„Starttt“-Malware: So entfernen Sie sie aus Chrome

·

·

Wenn Chrome plötzlich geschlossen wird, neu startet und einen Tab mit Starttt öffnet, ist das Problem wahrscheinlich ernster als ein zufälliger Fehler. Mehrere Berichte beschreiben dieses Verhalten, nachdem Nutzer auf verdächtige Anzeigen geklickt oder gefälschte Rezept- oder PDF-bezogene Apps heruntergeladen hatten.

Forscher brachten die Aktivität mit einer Windows-Malware-Kette in Verbindung, die darauf ausgelegt ist, Chrome-Einstellungen zu manipulieren und unerwünschte Suchanfragen, Weiterleitungen und aufdringlichen Benachrichtigungsspam zu verursachen. In beobachteten Fällen beendete die Infektion den Browser, stellte die vorherige Sitzung wieder her und leitete Nutzer über verdächtige Domains, bevor Suchergebnisse angezeigt wurden.

OFFER*Source der Aussage, dass SH es entfernen kann. Test mit Kreditkarte, keine Vorauszahlung; full terms.

Deshalb wirkt diese Bedrohung ernster als ein gewöhnliches Pop-up-Problem. Verfügbare Analysen deuten darauf hin, dass sie den Standard-Suchanbieter, das Verhalten neuer Tabs, Cookies und Benachrichtigungsberechtigungen ändern kann, während einige Forscher warnten, dass dieselbe Verteilungsmethode später auch gefährlichere Payloads nachladen könnte.

Für die meisten Menschen sind, ähnlich wie bei Nextgeeker.com und Unatookement.com, die deutlichsten Warnsignale plötzliche Weiterleitungen, gefälschte Infektionswarnungen, unbekannte Suchanfragen oder dass sich Chrome ohne Erlaubnis anders verhält. Wenn der Entfernungsprozess zu technisch wirkt, kann SpyHunter 5 verwendet werden, um unerwünschte Programme und Malware zu entfernen.

Anleitung zum Entfernen von Starttt

Beginnen Sie mit der Kurzversion unten, da sie die Browserbereiche abdeckt, die Starttt am häufigsten aktiv halten. Wenn diese schnellen Prüfungen die unerwünschten Änderungen entfernen, können Sie dort aufhören. Wenn das Problem zurückkehrt oder einige Einstellungen gesperrt bleiben, fahren Sie mit der vollständigen Anleitung für die tiefergehenden Richtlinien- und Systembereinigungsschritte fort.

Schnelle Schritte zum Entfernen von Starttt

15 mins
    Schnelle Schritte zum Entfernen von Starttt1
  1. 1
    1.1
    Gehen Sie zuerst zu den Erweiterungen Ihres Browsers und suchen Sie nach verdächtigen, unbekannten Namen.
  2. 2
    1.2
    Wenn Sie etwas Unbekanntes sehen, entfernen Sie es am besten. Vertrauen Sie hier Ihrem Instinkt. Wenn sich etwas falsch anfühlt, löschen Sie es.
  3. 3
    1.3
    Gehen Sie als Nächstes zu den Einstellungen Privacy and Security und konzentrieren Sie sich auf Site Permissions. Dieser Bereich steuert, wer Pop-ups anzeigen oder Benachrichtigungen senden darf, und zwielichtige Websites nutzen diese Berechtigungen aus.
  4. 4
    1.4
    Entziehen Sie allen Websites, die Sie nicht kennen oder denen Sie nicht vertrauen, den Zugriff. Sobald Sie diese Einstellungen bereinigt haben, starten Sie Ihren Computer neu und öffnen Sie den Browser erneut.

In vielen Fällen stellt die schnelle Bereinigung das normale Browserverhalten wieder her. Wenn Starttt weiterhin vorhanden ist, fahren Sie mit dem vollständigen Verfahren unten fort und entfernen Sie die Richtlinien, die die unerwünschten Änderungen aufrechterhalten.

ZUSAMMENFASSUNG:

NameStarttt
TypBrowser-Hijacker
Erkennungstool

Vollständiges Video zur Entfernung des Starttt-Virus

So entfernen Sie den Starttt-Virus

Die vollständige Anleitung beginnt damit, die genauen Richtlinienwerte und Erweiterungsdetails zu erfassen, die mit Starttt verbunden sind. Diese Informationen verwenden Sie in den nächsten Schritten, um entsprechende Einträge in Windows zu finden und die Datensätze zu entfernen, die den Browser unter fremder Kontrolle halten.

managed by your organization
Die Meldung „Managed by your organization“ weist auf das Vorhandensein einer Richtlinie eines Drittanbieters im Browser hin.

1. Die Starttt-Richtlinien identifizieren

15 mins
    Die Starttt-Richtlinien identifizieren1
  1. 1
    1.1
    chrome policies
    Um das Vorhandensein schädlicher Richtlinien zu bestätigen, geben Sie chrome://policy in die Adressleiste von Chrome ein. Wenn Sie einen anderen Chromium-basierten Browser verwenden, ersetzen Sie einfach „chrome“ durch den Namen des Browsers.
  2. 2
    1.2
    Hier finden Sie eine Liste aktiver Richtlinien. Alles, was in der Value Spalte wie zufälliger Zeichensalat oder Buchstabenfolgen aussieht, sollte Ihre Aufmerksamkeit erregen. Notieren Sie es, denn Sie brauchen es gleich noch.
  3. 3
    1.3
    Während Sie schon dabei sind, rufen Sie die Seite Extensions erneut auf, um weitere Informationen über die Hijacker-Richtlinie zu sammeln. Aktivieren Sie Developer Mode, kopieren Sie die IDs aller verdächtigen oder unerwünschten Erweiterungen, die vom Hijacker installiert wurden, und speichern Sie sie neben den schädlichen Richtlinienwerten.
  4. 4
    1.4
    Wenn Hindernisse Sie daran hindern, die Seite Extensions zu öffnen, versuchen Sie diese alternative Methode, um Erweiterungen manuell zu entfernen. Öffnen Sie den Datei-Explorer und navigieren Sie zu diesem Verzeichnis:
    C:\Users[Your Username]\AppData\Local\Google\Chrome\User Data\Default\Extensions
  5. 5
    1.5
    chrome extensions folders
    Löschen Sie alles in diesem Ordner, um alle installierten Erweiterungen zu entfernen und sicherzustellen, dass keine gefährlichen mehr auf Ihrem Gerät verbleiben. Dieser Schritt ist entscheidend, um verborgene oder hartnäckige Bedrohungen zu beseitigen, die Probleme verursachen.

  6. 6
    1.6
    browser extensions folders
    Andere Browser haben entsprechende Verzeichnisse:
  7. 7
    1.7
    Jetzt können Sie zur Seite Extensions Manager in Ihrem Browser zurückkehren.

OFFER*Source der Aussage, dass SH es entfernen kann. Test mit Kreditkarte, keine Vorauszahlung; full terms.

Starttt-Richtlinien entfernen

In diesem Teil geht es darum, die Richtlinieneinträge manuell über die Windows-Registrierung zu löschen. Da Starttt seine Einstellungen dort speichern kann, ist das Entfernen der entsprechenden Schlüssel oft notwendig. Arbeiten Sie sorgfältig, da falsche Registrierungsänderungen das System beeinträchtigen können. Wenn Sie die sicherere automatisierte Option möchten, führen Sie stattdessen den beigefügten SpyHunter 5-Scanner aus.

2. So löschen Sie Starttt-Richtlinien über die Registrierung

15 mins
    So löschen Sie Starttt-Richtlinien über die Registrierung1
  1. 1
    2.1
    Um den Registry Editor zu öffnen, geben Sie einfach regedit in das Start Menu ein und drücken Enter.
  2. 2
    2.2
    Sobald Sie drin sind, verwenden Sie die Option Edit > Find, um nach den schädlichen Werten zu suchen, die Sie zuvor notiert haben. Löschen Sie jeden Eintrag sorgfältig. Wiederholen Sie diesen Vorgang ein paar Mal, damit nichts übersehen wird. Es ist wie Unkrautjäten im Garten – Sie wollen keine Wurzeln zurücklassen.
  3. 3
    2.3
    regedit permissions 2
    Wenn Sie auf Einträge stoßen, die sich nicht löschen lassen, können Sie die Berechtigungen anpassen. Klicken Sie mit der rechten Maustaste auf den problematischen Schlüssel, wählen Sie Permissions > Advanced > Change und gewähren Sie „everyone“ Zugriff.
  4. 4
    2.4
    regedit permissions 3
    Aktivieren Sie im vorherigen Fenster beide „Replace…“ Optionen und klicken Sie dann auf Apply und OK.

Sobald die Berechtigungsänderung angewendet wurde, sollten Sie den entsprechenden Registrierungsschlüssel entfernen können, ohne dass Windows den Vorgang blockiert.

Alternative Tools zum Löschen von Starttt-Richtlinien

Wenn die Registrierungsmethode nicht jede Richtlinie entfernt, verwenden Sie die alternativen Prüfungen in diesem Abschnitt. Sie können verbliebene Einstellungen an anderen Windows-Orten aufdecken und sind selbst nach einer erfolgreichen manuellen Bereinigung sinnvoll, weil versteckte Richtliniendatensätze die Browseränderungen später wiederherstellen können.

3. Andere Wege, um Starttt-Richtlinien loszuwerden

15 mins
    Andere Wege, um Starttt-Richtlinien loszuwerden1
  1. 1
    3.1
    local group policy administrative templates
    Eine Alternative, die Sie ausprobieren können, ist der Group Policy Editor, ein integriertes Hilfsprogramm zum Verwalten von Systemrichtlinien. Suchen Sie im Start Menu nach „edit group policy“, um zu beginnen. Navigieren Sie dann zu Administrative Templates.
  2. 2
    3.2
    delete local group policies
    Klicken Sie mit der rechten Maustaste auf Administrative Templates und wählen Sie Add/Remove Templates. Entfernen Sie dann einfach alle Einträge im nächsten Fenster.
  3. 3
    3.3
    Eine weitere ausgezeichnete Option für Chrome-Nutzer ist der Chrome Policy Remover. Sie müssen ihn nur über den bereitgestellten Link herunterladen.
  4. 4
    3.4
    Laden Sie ihn anschließend herunter und führen Sie ihn als Administrator aus. Wenn Windows eine Warnung anzeigt, keine Sorge – wählen Sie More Info > Run Anyway und lassen Sie das Tool seine Arbeit erledigen.

Starttt aus Chrome, Edge und anderen Browsern entfernen

Dies ist die letzte Bereinigungsphase, und sie funktioniert nur dann richtig, wenn die zugehörigen Richtlinien bereits entfernt wurden. Hier überprüfen Sie Erweiterungen, Website-Berechtigungen, Startseiten, Sucheinstellungen und andere Browserbereiche, in denen Starttt unerwünschte Änderungen hinterlassen haben könnte.

4. So entfernen Sie Starttt aus Ihrem Browser

15 mins
    So entfernen Sie Starttt aus Ihrem Browser1
  1. 1
    4.1
    Entfernen Sie zuerst alle hijacker-bezogenen Erweiterungen aus Ihrem Browser. Jetzt sollten Sie das problemlos tun können.
  2. 2
    4.2
    delete browser data chrome
    Löschen Sie dann Ihre Browserdaten. Zwischengespeicherte Dateien und Cookies enthalten oft Spuren schädlicher Aktivitäten. Wählen Sie beim Löschen der Daten den Bereich „All Time“, damit nichts zurückbleibt.
  3. 3
    4.3
    chrome site permissions
    Gehen Sie danach zurück zu den Einstellungen Privacy and Security und konzentrieren Sie sich auf Site Permissions. Prüfen Sie noch einmal, dass keine dubiosen Websites Berechtigungen für Benachrichtigungen oder Weiterleitungen behalten haben.
  4. 4
    4.4
    chrome search engine
    Vergessen Sie nicht die Suchmaschineneinstellungen Ihres Browsers. Ersetzen Sie unbekannte Anbieter durch eine vertrauenswürdige Option wie Google oder Bing.
  5. 5
    4.5
    Überprüfen Sie schließlich die Registerkarten On Startup und Appearance auf schädliche URLs und löschen Sie sie. Wenn Sie fertig sind, sollte Ihr Browser wieder wie neu sein.