Vraag


Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
hi allen,

sinds een aantal weken heb ik het probleem dat mijn browser het nodig vind alleen nog maar te zoeken via Bing. Nu heb ik ook ineens de melding er staan dat mijn browser wordt beheerd door je organisatie. Aangezien dit mijn privé pc is lijkt me dit onwaarschijnlijk en onjuist. Ik heb online veel gezocht en alle mogelijke topics geprobeerd om te fixen, maar tot dusver helaas zonder resultaat. Ik probeer het dan nu via deze weg in de hoop dat jullie iets kunnen verzinnen voor ik m'n pc uit het raam gooi.

Tot nu toe geprobeerd:

- Browser verwijderd en opnieuw geïnstalleerd, (werkt niet)
- Chromium browsers verwijderen zoals brave (werkt ook niet)
- chrome://policy/ (laat zien dat de default bing.com is)
- chrome://flags/ zoeken naar managed ui (deze is niet vindbaar, alleen als ik de regedit keys weer verwijder)
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome verwijderd (dit werkt tijdelijk, tot reboot)
- HKEY_CURRENT_USER\SOFTWARE\Policies\Google\Chrome verwijderen (dit werkt tijdelijk, tot reboot)
- Bovenstaande geld ook voor Brave en andere chromium browsers
- Alle browsers verwijderen en opnieuw installeren
- Malwarebytes laten lopen, zowel in normale als in veilige modus (4 uur ratelen voor 1 bestand)
- Adware nog iets laten lopen (ook geen resultaat)
- Norton, of iets anders laten lopen (heb meerdere virusscanners geprobeerd zonder resultaat)
- Lieve woordjes
- Een klap tegen zowel pc als scherm (geen effect, wel een scherm dat scheef hangt)
- Extensies verwijderd van chrome (ook geen effect)


Kortom er is iets mis maar ik kan niet vinden waar het aan ligt. Het lijkt erop dat elke keer bij een reboot het registry weer wordt aangepast, dus er is iets wat de boel loopt te verstieren. Mijn laatste redding zou zijn om er complete nieuwe harde schijven in te zetten en deze mee te nemen achter de schuur en ze uit het lijden te verlossen, maar dat is ook zo permanent..


Extra dingen die ik geprobeerd heb na al het bovenstaande

- werk/school account van oude werkgever verwijderd
- Taakplanner opgeschoond, alle google gerelateerde updates verwijderd
- %AppData% roaming opgeschoond
- %LocalAppdata% opgeschoond
- Laatst geïnstalleerde apps gecontroleerd en indien niet nodig verwijderd
- UserPolicy geüpdatet via cmd


Na dit alles opnieuw chrome geïnstalleerd en direct heeft het weer dezelfde bullshit staan.
Ik snap ook niet waarom Brave er nog tussen staat, alles verwijderd, maar ook daar worden de browser dingen aangepast. Bij de default search provider staat hetvolgende:

https://www.bimq.co/nsearch?q={searchTerms}&FORM=nwlcj&subid=GPR&bucket=CJ_2024-05&cid={C38936BC-367B-4E27-BE82-8C0E518C39E9}


Er wordt dus ook naar Bimq ipv Bing doorverwezen.

https://malwaretips.com/blogs/bimq-co-redirect/#rkill

Deze stappen geprobeerd ook zonder resultaat.. :( begint erop te lijken dat ik de infectie alleen kan oplossen door een shotgun to the face...

Edit 300: Ik denk dat ik het probleem heb opgelost!

Allereerst heb ik in google bij instellingen gekeken. Bij zoekmachine stond een logootje van google met als zoekmachine Bing (wat gek) bij verder klikken zie je dat daar de browser elke keer naar toe verwezen wordt en de zoekmachine heet dan Bimq.co. Dit heb ik meteen verwijderd. Dus stap 1.

Als tweede zat ik wat rond te klikken bij de de regedit.exe daar heb je onder Policies google staan.
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google (<- deze dus)
Bij wat doorklikken zag ik ineens machtigingen staan. Toen ik daar op klikte zag ik tussen de naam van alle gebruikers ineens onbekende staan. Nu heb ik geen idee hoe of wat dit is gebeurd , maar ze staan er tussen.

Via geavanceerd kan je uiteindelijk op overname inschakelen of uitschakelen klikken. Daarmee kon ik de onbekende 'verwijderen' vervolgens heb ik toepassen gedaan en werden de 'onbekende' verwijderd uit google. Dit heb ik ook voor Brave gedaan (en ik vermoed dat dit bij alle chromium browsers moet).

Tot slot heb ik weer alle policies verwijderd en m'n pc gereboot. Nu staat er geen 'beheerd door de organisatie' meer in m'n browser en verwijst die niet meer door naar skere websites. Ik hoop dat dit andere ook helpt die hetzelfde issue hebben!!

[ Voor 38% gewijzigd door Enoxiz op 21-06-2024 11:51 ]

Beste antwoord (via F_J_K op 24-06-2024 09:46)


  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Ik denk dat ik het probleem heb gevonden en opgelost!! Ik zal de TS updaten met m'n bevindingen.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 22-06 13:18
Complete nieuwe schijven erin stoppen lijkt me nogal drastisch en niet nodig. Sowieso kan je eerst een schone Windows-installatie proberen, wat hetzelfde effect zal hebben. Maar ook dat zou ik als een laatste mogelijkheid houden.

Heb je geen gekke extensions die dit veroorzaken? Dat is wat ik vooral tegenkom als ik erop Google.

The devil is in the details.


Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Hahn schreef op donderdag 20 juni 2024 @ 17:26:
Complete nieuwe schijven erin stoppen lijkt me nogal drastisch en niet nodig. Sowieso kan je eerst een schone Windows-installatie proberen, wat hetzelfde effect zal hebben. Maar ook dat zou ik als een laatste mogelijkheid houden.

Heb je geen gekke extensions die dit veroorzaken? Dat is wat ik vooral tegenkom als ik erop Google.
In principe heb ik alles behalve adblocker eraf gegooid qua extensies, dus dat hielp helaas niet.

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 21-06 23:19
Ingelogd met een Google account waarin dit is vastgelegd?

Acties:
  • 0 Henk 'm!

  • MicGlou
  • Registratie: Augustus 2008
  • Laatst online: 21:23
Gebruik je misschien office365 met een licentie van je werkgever?

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
MicGlou schreef op donderdag 20 juni 2024 @ 17:36:
Gebruik je misschien office365 met een licentie van je werkgever?
Ik heb een eigen licentie op m'n persoonlijke e-mailadres (dat gezegd hebbende ik zie dat ik nog wel een account van een vorige klant op m'n pc heb staan die nog niet is verwijderd, maar daar ben ik niet op ingelogd.)

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
ahbart schreef op donderdag 20 juni 2024 @ 17:29:
Ingelogd met een Google account waarin dit is vastgelegd?
Gebeurd ook als ik niet ingelogd ben, maar waar zou dit eventueel kunnen staan in een account?

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 21-06 23:19
Kijk hier eens: link
Daar wordt toch vooral gesproken van een extensie

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
ahbart schreef op donderdag 20 juni 2024 @ 17:51:
Kijk hier eens: link
Daar wordt toch vooral gesproken van een extensie
Wat ik daar heb staan zijn:
adblock
Cisco webex
adobe acrobat
offline bestanden
documenten google drive


geen van deze lijken me de oorzaak?

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 21-06 23:19
Ik zou ze 1 voor 1 verwijderen en kijken of dat het oplost. Zit er uberhaupt 1 bij die je niet kunt verwijderen?

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
ahbart schreef op donderdag 20 juni 2024 @ 19:32:
Ik zou ze 1 voor 1 verwijderen en kijken of dat het oplost. Zit er uberhaupt 1 bij die je niet kunt verwijderen?
Nope, heb ze nu allemaal verwijderd haha.

Acties:
  • 0 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 21-06 23:19
En? Met gewenste effect?

Acties:
  • 0 Henk 'm!

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 17:46

FooLsKi

Prutz0r 4 Life

Enoxiz schreef op donderdag 20 juni 2024 @ 17:45:
[...]


Ik heb een eigen licentie op m'n persoonlijke e-mailadres (dat gezegd hebbende ik zie dat ik nog wel een account van een vorige klant op m'n pc heb staan die nog niet is verwijderd, maar daar ben ik niet op ingelogd.)
Ik zou dat account toch eens verwijderen. Ik heb ook een keer zoiets gehad nadat ik met mijn werkaccount verbonden was geweest op mijn privé-pc. Heb dat account echt moeten verwijderen om van de policy af te komen.

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Maak eens een extra user account aan, en kijk of het daar ook gebeurt?

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
FooLsKi schreef op donderdag 20 juni 2024 @ 19:41:
[...]

Ik zou dat account toch eens verwijderen. Ik heb ook een keer zoiets gehad nadat ik met mijn werkaccount verbonden was geweest op mijn privé-pc. Heb dat account echt moeten verwijderen om van de policy af te komen.
Enig idee hoe ik dat kan doen? Ik zie dat nergens terug. Alleen als ik op office 365 kijk zie ik de account ertussen staan.

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Nee heeft niets veranderd helaas.

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
gambieter schreef op donderdag 20 juni 2024 @ 19:44:
Maak eens een extra user account aan, en kijk of het daar ook gebeurt?
Een extra user waar? In chrome? Op m'n pc of wat bedoel je precies.

Acties:
  • +1 Henk 'm!

  • KernelPanic
  • Registratie: Oktober 2007
  • Laatst online: 20:27
Zal eerder een local (group) policy zijn, start gpedit.msc en kijk even naar je lokale group policies voor chrome. Aangezien het elke keer weer aangaat en chrome aangeeft dat het door een beheerder is aangepast kan het eigenlijk vrijwel alleen gpo zijn.

Acties:
  • 0 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Laatst online: 21-06 23:03

aawe mwan

Wat ook leuk is:

Bij mij is dat gebeurd met de Chrome browser toen ik VMWare Horizon Client op mijn PC installeerde -- onder Linux! VMWare had ik destijds nodig voor het werk, maar het is me niet gelukt om van de "beheerde" browser af te komen, ook niet nu ik VMWare niet meer nodig heb.

Of via een Chrome extensie met minder goede bedoelingen? Als ik het goed onthouden heb, dan stelt sommige malware dit in, zodat je bijvoorbeeld een subversieve proxy of DNS server niet zomaar kunt uitschakelen.

Gebruik je een normale Windows key, of zo'n extra goedkope die je alleen via internet kunt kopen?

[ Voor 14% gewijzigd door aawe mwan op 20-06-2024 20:14 ]

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Enoxiz schreef op donderdag 20 juni 2024 @ 19:52:
Een extra user waar? In chrome? Op m'n pc of wat bedoel je precies.
Windows.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
KernelPanic schreef op donderdag 20 juni 2024 @ 19:54:
Zal eerder een local (group) policy zijn, start gpedit.msc en kijk even naar je lokale group policies voor chrome. Aangezien het elke keer weer aangaat en chrome aangeeft dat het door een beheerder is aangepast kan het eigenlijk vrijwel alleen gpo zijn.
Ik kan dit niet vinden in m'n systeem, is dit ergens een onderdeel van?

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Heb je wel eens ingelogd met een zakelijk account binnen Chrome, eentje die ook bijvoorbeeld Google mail heeft? Dan wil dit volgens mij wel eens gebeuren. Switchen naar het juiste profiel zou dan in principe de oplossing moeten zijn.

[ Voor 5% gewijzigd door CH4OS op 20-06-2024 20:28 ]


Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
aawe mwan schreef op donderdag 20 juni 2024 @ 20:12:
Bij mij is dat gebeurd met de Chrome browser toen ik VMWare Horizon Client op mijn PC installeerde -- onder Linux! VMWare had ik destijds nodig voor het werk, maar het is me niet gelukt om van de "beheerde" browser af te komen, ook niet nu ik VMWare niet meer nodig heb.

Of via een Chrome extensie met minder goede bedoelingen? Als ik het goed onthouden heb, dan stelt sommige malware dit in, zodat je bijvoorbeeld een subversieve proxy of DNS server niet zomaar kunt uitschakelen.

Gebruik je een normale Windows key, of zo'n extra goedkope die je alleen via internet kunt kopen?
Ik heb naar mijn idee niets geïnstalleerd wat dit heeft veroorzaakt (of waarna dit ineens is gebeurd.

Ik heb malware scan gedaan in safe mode, niets gevonden.

Ik heb een OEM key gebruikt destijds maar dat is echt al 4? jaar geleden.

Acties:
  • 0 Henk 'm!

  • XallaX
  • Registratie: Maart 2004
  • Laatst online: 16:51

XallaX

Meow

Draai hier met Brave, ook een blocker, Ublock Origin. Als deze is geïnstalleerd is geeft Brave de melding hier ook. Pas na verwijderen van de extensie en daarna een volledige nieuwe installatie van de browser (na schonen registry) is de melding weg. De blocker forceert een aantal instellingen in Brave en die komt daarom met die melding. Blocker terug = melding terug.

En nog een mogelijkheid, je hebt het alleen over je browser maar als je een windows sleutel koopt bij een sleutelboer en die komt uit de enterprise hoek / 'zakelijk' geeft windows die melding vaak ook.
Als je hem alleen in je browser hebt zal ik me daar niet te druk om maken.

[ Voor 4% gewijzigd door XallaX op 20-06-2024 20:41 ]


Acties:
  • 0 Henk 'm!

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 20-06 15:28
Ga eens (via Start menu) naar Settings > Accounts > E-mail & accounts
Wellicht dat daar een bedrijfs account in staat.

Kan ook onder Settings > Accounts > Other Users staan.

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Duke of Savage schreef op vrijdag 21 juni 2024 @ 10:27:
Ga eens (via Start menu) naar Settings > Accounts > E-mail & accounts
Wellicht dat daar een bedrijfs account in staat.

Kan ook onder Settings > Accounts > Other Users staan.
Daar staat die inderdaad tussen, maar ik kan alleen online inloggen in de account. Ik heb er alleen geen toegang meer tot, hoe los ik dat op? Enig idee?

Acties:
  • 0 Henk 'm!

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 20-06 15:28
Enoxiz schreef op vrijdag 21 juni 2024 @ 10:31:
[...]


Daar staat die inderdaad tussen, maar ik kan alleen online inloggen in de account. Ik heb er alleen geen toegang meer tot, hoe los ik dat op? Enig idee?
Heb je daar geen optie voor Delete of Disconnect?

Acties:
  • 0 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Duke of Savage schreef op vrijdag 21 juni 2024 @ 10:34:
[...]


Heb je daar geen optie voor Delete of Disconnect?
Nee als ik op beheren druk krijg ik direct het inlogscherm :(

Acties:
  • 0 Henk 'm!

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 20-06 15:28
Misschien lukt het wel via hier:

Manage user accounts in Windows - Microsoft Support

Onder "Disconnect a work or school account" staat een knop die verwijst naar ms-settings:workplace

Acties:
  • +1 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Duke of Savage schreef op vrijdag 21 juni 2024 @ 10:36:
Misschien lukt het wel via hier:

Manage user accounts in Windows - Microsoft Support

Onder "Disconnect a work or school account" staat een knop die verwijst naar ms-settings:workplace
check het stond onder Toegang to werk of school. Daar kon ik hem verwijderen inderdaad.

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Enoxiz
  • Registratie: Maart 2012
  • Laatst online: 09-04 21:23
Ik denk dat ik het probleem heb gevonden en opgelost!! Ik zal de TS updaten met m'n bevindingen.

Acties:
  • 0 Henk 'm!

  • martijnberk
  • Registratie: November 2006
  • Laatst online: 23-04 10:53
local policy editor, kijk daar eens of er nog google policys tussen staan en verwijder deze

Acties:
  • 0 Henk 'm!

  • aawe mwan
  • Registratie: December 2002
  • Laatst online: 21-06 23:03

aawe mwan

Wat ook leuk is:

Enoxiz schreef op donderdag 20 juni 2024 @ 20:29:
[...]

Ik heb naar mijn idee niets geïnstalleerd wat dit heeft veroorzaakt (of waarna dit ineens is gebeurd.

Ik heb malware scan gedaan in safe mode, niets gevonden.
Maar toch bimq.co opgelopen dus. Volgens Google: "Upon inspection of bimq.co, we concluded that it is a fake search engine promoted via dubious browser extensions. As a rule, apps that promote fake search engines are browser hijackers. These extensions hijack browsers by changing their settings."

„Ik kan ook ICT, want heel moeilijk is dit niet”


Acties:
  • 0 Henk 'm!

  • Maxr
  • Registratie: September 2024
  • Laatst online: 06-12-2024
Ik had dus ook last van deze 'hijacker'. Ik heb die vervelende policy hiermee verwijderd
Pagina: 1