Browser Suche infiltriert

Avenger84

Lt. Commander
Registriert
Feb. 2008
Beiträge
1.830
Ein Kollege hat in beiden Browsern (Chrome und Edge) eine merkwürdige Suchmaschine: wenn ich im Browser was eingebe zur Suche (statt URL) kommt im Bruchteil einer Sekunde folgendes:
1. search-redirect.com/search?key=...
2. pdf2docs.com/transfer?gd=...
3. de.search.yahoo.com/yhs/search?p=suche%....

Hab ich noch nie gesehen bisher.

Es ist Google als Suchmaschine in beiden eingestellt, sowie keine Erweiterungen installiert.

Habt ihr einen heißen Tipp wie ich den Mist identifiziere und entferne?
Der Windoof Defender findet nichts.

Ich habe ein komisches Programm unter "Programme deinstallieren" gefunden, was sich natürlich nicht deinstallieren lässt.

Der Kollege sagt natürlich er habe nichts runtergeladen oder installiert 😑 🫣 ist klar.
 
Avenger84 schrieb:
Der Kollege sagt natürlich er habe nichts runtergeladen oder installiert 😑 🫣 ist klar.
reicht schon auf einen popup alles akzeptieren zu klicken.

Avenger84 schrieb:
Ich habe ein komisches Programm unter "Programme deinstallieren" gefunden, was sich natürlich nicht deinstallieren lässt.
Ist das der name des Programms? :)

probier mal den ADW cleaner aus
https://www.malwarebytes.com/adwcleaner

aber ey.. wenn schon solche websites so aussehen, wundert es mich nicht, dass leute auf scam und schadsoftware reinfallen. Da wird trainiert, genau die richtigen Antipattern zu akzeptieren
 
  • Gefällt mir
Reaktionen: qiller, Avenger84 und redjack1000
Mal im chrome oder ff die addons angeschaut ob da was dubioses dabei ist?
 
Scanne mit Malwarebytes Free und danach mir Adwcleaner und lass deren Funde von denen löschen. Ist der Browser danach sauber, uBlolck Origin installieren für alle deine Browser und mach eine Sicherung deines Browser Profils mit zum Beispiel Hekasoft Backup & Restore.
 
  • Gefällt mir
Reaktionen: Avenger84 und F1database
purzelbär schrieb:
Scanne mit Malwarebytes Free und danach mir Adwcleaner
Hab´s umgekehrt gemacht: Adwcleaner hat 1 unerwünschtes Programm gefunden, danach keine Besserung. Malwarebytes Free 149 -> danach ging die Suche wieder.
 
Avenger84 schrieb:
Malwarebytes Free 149 -> danach ging die Suche wieder.
Was wurde denn wo gefunden?
Das Log findest du in Malwarebytes unter Erkennungsverlauf -> Verlauf
Dort kannst du dir den Bericht über das Download-Symbol als .txt speichern und hier anfügen.
 
habs nicht hinbekommen als .txt

für den Tipp ist es leider zu spät:
  1. Gehe zu chrome://settings/searchEngines
  2. Scrolle nach unten zum Abschnitt "Site-Suche".
  3. Für Zeilen mit einem Stift-Symbol rechts klicke auf die drei Punkte und wähle "Löschen". Auch für Dinge, die wie "Google" oder ähnliches aussehen. Wenn du wirklich sehen möchtest, was sie getan haben, klicke auf das Stift-Symbol und sieh dir die URL an, die im dritten Textfeld steht. Sie wird wahrscheinlich mit etwas wie "search-great" beginnen, wenn sie kompromittiert wurde.
 

Anhänge

  • Screenshot 2026-08-07 134949.png
    Screenshot 2026-08-07 134949.png
    206,5 KB · Aufrufe: 48
Wenn dein Browser jetzt wieder sauber ist, hoffentlich bist du jetzt so schlau und nutzt uBlock Origin, passt besser auf mit Installern und hoffentlich machst du Backups deines Browser Profils und idealerweise auch von deinem Windows.
 
es ist nicht mein Browser gewesen, und nein der Kollege wird wahrscheinlich nicht besser aufpassen
 
Da kann man nur den Kopf schütteln und ich frage mich, warum du überhaupt für ihn hier Hilfe suchst und in solchen Fällen gehört euch auch nicht geholfen wenn man nix annimmt. Kannst ihm das gerne ausrichten.
 
  • Gefällt mir
Reaktionen: w764
ich hab pdf2docs.com im Pihole auf die rote Liste getan :stacheln: noch mal kann er es nicht installieren.
Sieht ja auch sehr seriös aus auf den ersten Blick.
 
149 Funde? Und die Kiste läuft noch? Ich würde den komplett neu aufsetzen, da du dir nicht sicher sein kannst, dass noch Rückstände vorhanden sind :hammer_alt:
 
Mach dir da mal keine falschen Hoffnungen, der Kumpel des TE scheint lernressistent zu sein, solchen gehört keine Hilfe angeboten. Schau doch was der TE in Posting 10 geschrieben hat, das sagt mir schon alles.
 
Zurück
Oben