Verwijderhet Google Redirect Virus

Het Google Redirect Virus blijft gebruikers wereldwijd plagen in 2017. Deze redirect virus is een van de meest gevaarlijke, vervelende en moeilijkte verwijderen infecties, die nu verspreid wordt door het Internet. Het virus veroorzaakt omleiding van de zoekresultaten van Google. Gebruikers melden aljaren, dat elke keer wanneer ze op een zoekresultaat klikken, ze omgeleid worden naar andere sites. Dergelijke web sites kunnen zeer gevaarlijk zijn, omdat ze bekend zijn, om gebruikersop te lichten, adware of POT’s te installeren (Potentieel Ongewenste Toepassing) of ze infecteren je computer met malware.

Overzicht bedreiging

Naam

Google Redirect Virus

Type Rootkit
Korte omschrijving Zoekresultaten van Google worden omgeleid naar onbekende websites.
Symptomen Verwijst door naar sites van onbekende oorsprong door te klikken op de zoekresultaten. Moeilijk om te verwijderen.
Distributie methode Door te klikken op kwaadaardige links. Door het openen van kwaadaardig e-mailbijlages.
Opsporingstool Controleert u of uw systeem geïnfecteerd is met Google Redirect Virus

Downloaden

Malware Remover

Hoe beinvloed het Google Redirect Virus uw computer?

Als een gebruiker die getroffen is door het Google redirect virus een zoekopdracht maakt in Google, toont de zoekmachine ongeveer tien resultaten. Wanneer de gebruiker op deze links klikt wordt hij doorgestuurd naar webpagina’s die kwaadardig kunnen zijn of veel advertenties bevatten. Deze pagina’s zijn ontworpen om de gebruiker te misleiden en om je persoonlijke gegevens te stelen.

Deskundigen kunnen soms verwijzen naar dit virus als het Yahoo redirect virus of Bing redirect virus, omdat deze infectie ook de andere zoekmachines kan beinvloeden. Een nieuwe variant van deze infectie is onlangs gevonden en genoemdals Happiliredirect virus en Nginx redirect virus. Al deze symptomen worden veroorzaakt door dezelfde groep van computervirussen.

Google Redirect Virus – Technische Details

Volgens security onderzoekers kan het virus naar vele verdachte sites linken, de meest beruchte daarvan zijn:

  • search.babylon.com
  • livejasmin.com
  • adf.ly
  • neatsearchserver.com

Naast deze, zijn er ook andere sites die worden geassocieerd met het Google redirect virus:

→“Search.babylon.com, scour.com, blinkx.com, Worldslife.com, Blendersearch.com, Bodisparking.com, coolsearchserver.com, webplains.net, find-fast-answers.com, search-netsite.com, toseeka.com, AboutBlank, La.vuwl.com, 10-directory.com, 63.209.69.107, 67.29.139.153, 7search.com, adorika.com, adf.ly, admarketplace.com, alive-finder.com, alltheservices.com, articlemule.org, asklots.com, ave99.com, b00kmarks.com, background-sleuth.net, bargainmatch.com, beoo.com, bestdiscountinsurance.com, bestsearchpage.com, bestclicksnow.com, bestmarkstore.com, bestwebchoices.com, bestwebsearch.com, bidsystem.com, secure.bidvertiser.com, britewallet.com, budgetmatch.net, buzzclick.com, celebrity-gossip.net, cheapstuff.com, citysearch.com, clicksor.com (Clicksor), clkads.com, feed.clickbizz.com, comparedby.us, comparestores.net, couponmountain.com, digitaltrends.com, easilyfindlocal.com, everythinghere.com, evoplus.com, expandsearchanswers.com (expand search answers), fastfinder.com, feedsmixer.org (starFeedsMixer), find-quick-results.com, FilesCup.com (FilesCup), findexmark.com, find-answers-fast.com, Zinkwink.com, us-srch-system.com, finditreport.com, findology.com, finderquery.com, findstuff.com, flurrysearch.com, forless.com, gimmeanswers.org, glimpse.com, google-redirect.com, googlesearchserver.net, get-search-results.com, goingonearth.com, goodsearch.com, gomeo.co.uk, gossipcenter.com, gquestionnaire.com, greatsearchserver.com, greenluo.com, grooveswish.com, guide2faucets.com, happili.com, HelloLocal.com, hyperpromote.com, informationgetter.com, inruo.com, jerseyscatalog.com, juggle.com, k100searches.com, YouPorn, liutilities.com, livejasmin.com (creative.livejasmin.com popups), local-search-pages.com, localpages.com, localsearchbug.com, lowpriceshopper.com, manufacturersdirectory.com, multifind24.com, mybestclick.net, mycustomsearch.cn, mydealchoices.com, mydealmatch.com, mylocalhero.com, neatsales.com, neatsearchserver.com (neat search server ZeroAccess rootkit), netsearchfinder.com, netshoppers.com, nexplore.com, privacycheck.ru, Pulse360.com, qooqle.com, questyes.com, quick-search-results.com, quick-suggest.com, redirectsite.net, results5.google.com, safecompare.com, saveandcoupon.com, savecompare.com, savingwithads.com, scoursearch.net, search-redirector.com, searchforall.info, searching4all.com, search-results.com (int.search-results.com), searchbacon.com, searchdiscovered.com, searchqu.com, searchqualitysites.com, searchnext.com, searchspice.com, shopcompare.net, shopcompareus.com, shopfinded.com, shopica.com, shopica.com/search, shopzilla.com, socialsurvey2011.info, Social Search Redirect, Search-netsite.com, kitchenrenopages.com, kingtopsearch.net, kiseek.com, lawyerinsight.org, letsbuystuff.com, njksearc.net, qooqlle.com, Storeordersonline.com, somesearchsystem.com, startnow.com, startsearcher.com, supersearchserver.com, TabDiscover.com, tazinga.com (tazinga!), theifinder.com, Thewebtimes.com, Marveloussearchsystem.com, merchantsnearby.com, monstermarketplace.com, mooter.com, TheTop10.com, tubedownloader.com, theyellowpages.com, theyellowpagez.com, topdaodrugs.com, tubedownloader.com, Therelatedsearch.com, unblock-us.com, valueapproved.com, vshare.toolbarhome.com (vShare), vehiclefind24.com, whatcarefreefeelslike.com,weeklycontestwinner.org, weeklyusa-winner.com, webshoppinghelper.com, webresults6.org, yellowmoxie.com, search.yellowise.com, ylwbook.addresses.com, youfindmore.com and Zwankysearch.com.”

Volgens Wiki onderzoekers, ishet Google redirect virus betrokken bij de volgende processen, DLL-bestanden, het Windows register en andere objecten op uw PC:

Processes
dmgsh.exe
C:\WINDOWS\Xzagua.exe
Xzagua.exe
Xwk.exe
Xwo.exe

DLLs
C:\WINDOWS\system32\UAC.dll
C:\WINDOWS\system32\uacinit.dll
C:\WINDOWS\system32\_VOID.dll
C:\WINDOWS\SYSTEM32\4DW4R3c.dll
C:\WINDOWS\SYSTEM32\4DW4R3.dll
C:\Documents and Settings\All Users\Application Data\_VOIDmainqt.dll

Other Files
C:\Windows\System32\wdmaud.sys
TDSSserv.sys
C:\WINDOWS\_VOID\
C:\WINDOWS\_VOID\_VOIDd.sys
C:\WINDOWS\system32\UAC.db
C:\WINDOWS\system32\UAC.dat
C:\WINDOWS\system32\uactmp.db
C:\WINDOWS\system32\_VOID.dat
C:\WINDOWS\SYSTEM32\4DW4R3sv.dat
C:\WINDOWS\system32\drivers\_VOID.sys
C:\WINDOWS\system32\drivers\UAC.sys
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\Temp\_VOIDtmp
C:\WINDOWS\Temp\UAC.tmp
%Temp%\UAC.tmp
%Temp%\_VOID.tmp

Registry Keys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOID
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UACd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\4DW4R3

Verwijder de Google Redirect Virus

Om de Google Redirect Virus te verwijderen, is het raadzaam de instructies hierna te volgen. Ze zijn voor maximale effectiviteit ontwikkeld. Als u geen ervaring heeft met het handmatige verwijderen van malware, adviseren wij u om een geavanceerde anti-malware software te gebruiken om Google Redirect Virus automatisch te verwijderen.

Hoe Google Redirect Virus van je computer verwijderen? (handmatig)

Aandacht! Belangrijke mededeling m.b.t. Google Redirect Virus: de handmatige verwijdering van Google Redirect Virus vereist het aanbrengen van wijzigingen in de systeembestanden en registers. Dit kan dus schade aan je PC veroorzaken. Beschik je niet over de vereiste kennis? Geen probleem, je kunt dit doen door een malware remover te gebruiken.

1. Computer in veilige modus opstarten om Google Redirect Virus te isoleren en te verwijderen.
2. Reparatie registry entries aangemaakt door Google Redirect Virus op uw pc.

Automatisch verwijderen Google Redirect Virus door het downloaden van een geavanceerde anti-malware programma.

1. Google Redirect Virus met Anti-Malware SpyHunter verwijderen
2. Google Redirect Virus gecodeerde bestanden herstellen
Optioneel: Gebruiken van alternatieve anti-malware software

Leave a Comment

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload CAPTCHA.

Share on Facebook Share
Loading...
Share on Twitter Tweet
Loading...
Share on Google Plus Share
Loading...
Share on Linkedin Share
Loading...
Share on Digg Share
Share on Reddit Share
Loading...
Share on Stumbleupon Share
Loading...
Please wait...

Subscribe to our newsletter

Want to be notified when our article is published? Enter your email address and name below to be the first to know.