Fare niveau 8
Type: Malware
Fælles symptomer på infektion:
  • Forbinder til internettet uden tilladelse
  • Mærkelig værktøjslinje installeret uden din tilladelse
  • Langsom internetforbindelse
  • Kan ikke ændre min startside
  • Irriterende pop-ups
  • Langsom computer
Andre mutationer kendt som:

Google Redirect Virus

Google Redirect-Virusen er en reel og seriøs trussel mod PC'er overalt. Denne virus' hovedsymptom går ud på, at brugernes søgeresultater på Google bliver kapret, og i stedet for at blive dirigeret hen på legitime sider bliver de omdirigeret til ondsindede websider, der spreder spyware og sælger ulovlige sikkerhedsværktøjer og spreder vira og infektioner. Google Redirect-Virusen sniger sig ind på en PC, og når den først er aktiveret gør den det næsten umuligt for brugeren at bruge nogen form for søgemaskine.

Download Google Redirect Virus infektionskanner
  • Hurtig og testet løsning til at fjerne trusler fra Google Redirect Virus.
  • Gem på dit skrivebord og kør nu!

Det gør Google Redirect-Virusen endnu farligere end normale kaprere af søgemaskiner, at den kan bruge op til 100% af systemets ressourcer og dermed gøre systemet tæt på umuligt at benytte. Google Redirect-Virusen vil også skabe en bagdør til systemet, som andre typer malware kan udnytte til at trænge ind i systemet uden problemer.

Selv om den ofte benævnes som en virus, er Google Redirect-Virusen snarere et såkaldt Rootkit eller en trojaner. Denne trussel forårsages af adskillige former for TDSS Rootkits, nogle af disse går under navnet:

Alureon
Tidserv
Backdoor.Tidserv
Trojan:WinNT/Alureon.D
TrojanSpy:Win32/Chadem.A og mange andre

Google Redirect-Virusen blokerer Googles søgeresultater og viser tilfældige sider i stedet, der indeholder tvivlsomme lister og links fra spammere og malware-sider. Googles søgeresultater er hermed kapret, hvilket gør det umuligt for brugeren at foretage en søgning på nettet.

Efter at brugeren er blevet omdirigeret til en webside, der ikke er relateret til deres første søgning, forsøger nogle websider måske at udnytte brugeren til at generere falsk traffik for at forøge deres tilknyttede annonce-kroner, mens andre vil forsøge at narre brugeren til at købe skadelige og falske sikkerhedsværktøjer såsom:

Fast Windows Antivirus 2011 og
Windows Necessary Firewall

Et andet stort problem ved Google Redirect-Virusen er at den kan skjule sig for installerede sikkerhedsværktøjer. Den bliver ikke opfanget af mange af sikkerhedsværktøjerne, og derfor har brugeren måske svært ved at opdage og fjerne Google Redirect-Virusen fra systemet. Dette gør den ved at indsætte sig selv i aktive hukommelsesprocesser samt ved at tilføje og slette indtastninger og værdier inde i registreringsdatabasen, værtsfiler (HOSTS) og DNS.

Nogle af de rapporterede websider som denne virus omdirigerer sine ofre til, inkluderer de følgende:

Clearask.com
Web-analytics.google.com
Brittaniasearch.com
Go.google.com

Google Redirect-Virusen vil også kapre browseren for at forhindre brugeren i at besøge visse sikkerhedsrelaterede websider og dermed forhindre brugeren i at downloade applikationer, der kan fjerne malware. Brugeren bør ikke forsøge selv at fjerne Google Redirect-Virusen, da dette højst sandsynligt vil forårsage permanent skade på systemet. Anvend i stedet et kraftfuldt og ægte sikkerhedsværktøjs magt til at fjerne den, som også kan beskytte systemet mod lignende angreb i fremtiden.

Download Google Redirect Virus infektionskanner
  • Hurtig og testet løsning til at fjerne trusler fra Google Redirect Virus .
  • Gem på dit skrivebord og kør nu!
disclaimer

Sådan renser du Google Redirect Virus dig selv

Filer forbundet med infektion (Google Redirect Virus):

%LOCALAPPDATA%\Red Storm Entertainment
%LOCALAPPDATA%\Affinix
%LOCALAPPDATA%\JavaSoft
%AppData%\??????
%LOCALAPPDATA%\Apple\Ancestry.com
%LOCALAPPDATA%\Askcom
%LOCALAPPDATA%\EasyBits
%LOCALAPPDATA%\Babylon\ATI
%APPDATA%\Bitrix Security
%LOCALAPPDATA%\ProtectStar
%LOCALAPPDATA%\Apple Computer\Ahead
%LOCALAPPDATA%\Blizzard Entertainment
kbd101V.dll
%LOCALAPPDATA%\Microsoft
%LOCALAPPDATA%\Vodafone
%LOCALAPPDATA%\AhnLab
%LOCALAPPDATA%\VirtualDJ
%LOCALAPPDATA%\Move Media Player
%LOCALAPPDATA%\FreeCDRIP
%LOCALAPPDATA%\Realtek
%LOCALAPPDATA%\Sonic
%LOCALAPPDATA%\Adobe\ActiveState
%LOCALAPPDATA%\SpeedyPC Software
%LOCALAPPDATA%\Tific
msdeltam.dll
%LOCALAPPDATA%\ScanSoft
%LOCALAPPDATA%\Enterbrain
%LOCALAPPDATA%\RuneScape
%LOCALAPPDATA%\McAfee Personal Vault
%LOCALAPPDATA%\SSPrint
%LOCALAPPDATA%\Dell\Adobe
%LOCALAPPDATA%\Search Settings
%LOCALAPPDATA%\Macromedia
NOTEPAD.EXE
%LOCALAPPDATA%\Bitberry
%LOCALAPPDATA%\Dell
%LOCALAPPDATA%\PTP
%LOCALAPPDATA%\Chromium\Apple Computer
%LOCALAPPDATA%\Logos4\Google
%UserProfile%\Local Settings\Application Data\Apple Computer\Apple
%LOCALAPPDATA%\Softonic
%LOCALAPPDATA%\HP
%LOCALAPPDATA%\Conduit\Avg2013
%LOCALAPPDATA%\Adobe
%LOCALAPPDATA%\VidSoft
%LOCALAPPDATA%\Aimersoft\Adobe
%LOCALAPPDATA%\IM
%LOCALAPPDATA%\Unity
%LOCALAPPDATA%\Comical
%LOCALAPPDATA%\Zugo
%LOCALAPPDATA%\Apple\Adobe
%LOCALAPPDATA%\CrashDumps\Apps
%LOCALAPPDATA%\APN\Adobe
%LOCALAPPDATA%\Intuit
%LOCALAPPDATA%\Google
%LOCALAPPDATA%\Valve
%LOCALAPPDATA%\Apps\APN
%LOCALAPPDATA%\Full Tilt Poker
%UserProfile%\Local Settings\Application Data\Netscape
%LOCALAPPDATA%\Apple Computer\Apple
%LOCALAPPDATA%\AVS4YOU
%LOCALAPPDATA%\Apple Computer
%LOCALAPPDATA%\Diagnostics\Apple Computer
%LOCALAPPDATA%\Snapfish
%LOCALAPPDATA%\Foxit Software
%LOCALAPPDATA%\7-Zip
_VOIDmainqt.dll
_VOID.tmp
UAC.tmp
_VOIDtmp
4DW4R3.sys
UAC.sys
_VOID.sys
4DW4R3.dll
4DW4R3sv.dat
4DW4R3c.dll
_VOID.dat
_VOID.dll
uactmp.db
UAC.dat
UAC.db
uacinit.dll
UAC.dll
wdmaud.sys
%LOCALAPPDATA%\Flux
%LOCALAPPDATA%\Winferno
%LOCALAPPDATA%\LogMeIn
%LOCALAPPDATA%\DT Soft
%LOCALAPPDATA%\MainBoss
%AppData%\?????
%LOCALAPPDATA%\SupportSoft
%LOCALAPPDATA%\Apps\Adobe
%LOCALAPPDATA%\Tibo Software
%LOCALAPPDATA%\Apple Computer\Adobe
%LOCALAPPDATA%\Apple
%LOCALAPPDATA%\Conduit\Babylon
%LOCALAPPDATA%\Sony Corporation
%AppData%\????
%LOCALAPPDATA%\IADirectShow
%LOCALAPPDATA%\ArcSoft\Apple
%LOCALAPPDATA%\Downloaded Installations\Dell Edoc Viewer
%LOCALAPPDATA%\Corel
%LOCALAPPDATA%\Akamai
%LOCALAPPDATA%\CyberLink
%LOCALAPPDATA%\MainConcept
%LOCALAPPDATA%\SkypeRS
%LOCALAPPDATA%\Microsoft Games\Google
%LOCALAPPDATA%\DeviceVM
%LOCALAPPDATA%\Gabest
%LOCALAPPDATA%\ATI\Adobe
%LOCALAPPDATA%\MFAData\Deployment
%LOCALAPPDATA%\Lenovo
%LOCALAPPDATA%\bProtector
%LOCALAPPDATA%\Widcomm
%LOCALAPPDATA%\AlwaysNeat\Adobe
%LOCALAPPDATA%\Logitech
%LOCALAPPDATA%\Ahead
%LOCALAPPDATA%\Adobe\Acer
%LOCALAPPDATA%\NPE\Microsoft Help
%LOCALAPPDATA%\Ask.com
%LOCALAPPDATA%\RealNetworks
%LOCALAPPDATA%\NDS
%LOCALAPPDATA%\Amazon
%LOCALAPPDATA%\Google\Apps
%LOCALAPPDATA%\Highway
%LOCALAPPDATA%\CyberLink\CutePDF Writer
%LOCALAPPDATA%\Synaptics
%LOCALAPPDATA%\GSpot Appliance Corp
%LOCALAPPDATA%\NVIDIA Corporation
%UserProfile%\Local Settings\Application Data\RealNetworks
%LOCALAPPDATA%\WinRAR SFX
%LOCALAPPDATA%\Roxio
%LOCALAPPDATA%\DataMngr
%UserProfile%\Local Settings\Application Data\Microsoft
%LOCALAPPDATA%\Motive
%LOCALAPPDATA%\Conduit\Adobe
%LOCALAPPDATA%\Diagnostics\Dell
%LOCALAPPDATA%\Macrovision
%LOCALAPPDATA%\BitTorrent
xriotabb.dll
%LOCALAPPDATA%\CamfrogWEB
%LOCALAPPDATA%\Apple\AOL
%LOCALAPPDATA%\LeaderTech
%LOCALAPPDATA%\VB and VBA Program Settings
%LOCALAPPDATA%\LDM
%LOCALAPPDATA%\Simutronics
%LOCALAPPDATA%\Inbox Toolbar
%LOCALAPPDATA%\Nico Mak Computing
%LOCALAPPDATA%\Downloaded Installations\Apple Computer
%LOCALAPPDATA%\Netscape
KBDSL1B.dll
%LOCALAPPDATA%\Paint.NET
%LOCALAPPDATA%\Hewlett-Packard
%LOCALAPPDATA%\AIM Toolbar
%LOCALAPPDATA%\AIM\Adobe
%LOCALAPPDATA%\Avg2013\AVG Secure Search
%LOCALAPPDATA%\Spotify
%AppData%\???
%LOCALAPPDATA%\ClassesB
%LOCALAPPDATA%\Intel
%LOCALAPPDATA%\Savings Bond Wizard
%LOCALAPPDATA%\Mozilla
%LOCALAPPDATA%\assembly\Adobe
%LOCALAPPDATA%\Bodog Poker
%LOCALAPPDATA%\GNU
%LOCALAPPDATA%\MainConcept (Adobe2)
%LOCALAPPDATA%\MainConcept (Muvee)

Dynamisk Link Bibliotek til at rense (Google Redirect Virus):

kbd101V.dll
KBDSL1B.dll
xriotabb.dll
msdeltam.dll
4DW4R3.dll
_VOID.dll
4DW4R3c.dll
uacinit.dll
_VOIDmainqt.dll
Disclaimer

Kommentarer

  1. Niels Chr Nielsen Nov 16, 2010

    hvorfor sker dete hver gang man prøver at kome af med vira
    finder et program eler finder programet dig og din vira
    køre programet og vupti du er fri for yderlig 50 dollars

  2. Janess Nov 28, 2016

    Your post has moved the debate foradrw. Thanks for sharing!

  3. Keys Nov 30, 2016

    Thanks for

  4. Kayleigh Nov 30, 2016

    Grazi for manikg it nice and EZ.

  5. Terrah Dec 1, 2016

    It's great to find an expert who can

  6. Torie Dec 3, 2016

    It's great to read something that's both enjoyable and provides primsatagdc solutions.

Post kommentar — VI HAR BRUG FOR DIN MENING!

Kommentar:
Navn:
Angiv venligst sikkerhedskode:
This is a captcha-picture. It is used to prevent mass-access by robots.