gleich zu), die das Problem allerdings nicht lösen konnten. Aus meiner Sicht könnte ich mir Nationzoom durch zwei Möglichkeiten eingefangen haben: 1. Download und automatische Installation vom Grafik-Programm Paint.Net (Download über chip.de - hxxp://www.chip.de/downloads/Paint.NET_13015268.html) 2. Java Deployment Toolkit - hat sich offenbar beim Update installiert, Firefox markiert dieses Add-On als mit Vorsicht zu genießen an. Denn das Problem tauchte unmittelbar nach diesen Installationen/Updates auf. Was ich schon gemacht habe: 1. Alle unbekannten Programme aus der Systemsteuerung gelöscht. 2. Rkill heruntergeladen und installiert. (Rkill hat dabei den Windows Defender deaktiviert - ist das schlimm? Bekomme ihn auch nicht mehr aktiviert.) 3. Anschließend das Programm Malwarebytes heruntergeladen und installiert. Hat im ersten Scan über 90 PUBs erkannt, im zweiten dann noch eins. 4. Mein eigenes Antiviren-Programm F-Secure gestartet, dies jedoch hat nichts finden können. Nationzoom ist nach wie vor auf dem Rechner, bzw. in den Browsern. Vielen Dank für eure Hilfe im Voraus - meijel. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hi! Danke für die Antwort. Hier die Logs! FRST FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 09-12-2013 ...und ADDITION Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 09-12-2013 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
und ein frisches FRST log bitte. |
Hi! Kleines Problem: Malwarebytes und AdwCleaner habe ich durchlaufen lassen - allerdings kann ich Junkware Removal Tool über den Link nicht runterladen, es erscheint dann eine Seite mit dem Titel 403 Forbidden. Wie soll ich weiter vorgehen? Danke & Gruß. |
Lass JRT weg und mach den Rest :) |
Alles klar, dann wollen wir mal :-) Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 AdwCleaner: Code: # AdwCleaner v3.015 - Bericht erstellt am 11/12/2013 um 20:14:06 Shortcut Cleaner: Code: Shortcut Cleaner 1.2.6 by Lawrence Abrams (Grinler) ...und noch der FRST neu: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-12-2013 01 --- --- --- Anmerkung noch: Beim Starten von Firefox kommt Nationzoom jetzt nicht mehr ;-) Allerdings habe ich eben eine Seite mit Chrome aufgerufen - da schaltet sich dann in der Adresszeile nationzoom noch einmal ein, ehe es auf die Seite geht. Danke & Gruß, meijel |
Chrome deinstallieren, keine Daten behalten, neu installieren. ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi! Mit etwas Verspätung die Logs: Code: ESETSmartInstaller@High as downloader log: Code: x64 (UAC is enabled) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-12-2013 02 Habe jetzt keine Spuren mehr von Nationzoom gefunden :-) |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: AppInit_DLLs: [ ] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:16 Uhr. |
Copyright ©2000-2025, Trojaner-Board