Plötzlich Safari auf engisch und neue Startseite

es tut mir wirklich sehr leid, dass ich das hier nicht verstehe. Ich bin wie gesagt Laie!
Mein Haupt Benutzer (Admin) hat diese Kindersicherung gar nicht aktiviert!
Folglich muss ich sie auch nicht rausnehmen.
Ich habe diesen 2. Admin nun angelegt, weiß aber gar nicht, was ich damit machen soll.
Starte ich mit diesem neuen 2. Admin den Safari, ist dieser zwar jetzt deutsch, aber als startseite ist diese weknow Seite und auch ausgegraut, also nicht zu ändern.

Interessant ist nur, dass ich beim Hauptbenutzer Safari zwar auf englisch habe, in der Startseite aber google eingetragen ist, obwohl er sie nicht lädt, sondern weknow :-/
Der neue Benutzer hat weknow auch unveränderbar als Startseite eingetragen
 
1. NEUEN Admin anlegen.
2. Mit diesem einloggen.
3. In der Benutzerverwaltung die ANDEREN Admins anklicken, und dort die Kindersicherung ENTFERNEN.
4. Wieder auf die alten Admins umloggen.
5. Jetzt sollte man die weknow-Seite entfernen können.
6. Profit!
 
1. NEUEN Admin anlegen.
2. Mit diesem einloggen.
3. In der Benutzerverwaltung die ANDEREN Admins anklicken, und dort die Kindersicherung ENTFERNEN.
4. Wieder auf die alten Admins umloggen.
5. Jetzt sollte man die weknow-Seite entfernen können.
6. Profit!

eben nicht, denn die Kindersicherung ist gar nicht aktiv beim urspr. Benutzer.
Folglich kann ich sie auch nicht deaktivieren
 
Dann wirst Du wohl u.U. noch Reste von dem Zeugs auf deinem System haben.

Meine Lösung (ich weiss, zu radikal für manche): Kiste plattmachen, Backup wieder einspielen.
 
Dann wirst Du wohl u.U. noch Reste von dem Zeugs auf deinem System haben.

Meine Lösung (ich weiss, zu radikal für manche): Kiste plattmachen, Backup wieder einspielen.

ok, dann befassen wir uns damit:

1. Wie kann ich feststellen, WANN ich mir den Mist eingefangen habe, also welches TM Image ich nehmen soll
2. Wie genau muss ich da vorgehen?
 
Und der ist Admin?

test.jpg


Hans ist der neue, den ich gerade angelegt habe
 
Wenn Du nur DEINE Daten zurückspielst, dann kann da nichts passieren. Das erfordert natürlich, dass man auch nicht blind das ganze Backup einfach zurückspielt, sondern sich gezielt nur die Sachen rauspickt, die man auch haben will.

Und halt einfach die Kiste in die Recovery booten, dort die Platte plattmachen, und dann halt macOS neu installieren.

PS: Japp, sieht aus, als ob er keine Kindersicherung hat. Wie sieht das aus, wenn Du mit Hans einloggst, und dann bei Dir nachsiehst?
 
Wenn Du nur DEINE Daten zurückspielst, dann kann da nichts passieren. Das erfordert natürlich, dass man auch nicht blind das ganze Backup einfach zurückspielt, sondern sich gezielt nur die Sachen rauspickt, die man auch haben will.

Und halt einfach die Kiste in die Recovery booten, dort die Platte plattmachen, und dann halt macOS neu installieren.

Ich hab das Alles noch nie machen müssen...

- Wie boote ich in die Recovery?
- Was muss ich dann tun, um sie platt zu machen?
- Was kann ich auswählen, was ich brauche und was nicht? Das verstehe ich nicht. Ich brauche mein System wieder, aber ohne diesen Virus. Was soll ich da auswählen?
- Ich habe TM Backups. das letzt ivon vor ca... 1 Monat schätze ich jetzt mal

Wenn ich wüsste, wo ich das MBP hinbringen kann, würd ich das tun. Ich bin nicht vom Fach wie gesagt. Ich kann im Web surfen und Mails abholen. Das war's leider schon
 
- Ich habe TM Backups. das letzt ivon vor ca... 1 Monat schätze ich jetzt mal
Oh je... Und ich nehme mal an, dass deine superallerwichtigsten Daten natürlich neuer sind...

Ok, das wird jetzt alles ein wenig viel auf einmal. Ich empfehle Dir DRINGEND, jetzt(!) ein aktuelles Backup zu machen. Ist scheissegal, ob da die Malware noch dabei ist. Zweitens empfehle ich Dir DRINGEND, dich mit der Apple-Hilfe auseinanderzusetzen, und dort mal die Themen

Time Machine
Wiederherstellung

nachzuschauen. Allgemein vielleicht auch generell sich mal in macOS etwas besser einarbeiten. Das ist alles nicht sehr schwer, allerdings mühsam Dich da am Händchen führend durchzuleiten. Nicht böse gemeint. Versuch Dich mal einzuarbeiten, und wenn dann noch Fragen übrig bleiben, kannst Du gerne hier wieder nachfragen.

Kleiner Tipp: Mit der Tastenkombi CMD-R direkt(!) nach dem Systemstart gedrückt haltend kommt man in die Systemwiederherstellung.
 
  • Gefällt mir
Reaktionen: iPhill
Sichere deine Daten (Dokumente, Bilder, Videos) jetzt aktuell auf eine externe Platte.

Bei deinen Programmen, die nicht eh auf dem Mac sind, hast du sicherlich die DVDs und/oder die Lizenzcodes für einen erneuten Download inkl. Registrierung?

Recovery: https://support.apple.com/de-de/HT201314
 
  • Gefällt mir
Reaktionen: iPhill
Danke vorab!
Ich habe (Gott sei Dank) nen Bekannten, der sich besser auskennt ;-)
Ich habe keine Programme gekauft, die auf CD oder dergleichen sind.
Das einzige Programm, welches ich gekauft habe, ist eine Bildbearbeitung-sw (Affinity). Die hab ich runtergeladen.
Ich mache meine TimeMachine Backups eigentlich stets, wenn ich daran erinnert werden, dass es wieder 20 Tage her ist.
Also habe ich jetzt auch eines bzw. das letzte, was nicht so alt ist. Ich habe seitdem Nichts gespeichert, was verloren geht.

Wie gesagt: Schwerpunkt nur Internet und Mail, evtl. mal was in Excel o. ä. was aber alles in der iCloud liegt.
Selbst, wenn ich mir jetzt ein neues MacBook kaufen müsste, wäre nicht wirklich viel weg. Soweit dazu.
Ich möchte nun einfach diesen Virus loswerden und dann wie gewohnt weiter (fast Nichts) am Mac machen außer zu surfen.

Ich soll nun dennoch ein Backup machen? Mit dem verseuchten Stand? Wieso sollte ich das tun?
Wenn ich den Stand von z.B. vor 2 Monaten und dafür virenfrei zurück bekomme, reicht mir das völlig.

Ich werde den Kollegen morgen mal fragen, wie das mit der Wiederherstellung funktioniert.
Vielleicht hat er ja auch noch ne Möglichkeit den Virus irgendwie loszuwerden.

Er war damals auch derjenige, der mir sagte: Kauf dir als Nächstes nen mac. Dann hast du mit Viren und Co. schonmal keine Probleme mehr.
Ist wohl überholt die Aussage.
Sollte ich mir mal nen Virenscanner zulegen?
 
Du brauchst KEINEN Virenscanner (die machen die Sache nur schlimmer)! Man sollte nur nicht gleich auf alles klicken, was bei Drei nicht auf den Bäumen ist und dann noch gutherzig das Administratorpasswort eingeben, damit der Schädling sich gut gelaunt auf deiner Festplatte breit machen kann. Das gilt für ALLE Betriebssysteme, egal ob Windows, macOS oder Linux.

Es ist WIRKLICH kein Problem, einen Mac platt zu machen und wieder neu zu installieren. Ist in einer guten halben Stunde erledigt, man sollte sich nur etwas dazu einlesen. Es gibt dazu Anleitungen (nicht nur hier im Forum) überall im Internet. Du kannst auch dazu auf der Apple-Webseite unter Support nachsehen. Suche nach "Wiederherstellung". Die Apple-Webseite bietet im Übrigen wirklich gute Hilfestellung, wie auch macOS selbst.

Noch einmal. Es ist EINFACH! Wenn Du ein Backup hast, kann ja dabei auch nichts schiefgehen. Vorausgesetzt, die Backupplatte hängt gerade nicht am Rechner, während Du am experimentieren bist. ;)
 
Ich soll nun dennoch ein Backup machen?

Nur die Daten falls erforderlich.

Mit dem verseuchten Stand?

Siehe oben - nicht das System - nur Daten.

Sollte ich mir mal nen Virenscanner zulegen?

Nein. In aller Regel hilft beim 'Privatnutzer': Augen auf und Brain 2.0.

Die Tage hatte ich hier wieder irgendwo von Problemen ähnlicher Art gelesen und der dort installierte 'Schutz' hat null geschützt. ;)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: electricdawn, Apfelchristof, dg2rbf und eine weitere Person
Oha... Hoffe du hast noch nicht alles Platt gemacht.

Die Profile liegen nicht unter Systemeinstellungen -> Benutzer, sondern unter Systemeinstellungen -> Profile geschaut, ob dort ein Profil Drin ist?
Der Punkt " Profile" ist standardmäßig deaktiviert und wird erst eingeblendet, wenn man ein aktives Profil auf dem Rechner Hat.

Hier ein Screenshot, wonach du Ausschau halten solltest: https://www.uni-muenster.de/ZIVwiki/pub/Anleitungen/AppleProfile/mac-os-profile-installieren-03.png


Puuhhhh, gerade noch rechtzeitig.
Danke! Hab was gefunden. Darin befinden sich 2 Profile: Beide heißen "AdminPrefs". Siehe Anhang.
Bildschirmfoto 2019-03-25 um 09.59.54.png Bildschirmfoto 2019-03-25 um 10.00.04.png
Das eine beinhaltet was von !weknow" das andere etwas von "google chrom", was ich genauso wenig brauche.
Kann/soll ich die beiden Profile einfach löschen?
Ist damit wierder alles i.O.?
Malwarebytes findet Nichts mehr ...
 
Zurück
Oben Unten