![]() |
Nationzoom-Virus, was kann ich tun? Hallo! Seid ein paar Tagen ist mein PC total langsam. Wenn ich im Internet surfe (ganz gleich ob mit IE oder Firefox) kommt als Startseite immer Nationzoom. Ich habe schon versucht die Browsereinstellungen zu ändern, aber irgendwie hilft das nichts. Gleichzeitig kommen beim Surfen ständig nervige Pop-Ups, es öffnen sich Werbefenster und generell ist die Surfgeschwindigkeit sehr langsam. Mein PC läuft regelrecht heiß und schaltet sich sogar ab und an von selbst aus. Antivir erkennt keine schädliche Software auf meinem PC. Ich habe dann Spyhunter in der Testversion heruntergeladen, diese Software meldet mir 68 Funde. Allerdings wurde ich vor der Bereinigung aufgefordert mir die Vollversion zu kaufen. Jetzt habe ich im Internet gelesen, dass Spyhunter selbst nicht vertrauenswürdig ist und die Vollversion überhaupt nichts bringen würde. Was kann ich jetzt tun? Anzumerken ist, dass ich wirklich überhaupt keine Ahnung von Viren&co habe und in Sachen PC generell sehr unerfahren bin. 7 Liebe Grüße und schonmal vielen Dank! Paula |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Bitte beachte, dass alle meine Antworten zuerst von einem Ausbilder freigegeben werden müssen, bevor ich diese hier posten darf. Dies garantiert, dass Du Hilfe von einem ausgebildeten Helfer bekommst. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Ich bedanke mich für deine Geduld :) |
schonmal vielen vielen Dank! Hier die Dateien FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 07-12-2013 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 07-12-2013 01 Liebe Grüße, Paula |
Hallo Paula, bitte speichere alle unsere Tools auf dem Desktop ab. Du hast dir da noch etwas anderes eingefangen, da müssen wir uns zuerst drum kümmern. Schritt 1 Bitte deinstalliere folgende Programme: Java 6 Update 22 SpyHunter Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Schritt 2 Scan mit Combofix
Schritt 3 Downloade dir bitte ![]()
Poste bitte den Inhalt hier. Schritt 4 Starte noch einmal FRST.
|
Hallo! Hierschonmal die Datei von Combofix. Code: ComboFix 13-12-07.01 - Paula 07.12.2013 15:44:40.2.2 - x64 Liebe Grüße, Paula Hier die Loggdatei von FSS. Code: Farbar Service Scanner Version: 05-12-2013 Bei FRST gab es jetzt folgendes Problem: Ich habe das Programm auf meinem Rechner nicht mehr gefunden (wurde das eventuell bei dem Vorgang gelöscht?) Deshalb habe ich mir das neu runtergeladen. Wenn ich jetzt aber den SCAN durchführe, kommt immer die folgende Meldung: Zitat:
Was soll ich jetzt tun? :confused::confused: Ach mist, jetzt habe ich in der Aufregung auf "antworten" anstatt auf "editieren" geklickt... tut mir leid :/ Liebe Grüße und vielen Dank für die Mühe, Paula |
Hallo Paula, lösche die FRST64.exe, dann downloade dir sie nochmal, speichere sie auf dem Desktop und versuche es nochmal, wenn das nicht geht, dann lade dir bitte OTL runter. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Optionaler Schritt (falls FRST wieder nicht geht) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden ).
|
Jetzt hat es mit FRST wieder geklappt. Paula und Technik :crazy: Hier die Logfiles: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-12-2013 01 Liebe Grüße und einen schönen Sonntag! |
Hallo Paula, sehr schön, danke. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2012-06-22] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Schritt 3 Starte noch einmal FRST.
|
Hallo Sandra! Hier die Dateien. Für mich sind das Hieroglpyphen :crazy: Ich kann nicht genug sagen, wie dankbar ich bin, dass Du mir bei meinem Problem hilfst! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-12-2013 02 Code: SystemLook 30.07.11 by jpshortstuff FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 02 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-12-2013 02 Paula |
Hallo Paula, Zitat:
Zitat:
Deine Logs sehen schon sehr viel besser aus, was machen deine Browser, ist nationzoom verschwunden? Wie läuft dein Rechner jetzt? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\nationzoom.xml Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Der Rechner läuft schon seeehr viel flüssiger. Während dem Surfen kommen auch keine Fenster mehr und er wird allgemein nicht mehr so heiß. Aber Nationzoom ist immer noch da. Hier die Dateien: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-12-2013 03 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 FRST folgt sogleich :) Hier ist's: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-12-2013 03 --- --- --- --- --- --- Liebe Grüße!! Edit: Kann es sein, dass ich vergessen habe die Datei von ESET zu schicken? Jetzt habe ich das Problem, dass ich ESET ja schon gelöscht habe und die Datei ja damit auch :( Was soll ich jetzt tun? Paula und Technik *kopfschüttel* |
Hallo Paula, angesichts der Art deiner Infektionen möchte ich dich bitten den ESET-Scan nochmal auszuführen. Was machen deine Browser nach dem folgenden Schritt? Schritt 1 Downloade dir bitte Shortcut Cleaner (by Grinler) auf deinen Desktop.
Schritt 2 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 3 Starte noch einmal FRST.
|
Hallo Sandra! Hier die Dateien Code: More Information about Shortcut Cleaner can be found at this link: Code: ESETSmartInstaller@High as downloader log: FRST folgt sogleich :) Hier ist's: Code: ==================== Processes (Whitelisted) ================= Beim Internet Explorer kommt jetzt about:blank als Startseite, bei Firefox kommt folgende Startseite: hxxp://search.zonealarm.com/?src=hp&tbid=Solo&Lan=&gu=77351eb98798464695580413422355fc&tu=11Ih000BN1B0001&sku=&tstsId=&ver=& Liebe Grüße! |
Hallo Paula, testest du bitte nochmals die Browser und sagst mir ob Nationzoom noch vorhanden ist. :) |
Hallo! Also: Beim Internet Explorer kommt jetzt about:blank als Startseite, bei Firefox kommt folgende Startseite: hxxp://search.zonealarm.com/?src=hp&tbid=Solo&Lan=&gu=77351eb98798464695580413422355fc&tu=11Ih000BN1B0001&sku=&tstsId=&ver=& EDIT: Ich konnte jetzt bei beiden Browsern wieder Google als Startseite einstellen. Nationzoom ist weg *jubel* Liebe Grüße und vielen Dank :) |
Hallo Paula, sehr schön! :daumenhoc. Die Funde von ESET befinden sich in unserer Quarantäne und im Java Cache, die löschen wir mit den nächsten Schritten und ändere bitte auf jeden Fall alle deine Passwörter. OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 2 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 3 Lade dir ![]()
Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen
Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Vielen Dank!!! Ich habe jetzt allerdings folgendes Problem: Wenn ich combofix/uninstall in das Fenster eingebe und auf ok klicke kommt immer: Combofix/uninstall konnte nicht gefunden werden Was soll ich jetzt tun? Liebe Grüße!! |
Hallo Paula, du musst nach dem Combofix ein Leerzeichen lassen, am besten klickst du auf: Alles auswählen, kopierst es dir dann und fügst es in die Kommandozeile wieder ein. Code: Combofix /Uninstall |
Hallo Sandra! Habe alles aktualisiert und der PC läuft wieder wie am ersten Tag. Echt ein wahnsinniger Unterschied. :taenzer: Vielen vielen Dank für deine Mühe und deine Hilfe!! Das war echt super! :applaus::applaus: :dankeschoen: Liebe Grüße, Paula |
Bitte schön, gern geschehen. :) Dieses Thema scheint erledigt und wird aus meinen Abonnements gelöscht, somit bekomme ich keine Benachrichtigungen mehr über neue Antworten. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr. |
Copyright ©2000-2025, Trojaner-Board