Edge Browser "customsearchbar.me" lässt sich nicht entfernen

Unik schrieb:
die ich allesamt aber über die Webseite "CHIP" runtergeladen hatte, bzw. vlt. auch von den offiziellen Webseiten.
und genau dort kriegst du mit dem chip installer dieses search.me als Zusatz wenn man nicht die richtigen Häkchen setzt.
Eigentlich müsstest du dich direkt mit dem Chip Support kurzschliessen und ein genaues Vorgehen zur Löschung dieser crapware verlangen. Aber du hast es im Prinzip zugelassen.
Hast du Malwarebytes auch benutzt? Meistens reicht das inklusive einen neuen Benutzer beim Browser erstellen und vorher den alten inklusive allen addons (Ordner löschen) rausschmeissen
 
Korben2206 schrieb:
Sehe ich das richtig das der Rechner teil einer Domäne ist
Nein.
Der TE hat eine Home. Die Anzeige resultiert aus Einstellungen der Registry welche durch PUP erzeugt wurden.
 
  • Gefällt mir
Reaktionen: Korben2206
Windows ist neu installiert über das Media Creation Tool und einem USB Stick, als vertrauenswürdig Quelle, wie mir empfohlen wurde, und Windows ist eingerichtet. Meine Downloads erledige ich nur noch über Computerbase oder die Herstellerseiten von am besten nur bekannten Programmen, denn das ist vertrauenswürdig.

Es ist schon sehr merkwürdig, dass in den vergangenen mindestens drei Windows Neuinstallationen von mir meine Win10 Home App und Browsersteuerung ohne mein Zutun und ohne die Abfrage der Benutzerkontensteuerung deaktiviert wurde. Link: https://www.computerbase.de/forum/t...iviert-sich-von-selbst.2085717/#post-26911206 Ich wurde auch immer misstrauisch, dachte mir aber, das wäre durch irgendwelche Programme legitim. Dem scheint ja nicht so...

Ich kann immer noch nicht so Recht glauben und verstehen, warum und welche nicht unbekannten Betriebssystem- und Programminstallationsdateien und Quellen dafür verantwortlich waren...

Die App- und Browsersteuerung scheint jedenfalls nun aktiv zu bleiben.

Vielen Dank für die Hilfreichen Tipps!

Ich habe noch eine Frage zu Macrium Reflect Free, welches mir hier als BackUp Programm empfohlen wurde. Ist es darüber möglich einen bootfähigen USB Stick zu erstellen, der einen auf dem Stick gespeichertes Datenträgerabbild auf die SSD spielt, und wenn ja, wie? Denn sonst müsste man ja Windows neu installieren, und dann das BackUp einspielen, was mehr Zeit benötigt.

Danke
 
  • Gefällt mir
Reaktionen: s1ave77
Es gibt oben einen "Button" oder bei "Weitere Aufgaben" >Rettungsmedien erstellen<
 
  • Gefällt mir
Reaktionen: s1ave77
hybridlite schrieb:
Es gibt oben einen "Button" oder bei "Weitere Aufgaben" >Rettungsmedien erstellen<

Bei Wechselmedium USB-Laufwerk erstellt das Programm auf dem Stick eine ca. 1 GB große "Partition" mit den Bootdateien, der verbleibende Speicher ist nicht aktiv. Über die Windows Datenträgerverwaltung kann aus dem nicht aktiven Teil aber eine Partition erstellt werden. Darauf liegt jetzt das BackUp.
 
Alle guten Backupprogramme bieten ein bootbares Rescuemedium (Linux oder WinPE als Basis). Nutze selber Acronis ausschließlich vom Bootmedium aus, mag das nicht installiert haben.

Wichtig ist, sich etwas Zeit zu nehmen und sich mit Backup und Restore vertraut zu machen. Gibt zu allem Tutorials im Netz. Nur wenn ein Restore erfolgreich getestet wurde, taugt das Konzept auch ;).

Restore kann man auch auf einer Testplatte machen.
 
  • Gefällt mir
Reaktionen: Unik
Ggf. neues Problem (?)

Der Windows Defender hatte sich vor einer halben Stunde kurz deaktiviert mit folgender Meldung "Der Bedrohungsdienst wurde beendet und neu gestartet".

Die Windows-Ereignisanzeige schreibt dazu folgende Fehlermeldung:

Name der fehlerhaften Anwendung: NisSrv.exe, Version: 4.18.1909.6, Zeitstempel: 0xf6e269b6
Name des fehlerhaften Moduls: RPCRT4.dll, Version: 10.0.19041.1706, Zeitstempel: 0xb15afcee
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000045722
ID des fehlerhaften Prozesses: 0x13ac
Startzeit der fehlerhaften Anwendung: 0x01d869df082afd54
Pfad der fehlerhaften Anwendung: C:\Program Files\Windows Defender\NisSrv.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\RPCRT4.dll
Berichtskennung: 9bef13c1-5c69-49bc-876e-ba07be9e9eeb
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
 
Zuletzt bearbeitet:
Was wurde installiert?
 
  • Gefällt mir
Reaktionen: s1ave77
Windows 10 Home auf einen USB Stick erstellt über das Media Creation Tool, offline installiert.
Alle Windows Updates. Updates aller Apps durch den Appstore.
Über Computerbase in der Portablen Version heruntergeladen und ausgeführt:
  • TreeSizeFree
  • HWMonitor
  • HWInfo
  • ProcessExplorer
  • CPU-Z
  • GPU-Z

Ansonsten neben im Screenshot aufgeführten Programmen ebenfalls über Computerbase heruntergeladen noch "SyncBack Free" und "Macrium Reflect Free"
 

Anhänge

  • 1.png
    1.png
    34,1 KB · Aufrufe: 202
Mach mal bitte einen Screenshot von CrystalDiskInfo hier aus dem Archiv. Das Fenster soweit aufziehen, daß man alle Werte lesen kann.

HWMonitor kannst du löschen. Das wird nicht aktiv gepflegt. HWInfo ist da die Referenz.
 
  • Gefällt mir
Reaktionen: Unik
Das kann auch ein ganz gewöhnliches Update gewesen sein für den Defender. Wenn da Kernkomponenten getauscht werden wird der Dienst beendet, getauscht, gestartet.
 
  • Gefällt mir
Reaktionen: s1ave77
Screenshot:
 

Anhänge

  • 1.png
    1.png
    99,1 KB · Aufrufe: 193
Sieht gut aus :).

EDIT: Solange der Dienst dann wieder startet, kein Problem. Nicht paranoid sein aber beobachten ;).
 
  • Gefällt mir
Reaktionen: Unik
Okay, dann lass ich mich erstmal auf das System ein :)
 
  • Gefällt mir
Reaktionen: s1ave77
Unik noch ein Tipp Richtung Downloads und Installer: installiere für alle Browser UBlock Origin: https://www.google.com/search?client=firefox-b-d&q=UBlock+Origin dieser Werbeblocker blockiert auch unsaubere Donloads/Installer von Programmen die mit Adware behaftet sind und funktioniert auch prima bei Downloads von Chip.de und Computerbild oder anders gesagt: du kriegst damit nur Installer bei denen, die frei von Chip oder Computerbild Adware sind. Probiere ihn einfach aus, ist echt empfehlenswert. Ein Beispiel: sucht man den VLC Player, kommt man schnell zu vlc.de die einen unsauberen mit Adware behafteten Installer haben, beim Aufruf mit UBlock Origin wird der Aufruf erstmal geblockt:
Unbenannt.png

Ergänzung ()

Unik schrieb:
Bei Wechselmedium USB-Laufwerk erstellt das Programm auf dem Stick eine ca. 1 GB große "Partition" mit den Bootdateien, der verbleibende Speicher ist nicht aktiv. Über die Windows Datenträgerverwaltung kann aus dem nicht aktiven Teil aber eine Partition erstellt werden. Darauf liegt jetzt das BackUp.
Für Backups nimmt man am besten eine externe USB Festplatte gerade auch dann wenn man Windows 10/11 Systembackups machen will. Eine Alternative zu Macrium Reflect Free wäre: https://www.deskmodder.de/blog/2022/03/02/aomei-backupper-pro-kostenlos-fuer-euch/ das verwende ich schon lange und es hat mich nie im Stich gelassen beim Aufspielen von Windows 10 Systembackups.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Unik
Hallo,

ich weiß nicht wieso, aber heute, nach erstmaligen PC-Start sehe ich direkt, dass meine App- und Browsersteuerung wieder "ohne mein Zutun" deaktiviert ist.....
Ich habe gestern noch zu letzt "APO Equalizer" von https://equalizerapo.com/download.html sowie den "4k Youtube to Mp3" https://www.4kdownload.com/de/products/youtubetomp3 installiert, vielleicht ist der Installer, von dem Equalizer ja infiziert? Gestern war bis auf die kurze Deaktivierung meines Defenders (siehe diesen Thread) nichts vorgefallen.
Ich habe gestern ein BackUp gemacht, allerdings kam kurz vor dem BackUp die eben genannte Viren und Bedrohungsschutz Defender (nicht App und Browsersteuerung) Meldung.

Was mache ich jetzt am besten?

Ich habe auch kein Problem, wenn sich hier ein Experte über TeamViewer oder so auf mein PC schaltet.

Danke
Ergänzung ()

1.png
 

Anhänge

  • 2.png
    2.png
    89,9 KB · Aufrufe: 184
Zuletzt bearbeitet:
Du solltest aufhören irgendwelche Converter, Tuner,Improver,Cleaner,etc. zu installieren.

Zum testen erstelle dir eine Virtuelle Maschine. Aufs Hauptsystem sollten so wenig Programme wie möglich.

Vor jeder Installation solltest du dich fragen brauch ich das Programm wirklich oder kann ich das ohne das Programm umsetzen.
 
  • Gefällt mir
Reaktionen: msv
Alles klar. Demnach bleibt also nix anderes übrig als Windows wieder neu zu installieren, diesmal ohne Converter, und den Improver, denn Tuner, Cleaner etc. nutze ich nicht mehr, die ja ohnehin nicht auf meiner neuen Installation sind.
Ergänzung ()

Ich installiere dieses mal keine Programme mehr.
 
Mach doch erstmal einen Virenscan. So schnell würde ich auch nicht neu installieren. Erstmal schauen ob das System überhaupt infiziert ist.
 
Ja, aber als normal kann man das doch nicht bezeichnen, das Windows selbst oder irgendwelche Programme, die insbesondere keine Tuningtools sind, oder in das System tiefeingreifende Programme sind, die nur in der Lage sind die App und Browsersteuerung zu deaktivieren, denn will man das manuell machen, muss man erst die Meldung der Benutzerkontensteuerung bestätigen, die Meldung kam bei mir aber nie, denn ich habe die App und Browsersteuerung auch nie deaktiviert.

Da muss irgendwas sein...
 
Zurück
Oben