Zuerst löschst du CleanMyMac und den Adwareblocker. Die sind beide nutzlos, CMM wenn es blöd kommt schädlich.
Dann lässt du Malwarebytes über den Mac laufen und versuchst, den Hijacker zu entfernen.
Schau bitte in deinen Netzwerkeinstellungen nach, ob du irgendeine Netzwerkumgebung findest, du nicht kennst. Bitte auch in den Systemeinstellungen nach "Profilen", "Profiles" oder ähnliches suchen und löschen.
Der Hijacker hat einen Proxyserver konfiguriert, der deinen kompletten Internetverkehr über HTTP, HTTPS und SOCKS umleitet. Und zwar für alle Umgebungen (Ethernet, WiFi, BT-PAN....). Das ist auch der Grund, warum du keine Mails mehr abrufen kannst. Im Etrecheck-Report findest du das hier:
Network:
Interface en0: Ethernet
Proxies: HTTP, HTTPS, SOCKS
Interface en5: iPhone
Proxies: HTTP, HTTPS, SOCKS
Interface en1: Wi-Fi
Proxies: HTTP, HTTPS, SOCKS
Interface en4: Bluetooth PAN
Proxies: HTTP, HTTPS, SOCKS
Interface bridge0: Thunderbolt Bridge
Proxies: HTTP, HTTPS
Die Ursache findest du im Etrecheck-Protokoll in den Einträgen unter Launchd, die mit
Details: Domain name invalid - possibly adware
enden. Ich kann das hier leider nicht im Klartext posten, weil die Links in diesen Einträgen blockiert werden.
Die zugehörigen Dateien bitte suchen und löschen. Ich fürchte nur, das nutzt nichts, weil irgendwo noch etwas sitzt, das diese Einstellungen immer wieder nachlädt. Aber einen Versuch ist es wert.
Die wiki-Seite hätte ich dir auch empfohlen, das funktioniert normalerweise auch, aber der Hijacker konfiguriert nach jedem Neustart die Netzwerkumgebungen neu. Eventuell bringt es was, die Umgebungen im Netzwerkdienstprogramm händisch zu löschen und neu anzulegen.
Das bleibt aber alles Stückwerk. Neu aufsetzen ist die sauberste und schnellste Lösung.