Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Personal Security verwijderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met een probleem; op de laptop van mijn vriendin staat/stond een programma 'Personal Security'. Dit blokkeert alle websites en geeft vervolgens aan dat je deze blokkade kunt opheffen door de volledige (betaalde) versie van het programma te installeren.

Omdat 'internet het niet meer doet' werd ik er even bijgeroepen maar dit gaat mijn petje te boven; ik heb alle bestanden die ik van dit programma kon vinden ge-delete (deinstalleren via configuratiescherm doet het niet), het programma verwijderd uit de opstart-lijst van windows (met msconfig) en alle cookies etc. weggegooid. Een scan met het geinstalleerde Avast leverde niets op, verwijderen van geinfecteerde bestanden met spyware doctor ook niet (heeft wel wat bestanden verwijderd maar probleem blijft).
Nog steeds worden echter sites geblokkeerd terwijl het programma niet draait (volgens taakbeheer).

Wat zijn andere stappen die ik kan ondernemen?

  • mmulders
  • Registratie: November 2007
  • Laatst online: 28-11 11:39

Verwijderd

reinstall windows dit soort crap is indiotware van de bovenste plank

  • TheVMaster
  • Registratie: Juli 2001
  • Nu online

TheVMaster

Moderator WOS
Je kunt kijken of er bij je internetbrowser niet een proxyserver ingesteld staat. Als deze er staat kun je die instellingen verwijderen en de proxyserver disablen.

Maar om eerlijk te zijn zou ik in zo'n situatie de boel formatteren en de computer opnieuw installeren. Je weet nooit wat er achterblijft als je het er al helemaal af krijgt.

Verwijderd

Kan je de file

C:\windows\system32\drivers\hosts
of C:\windows\system32\drivers\etc\hosts

doorkijken wellicht staat daarin een redirect van * naar hun site zodat ze via een browser exploit oid weer opnieuw binnen kunnen komen en tegelijkertijd al je verkeer daar heen sturen om je internet te gijzelen.

Verder ben ik het met MCPDAVE eens opnieuw beginnen je weet nooit waar die groep zich nog meer vastzet.

Verwijderd

Topicstarter
[quote]TheVMaster schreef op zondag 20 december 2009 @ 16:36:
Je kunt kijken of er bij je internetbrowser niet een proxyserver ingesteld staat. Als deze er staat kun je die instellingen verwijderen en de proxyserver disablen.
[/quote]

Er is geen proxy ingesteld. Is het niet mogelijk om via een systeemherstelpunt van deze troep af te komen?

via de functie "inprivate" van explorer is het mogelijk om wel alle sites te benaderen. Omdat via deze functie internet gewoon 'bruikbaar' is, vraag ik me af wat het gevaar is van deze malware (dat is het toch?!)
en welke services zou ik moeten uitschakelen om weer 'schoon' te surfen?

[ Voor 5% gewijzigd door Verwijderd op 20-12-2009 17:05 ]


  • sanzut
  • Registratie: December 2006
  • Laatst online: 20:58

sanzut

It's always christmas time

Weet je zeker dat het geen corporate software is? om te voorkomen dat je op bepaalde sites komt met je werk-laptop?

Verwijderd

Topicstarter
sanzut schreef op zondag 20 december 2009 @ 17:06:
Weet je zeker dat het geen corporate software is? om te voorkomen dat je op bepaalde sites komt met je werk-laptop?
ehm, ja HEEL zeker..

  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 21:55
Zie post nr2 van mmulders
Heb je de 2 simpele stappen van BleepingComputer al gevolgd?

Romanes eunt domus | AITMOAFU


  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Malware antibytes installeren in veilige modus (anders niet mogelijk)

Deze dan laten draaien in normale modus en het programma verdwijnt als sneeuw voor de zon incl. registery keys en dergelijke

Verwijderd

Topicstarter
ik heb het hele stappenplan van BleepingComputer gevolgd en er kan nu weer probleemloos gesurfd worden!
in totaal zijn er 20 bestanden/registerwaarden verwijderd.
Nog even voor de zekerheid, welke processen zijn er geassocieerd met deze software?
Pagina: 1