Frage stellen
4

Anleitung: nationzoom.com Virus Entfernen

gefragt 2013-11-29 10:15:25 -0500

VirusWatcher Gravatar-Bild
  • Wie entfernt man das nationzoom.com (Nation Zoom) Virus aus Windows?

    • Das Virus manipuliert die Suchergebnisse im Browser, sowie die Browser-Startseite. Es wird Werbung in Webseiten eingeblendet: Coupons, Downloads, Pop-Ups etc.

    nationzoom.com Screenshot:

    nationzoom.com Screenshot

bearbeiten Tag verändern Als beleidigend melden schließen merge löschen

Kommentare

Vielen herzlichen Dank. Ich habe alle Schritte ausgeführt und jetzt ist alles fein. Das war wirklich hilfreich und sehr gut erklärt! Danke Danke Danke!

ACZinHH Gravatar-BildACZinHH ( 2014-01-29 02:47:44 -0500 )bearbeiten

10 answers

3

geantwortet 2013-11-29 10:17:18 -0500

VirusWatcher Gravatar-Bild

updated 2014-01-11 15:46:46 -0500

Hinweise:

  • Arbeite die Anleitung Schritt für Schritt durch. Es sieht alles komplizierter aus als es ist.
  • Da die Browser erneuert werden und der PC neustartet, so ist es sinnvoll die Web-Adresse dieser Anleitung sich selbst per E-Mail zu schicken

  • Bitte führe die vorgeschlagenen Programme als Administrator aus. Das bedeutet: Rechtsklick auf die heruntergeladene .exe Datei und dann "Als Administrator ausführen" auswählen

    Windows: Programme als Administrator ausführen

  • Alle vorgeschlagenen Programme sind entweder kostenlos oder 30-tägige Testversionen (also auch kostenlos). Ihr müsst nichts bezahlen!

Schritt 0:

  • Downloade den Rkill. Dieses Tool stoppt alle bösartigen Prozesse auf dem Computer. Gereinigt wird mit den Tools, die ich weiter unten aufliste. Rkill ist nur ein Hilfsprogramm, um die Viren auszutricksen.
  • Benenne die heruntergeladene .exe Datei in einen beliebigen anderen Namen um. Das ist eine reine Vorsichtsmaßnahme, weil viele bösartigen Programme, den Rkill am Ausführen hindern wollen. Sollte der Rkill trotz Umbenennung nicht starten, benenne ihn in WiNlOgOn.exe um.
  • Starte den Rkill und lasse ihn komplett durchlaufen bis die Meldung "Rkill Finished" erscheint.

    Rkill ist fertig

Schritt 1:

  • Installiere den IObit Uninstaller (Download von Chip.de, Download von der Herstellerseite) . Das ist ein kostenloses Programm, das dabei Hilft unnötige Programme restlos zu deinstallieren. Dabei wird auch immer ein Wiederherstellungspunkt erstellt, damit man alle Vorgänge rückgängig machen kann, falls doch was schief geht.

    IObit Uninstaller

  • Deinstalliere nun mit dem IObit Uninstaller alle verdächtigen Programme insbesondere, wenn sie vor kurzem installiert wurden (du kannst sie nach Installationsdatum sortieren). Besser ist es alles was kürzlich installiert wurde zu deinstallieren.

    • Insbesondere Wsys Control bzw. Extended Protection deinstallieren
    • Weitere unerwünschten Programme könnten heißen: Wsys Control, Extended Protection, eSave Security Control, "Softonic Web Search", "Conduit", "Softonic Web Search on IE and Chrome", "Superfish", "Yontoo", "FBPhotoZoom", "Incredibar", "Rolimno", "Globososo","SpecialSavings", "AVG Toolbar","BrowseToSave", "BrowserDefender", "TidyNetwork", "WebCake" oder ähnliches.

      Deinstalliere sie.

  • Falls nichts verdächtiges dabei ist, dann direkt weiter mit Schritt 2.

Schritt 2:

Ich liste mehrere sehr gute Programme auf, mit denen du Toolbars, Trojaner und Spyware entfernen kannst. Installiere und führe alle vorgeschlagenen Programme nacheinander aus.

Info: Beachte dabei, dass vor dem Start von jedem Bereinigungsprogramm, der Rkill nochmal gestartet werden sollte.

  • Benutze Malwarebytes Anti Malware

    • Scanne dein System vollständig damit und entferne alles was gefunden wurde.

    Malwarebytes Screenshot

  • Installiere AdwCleaner (Direkt-Download von der Herstellerseite), das Programm ist ein guter Adware-Checker und Uninstaller. Bevor du AdwCleaner startest (nicht vergessen: als Administrator ausführen), schließe alle Browser und Programme. Klicke dann auf "Suchen", so wird dein System durchsucht und anschließend bekommst du eine Liste mit gefundenen Programmen angezeigt. Danach klickst du auf den "Löschen" Button. Schließlich muss man das System neu starten.

    AdwCleaner Screenshot

  • Junkware Removal Tool ausführen. Das Programm kann schon mal bis zu 15 Minuten brauchen, bis es fertig ist. Also gedulden.

    Junkware Removal Tool Screenshot

  • Installiere Avast Browser Cleanup

    • Starte das Programm. Wähle jeden Browser aus, den du bereinigen möchtest. Es werden automatisch Toolbars erkannt und gelöscht.

    Avast Browser Cleanup

  • Achtung! Der Scan mit dem ESET Online Scanner dauert relativ lange, daher kann dieser Scan ganz zum Schluß ausgeführt werden.

    • Installiere den ESET Online Scanner und scanne dein System. Das kann durchaus paar Stunden dauern, aber es lohnt sich!

    ESET Online Scanner Screenshot

Schritt 3:

Schritt 4.1: (Wichtig)

  • Nach dem du die Browser resettet hast, musst du nur noch überprüfen, ob die Browserverknüpfungen mit zusätlichen Einträgen verseucht wurden. Dadurch werden beim Browserstart unerwünschte Startseiten geladen. Dieser Schritt ist sehr wichtig!!

Schritt 4.2 : (Optional)

Schritt 4.3 : (Optional)

  • Deinstalliere Firefox und Chrome Browser über die Systemsteuerung oder noch besser mit dem oben genannten IObit Uninstaller. Denn mit dem IObit Uninstaller kannst du Programme restlos deinstallieren.
    • Installiere Firefox nun wieder neu. (Download bitte nur von der offiziellen Firefox Seite)
    • Installiere Chrome nun wieder neu. (Download bitte nur von der offiziellen Google Chrome Browser )

Schritt 4.4 : (Optional)

  • Falls immer noch keine Besserung eingetreten ist, dann versuche dein System auf einen früheren Wiederherstellungspunkt zurückzusetzen (Anleitung). Es ist durchaus möglich, dass einige Wiederherstellungspunkte, die vor der Infektion erstellt wurden, vorhanden sind, denn manche Programme erstellen selbst solche Punkte.

Schritt 5:

  • Sollten Probleme auftreten, dann Poste hier eine neue Frage oder hinterlasse einen Kommentar (zuerst muss man sich registrieren). Aber bitte erst die komplette Anleitung durcharbeiten und keine Schritte auslassen.

Schritt 6:

  • Hinterlasse einen Google Plus, Facebook Like oder abonniere unseren Newsletter und erhalte regelmäßige Tipps und Tricks rund um Computer, Smartphones und Internet.

Tipp:

Wenn du das nächste Mal ein Programm installierst, achte darauf, dass es aus einer vertrauenswürdigen Quelle kommt. Außerdem sollte man während der Installation sehr vorsichtig sein, weil viele "kostenlose" Programme versuchen noch andere unerwünschte Tools zu installieren.

Empfehlung:

  • Wenn Du mehr Sicherheit auf dem Rechner und zusätzlichen Schutz vor unnötigen Toolbars haben möchtest, dann empfehle ich dir ESET Smart Security, das ist eine Top Sicherheitssoftware. Im Gegensatzt zu anderen Antiviren-Lösungen belastet ESET das System nur minimal, erhöht aber die Sicherheit extrem. Auf dauer lohnt sich ein moderner Schutz insbesondere im Zeitalter von Ransomware (Viren, die alles verschlüsseln und gegen Lösegeld entschlüsseln)

    Man kann sie 30-Tage lang kostenlos testen. Ich benutze die Software auch.

  • Wenn du ESET installierst, dann aktiviere auch die Erkennung von unerwünschter Software. Diese Option hat mir persönlich schon viel Ärger mit ungewollten Browser-Toolbars erspart.

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Ups sorry auf den falschen Kommentar zum zufügen geklickt. Hier gehört das hin. Hallo, vielen Dank für diese ausführliche Anleitung. Sie hat zu 100% funktioniert. Die nötigen Downloads habe ich mir abgespeichert, da diese sicherlich nicht nur in diesem Fall helfen können. Auch mein System hatte diese "Kur" wohl unbedingt nötig. Ich war der Meinung, das ich schon, hauptsächlich durch CB, gute Programme für solche Fälle hatte. Das war auf jedenfall ein Trugschluß. Diese Seite ist, in meinen neuen Favoriten/Lesezeichen, abgespeichert. Vielen Dank und gerne bekommt ihr dafür ein Like oder ähnliches Gruss

Heindaddel Gravatar-BildHeindaddel ( 2013-12-14 10:52:15 -0500 )bearbeiten
1

geantwortet 2014-01-13 12:14:56 -0500

optimistin Gravatar-Bild

Ich bin totale Anfängerin (62 Jahre jung) und war sehr genervt von dieser "nationzoom" Seite. Mit dieser tollen Anleitung hab ich es geschafft, sie auszulöschen ;-) Herzlichen Dank für diese so hilfreichen funktionierenden Tipps. Viele Grüße Helga L.

bearbeiten Als beleidigend melden löschen Link mehr
0

geantwortet 2014-01-12 15:34:45 -0500

Nils Gravatar-Bild

Vielen Dank für die detaillierte und erfolgreiche Hilfe! :)

bearbeiten Als beleidigend melden löschen Link mehr
0

geantwortet 2014-01-12 15:34:09 -0500

Nils Gravatar-Bild

Vielen Dank für die detaillierte Beschreibung. Sie ist eine wertvolle Hilfe. Meine Verzweiflung hat endlich ein Ende :)

bearbeiten Als beleidigend melden löschen Link mehr
0

geantwortet 2013-12-23 16:03:53 -0500

Pele Gravatar-Bild

updated 2013-12-23 17:11:28 -0500

VirusWatcher Gravatar-Bild

Vielen Dank für die Tipps, wie man solche Probleme löst! Insbesondere wenn man selber bei diesen Themen eher ein Laie ist... Ich habe empfohlene Anleitung befolgt. Alles hat sehr gut geklappt. Ich weiß bloß nicht, was ich mit den Ergebnissen von "ESET Online Scanner" anfangen soll? Folgende Ergebnisse / Bedrohungen weist Logfile (.txt) aus:

C:\Users\ADMIN\AppData\Local\Temp\pgbxyarggttyhb\urimdpsxukbcti.exe Variante von MSIL/DomaIQ.J Anwendung 

C:\Users\ADMIN\AppData\Local\Temp\pgbxyarggttyhb\software\Cloud_Backup_Setup.exe Win32/MyPCBackup.A Anwendung

C:\Users\ADMIN\AppData\Local\Temp\pgbxyarggttyhb\software\feven-1-5.exe Win32/Packed.ScrambleWrapper.G Anwendung

Vielen Dank schon mal vorab für noch einen weisen Rat!

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Hallo Pele, freut mich, dass wir dir helfen konnten. ESET bietet eigentlich die Möglichkeit gefundene Bedrohungen zu löschen. Du kannst aber auch selbst diesen Ordner C:\Users\ADMIN\AppData\Local\Temp öffnen und am Besten komplett leeren.

VirusWatcher Gravatar-BildVirusWatcher ( 2013-12-23 16:06:35 -0500 )bearbeiten

Hallo VirusWatcher, vielen Dank für den Tipp! Beim Löschvorgang kommt immer wieder mal die Meldung, dass ich die Systemdateien hiermit entfernen könnte. Blöderweise habe ich paar Mal stupide auf "Ja" gedrückt. Asche auf mein Haupt. Ist das ein großer Fehler, da es sich dabei doch um temporäre Dateien handeln sollte? Merci nochmals! Pele

Pele Gravatar-BildPele ( 2013-12-23 17:19:38 -0500 )bearbeiten
0

geantwortet 2013-12-17 14:42:19 -0500

Kassandra Gravatar-Bild

Juhu! ich bin ihn los, dank dieser Anleitung!

Dankedankedanke

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Gern geschehen! Jetzt nur noch unseren Newsletter http://eepurl.com/Gh2z9 abonnieren und manchmal Tipps erhalten ;)

VirusWatcher Gravatar-BildVirusWatcher ( 2013-12-17 14:47:37 -0500 )bearbeiten
0

geantwortet 2013-12-14 08:26:46 -0500

Joink Gravatar-Bild

Habe mir grad gestern den nationzoom virus geholt... Hab dann heute knapp 5 Stunden aufgewendet und obiges prozedere durchlaufen lassen... Das hat sich aber sowas von gelohnt...

Dabei sind ein ganzes sammelsurium von krankmachern entdeckt worden...

Meinem System hat obige Kur wirklich gut getan, es ist nun wieder gesund und ich spüre die wiedererlangte Power merklich...

Herzlichen Dank das werd ich 100% weiterempfehlen...

Gruss

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Freut mich sehr, dass wir dir helfen konnten! Ich kann dir unseren Newsletter http://eepurl.com/Gh2z9 empfehlen. Wir verschicken (ab und zu) interessante Tipps rund um PC und Smartphone Welt.

VirusWatcher Gravatar-BildVirusWatcher ( 2013-12-14 08:33:08 -0500 )bearbeiten
0

geantwortet 2013-12-09 11:09:27 -0500

lu Gravatar-Bild

updated 2013-12-09 11:20:04 -0500

Ich habe alles wie beschrieben ausgeführt. IE10 zickt immer noch rum. Firefox deinstalliert, neu aufgesetzt kein nation zoom zusehen. warum beim IE nicht? Ich habe ADW Cleaner laufen lassen traue mich aber nicht alles zulöschen.Ich kenne mich nicht so gut aus. kann ich die Registrierungsdatenbankeinträge einfach löschen? Sind jede Menge.Anbei ein kleiner Ausschnitt.Unbenannt.JPG2.JPG

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Lass AdwCleaner säubern, du hast viele nicht gute Einträge. AdwCleaner arbeitet eigentlich recht schonend. Führe bitte auch sonstige schritte durch (Schritt 3, Schritt 4.1 und 4.2). Die genannten Programme machen eigentlich nie was kaputt.

VirusWatcher Gravatar-BildVirusWatcher ( 2013-12-10 10:17:29 -0500 )bearbeiten

Hallo, vielen Dank für diese ausführliche Anleitung. Sie hat zu 100% funktioniert. Die nötigen Downloads habe ich mir abgespeichert, da diese sicherlich nicht nur in diesem Fall helfen können. Auch mein System hatte diese "Kur" wohl unbedingt nötig. Ich war der Meinung, das ich schon, hauptsächlich durch CB, gute Programme für solche Fälle hatte. Das war auf jedenfall ein Trugschluß. Diese Seite ist, in meinen neuen Favoriten/Lesezeichen, abgespeichert. Vielen Dank und gerne bekommt ihr dafür ein Like oder ähnliches Gruss

Heindaddel Gravatar-BildHeindaddel ( 2013-12-14 10:51:05 -0500 )bearbeiten
0

geantwortet 2013-12-02 13:02:02 -0500

HHH98 Gravatar-Bild

Hallo. Habe mir gestern nation zoom eingefangen. Habe dann die Anleitung Schritt für Schritt befolgt. Alles hat funktioniert. Nur der Avast konnte eine ebay Toolbar nicht aus dem Microsoft IE entfernen, weil dieser angeblich geöffnet sei. Diesen benutze ich aber nicht, sondern Firefox. Andere Browser habe ich nicht installiert. Deswegen habe ich Schritt 3 nur für den Firefox durchgeführt. Nach Schritt 4 war der nation zoom immer noch auf der Startseite des Firefox. Ich habe dann rkill (keine Einträge) und den Avast noch mal gestartet. Immer noch mit dem gleichen Ergebnis. Dann habe ich den Mircrosoft IE über die Systemsteuerung entfernt. Damit war der Nation zoom erst mal weg. Jetzt kommt er mal beim Start des Firefox Browsers mal nicht. Wo hat sich diese Schmeißfliege noch eingenistet?

bearbeiten Als beleidigend melden löschen Link mehr

Kommentare

Herzlichen Dank an alle beteiligten Damen und Herren. Diese Anleitung werde ich gerne weiterempfehlen. Bei meinem WIN 7 Notebook habe ich alles sauber beendet. Beim XP bleiben mir Reste: z.B. findet der ESET Online Scanner immer noch Win32/Bundled.Toolbar.Ask.Anwendung; Win32/Toolbar.Babylon.Anwendung; Win32/Toolbar.CondiutB.Anwendung oder Win32/InstallCoreA.Anwendung > Hat noch jemand dieses Ergebnis?

rudis Gravatar-Bildrudis ( 2013-12-25 09:54:00 -0500 )bearbeiten
2

geantwortet 2013-12-02 08:26:15 -0500

schuppka Gravatar-Bild

Habe es eben geschafft den Nation Zoom zu entfernen:

In Firefox about:config eingeben "Nation" suchen Eintrag rücksetzen fertig! Alles wie bisher!

bearbeiten Als beleidigend melden löschen Link mehr

Your Answer

Beginne mit einem anonymen Beitrag - dein Beitrag wird dann veröffentlicht, sobald du dich einloggst oder einen Account eröffnest.

Add Answer

[Vorschau ausblenden]

Antwortwerkzeuge

1 Follower