about:blank Browser-Hijacker entfernen: so geht`s!

17.02.2016 | Trojaner-Info

Ein sehr hartnäckiger Trojaner, der den Browser infiziert
Ein sehr hartnäckiger Trojaner, der den Browser infiziert

Die Startseite hat sich selbstständig verändert. Es öffnen sich ungewollt und stetig neue, leere Browser-Fenster oder auch Porno-Webseiten, die Spyware verbreiten. Achtung – der hartnäckige about:blank Trojaner könnte sich auf dem Windows-Rechner eingenistet haben! Wir zeigen drei Methoden, ihn wieder zu entfernen.

 

Drei Methoden, um den about:blank Trojaner loszuwerden

Die about:blank Spyware ist nicht einfach zu entfernen, da sich die Software in der Windows Registry festsetzt und hier selbstständig Veränderungen vornimmt. Der beste vorbeugende Schutz vor solchen Trojanern und anderer Malware stellt ein aktuelles und ständig aktualisiertes Antivirenprogramm dar, das für alle Windows-Versionen kompatibel ist. Doch nicht selten erkennt die Schutzsoftware den Eindringling gar nicht.

Falls sich about:blank auf dem Rechner breit macht, gibt es drei Methoden den Trojaner im Windows-System zu löschen:

  • Nutzung kostenloser Virenschutzprogramme + Browser-Cleaning
  • Systemwiederherstellung
  • Manuelle Löschung des Trojaners —sehr schwierig, nur Experten zu empfehlen.

Methode 1: Kostenlose Malware-Programme + Browser-Cleaning

Meistens hilft bereits diese einfachste Strategie, den about:blank Browser-Hijacker loszuwerden. Folgende kostenlose Virenschutz-Programme bieten sich beispielsweise an:

Übersicht über weitere kostenlose Virenschutzprogramme

Wenn das Antivirenprogramm die Arbeit getan hat, sollten Betroffene noch den about:blank Eindringling in sämtlichen verwendeten Browsern löschen und den jeweiligen Browser zurücksetzen. Wer es manuell machen möchte, findet hier Anleitungen:

Wer das Browser-Cleaning automatisch durchführen möchte, kann zum Beispiel auf den ccleaner zurückgreifen. Dieses kleine Tool hat den Vorteil, dass es auch die Registry Einträge säubert — d. h. es löscht sämtliche historischen Einträge durch about:blank.

Methode 2: Systemwiederherstellung

Zur Anwendung dieser Methode sollten Nutzer aber wissen, wann die Probleme durch den about:blank Trojaner zum ersten Mal aufgetreten sind. Mit dieser Information kann das Betriebssystem auf diesen Zeitpunkt wieder zurückgesetzt werden.

Aber Achtung: Alle Daten, die auf dem Rechner nach der Infizierung durch den Browser-Hijacker entstanden waren und lokal auf dem Windows-Rechner gespeichert wurden, gehen durch das Re-Booten des Systems unwiderruflich verloren und sollten daher extern gesichert werden.

So funktioniert die Systemwiederherstellung:

  • Windows 7: Startmenü -> Alle Programme -> Zubehör -> Systemprogramme -> Systemwiederherstellung -> den Wiederherstellungspunkt wählen -> Rücksetzen -> Computer neu starten
  • Windows 8: Einstellungen -> Systemsteuerung -> rechts oben in der Systemsteuerung gibt es eine Suchleiste, dort Wiederherstellung eingeben -> Systemwiederherstellung -> Computer auf einen früheren Zeitpunkt zurücksetzen -> weiter -> Datum auswählen, worauf zurückgesetzt werden soll -> weiter -> warten bis die Wiederherstellung abgeschlossen ist -> Computer neu starten
  • Windows 10: Start-Menü öffnen -> Systemsteuerung -> Kategorie System und Sicherheit -> Menüpunkt Sicherheit und Wartung -> Unten rechts auf Wiederherstellung klicken -> Systemwiederherstellung öffnen -> Nach Ladung der Systemwiederherstellung auf „Weiter“ klicken -> Wiederherstellung auswählen plus „Weiter“ -> Auf „Fertig stellen“ klicken -> Systemwiederherstellung startet automatisch.

Methode 3: about: blank manuell entfernen

Folgende Schritte sollten erfahrene Nutzer mit Vorsicht und Bedacht ausführen:

Windows-Taste +R -> Eingabe regedit -> OK. Jetzt wird das linke Feld benutzt, um zum entsprechenden Pfad zu gelangen -> HKEY_Lokal_MASCHINE aufklappen -> SOFTWARE aufklappen -> Micrisoft -> Windows -> CurrentVersion -> auf der rechten Seite sollte jetzt die Applnit_DLLs zu finden sein, diese mit der rechten Maustaste anklicken und auf modifizieren gehen -> Pfad der DLL-Datei notieren, so dass er später gelöscht werden kann -> OK, um die Änderungen zu speichern -> Computer im Abgesicherten Modus neu starten (beim Start F8 drücken) -> Windows-Taste -> Computer -> Den aufgeschriebenen Pfad eingeben, die DLL- Datei sollte nun angezeigt werden -> Datei löschen -> Computer neu starten

Weiterführende Links:

<zurück zur Ideenschmiede: Virenschutz>

Rolf Mohr
Letzte Artikel von Rolf Mohr (Alle anzeigen)