Entfernungsanleitung für die browserentführende Software, die für searchtabs.io wirbt
Verfasst von Tomas Meskauskas am (aktualisiert)
Welche Art von Webseite ist searchtabs.io?
Searchtabs.io ist die Adresse einer gefälschten Suchmaschine. Bei einer routinemäßigen Überprüfung verdächtiger Seiten fanden unsere Forscher eine irreführende Seite, die einen pornografischen Köder benutzt, um ein Installations-Setup zu fördern. Dieses Installationsprogramm enthielt einen Browserentführer, der die Webseite searchtabs.io fördert.
Während Software innerhalb dieser Klassifizierung normalerweise Seiten fördert, indem sie Änderungen an den Browsereinstellungen vornimmt, hat dieses Setup keine Änderungen an dem Browser auf unserem Testsystem vorgenommen. Es ist erwähnenswert, dass dieser Entführer einen Mechanismus zur Sicherstellung seines Fortbestehens verwendet, um zu verhindern, dass Benutzer ihren Browser wiederherstellen können.
Übersicht über den Browserentführer searchtabs.io
Nach der Installation von Searchtabs.io auf unserem Testrechner haben wir festgestellt, dass er neue Browser-Registerkarten/-Fenster beeinflusst. Jedes Mal, wenn sie geöffnet werden, wird eine Weiterleitung zu searchtabs.io mit einer zufälligen Suchanfrage generiert, die jedes Mal anders ist.
Gefälschte Suchmaschinen werden als solches klassifiziert, weil sie keinerlei Suchergebnisse bereitstellen können und auf seriöse Internet-Suchmaschinen weiterleitet (z.B. Bing, Google, Yahoo usw.). Browserentführende Software neigt dazu, Weiterleitungen zu illegitimen Suchmaschinen zu verursachen, wenn eine neue Browser-Registerkarte/ein neues Fenster geöffnet wird oder eine Suchanfrage in die URL-Leiste eingegeben wird. Wie bereits erwähnt, ist das Verhalten des Browserentführers searchtabs.io jedoch völlig anders.
Darüber hinaus verwendet diese Software eine Technik zur Sicherung ihres Fortbestehens, um ihre Entfernung zu erschweren. Diese Weiterleitungen werden durch einen Prozess namens "UITheme.exe" erzeugt.
Die bloße Beendigung dieses Prozesses beseitigt die Weiterleitungen jedoch nicht. Dieser Browserentführer verwendet ein Werkzeug aus dem Microsoft Deployment ToolKit namens "ServiceUI". Das Werkzeug sorgt dafür, dass "UITheme.exe" nach dem Beenden über den Windows Task-Manager und nach einem Neustart des Systems neu gestartet wird.
Aufgrunddessen gibt es eine bestimmte Abfolge beim Entfernen dieses Entführers; die Schritte sind untenstehend zu finden.
Name | searchtabs.io Weiterleitung |
Art der Bedrohung | Browserentführer, Weiterleitung, Such-Entführer, Symbolleiste, unerwünschte Neue Registerkarte |
Erkennungsnamen (bösartiges Installatinsprogramm) | Avast (FileRepMalware [Adw]), DrWeb (Trojan.Adject.1), McAfee (Artemis!1C5FE79233C4), Webroot (W32.Adware.Gen), vollständige Liste von Erkennungen (VirusTotal) |
Erkennungsnamen (UITheme.exe) | Bkav Pro (W64.AIDetectMalware), CrowdStrike Falcon (Win/malicious_confidence_70% (D)), vollständige Liste von Erkennungen (VirusTotal) |
Geförderte URL | searchtabs.io |
Betroffene Browsereinstellunge | Startseite, neue Registerkarten-URL, Standardsuchmaschine |
Symptome | Benutzer werden gezwungen, die Webseite des Entführers zu besuchen und das Internet mithilfe ihrer Suchmaschinen zu durchsuchen. |
Verbreitungsmethoden | Betrügerische Pop-ups, kostenlose Software-Installationsprogramme (Bündelung). |
Schaden | Internetbrowserverfolgung (potenzielle Probleme bei der Privatsphäre), das Anzeigen unerwünschter Anzeigen, Weiterleitungen auf zweifelhafte Webseiten. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Browserentführer im Allgemeinen
Wir haben zahllose Browserentführer untersucht; searches-world.com ist ein Beispiel für ein Setup, das ähnlich wie jenes ist, das searchtabs.io fördert, während New key, Cute Goats Tab, Horoscope Harmony, Extreme Sports Wallpapers – lediglich einige unserer neuesten Funde sind.
Normalerweise sieht die browserentführende Software seriös und harmlos aus. Sie bietet eine Vielzahl von Funktionen, die von ausgefeilten Werkzeugen bis hin zu amüsanten Widgets reichen. Allerdings funktionieren diese Funktionen nur selten wie versprochen und in den meisten Fällen - funktionieren sie überhaupt nicht.
Es muss betont werden, dass selbst dann, wenn eine Software so funktioniert, wie sie beworben wird - dies weder eine Garantie für Seriosität noch für Sicherheit ist.
Es muss erwähnt werden, dass Browserentführer neben der Verursachung von Weiterleitungen häufig auch die Möglichkeit haben, die Surfaktivitäten der Benutzer auszuspionieren.
Zu Informationen von Interesse könnten Folgendes gehören: Browser- und Suchmaschinenverläufe, Internet-Cookies, Login-Daten, persönlich identifizierbare Daten, finanzbezogene Daten und so weiter. Die gesammelten Informationen können dann durch den Verkauf an Dritte zu Geld gemacht werden. Daher wird Software innerhalb dieser Klassifizierung auch als Bedrohung für die Privatsphäre angesehen.
Wie wurde der Browserentführer searchtabs.io auf meinem Computer installiert?
Wir haben ein Installationsprogramm des Entführers, das searchtabs.io fördert, von einer Webseite heruntergeladen, die einen nicht jugendfreien Köder verwendet. Browserentführende Software wird häufig über verschiedene Betrugsseiten und seriös aussehende Werbeseiten verbreitet. Benutzer betreten solche Webseiten in erster Linie über Weiterleitungen, die von Webseiten generiert wurden, die schurkische Werbenetzwerke, falsch eingegebene URLs, Spam-Browserbenachrichtigungen, aufdringliche Anzeigen oder installierte Adware verwenden.
"Bündelung" - das Verpacken von regulärer Programminstallationssetups mit unerwünschten/bösartigen Zusätzen - wird ebenfalls zur Verbreitung von Browserentführern verwendet.
Das Herunterladen von nicht vertrauenswürdigen Quellen (z.B. Freeware- und kostenlose File-Hosting-Seiten, Peer-to-Peer-Sharing-Netzwerke usw.) und überstürzte Installationen (z.B. das Ignorieren von Nutzungsbedingungen, die Verwendung von " Einfach/Schnell"-Einstellungen usw.) - erhöhen das Risiko, gebündelten Inhalten unbeabsichtigt einen Zugang auf das Gerät zu gewähren.
Browserentführer werden ebenfalls durch aufdringliche Anzeigen verbreitet. Falls angeklickt, können einige der Anzeigen Scripts ausführen, um Downloads/Installationen ohne Berechtigung des Benutzers vorzunehmen.
Wie kann die Installation von Browserentführern vermieden werden?
Es ist wichtig, nach Software zu recherchieren und sie ausschließlich über offizielle/verifizierte Kanäle herunterzuladen. Wir empfehlen, bei der Installation die Nutzungsbedingungen zu lesen, verfügbare Optionen zu prüfen, die Einstellungen "Benutzerdefiniert" oder "Erweitert" zu verwenden und sich gegen alle Ergänzungen (z.B. Anwendungen, Erweiterungen, Werkzeuge usw.) zu entscheiden.
Wir raten Ihnen außerdem, beim Surfen vorsichtig zu sein, da gefälschte und gefährliche Online-Inhalte meist seriös und harmlos erscheinen. Während aufdringliche Anzeigen beispielsweise harmlos aussehen können, leiten sie auf unsichere und fragwürdige Webseiten um (z.B. Glücksspiel, betrugsfördernde, Pornografie, Erwachsenendating, usw.).
Falls Sie immer wieder auf Anzeigen und/oder Weiterleitungen dieser Art stoßen, sollten Sie Ihr Gerät überprüfen und unverzüglich alle verdächtigen Anwendungen und Browser-Erweiterungen/Plug-ins entfernen. Falls Ihr Computer bereits mit searchtabs.io infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um diesen Browserentführer automatisch zu beseitigen.
Aussehen von searchtabs.io-Weiterleitungen (GIF):
Screenshots von irreführenden Webseiten, die ein Installationsprogramm fördern, das diesen Browserentführer enthält:
Entfernungsschritte für diesen Browserentführer:
Öffnen Sie den Windows Task-Manager, suchen Sie den Prozess "ServiceUI.exe" und beenden Sie ihn, indem Sie auf "Task beenden" klicken.
Suchen Sie anschließend im Windows-Task-Manager den Prozess "UITheme.exe" und beenden Sie ihn mit einem Klick auf "Task beenden".
Öffnen Sie den Windows-Ordner "System32" (C:\Windows\System32), suchen Sie nach "UITheme.exe" und löschen Sie ihn.
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
Zusammenfassung:
Ein Browserentführer ist eine Art werbefinanzierter Software, die die Internetbrowser Einstellungen von Benutzern verändert, indem ihre Startseite und Standardsuchmaschine auf eine unerwünschte Internetseite geändert wird. Diese Art werbefinanzierter Software infiltriert das Betriebssystem der Benutzer meistens über kostenlose Software Downloads. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die beworbenen Symbolleisten, oder Anwendungen ablehnen, die versuchen, Ihre Startseite und Standardsuchmaschine zu verändern.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch searchtabs.io browserentführer von Ihren Internetbrowsern zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über searchtabs.io browserentführer, oder seine Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/28128-searchtabs-io-redirect
Häufig gestellte Fragen (FAQ)
Worin besteht der Zweck, Benutzer dazu zu zwingen, die Webseite searchtabs.io zu besuchen?
Weiterleitungen auf Webseiten wie searchtabs.io werden generiert, weil Cyberkriminelle (d.h. die Entwickler von Browserentführern und gefälschten Suchmaschinen) durch sie profitieren.
Ist der Besuch von searchtabs.io eine Bedrohung für meine Privatsphäre?
Bis zu einem gewissen Grad, ja. Seiten wie searchtabs.io neigen dazu, Informationen über ihre Besucher zu sammeln. Diese Daten können dann mit Dritten geteilt und/oder an diese verkauft werden.
Wie hat ein Browserentführer meinem Computer infiltriert?
Die am häufigsten verwendeten Verbreitungsmethoden beinhalten: Irreführende Förderungswebseiten, Online-Betrugsmaschen, gebündelte Installationsprogramme, Freeware und kostenlose File-Hosting-Webseiten, Peer-to-Peer-Sharing-Netzwerke, Spam-Browserbenachrichtigungen und aufdringliche Anzeigen.
Wird Combo Cleaner mir bei der Entfernung von Browserentführern helfen?
Combo Cleaner wird Ihren Computer scannen und entdeckte browserentführende Apps entfernen. Beachten Sie, dass die manuelle Entfernung (ohne Sicherheitswerkzeuge) möglicherweise nicht effektiv ist. In Fällen, in welchen mehrere Browserentführer präsent sind, können, nachdem einer von ihnen entfernt wurde - die anderen ihn einfach erneut installieren. Außerdem kann es sein, dass entfernungsbezogene Einstellungen bei installierter browserentführender Software unzugänglich sind. Daher ist es wichtig, Browserentführer gründlich und auf einmal zu beseitigen.
▼ Diskussion einblenden