Browser Hijacker yoursites123.com - wie entfernen?

Redbull0329

PCGH-Community-Veteran(in)
Hallo miteinander,

ich wurde heute beim Öffnen meines Chrome von einer Internetseite namens http://www.yoursites123.com/ begrüßt, deren optisches Erscheinungsbild offensichtlich Google nachgeahmt ist. In der Adresszeile befinden sich Hardwaredaten meines Computers, u.a. uid=SAMSUNGXSSDX830XSeries_S0VYNYAC109139 , also meine SSD.

Die Seite hat sich als Standardsuchmaschine und Homepage eingestellt. Also hab ich die Einstellungen zurückgesetzt und alle Erweiterungen deinstalliert, beim nächsten Start bestand das Problem jedoch fort. Es tritt ebenfalls bei Mozilla, Internet Explorer und Edge auf.

Also vollständiger Systemscan mit Bitdefender 2015, 6 Bedrohungen neutralisiert, jedoch nicht mein Browser Hijack.

Wie werde ich das Scheißteil los? Ich hab echt keine Lust mein Windows schon wieder neu aufzusetzen. Eine Googlesuche ergab viele erst heute online gegangene Internetseiten mit angeblichen Tools zur Entfernung. Die Seiten erscheinen jedoch alle sehr dubios und sind grauenhaft übersetzt, und ich hab die Vermutung, dass diese einen noch viel fieseren Virus installieren könnten, da will ich kein Risiko eingehen.

Ach ja, wenn ich einen Text zum Kopieren markiere, so wird nun nur noch der Text selbst markiert, nicht mehr die Leerzeichen rechts und zwischen den Zeilen, das ist mir noch aufgefallen.
 
Kuck mal ob im Tadkmanager auch kein böses Fremdprogramm mehr läuft. Wenn nicht Chrome deinstallieren und neu draufmachen ist imo meist schneller als wenn man stundenlang rumprobiert in den Chromeeinstellungen das Ding zu finden. Manchmal nistet sich das einfach zu tief ein.
 
Ich hatte auch mal so einen Deals Parasiten. Den hab ich bis zum neuaufsetzen nicht weggekriegt. Solang hab ich Opera benutzt wofür es den Müll nicht gab xD Naja so weit muss es ja nicht gehen, hast du ne vernünftige Antivirensoftware?
 
hast du ne vernünftige Antivirensoftware?

Also vollständiger Systemscan mit Bitdefender 2015

Kuck mal ob im Tadkmanager auch kein böses Fremdprogramm mehr läuft. Wenn nicht Chrome deinstallieren und neu draufmachen ist imo meist schneller als wenn man stundenlang rumprobiert in den Chromeeinstellungen das Ding zu finden. Manchmal nistet sich das einfach zu tief ein.

Irgendwas bestimmtes wonach ich Ausschau halten sollte? Deinstalliere jetzt.
 
@Redbull0329 Den Browser deinstallieren ist zunächst das sinnvollste was du tun kannst. Bei mir war diese Erweiterung auch noch irgendwo anders verankert und ich habs ne gefunden. Wenn das neu installieren was bring hast du Glück gehabt, ansonstem mal nen Scan mit ner vertrauenswürdigen Anti Viren Software.
Edit: Oh hab wohl überlesen das du schon gescannt hast.
 
Ich habe einen verdächtigen Prozess namens TFuns gefunden, dessen Installationsordner heute erstellt wurde. Im Ordner selbst ist nur eine exe, eine "aaaaconf" :ugly: und ein leerer ordner. Da ich heute nichts installiert habe, müsste das der Schuldige sein. Reicht es aus, den Order zu löschen? Oder kann der sich noch tiefer verwurzelt haben?
 
Geht noch viel viel viel viel tiefer.

Das löschen einzelner *exe Dateien wird dich nicht glücklich machen.

Vorab Entschuldigung, deutliche Worte sind jetzt aber Nötig.

Da du anscheinend relativ wenig Ahnung hast, was diese Materie angeht, meld dich bitte in dem oben genannten Forum an und lass dir dort helfen.
Falls du einfach wild irgendwelche Dateien löscht ist am Ende dein ganzes System SCHROTT.

Besser als in dem Trojaner-Board bekommst du keine professionelle kostenfreie Hilfe.
 
bei so einem intensiven befall - ganz ehrlich, das bekommt kein Scanner / cleaner tool oder sonsiges wieder sauber hin. du weißt nicht wo sich der mist bereits noch eingeschlossen hat, was am system verändert ist (siehe Firewall einstellungen, IE einstellungen, verknüpfungen manipuliert das du immer mit einer seite startest egal was du einstellst usw.

hier ist eine Neuinstallation das einzig saubere - ansonsten wirst du wahrscheinlich in wenigen wochen wieder Probleme haben... wahrscheinlich noch viel viel früher
 
Zurück