• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

SearchPulse Virus?

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Hallo zusammen,

ich habe folgendes Problem:

Wenn ich Safari öffne, kommt als Startseite SearchPulse und nicht Google, obwohl ich Google bei den Einstellungen vermerkt hab. Wenn ich Google dann öffne und etwas suche, sieht es auch anders aus und es steht irgendwas mit Yahoo Suche dabei. Ich häng euch Bilder an.

Jetzt habe ich etwas versucht rauszufinden, wie ich das behebe und hab gelesen, dass es sich bei dem SearchPulse um einen Virus handelt! Was kann ich jetzt machen? Das Programm hab ich schon in den Papierkorb, Papierkorb gelöscht, über die Aktivitätsanzeige versucht das Beenden zu erzwingen, aber immer wieder kommt das, wenn ich Safari öffne...

Ich hoffe mir kann jemand helfen :(
 

Anhänge

  • Bildschirmfoto 2020-03-01 um 10.58.13.png
    Bildschirmfoto 2020-03-01 um 10.58.13.png
    39,3 KB · Aufrufe: 23
  • Bildschirmfoto 2020-03-01 um 10.58.34.png
    Bildschirmfoto 2020-03-01 um 10.58.34.png
    43,4 KB · Aufrufe: 23

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.283
Malwarebytes laden und schauen, was das findet. Die kostenlose Version reicht.

von jetzt an solltest du nichts mehr von Download Portalen wie Chip.de, softonic, macupdate.com oder Ähnlichen laden, die packen derartige mal-/adware mit bei..

eventuell hindert dich diese malware auch daran Catalina zu laden. Also erst mal die malware beseitigen, dann das upgrade versuchen
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.174
Hallo!

Um einen Virus handelt es sich nicht, wohl eher um Adware. Lade dir mal „Malwarebytes for Mac“ herunter und lass das Programm durchlaufen.

Und ein Tipp für die Zukunft: Software nur über den Mac App Store oder die offizielle Webseite der Entwickler beziehen. Denn etwa bei der Installation von Programmen aus Downloadportalen werden häufig solche Werbe-Tools mitinstalliert.
 

YoshuaThree

Jakob Lebel
Registriert
19.02.17
Beiträge
4.866
https://dieviren.de/home-searchpulse-net/

Das ist kein Virus. Das ist PUP. Lade Dir die kostenlose Version von Malwarebytes herunter und entferne das Zeugs einfach.

Dann lade Dir bitte mal EtreCheck DANACH herunter und poste den Log mal hier rein. Dann schauen wir ob Du noch mehr Zeugs hast.


Generell solltest Du Dein Surf Verhalten überprüfen. Sowas bekommt man nicht zufällig. Entweder ladest Du Dir halb seidene Zeugs herunter, treibst Dich auf nicht sicheren Seiten herum etc.


Aber jetzt mach mal bitte als erstes Malwarebytes und dann EtreCheck. Danke.
 
  • Like
Reaktionen: dg2rbf

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Huhu,

danke für eure Hilfe schonmal... Das einzige, was ich mir ab und an runtergeladen habe, waren Schriftarten für Photoshop... Kann nur da her gekommen sein ... Muss ich in Zukunft anders machen...

Also Malwarebytes hab ich durchlaufen lassen, siehe Bild, hab ich gelöscht/in Quarantäne verschoben, Problem ist weiterhin da...

In einem FB-Forum wurde mitjetzt Combo Cleaner empfohlen, soll ich den mal testen, oder hat jemand noch Ideen?

Das gibt's doch nicht -.-
 

Anhänge

  • Bildschirmfoto 2020-03-01 um 11.54.40.png
    Bildschirmfoto 2020-03-01 um 11.54.40.png
    146,7 KB · Aufrufe: 28

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.283
Du muss auch den Cache von Safari leeren.
ansonsten du hast derartig viel malware auf deinem Rechner ( gehabt), da solltest du wirklich deine surfgewohnheiten hinterfragen.
 
  • Like
Reaktionen: ottomane

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Jetzt hab ich den EtreCheck laufen lassen, bin aber bisschen überfordert damit, was genau muss ich da gucken?
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.283
Am besten dürfte es sein, wenn du den etrecheck Bericht hier einstellst.
 

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Okay, hoffe, das ist das richtige:
 

Anhänge

  • Selinas iMac 2020-03-01.pdf
    51 KB · Aufrufe: 8

dg2rbf

Blutapfel
Registriert
07.03.10
Beiträge
2.606
Hi,
dieser ComboCleaner ist auf diesem Rechner schon Installiert, bitte diesen Müll deinstallieren.

Franz
 

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Hi,
dieser ComboCleaner ist auf diesem Rechner schon Installiert, bitte diesen Müll deinstallieren.

Franz

Ja, ich hatte ihn eben installiert, wie gesagt, das wurde mir gerade woanders empfohlen... Ich wollte es nur richtig machen :(

Habe ihn jetzt deinstalliert...
 

YoshuaThree

Jakob Lebel
Registriert
19.02.17
Beiträge
4.866
Auf die Schnelle kann ich nichts mehr erkennen.

Aber wie gesagt. So viel Zeugs das Du Dir gefangen hattest - bist Du nicht nur einmal auf Webseiten gewesen die ich als Grauzone oder Illegal bezeichnen würde. Passe Dein Surfverhalten in Zukunft lieber an.

Zweitens. Ändere alle Deine Passwörter. Die Malware die Du hattest sendet persönliche Daten an die Spy Server. Auch Benutzernamen und Passwörter. Ich würde dringend anraten ALLE Passwörter heute noch zu ändern.

Drittens. Beachte unseren angepinnten Beitrag oben und installiere nicht jeden Müll - sondern einfach Brain 2.0 einschalten und wie gesagt - hör auf solche Webseiten zu besuchen bzw. solchen infizierten Müll herunter zu laden.


Warnung vor Cleanup-Tools, Antivirenprogrammen & Co.
https://www.apfeltalk.de/community/...anup-Tools,-Antivirenprogrammen-&-Co..435167/
 

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Auf die Schnelle kann ich nichts mehr erkennen.

Aber wie gesagt. So viel Zeugs das Du Dir gefangen hattest - bist Du nicht nur einmal auf Webseiten gewesen die ich als Grauzone oder Illegal bezeichnen würde. Passe Dein Surfverhalten in Zukunft lieber an.

Zweitens. Ändere alle Deine Passwörter. Die Malware die Du hattest sendet persönliche Daten an die Spy Server. Auch Benutzernamen und Passwörter. Ich würde dringend anraten ALLE Passwörter heute noch zu ändern.

Drittens. Beachte unseren angepinnten Beitrag oben und installiere nicht jeden Müll - sondern einfach Brain 2.0 einschalten und wie gesagt - hör auf solche Webseiten zu besuchen bzw. solchen infizierten Müll herunter zu laden.


Warnung vor Cleanup-Tools, Antivirenprogrammen & Co.
https://www.apfeltalk.de/community/index.php?threads/Warnung-vor-Cleanup-Tools,-Antivirenprogrammen-&-Co..435167/

Ich werd das in Zukunft genau beobachten und die Passwörter ändern... Danke...

Aber wie bekomme ich nun diese Startseite wieder los?

Muss ich im schlimmsten Fall auf Werkeinstellungen zurücksetzen? Der Fehler ist ja immer noch da, obwohl Malwarebytes nicht mehr findet...
 

YoshuaThree

Jakob Lebel
Registriert
19.02.17
Beiträge
4.866
Ist in den Safari Einstellungen die Webseite als Standard vielleicht noch eingestellt? Safari Cache gelöscht zudem?
 

Sally3105

Alkmene
Registriert
06.02.14
Beiträge
32
Ich kann meine Startseite überhaupt nicht ändern dadurch... Da steht Google, aber es öffnet sich diese SearchPulse Seite mit einer Suchleiste...

Den Safari Cache hab ich gelöscht :(

Habe gerade getestet: Die Google Suche funktioniert wieder ganz normal!

Nur beim Start von Safari öffnet sich auch weiterhin "search.searchpulse.net" ...
 

Anhänge

  • Bildschirmfoto 2020-03-01 um 13.05.25.png
    Bildschirmfoto 2020-03-01 um 13.05.25.png
    48,6 KB · Aufrufe: 20
Zuletzt bearbeitet:

Benutzer 239228

Gast
So viel Zeugs das Du Dir gefangen hattest - bist Du nicht nur einmal auf Webseiten gewesen die ich als Grauzone oder Illegal bezeichnen würde. Passe Dein Surfverhalten in Zukunft lieber an.
Drive-by-Infektion sind auf dem Mac quasi nicht existent. Wenn man sich was einfängt, dann nur, wenn man einen Download startet und die Datei anschließend ausgeführt wird. Ein reiner Besuch auf einer Webseite sollte kein Problem sein. Natürlich kann man nichts 100%ig ausschließen. Dein Beitrag ist aber ein wenig überspitzt formuliert.

;)

Und das Downloads nicht ohne Nachfrage starten können, das kann man ja inzwischen auch in Safari einstellen.

Edit:
Zum Thema: Am besten das letzte "saubere" Time Machine Backup wiederherstellen, und zwar komplett, nach Löschen der Festplatte.
 
  • Like
Reaktionen: ottomane