Was ist das TjboApp-Virus?
Zunächst wurde online darüber diskutiert, ob man TjboApp als Virus bezeichnen sollte, da in der Sicherheitscommunity zwischen „Virus“ und „Malware“ unterschieden wird. Aber an diesem Punkt denke ich, dass es eindeutig fair genug ist, es als solches zu bezeichnen. Per Definition ist TjboApp ein Browser-Hijacker und eine Fortsetzung eines anderen unerwünschten Programms namens TruoApp. Sie werden sofort die Namensähnlichkeit bemerken, die natürlich völlig beabsichtigt ist.
Die Entwickler dieser Apps wechseln praktisch jede Woche ihre Namen, um es den Benutzern viel schwerer zu machen, Abhilfe für die Infektionen zu finden. Dies ist ein bedauerlicher Fehler bei Google und anderen Suchmaschinen – sie sind alle gleich, basieren auf demselben Code und infizieren über dieselben Kanäle. Bis sich alle beschweren und Sicherheitsanbieter die gefälschte App bemerken, wechseln die Malware-Entwickler einfach zum neuen Namen und der Betrug beginnt von vorne, bis der neue Name an Bedeutung gewinnt.
Download-Tool zum EntfernenEntfernen Sie TjboAppTjboApp weist also das typische Verhalten eines Browser-Hijackers auf, daher sollten wir ihn nicht als „Virus“ bezeichnen – Computerviren müssen sich über Ihren PC verbreiten und andere Computer infizieren, um als Viren bezeichnet zu werden. TjboApp beschränkt sich bei jeder Installation auf einen infizierten PC. Aber im Gegensatz zu anderen, weniger schlimmen Hijackern fördert er aggressiv andere Malware-Apps, die versuchen, PCs durch Phishing zu infizieren. Unserer Meinung nach ist der Unterschied zwischen ihm und einem Virus daher vernachlässigbar. Das Endergebnis ist dasselbe, als ob ein einziger Code alles erledigt.
Dies sind die Malware-Teile, die es fördert: CiviApp (eine Trojaner-ähnliche App in Windows), FindClix (eine bösartige Erweiterung), Re-captha-version-3-275.buzz (eine weitere bösartige Weiterleitung). Sie alle führen zu einem immer größeren Risiko, dass Sie sich noch schlimmere Formen von Malware einfangen.
So infiziert der TjboApp-Virus Ihr System
Der TjboApp-Virus gelangt normalerweise über das Nutzerverhalten und Schwachstellen auf Ihren Computer, und zwar bei Online-Aktivitäten. Eine häufige Methode ist das Herunterladen und Installieren von Software von Websites Dritter. In diesem Fall haben wir bei unseren Untersuchungen TjboApp zu einem Installationsprogramm namens setup.msi zurückverfolgt, das Benutzer dazu verleitet, ein gefälschtes Dienstprogramm für ihre MSI-Komponenten herunterzuladen. In Wirklichkeit gibt es ein solches legitimes Dienstprogramm, aber Benutzer werden dazu verleitet, eine Fälschung herunterzuladen, indem sie es aus unsicheren Quellen herunterladen. Einen Virus Total-Bericht dazu finden Sie hier. Schuld an all dem sind einige kostenlose Dienstprogramme, die auf Websites wie Easy Share gespeichert sind.
TjboApp ist auch mit einem gefälschten Prozess namens steamerrorreporter.exe verbunden, der Steam imitiert. Die einzige Möglichkeit, zwischen diesem und dem echten Steam-Fehlerprozess zu unterscheiden, besteht darin, mit der rechten Maustaste darauf zu klicken und zu verfolgen, woher er kommt. Wenn er aus dem Steam-Ordner stammt, ist alles in Ordnung. Wenn er von woanders kommt, ist er gefälscht. Das Problem ist, dass es sehr schwer ist, ihn anhand des Namens zu beurteilen, wenn Sie nicht wissen, wonach Sie suchen müssen.
Download-Tool zum EntfernenEntfernen Sie TjboAppWeitere Gefahrenfaktoren im Zusammenhang mit TjboApp
Wenn Sie nichts installiert haben, ist es möglich, dass Sie sich mit Phishing-Nachrichten von einer anderen Person infizieren, die mit dem TjboApp-Virus infiziert ist. Diese Nachrichten sind oft als Social-Media-Posts oder als interessante/lustige Nachrichten getarnt, die Ihnen Ihr Freund schickt. Ich persönlich habe schon oft Phishing-Links von WhatsApp erhalten und Sie können die Welle erkennen, wenn Ihnen eine Menge Leute denselben Link schicken.
Es gibt aber auch noch eine andere Möglichkeit, sich zu infizieren: Wenn die Malware Zugriff auf die E-Mails des Opfers hat, kann sie alle Kontakt-E-Mails aufzeichnen und nicht nur die sozialen Medien des Opfers nutzen. In diesem Fall beginnen die Kriminellen, Ihnen E-Mails zu senden, und je nach Ihrem Standort können diese wie legitime Nachrichten von Behörden oder echten Websites aussehen, die Sie besuchen. Das Ziel von TjboApp besteht darin, Sie zu schockieren und Sie dazu zu bringen, auf einen Anhangslink zu klicken, der dann etwas Schädliches installiert.
Der letzte Gefahrenfaktor wird deutlich, wenn sich TjboApp bereits auf Ihrem PC befindet. Sie werden ständig von Weiterleitungen und Anzeigen in Ihren Browsern belästigt. Sie werden aktiv versuchen, Sie daran zu hindern, den richtigen Weg zu finden, sie zu entfernen, und werden ständig Tabs öffnen, um Sie dazu zu verleiten, weitere Malware herunterzuladen. Es kann den Namen aller angeklickten Elemente verfolgen und seine Suchergebnisse und Downloadnamen so verschleiern, dass sie Ihren Erwartungen entsprechen. Wenn ein Trojaner einen Weg auf Ihren PC findet, kann er Ihre Einstellungen ändern, um die integrierte Antivirenlösung von Windows und jede andere installierte Sicherheitssoftware zu deaktivieren. Danach werden Sie gezwungen, in den abgesicherten Modus zu wechseln, um Ihren PC überhaupt bedienen und irgendetwas tun zu können, und selbst dann können nicht alle Malware-Komponenten im abgesicherten Modus erfolgreich identifiziert und entfernt werden.
Wenn Ihnen so etwas passiert, seien Sie vorsichtig, was Sie von wo herunterladen. Am besten verwenden Sie beispielsweise ein anderes Gerät (z. B. Ihr Telefon), wenn Sie nach dem Entfernen von TjboApp suchen, und verlassen sich einfach auf die Schritte oder die von uns empfohlene Software.
Erfahren Sie, wie TjboApp wirklich von Ihrem Computer Entfernen
Schritt 1. TjboApp Entfernen von Windows
a) Windows 7 / XP
- Drücken Sie auf das Startsymbol.
- Systemsteuerung → Programme und Funktionen.
- Suchen Sie das Programm, das Sie löschen möchten, und klicken Sie auf Deinstallieren.
b) Windows 8
- Klicken Sie mit der rechten Maustaste auf das Startsymbol (untere linke Ecke).
- Wählen Sie Systemsteuerung.
- Klicken Sie auf Programme und Funktionen.
- Suchen und entfernen Sie alle unerwünschten Programme.
c) Windows 10
- Öffnen Sie das Startmenü und klicken Sie auf die Lupe (neben der Schaltfläche zum Herunterfahren).
- Geben Sie die Systemsteuerung ein.
- Systemsteuerung → Programme und Funktionen.
- Suchen und entfernen Sie alle unerwünschten Programme.
d) Mac OS X
- Öffnen Sie den Finder und drücken Sie Anwendungen.
- Überprüfen Sie alle verdächtigen Programme, die Sie entfernen möchten.
- Ziehen Sie sie auf das Papierkorbsymbol in Ihrem Dock (Alternativ klicken Sie mit der rechten Maustaste auf das Programm und drücken Sie Auf Papierkorb verschieben).
- Nachdem Sie alle unerwünschten Programme verschoben haben, klicken Sie mit der rechten Maustaste auf das Papierkorbsymbol und wählen Sie Papierkorb leeren.
Schritt 2. Löschen Sie TjboApp aus den Browsern
a) Entfernen Sie TjboApp von Microsoft Edge
Microsoft Edge zurücksetzen (Methode 1)
- Öffnen Sie Microsoft Edge.
- Drücken Sie auf Mehr in der oberen rechten Ecke des Bildschirms (die drei Punkte).
- Einstellungen → Wählen Sie aus, was gelöscht werden soll.
- Aktivieren Sie die Kontrollkästchen der Elemente, die entfernt werden sollen, und klicken Sie auf Löschen.
- Drücken Sie gleichzeitig Strg + Alt + Entf.
- Wählen Sie Task-Manager.
- Suchen Sie auf der Registerkarte Prozesse den Microsoft Edge-Prozess, klicken Sie mit der rechten Maustaste darauf und drücken Sie Gehe zu Details (oder Weitere Details, wenn Gehe zu Details nicht verfügbar ist).
- Klicken Sie mit der rechten Maustaste auf alle Microsoft Edge-Prozesse und wählen Sie Aufgabe beenden.
(Methode 2)
Sichern Sie Ihre Daten, bevor Sie mit dieser Methode fortfahren.- Wechseln Sie zu C: Benutzer % Benutzername% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Wählen Sie alle Ordner aus, klicken Sie mit der rechten Maustaste darauf und drücken Sie Löschen.
- Drücken Sie die Starttaste und geben Sie Windows PowerShell in das Suchfeld ein.
- Klicken Sie mit der rechten Maustaste auf das Ergebnis und wählen Sie Als Administrator ausführen.
- Fügen Sie in Administrator: Windows PowerShell ein Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} Tippen Sie unter PS C: WINDOWS system32> auf die Eingabetaste.
- Das Problem sollte jetzt weg sein.
b) Entfernen Sie TjboApp von Internet Explorer
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Wählen Sie Add-Ons verwalten und dann Symbolleisten und Erweiterungen.
- Suchen und deaktivieren Sie alle verdächtigen Erweiterungen.
- Schließe das Fenster.
c) Stellen Sie Ihre Homepage auf Internet Explorer wieder her
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Internetoptionen → Registerkarte Allgemein. Löschen Sie die Homepage-URL und geben Sie Ihre bevorzugte ein.
- Drücken Sie Übernehmen.
d) Internet Explorer zurücksetzen
- Öffnen Sie Internet Explorer und drücken Sie auf das Zahnradsymbol.
- Internetoptionen → Registerkarte Erweitert.
- Unten sehen Sie eine Schaltfläche zum Zurücksetzen. Drücken Sie das.
- Aktivieren Sie im angezeigten Fenster das Kontrollkästchen Persönliche Einstellungen löschen.
- Drücken Sie Zurücksetzen.
- Klicken Sie auf OK, um das Fenster zu schließen.
- Starten Sie Ihren Browser neu.
e) Entfernen Sie TjboApp von Google Chrome
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Weitere Tools und Erweiterungen.
- Entfernen Sie verdächtige Erweiterungen, indem Sie auf das Papierkorbsymbol neben ihnen klicken.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie das Kontrollkästchen Aktiviert deaktivieren. Wenn Sie es später behalten möchten, aktivieren Sie einfach das Kontrollkästchen erneut.
f) Stellen Sie Ihre Homepage auf Google Chrome wieder her
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Einstellungen.
- In dem Fenster, das unter Beim Start angezeigt wird, wird die Option Seiten festlegen angezeigt. Drücken Sie darauf.
- Entfernen Sie die festgelegte Website und geben Sie die Website ein, die Sie als Startseite bevorzugen. Drücke OK.
- In den Einstellungen gibt es unter Suchen die Option Suchmaschinen verwalten. Wählen Sie das aus.
- Entfernen Sie alle Suchmaschinen außer der, die Sie verwenden möchten. Klicken Sie auf Fertig.
g) Google Chrome zurücksetzen
- Öffnen Sie Google Chrome und drücken Sie auf das Menüsymbol rechts neben dem URL-Feld.
- Wählen Sie Einstellungen.
- Scrollen Sie nach unten und klicken Sie auf Erweiterte Einstellungen anzeigen.
- Suchen Sie die Reset-Taste und drücken Sie sie.
- Drücken Sie im angezeigten Bestätigungsfenster auf Zurücksetzen.
h) Entfernen Sie TjboApp aus Mozilla Firefox
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken rechts auf dem Bildschirm klicken.
- Wählen Sie Add-Ons.
- Wählen Sie die Registerkarte Erweiterungen und entfernen Sie alle fraglichen Erweiterungen.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie auf Deaktivieren klicken. Wenn Sie es später behalten möchten, drücken Sie einfach Aktivieren.
i) Stellen Sie Ihre Homepage unter Mozilla Firefox wieder her
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken auf der rechten Seite des Bildschirms klicken.
- Wähle Optionen.
- Klicken Sie im Allgemeinen unter dem Feld Startseite auf Standard wiederherstellen.
j) Setzen Sie Mozilla Firefox zurück
- Öffnen Sie Mozilla Firefox und rufen Sie das Menü auf, indem Sie auf die drei Balken rechts auf dem Bildschirm klicken.
- Drücken Sie das Fragezeichen am unteren Rand des Menüs.
- Wählen Sie Informationen zur Fehlerbehebung.
- Wählen Sie die Option Firefox aktualisieren.
k) Entfernen Sie TjboApp aus Safari (für Mac)
- Öffnen Sie Safari.
- Wählen Sie Einstellungen (Sie können darauf zugreifen, indem Sie oben auf dem Bildschirm auf Safari klicken).
- Wählen Sie die Registerkarte Erweiterungen.
- Deinstallieren Sie alle fraglichen Erweiterungen.
- Wenn Sie sich bei einer Erweiterung nicht sicher sind, können Sie sie deaktivieren, indem Sie das Kontrollkästchen Aktiviert deaktivieren. Wenn Sie es später behalten möchten, aktivieren Sie einfach das Kontrollkästchen erneut.
l) Safari zurücksetzen
Wenn Sie die Versionen Yosemite, El Capitan oder Sierra verwenden, ist die Option zum Zurücksetzen von Safari mit einem Klick nicht verfügbar. Daher müssen Sie den Verlauf löschen und die Caches in separaten Schritten leeren.- Öffnen Sie Safari.
- Wählen Sie Verlauf löschen (Zugriff durch Drücken auf Safari oben auf dem Bildschirm).
- Wählen Sie aus, wann der Verlauf gelöscht werden soll, und klicken Sie auf Verlauf löschen.
- Drücken Sie oben auf dem Bildschirm auf Safari und wählen Sie Einstellungen.
- Wählen Sie die Registerkarte Erweitert und aktivieren Sie das Kontrollkästchen neben dem Menü Entwicklung anzeigen in der Menüleiste.
- Wählen Sie Entwickeln (in der Menüleiste oben auf dem Bildschirm).
- Drücken Sie Leere Caches.