ArchimedesLookup (04.20.24)

So entfernen Sie den ArchimedesLookup Browser-Hijacker vom Mac

Wenn Sie bemerken, dass sich Ihr Browser seltsam verhält, wie zum Beispiel zufällige Weiterleitungen oder zu viele Anzeigen in Ihrem Browser, dann ist Ihr System wahrscheinlich mit Malware infiziert. Es könnte sich um Adware, Spyware, Browser-Hijacker, PUP oder alle oben genannten handeln.

Und das ist nicht überraschend. Die meisten Adwares werden aufgrund ihres Verhaltens sowohl als Browser-Hijacker als auch als PUP kategorisiert. Es gibt keine eindeutige Grenze zwischen diesen Kategorien, da die meisten Angreifer experimentieren, welche Art von Malware leichter in das System eindringen und schwieriger zu knacken wäre.

Der beste Weg, um herauszufinden, welche Adware/Hijacker auf Ihrem System vorhanden sind, besteht darin, zu überprüfen, zu welcher URL Sie weitergeleitet werden, wenn Sie durchsuchen oder eine Suche durchführen. Eine andere Möglichkeit besteht darin, zu überprüfen, welche Erweiterungen kürzlich in Ihrem Browser installiert wurden. Wenn Sie ständig zu Safe Finder weitergeleitet werden und in Ihrem Browser ein ArchimedesLookup-Add-On sehen, ist Ihr Computer mit dem ArchimedesLookup-Browser-Hijacker infiziert.

Was ist ArchimedesLookup?

ArchimedesLookup ist ein Adware-Programm, das auf Mac abzielt Benutzer, die betrügerische Verbreitungsmethoden verwenden, wie gefälschte Flash Player-Update-Popups und App-Bundle-Pakete. Diese Malware wird auch als Browser-Hijacker kategorisiert, da sie hauptsächlich den Browser des betroffenen Mac betrifft.

Sobald die Malware das System infiltriert hat, installiert sie ein Browser-Add-On für Safari, Mozilla Firefox, Google Chrome , oder einen anderen Webbrowser. Es ändert auch die URL der Startseite und des neuen Tabs in die URL der Website, auf der die Anzeigen gehostet werden.

Was macht ArchimedesLookup?

ArchimedesLookup steht im Zusammenhang mit einer beliebten Adload-Adware-Kampagne, zusammen mit den Browser-Hijackern MainReady, CreativeSearch, SearchWebSvc, ProductEvent, DataQuest und AgileHelp. Diese Gruppe von Adware ist dafür bekannt, ihre Opfer zu Safe Finder umzuleiten, einer gefälschten Suchmaschine. Dies wird auch als Standardsuchmaschine des Browsers eingestellt, ohne das Wissen und die Erlaubnis des Benutzers. Andere Benutzer berichteten jedoch, dass sie zu akamaihd.net-Subdomains weitergeleitet wurden, was darauf hindeutet, dass diese Malware Teil eines größeren Netzwerks bösartiger Anwendungen ist.

Neben lästigen Weiterleitungen leiden Opfer des ArchimedesLookup-Browser-Hijackers auch unter aufdringliche Werbung, einschließlich Coupons, Angebote, Pop-ups und Werbeaktionen, sowie eine erhöhte Anzahl von Online-Betrug.

Was ArchimedesLookup gefährlicher macht, ist das, was es hinter den Kulissen tut. ArchimedesLookup sammelt im Hintergrund Ihre Browserdaten, einschließlich sensibler Informationen wie Bankdaten und Passwörter. Dies liegt daran, dass die ArchimedesLookup-Browsererweiterung mit erhöhten Berechtigungen installiert wurde, was bedeutet, dass sie die Einstellungen Ihres Browsers lesen und ändern kann. Tatsächlich ändert es als erstes Ihre Standardsuchmaschine, Homepage-URL und neue Registerkartenseite.

So sieht die Erweiterungsbeschreibung von ArchimedesLookup aus:

Berechtigungen für „ ArchimedesLookup“

Webseiteninhalte
Kann sensible Informationen von Webseiten lesen, einschließlich Passwörter, Telefonnummern und Kreditkarten auf: allen Webseiten

Browserverlauf
Kann sehen beim Besuch: alle Webseiten

Die von ArchimedesLookup gesammelten Daten werden im Allgemeinen verwendet, um dem Benutzer personalisiertere und zielgerichtetere Werbung zu liefern. Wenn Sie darüber nachdenken, beziehen sich die Anzeigen, die Sie in Ihrem Browser sehen, normalerweise auf die Websites, die Sie zuvor besucht haben, oder auf die Produkte, auf die Sie zuvor geklickt haben. Dies liegt daran, dass ArchimedesLookup Ihre Suchanfragen und Ihren Browserverlauf untersucht, um Ihre Interessen herauszufinden.

Es besteht auch eine große Möglichkeit, dass die gesammelten Daten von ArchimedesLookup an Dritte verkauft werden, wie z. B. Marketingagenturen und andere Hacker, die an dieser Art von Daten interessiert sind.

Wenn Sie also ungewöhnliche Änderungen in Ihren Browsereinstellungen bemerken, müssen Sie dies so schnell wie möglich untersuchen, um weitere Schäden durch die ArchimedesLookup-Malware zu verhindern.

Entfernen von ArchimedesLookup Anleitung

Wenn Sie glauben, dass Ihr Computer mit dem Browser-Hijacker ArchimedesLookup infiziert wurde, müssen Sie ihn sofort von Ihrem Mac entfernen.

Hier finden Sie eine Schritt-für-Schritt-Anleitung zum Entfernen des ArchimedesLookup-Browserentführers:

Schritt 1: Unbekannte Profile löschen.

Profile ermöglichen Mac-Benutzern, die Aktionen und das Verhalten von macOS zu steuern. Ein von einem Administrator erstelltes Profil kann von einem normalen Benutzer nicht geändert werden. Malware wie ArchimedesLookup erstellt normalerweise neue Profile, um zu verhindern, dass der Benutzer die bösartige Anwendung deinstalliert oder die am System vorgenommenen Änderungen rückgängig macht.

Der erste Schritt beim Löschen von ArchimedesLookup besteht also darin, alle Profile zu entfernen, die von dem . erstellt wurden Schadsoftware. Gehen Sie dazu wie folgt vor:

  • Klicken Sie auf das Menü Apple und wählen Sie dann Systemeinstellungen.
  • Klicken Sie auf Profile.
  • Suchen Sie im Profilfenster nach neu erstellten oder unbekannten Profilen.
  • Highlight das Profil, indem Sie darauf klicken, und klicken Sie dann unten im Fenster auf die Schaltfläche zum Löschen (-) .
  • Wiederholen Sie die obigen Schritte, bis Sie alle verdächtigen Profile gelöscht haben.
  • Schritt 2: Deinstallieren Sie ArchimedesLookup von macOS.

    Der nächste Schritt besteht darin, das ArchimedesLookup PUP von Ihrem Mac zu entfernen. Der Name des PUP kann sich von ArchimedesLookup unterscheiden, um zu verhindern, dass Sie es mit der Malware in Verbindung bringen. Abgesehen von ArchimedesLookup müssen Sie also auch nach anderen schädlichen Anwendungen suchen, die plötzlich ohne Ihre Erlaubnis auf Ihrem Mac installiert wurden.

    Um ArchimedesLookup zu deinstallieren, führen Sie die folgenden Schritte aus:

  • Öffnen Finder über das Dock.
  • Klicken Sie im linken Bereich auf Anwendungen . Dies sollte alle auf Ihrem Mac installierten Apps anzeigen.
  • Suchen Sie nach ArchimedesLookup oder einer verdächtigen App und ziehen Sie das Symbol dann in den Papierkorb.
  • Sie können Klicken Sie auch mit der rechten Maustaste auf das Symbol und wählen Sie In den Papierkorb verschieben.
  • Wenn Sie alle zu deinstallierenden Apps entfernt haben, klicken Sie mit der rechten Maustaste auf das Papierkorbsymbol und dann auf Papierkorb leeren.
  • Schritt 3: Löschen Sie ArchimedesLookup-Daemons und -Agenten.

    Um zu verhindern, dass ArchimedesLookup Ihren Mac erneut infiziert, müssen Sie sicherstellen, dass alle mit der Malware verbundenen Dateien gelöscht wurden. Gehen Sie dazu wie folgt vor:

  • Klicken Sie im Menü Finder auf Los > Gehen Sie zu Ordner.
  • Kopieren Sie im Suchfeld die folgenden Ordnerpfade nacheinander und suchen Sie dann in jedem dieser Ordner nach ArchimedesLookup-Dateien:
    • /Library/LaunchAgents
    • ~/Library/LaunchAgents
    • /Library/Application Support
    • /Library/LaunchDaemons
  • Hier sind einige der spezifischen Dateien, auf die Sie achten müssen:
    • ~/Library/Application Support/com.ArchimedesLookup/ArchimedesLookup
    • ~/Library/Application Support/com.ArchimedesLookupDaemon/ ArchimedesLookup
    • ~/Library/LaunchAgents/com.ArchimedesLookup.plist
    • ~/Library/LaunchDaemons/com.ArchimedesLookupDaemon.plist
  • Wenn Sie diese verdächtigen Dateien gefunden haben, klicken Sie mit der rechten Maustaste darauf und wählen Sie dann In den Papierkorb verschieben. Oder ziehen Sie sie einfach in den Papierkorb.
  • Vergiss nicht, den Papierkorb danach zu leeren.
  • Schritt 4: Scannen Sie Ihren Mac auf übrig gebliebene Dateien.

    Um sicherzustellen, dass Sie alle infizierten Dateien auf Ihrem Computer gelöscht haben, müssen Sie Ihr Antivirenprogramm ausführen, um nach übrig gebliebenen Dateien zu suchen. Sie können auch die Mac-Reparatur-App verwenden, um Junk-Dateien zu löschen, die andere Probleme auf Ihrem Mac verursachen könnten.

    Schritt 5: ArchimedesLookup aus Ihrem Browser entfernen.

    Der letzte Schritt besteht darin, alle von ArchimedesLookup auf Ihrem Browser. Sie können die folgenden Anweisungen für den von der Malware betroffenen Browser befolgen:

    So entfernen Sie ArchimedesLookup von Google Chrome

    Um ArchimedesLookup vollständig von Ihrem Computer zu entfernen, müssen Sie alle Änderungen in Google Chrome rückgängig machen, deinstallieren verdächtige Erweiterungen, Plug-ins und Add-ons, die ohne Ihre Erlaubnis hinzugefügt wurden.

    Befolgen Sie die nachstehenden Anweisungen, um ArchimedesLookup aus Google Chrome zu entfernen:

    1 Löschen Sie schädliche Plug-ins.

    Starten Sie die Google Chrome-App und klicken Sie dann auf das Menüsymbol in der oberen rechten Ecke. Wählen Sie Weitere Tools > Erweiterungen. Suchen Sie nach ArchimedesLookup und anderen schädlichen Erweiterungen. Markieren Sie diese Erweiterungen, die Sie deinstallieren möchten, und klicken Sie dann auf Entfernen , um sie zu löschen.

    2. Machen Sie Änderungen an Ihrer Startseite und Standardsuchmaschine rückgängig.

    Klicken Sie auf das Menüsymbol von Chrome und wählen Sie Einstellungen. Klicken Sie auf Beim Start und dann auf Eine bestimmte Seite oder einen Satz von Seiten öffnen. Sie können entweder eine neue Seite einrichten oder vorhandene Seiten als Ihre Startseite verwenden.

    Gehen Sie zurück zum Menüsymbol von Google Chrome und wählen Sie Einstellungen > Suchmaschine und klicken Sie dann auf Suchmaschinen verwalten. Sie sehen eine Liste der Standardsuchmaschinen, die für Chrome verfügbar sind. Löschen Sie jede Suchmaschine, die Sie für verdächtig halten. Klicken Sie auf das Drei-Punkte-Menü neben der Suchmaschine und dann auf Aus Liste entfernen.

    3. Setzen Sie Google Chrome zurück.

    Klicken Sie auf das Menüsymbol oben rechts in Ihrem Browser und wählen Sie Einstellungen. Scrollen Sie bis zum Ende der Seite und klicken Sie dann unter Zurücksetzen und bereinigen auf Einstellungen auf die ursprünglichen Standardeinstellungen wiederherstellen. Klicken Sie auf die Schaltfläche Einstellungen zurücksetzen, um die Aktion zu bestätigen.

    Dieser Schritt setzt Ihre Startseite, neue Registerkarte, Suchmaschinen, angeheftete Registerkarten und Erweiterungen zurück. Ihre Lesezeichen, Ihr Browserverlauf und Ihre gespeicherten Passwörter werden jedoch gespeichert.

    So löschen Sie ArchimedesLookup aus Mozilla Firefox

    Wie andere Browser versucht Malware, die Einstellungen von Mozilla Firefox zu ändern. Sie müssen diese Änderungen rückgängig machen, um alle Spuren von ArchimedesLookup zu entfernen. Führen Sie die folgenden Schritte aus, um ArchimedesLookup vollständig aus Firefox zu löschen:

    1. Deinstallieren Sie gefährliche oder unbekannte Erweiterungen.

    Überprüfen Sie Firefox auf unbekannte Erweiterungen, an deren Installation Sie sich nicht erinnern. Es besteht eine große Chance, dass diese Erweiterungen von der Malware installiert wurden. Starten Sie dazu Mozilla Firefox, klicken Sie auf das Menüsymbol in der oberen rechten Ecke und wählen Sie dann Add-ons > Erweiterungen.

    Wählen Sie im Fenster Erweiterungen ArchimedesLookup und andere verdächtige Plugins. Klicken Sie neben der Erweiterung auf das Dreipunktmenü und wählen Sie dann Entfernen , um diese Erweiterungen zu löschen.

    2. Setzen Sie Ihre Startseite auf die Standardeinstellungen zurück, wenn sie von Malware betroffen war.

    Klicken Sie oben rechts im Browser auf das Firefox-Menü und wählen Sie dann Optionen > Allgemeines. Löschen Sie die schädliche Startseite und geben Sie Ihre bevorzugte URL ein. Oder Sie können auf Wiederherstellen klicken, um zur Standard-Startseite zu wechseln. Klicken Sie auf OK, um die neuen Einstellungen zu speichern.

    3. Setzen Sie Mozilla Firefox zurück.

    Gehen Sie zum Firefox-Menü und klicken Sie dann auf das Fragezeichen (Hilfe). Wählen Sie Informationen zur Fehlerbehebung aus. Klicken Sie auf die Schaltfläche Firefox aktualisieren, um Ihren Browser neu zu starten.

    Sobald Sie die obigen Schritte ausgeführt haben, wird ArchimedesLookup vollständig aus Ihrem Mozilla Firefox-Browser entfernt.

    So entfernen Sie ArchimedesLookup aus dem Internet Explorer

    Um sicherzustellen, dass die Schadsoftware, die gehackt wurde Ihr Browser vollständig verschwunden ist und alle nicht autorisierten Änderungen im Internet Explorer rückgängig gemacht wurden, führen Sie die folgenden Schritte aus:

    1. Befreien Sie sich von gefährlichen Add-Ons.

    Wenn Malware Ihren Browser kapert, ist eines der offensichtlichen Anzeichen, wenn Sie Add-ons oder Symbolleisten sehen, die plötzlich ohne Ihr Wissen im Internet Explorer erscheinen. Um diese Add-ons zu deinstallieren, starten Sie Internet Explorer, klicken Sie auf das Zahnradsymbol in der oberen rechten Ecke des Browsers, um das Menü zu öffnen, und wählen Sie dann Add-ons verwalten.

    Wenn das Fenster Add-ons verwalten angezeigt wird, suchen Sie nach (Name der Malware) und anderen verdächtigen Plug-ins/Add-ons. Sie können diese Plugins/Add-ons deaktivieren, indem Sie auf Deaktivieren klicken.

    2. Machen Sie alle durch die Malware verursachten Änderungen an Ihrer Homepage rückgängig.

    Wenn Sie plötzlich eine andere Startseite haben oder Ihre Standardsuchmaschine geändert wurde, können Sie sie über die Einstellungen des Internet Explorers wieder ändern. Klicken Sie dazu auf das Zahnradsymbol in der oberen rechten Ecke des Browsers und wählen Sie dann Internetoptionen.

    Löschen Sie auf dem Tab Allgemein die Startseiten-URL und geben Sie Ihre bevorzugte Startseite ein. Klicken Sie auf Übernehmen , um die neuen Einstellungen zu speichern.

    3. Setzen Sie Internet Explorer zurück.

    Wählen Sie im Internet Explorer-Menü (Zahnradsymbol oben) Internetoptionen aus. Klicken Sie auf den Tab Erweitert und wählen Sie dann Zurücksetzen aus.

    Häkchen Sie im Fenster Zurücksetzen Persönliche Einstellungen löschen an und klicken Sie erneut auf die Schaltfläche Zurücksetzen , um die Aktion zu bestätigen.

    Anleitung Deinstallieren Sie ArchimedesLookup auf Microsoft Edge

    Wenn Sie vermuten, dass Ihr Computer mit Malware infiziert ist und Sie glauben, dass Ihr Microsoft Edge-Browser betroffen ist, setzen Sie Ihren Browser am besten zurück.

    Hier Es gibt zwei Möglichkeiten, Ihre Microsoft Edge-Einstellungen zurückzusetzen, um alle Spuren von Malware auf Ihrem Computer vollständig zu entfernen. Weitere Informationen finden Sie in den folgenden Anweisungen.

    Methode 1: Zurücksetzen über Edge-Einstellungen
  • Öffnen Sie die Microsoft Edge-App und klicken Sie auf Mehr oder auf das Dreipunkt-Menü in der oberen rechten Ecke des Bildschirms.
  • Klicken Sie auf Einstellungen um weitere Optionen aufzuzeigen.
  • Klicken Sie im Fenster "Einstellungen" unter Einstellungen zurücksetzen auf Einstellungen auf ihre Standardwerte wiederherstellen. Klicken Sie zur Bestätigung auf die Schaltfläche Zurücksetzen. Diese Aktion setzt die Startseite Ihres Browsers, die neue Registerkarte, die Standardsuchmaschine und die angehefteten Registerkarten zurück. Ihre Erweiterungen werden ebenfalls deaktiviert und alle temporären Daten wie Cookies werden gelöscht.
  • Klicken Sie anschließend mit der rechten Maustaste auf das Startmenü oder das Windows-Logo und wählen Sie dann Task-Manager.
  • Klicken Sie auf Prozesse -Tab und suchen Sie nach Microsoft Edge.
  • Klicken Sie mit der rechten Maustaste auf den Microsoft Edge-Prozess und wählen Sie Gehe zu Details. Wenn die Option Gehe zu Details nicht angezeigt wird, klicken Sie stattdessen auf Weitere Details.
  • Suchen Sie auf der Registerkarte Details nach allen Einträgen mit Microsoft Edge in ihrem Namen. Klicken Sie mit der rechten Maustaste auf jeden dieser Einträge und wählen Sie Task beenden, um diese Prozesse zu beenden.
  • Wenn Sie alle diese Prozesse beendet haben, öffnen Sie Microsoft Edge erneut und Sie werden feststellen, dass alle vorherigen Einstellungen zurückgesetzt wurden.
  • Methode 2: Zurücksetzen per Befehl

    Anderer Weg Um Microsoft Edge zurückzusetzen, verwenden Sie Befehle. Dies ist eine erweiterte Methode, die äußerst nützlich ist, wenn Ihre Microsoft Edge-App ständig abstürzt oder sich überhaupt nicht öffnen lässt. Stellen Sie sicher, dass Sie Ihre wichtigen Daten sichern, bevor Sie diese Methode verwenden.

    Hier sind die Schritte dazu:

  • Navigieren Sie zu diesem Ordner auf Ihrem Computer: C:\Benutzer\%Benutzername%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
  • Wählen Sie alles im Ordner aus, klicken Sie mit der rechten Maustaste auf die markierten Dateien und klicken Sie dann in den Optionen auf Löschen .
  • Suchen Sie mit dem Suchfeld neben dem Startmenü nach Windows PowerShell.
  • Klicken Sie mit der rechten Maustaste auf den Eintrag Windows PowerShell und wählen Sie dann Ausführen als Administrator.
  • Geben Sie im Windows PowerShell-Fenster folgenden Befehl ein:
  • Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}

  • Drücken Sie Eingabe , um den Befehl auszuführen.
  • Sobald der Reset-Vorgang abgeschlossen ist, sollte ArchimedesLookup vollständig aus Ihrem Microsoft Edge-Browser gelöscht werden.
  • So entfernen Sie ArchimedesLookup von Safari

    Der Browser des Computers ist eines der Hauptziele von Malware – das Ändern von Einstellungen, das Hinzufügen neuer Erweiterungen und das Ändern der Standardsuchmaschine. Wenn Sie also vermuten, dass Ihr Safari mit ArchimedesLookup infiziert ist, können Sie folgendermaßen vorgehen:

    1. Löschen Sie verdächtige Erweiterungen

    Starten Sie den Safari-Webbrowser und klicken Sie im oberen Menü auf Safari . Klicken Sie im Dropdown-Menü auf Einstellungen .

    Klicken Sie oben auf die Registerkarte Erweiterungen und sehen Sie sich dann die Liste der derzeit installierten Erweiterungen im linken Menü an. Suchen Sie nach ArchimedesLookup oder anderen Erweiterungen, an die Sie sich nicht erinnern können, sie installiert zu haben. Klicken Sie auf die Schaltfläche Deinstallieren , um die Erweiterung zu entfernen. Tun Sie dies für alle Ihre mutmaßlich schädlichen Erweiterungen.

    2. Änderungen an Ihrer Startseite rückgängig machen

    Öffnen Sie Safari und klicken Sie dann auf Safari > Präferenzen. Klicken Sie auf Allgemein. Sehen Sie im Feld Startseite nach, ob es bearbeitet wurde. Wenn Ihre Homepage von ArchimedesLookup geändert wurde, löschen Sie die URL und geben Sie die Homepage ein, die Sie verwenden möchten. Stellen Sie sicher, dass Sie http:// vor der Adresse der Webseite einfügen.

    3. Safari zurücksetzen

    Öffnen Sie die Safari-App und klicken Sie im Menü oben links auf dem Bildschirm auf Safari . Klicken Sie auf Safari zurücksetzen. Ein Dialogfenster wird geöffnet, in dem Sie auswählen können, welche Elemente Sie zurücksetzen möchten. Klicken Sie anschließend auf die Schaltfläche Zurücksetzen, um die Aktion abzuschließen.


    YouTube-Video.: ArchimedesLookup

    04, 2024