Wie man DSR Search entfernt


DSR Search wird häufig durch bösartige Programme wie Watchdog, PCAppStore oder eine gefälschte Optimierungs-App namens “Fast” in den Browser eingeführt. Und das ist nur die Spitze des Eisbergs. Dieser Hijacker ist nur ein kleiner Knoten in einem riesigen Netzwerk von bösartigen Seiten, unerwünschten Apps und Malware-Programmen. Wenn du ihn also gerade in deinem Browser hast, empfehle ich dir, die nächsten Schritte zu befolgen, die ich dir zeige, um deinen PC zu bereinigen.

Außerdem, wenn du eines der anderen genannten bösartigen Komponenten hast, empfehle ich dir, ihre jeweiligen Artikel (die ich verlinkt habe) zu überprüfen, um zu erfahren, wie du sie ebenfalls löschen kannst.

DSR Search
Die gefälschte Suchmaschine “DSR Search”.

Aber das Interessante ist, dass dieser Browser-Hijacker nicht allein kommt. Er ist mit einer Reihe von bösartigen oder unerwünschten Anwendungen verknüpft und Sie müssen oft auch mit ihnen fertig werden, wenn Sie DSR Search loswerden wollen. Die häufigsten dieser Anwendungen sind eine gefälschte Anleitung zur Entfernung von DSR Search

Es gibt verschiedene Verteilungswege für Hijacker wie DSR Search, und nicht alle beinhalten die zusätzliche Installation von schadhafter Software. Manchmal ist die Antwort, diese App loszuwerden, einfacher als du denkst, deshalb empfehle ich dir, zuerst die einfacheren Schritte zu gehen:

  1. Gehe zum Erweiterungs-Manager in deinem Browser und suche nach DSR Search oder etwas, das damit verbunden ist.
  2. Wenn du den Übeltäter findest, sieh nach, ob ein aktiver Entfernen-Button darunter ist und klicke darauf.
  3. Gehe zu Datenschutz und Sicherheit in den Einstellungen des Browsers und prüfe den Abschnitt Site-Einstellungen. Achte besonders auf Benachrichtigungen, Pop-ups und Weiterleitungen.
  4. Siehst du “Search-redir.com” oder eine andere unbekannte URL dort? Lösche sie und starte deinen Browser neu.
  5. Gehe nun zum Abschnitt Suchmaschine in den Browsereinstellungen und stelle sicher, dass du Google oder einen anderen seriösen Suchanbieter als Standard-Suchmaschine verwendest.
  6. Starte den PC neu und öffne den Browser erneut. Wenn keine Reste von DSR Search vorhanden sind, bist du wahrscheinlich auf der sicheren Seite.

Ich werde dir nichts vormachen, meistens wird der Hijacker nicht verschwinden. Es ist sogar möglich, dass du einen oder mehrere dieser schnellen Schritte nicht ausführen konntest. Das macht aber nichts – die eigentliche Anleitung zur Entfernung weiter unten wird dir helfen, alles zu lösen. Also fahre fort und führe die Schritte aus, wenn DSR Search immer noch ein Ärgernis ist.

ZUSAMMENFASSUNG:

NameDSR Search
TypBrowser Hijacker
Erkennungstool

Wenn Sie diese Anleitung befolgen, haben Sie eine sehr hohe Chance, DSR Search zu entfernen und alle damit verbundenen schädlichen Anwendungen und Erweiterungen vollständig zu löschen. Beachten Sie jedoch, dass die nächsten Schritte bis zu einer Stunde oder mehr in Anspruch nehmen können. Außerdem sollte derjenige, der sie ausführt, zumindest über ein gewisses Maß an Erfahrung bei der Fehlerbehebung verfügen.

Für diejenigen unter Ihnen, die nicht glauben, dass sie alle Schritte genau ausführen können oder keine Zeit dafür haben, empfehle ich die Entfernung von DSR Search mit dem leistungsstarken Antimalware-Tool SpyHunter 5. Sie finden es auf dieser Seite verlinkt und es wird sich um diesen Hijacker und jede andere Malware auf Ihrem PC in nur ein paar Klicks kümmern.

Wie man die DSR Search loswird

Zuerst werden wir uns auf die eigentliche Hijacker-Suchmaschine konzentrieren. Das Haupthindernis, das Benutzer daran hindert, DSR Search zu löschen, ist die bösartige Richtlinie, die der Hijacker wahrscheinlich in den Browser eingeführt hat.

Ein wichtiges Warnzeichen ist die Meldung “Verwaltet von Ihrer Organisation” auf der Einstellungsseite des Browsers und in dessen Menü. Dies zeigt, dass DSR Search die Kontrolle übernommen hat und Ihnen nicht erlaubt, Änderungen am Browser vorzunehmen, solange die Richtlinie aktiv ist, und dies ist das erste Problem, das Sie lösen müssen:

Besuchen Sie zunächst die Richtlinienseite des Browsers. Geben Sie die entsprechende URL in die Adressleiste ein und drücken Sie die Eingabetaste:

  • Chrome browsers – chrome://policy
  • MS Edge browsers – edge://policy
  • Brave browsers – brave://policy

Die Adressen für andere ChromiumBrowser sind ähnlich – Sie müssen nur den Browsernamen in der URL ändern.

Auf der sich öffnenden Seite sollte die Hijacker-Richtlinie sichtbar sein. Sehen Sie sich die Spalte Wert an und prüfen Sie, ob Sie zufällig angeordnete Zeichen entdecken. Dies ist der Wert der betrügerischen Richtlinie. Sie müssen ihn kopieren und in einer Textdatei zur späteren Verwendung speichern.

chrome policies

Öffnen Sie als Nächstes die Seite Erweiterungen des Browsers, denn Sie müssen die ID der Entführererweiterung herausfinden.

Die Seite “Erweiterungen” könnte jedoch von DSR Search blockiert werden – der Hijacker könnte Sie umleiten, wenn Sie versuchen, sie zu besuchen.

Lösen Sie dieses Problem, indem Sie die Erweiterungsordner direkt aus dem Dateisystem Ihres Computers löschen. Dies beschädigt die jeweilige Erweiterung und macht sie inaktiv.

Das Verzeichnis der Erweiterungen für den Google Chrome-Browser befindet sich unter C:\Users\[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions

Wenn Sie einen anderen Browser verwenden, finden Sie hier die Pfade für einige andere beliebte Chromium-basierte Browser:

browser extensions folders

Dieses Verzeichnis enthält die Daten für alle Erweiterungen des Browsers. Da Sie jedoch nicht wissen können, welcher der Erweiterungsordner zu dem Entführer gehört, müssen Sie alle löschen.

Drücken Sie also Strg + A und dann Löschen, um alle diese Ordner in den Papierkorb zu verschieben.

Dadurch werden alle Erweiterungen im Browser “zerstört” – sowohl die guten als auch die schlechten, aber die Erweiterungen, die Sie behalten wollen, lassen sich leicht reparieren, so dass kein Schaden entsteht.

chrome extensions folders

Nachdem der Erweiterungsordner des Browsers geleert wurde, versuchen Sie erneut, den Erweiterungsmanager aufzurufen. Diesmal wird es funktionieren.

Aktivieren Sie dann den Entwicklermodus auf der Seite Erweiterungen und suchen Sie nach der ID des Entführers.

Wenn Sie die ID nicht sehen, klicken Sie auf die bösartige Erweiterung. Die ID sollte auf der nächsten Seite zu sehen sein. Kopieren Sie sie und fügen Sie sie der Textdatei mit den Werten der Schurkenrichtlinie hinzu.

Stellen Sie sicher, dass Sie die IDs aller Nebenstellen sammeln, von denen Sie glauben, dass sie mit der DSR-Suche verbunden sein könnten.

Video-Anleitung für diesen Schritt:

Wie man DSR Search Virus Policies löscht

Die bösartigen Richtlinien von DSR Search halten Sie davon ab, den Hijacker zu entfernen, aber jetzt haben Sie die Möglichkeit, sie aufzuspüren.

Rufen Sie zunächst den Registrierungseditor auf. Sie finden ihn im Startmenü, aber stellen Sie sicher, dass Sie ihn mit Admin-Rechten öffnen.

Drücken Sie Strg + F und suchen Sie dann nach dem ersten der gesammelten Richtlinienwerte.

Löschen Sie den gefundenen Schlüssel (Ordner im linken Fenster) und suchen Sie erneut.

Vergewissern Sie sich, dass es keine weiteren Ergebnisse für diese Suchanfrage gibt, und fahren Sie dann mit dem nächsten Richtlinienwert oder der ID der bösartigen Erweiterung fort.

Der Hijacker könnte Ihren Zugriff auf einige seiner Schlüssel blockieren, aber es gibt eine einfache Lösung:

Klicken Sie zunächst mit der rechten Maustaste auf den übergeordneten Schlüssel. Gehen Sie zu Berechtigungen > Erweitert > Ändern und geben Sie “Jeder” in das Textfeld ein.

regedit permissions 2

Dann müssen Sie auf die Schaltfläche Namen prüfen und die Änderungen übernehmen klicken. Klicken Sie dann auf OK, aktivieren Sie die beiden neu erschienenen Optionen “Ersetzen…” und klicken Sie erneut auf Übernehmen und OK.

regedit permissions 3

Dadurch sollte der Hijacker-Schlüssel löschbar sein, also entfernen Sie ihn einfach.

Video-Anleitung für diesen Schritt:

Beseitigen Sie die DSR Search Malware-Richtlinien: Alternative Methoden

Die Registrierungsbereinigung sollte ausreichen, um alle DSR Search, die den Browser sperren, zu entfernen. Falls Sie jedoch immer noch die Meldung “Managed bo your organization” sehen, können Sie zwei Alternativen ausprobieren:

Öffnen Sie das Startmenü, und suchen Sie nach “Gruppenrichtlinie bearbeiten”. Klicken Sie auf das erste, was angezeigt wird.

Klicken Sie im Gruppenrichtlinien-Editor auf der linken Seite mit der rechten Maustaste auf Administrative Vorlagen, und klicken Sie auf Vorlagen hinzufügen/entfernen.

local group policy administrative templates

Entfernen Sie alle nicht erkannten Vorlagen. Wir bezweifeln, dass Sie selbst absichtlich welche hinzugefügt haben. Daher ist es im Allgemeinen am besten, alles zu löschen, was Sie in dieser Liste sehen.

delete local group policies

Als nächstes können Sie die kostenlose Chrome Policy Remover aber nur, wenn Sie Google Chrome verwenden.

Dieses Programm automatisiert die Entfernung bösartiger Richtlinien und ist äußerst benutzerfreundlich – Sie müssen es nur ausführen, und es erledigt den Rest für Sie.

Laden Sie es herunter und führen Sie es mit Administratorrechten aus. Ihr System könnte Sie vor dem Programm warnen, da es nicht von einem offiziellen Entwickler stammt, aber keine Sorge, es ist absolut sicher, also ignorieren Sie die Warnung: Klicken Sie auf “Weitere Informationen” und “Trotzdem ausführen” und das Tool wird sich öffnen und die vom Hijacker angewendeten Richtlinien automatisch entfernen.

Video-Anleitung für diesen Schritt:

Manuelles Entfernen von Gruppenrichtlinien

Automatische Entfernung von Gruppenrichtlinien

Wie man DSR Search von Chrome und Edge entfernt

Wir sind beim letzten Schritt der Entfernungsanleitung angelangt. Sie müssen noch einmal zu den Einstellungen Ihres Browsers gehen und dieses Mal erfolgreich die Änderungen rückgängig machen, die von DSR Search vorgenommen wurden:

Beginnen Sie mit der Seite “Erweiterungen”. Löschen Sie alle verdächtigen Erweiterungen, die mit DSR Search verknüpft sind.

Gehen Sie anschließend zu den Einstellungen für Datenschutz und Sicherheit, um den Browser-Cache, die Cookies und andere temporäre Daten zu löschen, die möglicherweise mit dem Hijacker verknüpfte Einträge enthalten.

Klicken Sie auf die Schaltfläche Browserdaten löschen, wechseln Sie zur Registerkarte Erweitert, und setzen Sie bei allem ein Häkchen. Lassen Sie nur Passwörter unmarkiert. Wählen Sie dann einen Zeitrahmen, der lang genug ist, um den gesamten Zeitraum, in dem DSR Search im Browser war, einzuschließen, und löschen Sie dann die Daten.

delete browser data chrome

Überprüfen Sie noch einmal die Website-Einstellungen, aber dieses Mal jede einzelne Berechtigungsart, um unbekannte URLs wie “Search-redir.com” zu entfernen, die im Abschnitt “Zulassen” aufgeführt sind.

chrome site permissions

Vergessen Sie auch nicht, Ihre Suchmaschine auf einen vertrauenswürdigen Anbieter zurückzusetzen und alle betrügerischen Adressen zu löschen, die im Abschnitt “Suchmaschinen verwalten” angezeigt werden.

chrome search engine

Vergewissern Sie sich schließlich, dass auf den Registerkarten “Beim Start” und “Erscheinungsbild” keine verdächtigen URLs zu finden sind. Falls doch, löschen Sie sie.

Video-Anleitung für diesen Schritt:

Chrome

Microsoft Edge

Mozilla Firefox

Wie man den “Fast!” Virus entfernt

Wenn du es mit dem “Fast!” Virus zu tun hast, ist es Zeit, die Ärmel hochzukrempeln. Diese bösartige App, die oft zusammen mit dem DSR Search Hijacker auftritt, verschwindet nicht einfach von selbst. Du musst tief in dein System eingreifen, um sie vollständig zu entfernen. Es ist frustrierend, aber wenn du irgendwelche Spuren dieser Malware zurücklässt, kann der Hijacker wieder auftauchen. Keine Sorge – ich führe dich durch jeden Schritt.

Schritt 1: Beginne mit der Entfernung der App

Fast! haftet gern an deinem System, also musst du vorsichtig damit umgehen. Öffne zuerst die Fast!-App, wenn du kannst, gehe zu den Einstellungen und deaktiviere alle Funktionen, die es ihr ermöglichen, im Hintergrund weiterzulaufen, nachdem du sie geschlossen hast. Gib dann “Startup” in die Suchleiste ein, prüfe die Liste und deaktiviere Fast!, damit es nicht mehr startet, wenn dein PC hochfährt.

Nachdem du seine heimlichen Einstellungen deaktiviert hast, öffne Apps & Features, finde Fast! und deinstalliere es. Bleib nicht dabei stehen. Suche nach verwandten Programmen wie “PC App Store” und entferne auch diese. Bösartige Apps wie Fast! kommen oft nicht allein.

Pro Tipp: Achte auf andere verdächtige Apps, die du nicht kennst. Wenn dir etwas seltsam vorkommt, recherchiere, bevor du dich entscheidest, es zu behalten.

Schritt 2: Beende verbleibende Prozesse

Selbst nach der Deinstallation hinterlässt Fast! Spuren. Drücke Strg + Shift + Esc, um den Task-Manager zu öffnen, und suche nach aktiven Prozessen, die mit Fast! verbunden sind. Wahrscheinlich wirst du einen Prozess namens FastSRV sehen. Klicke mit der rechten Maustaste darauf, wähle Dateispeicherort öffnen und lösche den gesamten Ordner.

Manchmal lässt dir das System nicht zu, den Ordner zu löschen, weil er „in Verwendung“ ist. In diesem Fall kannst du ein Tool wie LockHunter verwenden, um die Dateien zu entsperren und zu löschen. Danach kehre zum Task-Manager zurück und klicke auf Task beenden für alle verbleibenden Prozesse, die mit Fast! zu tun haben.

Das Entfernen dieser hartnäckigen Dateien stellt sicher, dass die Malware nicht zurückkehrt.

Schritt 3: Bereinige geplante Aufgaben

Fast! versteckt oft Aufgaben im Taskplaner, um sich selbst erneut zu installieren. Öffne den Taskplaner, klicke auf Taskplaner-Bibliothek und überprüfe jede Aufgabe einzeln. Achte besonders auf die Aktionen-Registerkarte für Aufgaben, die unbekannte .EXE-Dateien ausführen oder auf seltsame URLs zugreifen. Lösche alles, was verdächtig aussieht.

Es ist mühsam, aber wenn du auch nur eine Aufgabe übersiehst, könnte all deine Arbeit zunichte gemacht werden.

Finaler Check: Überprüfen, ob es verschwunden ist

Starte deinen Computer neu und prüfe, ob es noch Anzeichen von Fast! gibt. Schau in Apps & Features, im Task-Manager und im Systemtray nach. Wenn es nirgends zu finden ist, herzlichen Glückwunsch – du hast es endgültig entfernt.

Um zukünftige Probleme zu vermeiden, halte deine Antivirensoftware auf dem neuesten Stand und führe regelmäßige Scans durch. Wenn du jetzt Zeit investierst, um deinen PC abzusichern, kannst du dir später viele Kopfschmerzen ersparen.Manager angezeigt wird, können Sie ziemlich sicher sein, dass die bösartige Anwendung verschwunden ist und nicht versuchen wird, DSR Search erneut in Ihren Browser einzuschleusen.


About the author

blank

Brandon Skies

Brandon ist Forscher und Verfasser von Inhalten in den Bereichen Cyber-Sicherheit und virtuelle Privatsphäre. Dank seiner jahrelangen Erfahrung ist er in der Lage, den Lesern wichtige Informationen und angemessene Lösungen für die neuesten Software- und Malware-Probleme zu liefern.

Leave a Comment