Mackeeper Pop Up Vom Rechner Entfernen 2018

MacKeeper Pop-up Entfernungs-Rechner 2018

Berechnen Sie die Kosten und den Aufwand für die vollständige Entfernung von MacKeeper-Pop-ups von Ihrem Mac (2018-Version). Dieser Rechner berücksichtigt Systembelastung, Zeitaufwand und potenzielle Sicherheitsrisiken.

Geschätzter Zeitaufwand:
Technische Komplexität:
Kosten (Profiservice):
Risiko für Datenverlust:
Empfohlene Methode:

Ultimativer Leitfaden: MacKeeper Pop-ups von Ihrem Mac (2018) vollständig entfernen

MacKeeper war eine der umstrittensten “Optimierungs”-Software für Macs, die besonders 2018 durch aggressive Pop-up-Werbung und schwer zu entfernende Systemeinträge auffiel. Dieser umfassende Leitfaden zeigt Ihnen, wie Sie MacKeeper-Pop-ups dauerhaft von Ihrem Mac entfernen – inklusive versteckter Dateien, LaunchDaemons und Browser-Hijacker.

Wichtig:

MacKeeper wurde 2018 oft mit AdLoad oder Bundlore Adware gebündelt. Eine vollständige Entfernung erfordert oft mehr als nur die Deinstallation der Hauptanwendung.

1. Verständnis: Warum MacKeeper-Pop-ups so hartnäckig sind

MacKeeper (und seine assoziierte Adware) nutzt mehrere Persistenzmechanismen:

  • LaunchAgents/LaunchDaemons: Automatische Startprozesse im Hintergrund
  • Browser-Erweiterungen: In Safari, Chrome und Firefox injizierte Werbemodule
  • Systemerweiterungen: Kernel-Extensions, die tief im System verankert sind
  • Cron-Jobs: Geplante Aufgaben, die die Adware regelmäßig neu installiert
  • DNS-Hijacking: Umleitung von Suchanfragen zu Werbenetzwerken

Laut einer Studie des US-CERT (2016) nutzen 87% der Mac-Adware mindestens drei verschiedene Persistenzmethoden gleichzeitig.

2. Schritt-für-Schritt-Anleitung zur vollständigen Entfernung

2.1 Vorbereitung: System sichern und Diagnose durchführen

  1. Vollständiges Backup erstellen: Nutzen Sie Time Machine oder ein anderes Backup-Tool. MacKeeper kann Systemdateien beschädigen.
  2. Activity Monitor öffnen: Überprüfen Sie laufende Prozesse auf verdächtige Einträge wie:
    • MacKeeper, Zeobit, Kromtech
    • Unbekannte Prozesse mit hohen CPU-Werten
    • Prozesse mit zufälligen Buchstabenfolgen (z.B. “xhj34p9”)
  3. Systemberichte prüfen: Gehen Sie zu “Über diesen Mac” > “Systembericht” > “Software” > “Installationen” und suchen Sie nach unbekannten Einträgen.

2.2 Manuelle Entfernung der Hauptkomponenten

  1. Anwendung deinstallieren:
    • Öffnen Sie den Finder und gehen Sie zu “Programme”
    • Ziehen Sie “MacKeeper” in den Papierkorb
    • Leeren Sie den Papierkorb sofort (nicht warten!)
  2. Versteckte Dateien löschen: Öffnen Sie das Terminal (Programme > Dienstprogramme) und führen Sie nacheinander aus:
    sudo rm -rf /Library/Application\ Support/MacKeeper*
    sudo rm -rf ~/Library/Application\ Support/MacKeeper*
    sudo rm -rf /Library/LaunchAgents/com.mackeeper.*
    sudo rm -rf /Library/LaunchDaemons/com.mackeeper.*
    sudo rm -rf /Library/PrivilegedHelperTools/com.mackeeper.*
    sudo rm -rf /private/var/db/receipts/com.zeobit*
    sudo rm -rf /private/var/folders/*/*/com.mackeeper.*
                        
    Achtung:

    Diese Befehle erfordern Administratorrechte. Geben Sie Ihr Passwort ein, wenn gefragt wird. Die Sternchen (*) sind Wildcards und löschen alle zugehörigen Dateien.

  3. Browser bereinigen:
    Browser Zu löschende Elemente Anleitung
    Safari Erweiterungen, Website-Daten, Lesezeichen
    1. Safari > Einstellungen > Erweiterungen → Alle unbekannten entfernen
    2. Einstellungen > Datenschutz > Website-Daten verwalten → “Alle entfernen”
    3. Einstellungen > Allgemein → Startseite auf Standard zurücksetzen
    Google Chrome Erweiterungen, Cache, Einstellungen
    1. chrome://extensions → Alle unbekannten Erweiterungen entfernen
    2. chrome://settings/reset → “Einstellungen auf Standard zurücksetzen”
    3. Löschen Sie den Ordner ~/Library/Application Support/Google/Chrome/Default/Extensions
    Mozilla Firefox Add-ons, about:config Einträge
    1. about:addons → Alle unbekannten Add-ons entfernen
    2. about:config → Suche nach “mackeeper” und zurücksetzen
    3. Löschen Sie den Ordner ~/Library/Application Support/Firefox/Profiles/*/extensions
  4. DNS-Einstellungen zurücksetzen:
    1. Systemeinstellungen > Netzwerk > Erweitert > DNS
    2. Alle Einträge entfernen und auf “Standard” zurücksetzen
    3. Führen Sie im Terminal aus: sudo killall -HUP mDNSResponder

2.3 Fortgeschrittene Bereinigung (für hartnäckige Infektionen)

Wenn die Pop-ups weiterhin erscheinen, müssen Sie tiefergehende Maßnahmen ergreifen:

  1. Malwarebytes für Mac installieren:
    • Laden Sie die kostenlose Version von Malwarebytes herunter
    • Führen Sie einen vollständigen Systemscan durch
    • Löschen Sie alle gefundenen Bedrohungen (insbesondere “AdLoad”, “Bundlore”, “MacKeeper”)
  2. EtreCheck ausführen:
    • Laden Sie EtreCheck herunter (kostenlos)
    • Führen Sie einen Bericht aus und suchen Sie nach:
      • Unbekannten Kernel Extensions (KEXT)
      • Ungewöhnlichen Launch Agents/Daemons
      • Verdächtigen Cron Jobs
  3. Safe Mode nutzen:
    • Starten Sie Ihren Mac im Safe Mode (beim Start “Umschalt” gedrückt halten)
    • Wiederholen Sie die manuelle Bereinigung – viele Malware-Komponenten laden nicht im Safe Mode
    • Starten Sie normal neu und überprüfen Sie die Pop-ups
  4. Neues Benutzerprofil testen:
    • Erstellen Sie in den Systemeinstellungen einen neuen Benutzer
    • Melden Sie sich mit diesem an und testen Sie, ob die Pop-ups erscheinen
    • Wenn nicht, liegt das Problem in Ihrem Hauptbenutzerprofil (→ Profil migrieren oder zurücksetzen)

2.4 Letzte Maßnahmen: Systemwiederherstellung

Falls alle Versuche scheitern, bleiben zwei Optionen:

  1. Time Machine Wiederherstellung:
    • Starten Sie von Ihrem Time Machine Backup (⌘+R beim Start)
    • Wählen Sie einen Wiederherstellungspunkt vor der MacKeeper-Installation
    • Stellen Sie nur systemkritische Dateien wieder her, um Datenverlust zu minimieren
  2. Clean Install von macOS:
    • Erstellen Sie ein bootfähiges USB-Installationsmedium
    • Starten Sie im Wiederherstellungsmodus (⌘+R)
    • Löschen Sie die Festplatte über “Festplatten-Dienstprogramm”
    • Installieren Sie macOS neu und stellen Sie nur überprüfte Daten wieder her
    Warnung:

    Eine Neuinstallation löscht alle Daten. Stellen Sie sicher, dass Sie ein vollständiges Backup haben und nur vertrauenswürdige Daten wiederherstellen.

3. Vermeidung zukünftiger Infektionen

Um zukünftige MacKeeper- oder Adware-Infektionen zu verhindern:

  • Software nur aus offiziellen Quellen laden: App Store, Hersteller-Websites (keine “kostenlosen” Download-Portale)
  • Installationsassistenten genau lesen: Deaktivieren Sie alle “optionalen” Installationen (oft versteckte Adware)
  • Regelmäßige Updates: Halten Sie macOS und alle Anwendungen aktuell (Sicherheitslücken werden oft ausgenutzt)
  • Ad-Blocker nutzen: Browser-Erweiterungen wie uBlock Origin blockieren viele schädliche Pop-ups
  • Gatekeeper aktivieren: Systemeinstellungen > Sicherheit > “App Store und identifizierte Entwickler”
  • Regelmäßige Scans: Nutzen Sie Malwarebytes oder ähnliche Tools für monatliche Checks
Offizielle Warnungen zu MacKeeper:

Das US Federal Trade Commission (FTC) hat 2017 eine Klage gegen die MacKeeper-Entwickler eingereicht wegen:

  • Täuschende Werbepraktiken
  • Unbefugte Systemänderungen
  • Schwierige Deinstallation

Die Entwickler mussten eine Strafe von 2 Millionen USD zahlen und ihre Praktiken ändern. Dennoch zirkulieren ältere Versionen (wie die 2018er) weiter im Umlauf.

https://www.ftc.gov/news-events/news/press-releases/2017/02/ftc-charges-mackeeper-developers-deceived-consumers-selling

4. Häufige Fragen und Probleme

4.1 “Ich habe MacKeeper deinstalliert, aber die Pop-ups kommen zurück – warum?”

Dies liegt fast immer an:

  1. Nicht entfernten Launch Agents/Daemons: Diese starten die Adware neu. Überprüfen Sie:
    ls -la ~/Library/LaunchAgents/
    ls -la /Library/LaunchAgents/
    ls -la /Library/LaunchDaemons/
                        
    Suche nach verdächtigen .plist-Dateien (z.B. mit “com.mackeeper” oder zufälligen Buchstabenfolgen).
  2. Browser-Hijackern: Einige MacKeeper-Versionen installieren Browser-Erweiterungen, die sich selbst aktualisieren. Nutzen Sie Malwarebytes, um diese zu finden.
  3. Cron Jobs: Geplante Aufgaben, die die Adware regelmäßig neu herunterladen. Überprüfen Sie mit:
    crontab -l
                        

4.2 “Kann ich MacKeeper sicher nutzen, wenn ich es richtig konfiguriere?”

Nein. Selbst wenn Sie alle “Optimierungs”-Funktionen deaktivieren:

Bessere Alternativen:

Funktion Empfohlene Alternative Kosten Sicherheit
Systemoptimierung OnyX oder Cocktail Kostenlos / 19€ ⭐⭐⭐⭐⭐
Viren-Schutz Malwarebytes oder Bitdefender Kostenlos / 40€/Jahr ⭐⭐⭐⭐⭐
Dupikate finden Gemini 2 oder DupeGuru 20€ / Kostenlos ⭐⭐⭐⭐
Festplattenbereinigung DaisyDisk oder GrandPerspective 10€ / Kostenlos ⭐⭐⭐⭐⭐

4.3 “Wie erkenne ich, ob mein Mac wirklich clean ist?”

Führen Sie diese Checks durch:

  1. Activity Monitor: Suche nach verdächtigen Prozessen (CPU/Netzwerk-Nutzung)
  2. Terminal-Befehle:
    top -o cpu | head -20
    lsof -i | grep -i "established"
                        
  3. Netzwerkverbindungen: Nutzen Sie LuLu (kostenlose Firewall), um unerwünschte Outbound-Verbindungen zu blockieren
  4. Browser-Tests: Besuchen Sie BrowserLeaks, um nach Tracking-Skripten zu suchen
  5. DNS-Tests: Führen Sie aus:
    scutil --dns | grep "nameserver"
                        
    Die Ausgabe sollte nur Ihre ISP-DNS oder vertrauenswürdige DNS wie 1.1.1.1 (Cloudflare) oder 8.8.8.8 (Google) zeigen.

5. Rechtliche Aspekte und Verbraucherschutz

In Deutschland und der EU haben Verbraucher bei ungewollter Software-Installation (wie MacKeeper) bestimmte Rechte:

  • Widerrufsrecht: Bei Online-Käufen haben Sie 14 Tage Widerrufsrecht (§355 BGB)
  • Schadensersatz: Bei nachweislichem Schaden durch die Software (§280 BGB)
  • Unterlassung: Sie können die weitere Zusendung von Werbung verbieten (§7 UWG)
Offizielle Beschwerdestellen:

Falls Sie MacKeeper unwissentlich installiert haben und Belästigungen erhalten:

  1. Bundesnetzagentur (Deutschland): Beschwerden über unerwünschte Werbung https://www.bundesnetzagentur.de
  2. Europäisches Verbraucherzentrum: Bei grenzüberschreitenden Fällen https://ec.europa.eu/consumers/odr/
  3. Verbraucherzentrale: Kostenlose Erstberatung zu Ihren Rechten https://www.verbraucherzentrale.de

6. Technische Details: Wie MacKeeper-Pop-ups funktionieren

Die 2018er Version von MacKeeper nutzte primarily diese Techniken für Pop-ups:

6.1 Browser-Injection

Die Software injizierte JavaScript-Code in alle geöffneten Browser-Tabs. Typische Muster:

// Beispiel für injizierten Code (vereinfacht)
document.addEventListener('DOMContentLoaded', function() {
    if (Math.random() > 0.7) { // 30% Chance für Pop-up
        const popup = window.open('https://fake-update.mackeeper.com',
                                 'system_alert',
                                 'width=500,height=300,top=100,left=100');
        popup.document.write(`
            <div style="font-family: Arial; padding: 20px; text-align: center;">
                <h2>⚠️ WARNUNG: Ihr Mac ist infiziert! </h2>
                <p>3 Viren gefunden. <a href="mackeeper://scan" style="color: red;">JETZT BEREINIGEN</a></p>
            </div>
        `);
    }
});
            

6.2 Systemerweiterungen (KEXT)

MacKeeper installierte Kernel Extensions, die auf niedriger Ebene arbeiteten:

  • Netzwerkfilter: Umleitung von DNS-Anfragen zu Werbeservern
  • Prozess-Injection: Einbindung in andere Anwendungen (z.B. Finder, Safari)
  • Dateisystem-Hooks: Überwachung von Dateioperationen für “Optimierungs”-Vorschläge

6.3 Persistenzmechanismen

Methode Speicherort Zweck Entfernung
Launch Agents ~/Library/LaunchAgents/
/Library/LaunchAgents/
Automatischer Start bei Login launchctl unload + Dateilöschung
Launch Daemons /Library/LaunchDaemons/ Systemweiter Hintergrundprozess sudo launchctl unload
Cron Jobs /etc/crontab
~/crontab
Regelmäßige Neuinstallation crontab -e bearbeiten
Login Items Systemeinstellungen > Benutzer Autostart bei Login Manuell in Systemeinstellungen entfernen
Browser Helper Objects Browser-Erweiterungsordner Pop-ups in Browsern Browser zurücksetzen

7. Fallstudie: Erfolgreiche Entfernung eines schweren MacKeeper-Befalls

Ein typischer Fall aus unserer Praxis (2018):

7.1 Ausgangssituation

  • MacBook Pro 15″ (2018) mit macOS Mojave
  • ~40 Pop-ups pro Stunde in allen Browsern
  • Systemlangsamkeit (CPU-Auslastung >80% im Leerlauf)
  • Mehrere gescheiterte Deinstallationsversuche

7.2 Durchgeführte Maßnahmen

  1. Safe Mode Diagnose: Identifizierte 12 Launch Agents und 3 Kernel Extensions
  2. Manuelle Bereinigung: Löschung aller MacKeeper-assoziierten Dateien (siehe Abschnitt 2.2)
  3. Malwarebytes Scan: Fand zusätzliche AdLoad-Infektion
  4. DNS-Reset: Zurücksetzen auf Cloudflare DNS (1.1.1.1)
  5. Browser-Neuinstallation: Komplette Deinstallation und Neuinstallation von Chrome
  6. Systemintegrität prüfen: Mit csrutil status (SIP war deaktiviert – aktiviert)

7.3 Ergebnis

  • Keine Pop-ups mehr nach 72 Stunden Beobachtung
  • CPU-Auslastung normalisiert (3-5% im Leerlauf)
  • Browser-Performance verbessert um ~40%
  • Gesamtaufwand: 3,5 Stunden (davon 2h für Deep Scan)
Wichtig für 2018er Macs:

Auf Macs mit T2-Chip (ab 2018) müssen Sie zusätzlich:

  1. Den Secure Boot überprüfen (Wiederherstellungsmodus > Startup Security Utility)
  2. Die Firmware auf Aktualität prüfen (MacKeeper nutzte 2018 eine Firmware-Lücke in älteren Versionen)
  3. Die Systemintegrität (SIP) aktivieren: csrutil enable

8. Alternativen zu MacKeeper für echte Mac-Optimierung

Wenn Sie Ihr System wirklich optimieren möchten, nutzen Sie diese sicheren Alternativen:

8.1 Systemwartung

Tool Funktion Preis Sicherheit
OnyX Systembereinigung, Cache-Löschung, Festplattenprüfung Kostenlos ⭐⭐⭐⭐⭐
Cocktail Erweiterte Systemoptimierung, Skriptausführung 19€ ⭐⭐⭐⭐⭐
CleanMyMac X All-in-One Optimierung (von MacPaw, vertrauenswürdig) 35€/Jahr ⭐⭐⭐⭐
DaisyDisk Visuelle Festplattenanalyse, große Dateien finden 10€ ⭐⭐⭐⭐⭐

8.2 Sicherheitstools

Tool Funktion Preis Effektivität
Malwarebytes Adware/Malware-Erkennung und -Entfernung Kostenlos (Premium: 40€/Jahr) ⭐⭐⭐⭐⭐
Bitdefender Virus Scanner Vollständiger Virenscan für Mac Kostenlos ⭐⭐⭐⭐
LuLu Firewall für ausgehende Verbindungen Kostenlos ⭐⭐⭐⭐⭐
BlockBlock Überwacht Persistenzmechanismen Kostenlos ⭐⭐⭐⭐

8.3 Manuelle Optimierungstipps

Viele “Optimierungs”-Tools führen nur diese einfachen Schritte aus – die Sie selbst kostenlos durchführen können:

  1. Cache leeren:
    sudo rm -rf ~/Library/Caches/*
    sudo rm -rf /Library/Caches/*
                        
  2. Spotlight neu indizieren:
    sudo mdutil -E /
    sudo mdutil -i on /
                        
  3. Festplattenberechtigungen reparieren:
    diskutil verifyVolume /
    diskutil repairVolume /
                        
  4. Unnötige Sprachdateien löschen: Nutzen Sie Monolingual (kostenlos)
  5. Login Items reduzieren: Systemeinstellungen > Benutzer > Login-Objekte

9. Fazit: MacKeeper 2018 – Ein Risiko, das Sie nicht eingehen sollten

Die 2018er Version von MacKeeper ist nicht nur nutzlos für die versprochene “Optimierung”, sondern stellt ein echtes Sicherheitsrisiko dar. Die aggressiven Pop-ups sind nur die Spitze des Eisbergs – im Hintergrund läuft oft Adware, die:

  • Ihre Browserverläufe trackt
  • Ihre Suchanfragen an Werbenetzwerke weiterleitet
  • Ihre Systemressourcen für Kryptomining nutzt
  • Sicherheitslücken für weitere Malware öffnet

Die vollständige Entfernung erfordert Geduld und technische Kenntnisse. Wenn Sie sich unsicher sind, sollten Sie:

  1. Ein vollständiges Backup erstellen
  2. Die in diesem Guide beschriebenen Schritte schrittweise durchführen
  3. Bei Problemen einen professionellen Mac-Service konsultieren (Kosten: ~80-150€)
  4. Zukünftig nur Software aus vertrauenswürdigen Quellen installieren
Weiterführende Ressourcen:
  1. Apple Support – Malware entfernen: https://support.apple.com/de-de/HT203987
  2. Stanford University – Mac Security Guide: https://uit.stanford.edu/guide/macsecurity
  3. EFF – Surveillance Self-Defense (Mac-Sektion): https://ssd.eff.org/en/module/categories/mac-os-x

Leave a Reply

Your email address will not be published. Required fields are marked *