Entfernen des Hijackers „Immortal-service.cc“

·

·

Vielleicht begegnen Sie Immortal-service.cc als einer Seite, die aus dem Nichts aufgeht, Sie durch unerwartete Tabs schickt oder beängstigende „Security“-Meldungen einblendet. Dieses Muster stammt oft von einem Browser-Hijacker oder einer dubiosen Website, der Sie versehentlich Browser-Berechtigungen erteilt haben.

Ein beliebter Trick ist, Sie zu bitten, Push notifications zu aktivieren – manchmal als Fake antivirus-Warnung getarnt. Klicken Sie nicht auf „Allow“. Gehen Sie zu den Settings Ihres Browsers → Site settingsNotifications, entfernen Sie unbekannte Websites und setzen Sie Benachrichtigungen auf „Blocked“, damit der Spam Ihnen nicht überallhin folgt.

Diese leeren Pop-ups und Schreckmeldungen können auch auf ein tieferes Problem hindeuten: Malware-Ökosysteme nutzen C2 servers, um Anweisungen weiterzuleiten und Ergebnisse von infizierten Rechnern einzusammeln. Manche Ketten, ähnlich wie Hijacker wie Critical-service.cc und Some-othertag.cc, werden vorläufig mit Lumma Stealer in Verbindung gebracht – einer datenstehlenden Bedrohung, die Kontoübernahmen begünstigen kann.

OFFER*Source der Aussage, dass SH es entfernen kann. Test mit Kreditkarte, keine Vorauszahlung; full terms.

Nachdem Sie die Benachrichtigungen abgeschaltet haben, löschen Sie unbekannte Erweiterungen, setzen Sie den Browser auf die Standardwerte zurück und führen Sie einen vollständigen SpyHunter 5-Sicherheits-Scan durch. Wenn Sie irgendwo Zugangsdaten eingegeben haben, ändern Sie die Passwörter, aktivieren Sie die Zwei-Faktor-Anmeldung und achten Sie auf Leistungseinbrüche, die auf DDoS-Missbrauch oder Cryptomining hindeuten könnten.

Schritt-für-Schritt-Anleitung zum Entfernen eines Browser-Hijackers

Arbeiten Sie die Checks der Reihe nach ab und führen Sie eine kurze Liste darüber, was Sie deaktivieren oder entfernen, damit Sie eine nötige Einstellung wiederherstellen können, falls etwas nicht mehr wie erwartet funktioniert. Dieser vorsichtige Ansatz zielt auf Immortal-service.cc, reduziert wiederkehrende Pop-ups und hilft, unbeabsichtigte Änderungen zu vermeiden, während Sie normales Suchverhalten, neue Tabs und Website-Berechtigungen wiederherstellen.

Schnelle Checks, um Browser-Änderungen rückgängig zu machen

15 mins
    Schnelle Checks, um Browser-Änderungen rückgängig zu machen1
  1. 1
    1.1
    Öffnen Sie die Settings Ihres Browsers und beginnen Sie, Änderungen rückgängig zu machen, die zusammen mit Immortal-service.cc aufgetaucht sind.
    In Chrome nutzen Sie das -Menü oben rechts; in Firefox führt das -Menü zu ähnlichen Optionen.
    Öffnen Sie Extensions oder Add-ons, prüfen Sie die komplette Liste und markieren Sie alles, was Ihnen unbekannt ist.
  2. 2
    1.2
    Prüfen Sie jedes Add-on anhand von name, icon, angeforderten permissions und der vollständigen description.
    Wenn die Angaben generisch, widersprüchlich oder nicht passend zu Ihrem Surfverhalten sind, wählen Sie Remove.
    Wenn Sie unsicher sind, suchen Sie nach dem exakten „extension name“, um Publisher und aktuelle Nutzerberichte zu prüfen.
  3. 3
    1.3
    Öffnen Sie Privacy and security und gehen Sie dann zu Site permissions.
    Prüfen Sie, welche Websites auf microphone, camera, location und notifications zugreifen dürfen.
    Entfernen Sie Freigaben, an die Sie sich nicht erinnern, und behalten Sie nur eine kurze Allowlist für Tools, die Sie tatsächlich nutzen.
  4. 4
    1.4
    Löschen Sie weiterhin unter Site permissions Einträge, die Sie nie erlauben wollten.
    Das reduziert wiederholte Prompts, lauten Benachrichtigungs-Spam und überraschende Weiterleitungen beim Start.
    Wenn Sie fertig sind, starten Sie den Browser neu, damit die Änderungen wirksam werden, und prüfen Sie, ob alles normal bleibt.

Wenn die Pop-ups und Weiterleitungen nach diesem Durchgang stoppen, wurde der unmittelbare Auslöser wahrscheinlich entfernt. Wenn sie weitergehen, stellt möglicherweise eine Richtlinie oder ein übrig gebliebenes Element die Änderungen beim Start wieder her. Nutzen Sie die nächsten Abschnitte, um Reste aufzuspüren und zu entfernen, ohne pauschale Konfigurations-Resets zu machen.

ZUSAMMENFASSUNG:

Name der BedrohungImmortal-service.cc
TypBrowser-Hijacker
Scan-Tool

Komplettes Video zur Entfernung des Immortal-service.cc-Virus

Manuelle Schritte zur Entfernung eines Browser-Hijackers

Wenn der Browser „Managed by your organization“ anzeigt, erzwingt eine Richtlinie wichtige Optionen, sodass ein Standard-Reset diese Regeln möglicherweise beibehält. Die Checks unten helfen Ihnen, die Einträge zu finden, die Immortal-service.cc erlauben, Einstellungen beim Start erneut durchzusetzen. Arbeiten Sie langsam, bestätigen Sie jede Änderung und notieren Sie Anpassungen, bevor Sie Windows neu starten.

managed by your organization
Dieses Banner deutet darauf hin, dass eine Richtlinie – nicht eine gespeicherte Präferenz – die Einstellung steuert.

1. Ermitteln, welche Browser-Richtlinien aktiv sind

15 mins
    Ermitteln, welche Browser-Richtlinien aktiv sind1
  1. 1
    1.1
    chrome policies
    Öffnen Sie die integrierte Richtlinien-Seite, um Regeln aufzulisten, die Immortal-service.cc möglicherweise gesetzt hat.
    In Chrome: chrome://policy
    In Edge: edge://policy
    Warten Sie, bis die Einträge geladen sind, und prüfen Sie dann alles Unbekannte; nutzen Sie Reload policies zum Aktualisieren oder exportieren Sie die Liste zum späteren Vergleich.
  2. 2
    1.2
    Prüfen Sie jede Richtlinie und achten Sie auf zufällig wirkende Kennungen oder Werte, die nicht zu normalen Defaults passen.
    Notieren Sie alles Auffällige, damit Sie es später mit Ordnern oder Extension-IDs abgleichen können.
    Behalten Sie den exakten Richtlinien-Name und die Value; diese entsprechen oft Speicherpfaden oder Registry-Keys, die Sie entfernen.
  3. 3
    1.3
    Öffnen Sie die Extensions-Seite des Browsers und aktivieren Sie Developer mode.
    Diese Ansicht zeigt extension IDs und install paths, die Sie für die manuelle Bereinigung benötigen könnten.
    Kopieren Sie jede verdächtige ID in eine Textdatei, damit Sie sie später mit Ordnern auf der Festplatte abgleichen können.
  4. 4
    1.4
    Wenn sich Extensions nicht öffnen lässt oder ausgegraut ist, wechseln Sie zu File Explorer.
    Das Arbeiten in Profilordnern lässt Sie weitermachen, selbst wenn die Oberfläche blockiert ist.
    Aktivieren Sie View > Show > Hidden items, damit die AppData-Verzeichnisse sichtbar sind.
  5. 5
    1.5
    chrome extensions folders
    Öffnen Sie im File Explorer:
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    Jeder Unterordnername ist eine extension ID; gleichen Sie diese mit Ihren Notizen ab, vermeiden Sie das Löschen von Ordnern, die Sie als legitim erkennen, und erstellen Sie vor dem Entfernen eine kurze Desktop-Sicherung.
  6. 6
    1.6
    browser extensions folders
    In anderen Chromium-based Browsern (z. B. Brave, Opera) werden Extensions unter einem ähnlichen AppData-Pfad gespeichert.
    Bestätigen Sie extension ID und location, bevor Sie einen Ordner löschen, der zu einem unerwünschten Add-on gehört.
    Öffnen Sie die About-Seite des Browsers, um sicherzustellen, dass er vollständig geschlossen ist, damit Dateien für die Entfernung entsperrt werden.
  7. 7
    1.7
    Nachdem Sie den verdächtigen Ordner gelöscht haben, kehren Sie zu Extensions zurück, während Developer mode weiterhin aktiviert ist.
    Bestätigen Sie, dass die Extension nicht mehr erscheint; falls doch, wiederholen Sie die Bereinigung und suchen Sie nach verbleibenden Dateien, die sie wiederherstellen könnten.
    Klicken Sie im Developer mode auf Update, um die Liste zu aktualisieren und heimliche Neuinstallationen zu erkennen.

OFFER*Source der Aussage, dass SH es entfernen kann. Test mit Kreditkarte, keine Vorauszahlung; full terms.

Erzwungene Browser-Richtlinien in Windows entfernen

Einige erzwungene Browser-Einstellungen werden in die Windows-Registry geschrieben, und unvorsichtige Änderungen können dazu führen, dass Apps sich merkwürdig verhalten. Verwenden Sie nur die Richtliniennamen oder Extension-IDs, die Sie zuvor notiert haben – insbesondere Einträge, die zu Immortal-service.cc zurückführen. Das Entfernen dieser Keys bricht die Erzwingung, ohne den Rest von Windows anzutasten.

2. Richtlinien-Keys aus der Registry löschen

    Richtlinien-Keys aus der Registry löschen1
  1. 1
    2.1
    Drücken Sie Win + R, tippen Sie regedit und drücken Sie dann Enter, um Registry Editor zu öffnen und Richtlinien-Keys zu verfolgen, die mit Immortal-service.cc verbunden sind.
    Bevor Sie etwas ändern, öffnen Sie File > Export, um ein vollständiges Registry-Backup zu erstellen.
    Wählen Sie unter Export range All und speichern Sie die Datei in Documents oder an einem anderen leicht auffindbaren Ort.
  2. 2
    2.2
    Verwenden Sie Ctrl + F oder Edit > Find, um nach notierten Richtliniennamen oder extension IDs zu suchen.
    Wählen Sie Find Next und löschen Sie nur exakte Treffer, die eindeutig zur unerwünschten Erzwingung gehören.
    Drücken Sie F3 wiederholt, bis unter HKCU und HKLM keine passenden Werte mehr übrig sind.
  3. 3
    2.3
    Wenn sich ein Key nicht löschen lässt, klicken Sie ihn mit der rechten Maustaste an, wählen Sie Permissions und dann Advanced.
    Unter Owner wählen Sie Change, tippen Everyone, klicken Check Names und bestätigen mit OK.
    Geben Sie Full Control für Administrators und Users, damit der Key und seine Subkeys entfernt werden können.
  4. 4
    2.4
    Nachdem Sie den Owner geändert haben, aktivieren Sie Replace owner on subcontainers and objects und Replace all child object permission entries.
    Klicken Sie auf Apply, dann OK, Reboot, und prüfen Sie, ob das Banner Managed by your organization noch erscheint.
    Wenn es weg ist, öffnen Sie regedit erneut und wiederholen Sie die Suche, um zu bestätigen, dass keine passenden Werte zurückgekehrt sind.

Eine geplante Aufgabe, ein Hintergrunddienst oder eine lokale Richtlinie kann Einstellungen still und leise wieder zurücksetzen, nachdem Sie sie korrigiert haben. Die Checks unten helfen Ihnen, Komponenten zu entfernen, die die Erzwingung am Leben halten und oft von Immortal-service.cc genutzt werden. Diese Schritte sind am hilfreichsten, wenn das „managed“-Banner oder erzwungene Präferenzen nach einem Reboot zurückkehren.

Weitere Wege, erzwungene Browser-Richtlinien zu entfernen

3. Zusätzliche Methoden zum Entfernen der Richtlinien-Erzwingung

    Zusätzliche Methoden zum Entfernen der Richtlinien-Erzwingung1
  1. 1
    3.1
    Öffnen Sie den Local Group Policy Editor (Win + SEdit Group Policy) und suchen Sie nach browserbezogenen Regeln, die Immortal-service.cc möglicherweise eingefügt hat.
    Erweitern Sie Administrative Templates sowohl in Computer Configuration als auch in User Configuration, um maschinenweite und benutzerspezifische Einstellungen zu prüfen.
  2. 2
    3.2
    Klicken Sie mit der rechten Maustaste auf Administrative TemplatesAdd/Remove Templates.
    Entfernen Sie Elemente, die Sie nicht installiert haben, und navigieren Sie dann zu Windows ComponentsMicrosoft Edge oder Google Chrome und setzen Sie verdächtige Einträge auf Not Configured.
  3. 3
    3.3
    In Chrome kann ein Tool wie Chrome Policy Remover helfen, versteckte Richtlinien-Ordner zu finden.
    Laden Sie es nur aus einer vertrauenswürdigen Quelle herunter, führen Sie es as administrator aus und rufen Sie danach chrome://policy erneut auf und klicken Sie auf Reload policies, um zu bestätigen, dass die Liste sauber ist.
  4. 4
    3.4
    Öffnen Sie Task SchedulerTask Scheduler Library und entfernen Sie Tasks, die bei der Anmeldung unbekannte Skripte, CMD/PowerShell oder Policy-Loader starten.
    Prüfen Sie anschließend Services auf neu hinzugefügte Einträge unbekannter Publisher und deaktivieren/entfernen Sie sie nur, wenn sie klar mit den erzwungenen Änderungen verknüpft sind.

Browser bereinigen in Chrome, Edge und anderen Browsern

Browser-Profile, Sync und zwischengespeicherte Website-Daten können unerwünschte Präferenzen nach einem Neustart oder Login still wieder anwenden – daher kann eine Änderung, die behoben aussieht, später zurückkehren. Die nächsten Checks helfen, Ihre Defaults und Berechtigungen zu fixieren, damit Immortal-service.cc keine veränderten Suchanbieter, lauten Prompts oder unerwünschte Extensions profilübergreifend wieder einführt.

4. Verbleibende Änderungen im Browser entfernen

    Verbleibende Änderungen im Browser entfernen1
  1. 1
    4.1
    Öffnen Sie Extensions/Add-ons erneut und entfernen Sie alles, was zusammen mit Immortal-service.cc aufgetaucht ist oder eindeutig nicht von Ihnen installiert wurde.
    Nutzen Sie integrierte Seiten wie chrome://extensions, damit alternative Menüs keine Einträge verstecken können.
  2. 2
    4.2
    Öffnen Sie Clear browsing data und setzen Sie Time range auf All time.
    Löschen Sie Cache, Cookies, hosted app data und site settings; Saved passwords können Sie bei Bedarf behalten.
    Wiederholen Sie das für jedes aktive Profil; erwägen Sie Clear data on exit, wenn das Problem schnell zurückkehrt.
  3. 3
    4.3
    Gehen Sie zu Privacy and Security > Site settings.
    Entfernen oder blockieren Sie unbekannte Einträge für notifications, camera, microphone und location.
    Nutzen Sie View permissions and data stored across sites, um störende Domains gesammelt zu entfernen.
  4. 4
    4.4
    Unter Search engineManage search engines and site search löschen Sie nicht vertrauenswürdige Provider und stellen einen bekannten wieder her (z. B. Google, Bing, DuckDuckGo).
    Entfernen Sie außerdem benutzerdefinierte site-search rules, die dort nicht hingehören.
  5. 5
    4.5
    Öffnen Sie On startup und Appearance.
    Entfernen Sie unbekannte URLs, die für Startup, Homepage oder New Tab gesetzt sind.
    Wechseln Sie zurück zum Default theme des Browsers.