Het Google Redirect Virus blijft gebruikers wereldwijd plagen in 2017. Deze redirect virus is een van de meest gevaarlijke, vervelende en moeilijkte verwijderen infecties, die nu verspreid wordt door het Internet. Het virus veroorzaakt omleiding van de zoekresultaten van Google. Gebruikers melden aljaren, dat elke keer wanneer ze op een zoekresultaat klikken, ze omgeleid worden naar andere sites. Dergelijke web sites kunnen zeer gevaarlijk zijn, omdat ze bekend zijn, om gebruikersop te lichten, adware of POT’s te installeren (Potentieel Ongewenste Toepassing) of ze infecteren je computer met malware.

Overzicht bedreiging
Naam |
Google Redirect Virus |
Type | Rootkit |
Korte omschrijving | Zoekresultaten van Google worden omgeleid naar onbekende websites. |
Symptomen | Verwijst door naar sites van onbekende oorsprong door te klikken op de zoekresultaten. Moeilijk om te verwijderen. |
Distributie methode | Door te klikken op kwaadaardige links. Door het openen van kwaadaardig e-mailbijlages. |
Opsporingstool |
Controleert u of uw systeem geïnfecteerd is met Google Redirect Virus
Downloaden
Malware Remover
|

Hoe beinvloed het Google Redirect Virus uw computer?
Als een gebruiker die getroffen is door het Google redirect virus een zoekopdracht maakt in Google, toont de zoekmachine ongeveer tien resultaten. Wanneer de gebruiker op deze links klikt wordt hij doorgestuurd naar webpagina’s die kwaadardig kunnen zijn of veel advertenties bevatten. Deze pagina’s zijn ontworpen om de gebruiker te misleiden en om je persoonlijke gegevens te stelen.
Deskundigen kunnen soms verwijzen naar dit virus als het Yahoo redirect virus of Bing redirect virus, omdat deze infectie ook de andere zoekmachines kan beinvloeden. Een nieuwe variant van deze infectie is onlangs gevonden en genoemdals Happiliredirect virus en Nginx redirect virus. Al deze symptomen worden veroorzaakt door dezelfde groep van computervirussen.

Google Redirect Virus – Technische Details
Volgens security onderzoekers kan het virus naar vele verdachte sites linken, de meest beruchte daarvan zijn:
- search.babylon.com
- livejasmin.com
- adf.ly
- neatsearchserver.com
Naast deze, zijn er ook andere sites die worden geassocieerd met het Google redirect virus:
→“Search.babylon.com, scour.com, blinkx.com, Worldslife.com, Blendersearch.com, Bodisparking.com, coolsearchserver.com, webplains.net, find-fast-answers.com, search-netsite.com, toseeka.com, AboutBlank, La.vuwl.com, 10-directory.com, 63.209.69.107, 67.29.139.153, 7search.com, adorika.com, adf.ly, admarketplace.com, alive-finder.com, alltheservices.com, articlemule.org, asklots.com, ave99.com, b00kmarks.com, background-sleuth.net, bargainmatch.com, beoo.com, bestdiscountinsurance.com, bestsearchpage.com, bestclicksnow.com, bestmarkstore.com, bestwebchoices.com, bestwebsearch.com, bidsystem.com, secure.bidvertiser.com, britewallet.com, budgetmatch.net, buzzclick.com, celebrity-gossip.net, cheapstuff.com, citysearch.com, clicksor.com (Clicksor), clkads.com, feed.clickbizz.com, comparedby.us, comparestores.net, couponmountain.com, digitaltrends.com, easilyfindlocal.com, everythinghere.com, evoplus.com, expandsearchanswers.com (expand search answers), fastfinder.com, feedsmixer.org (starFeedsMixer), find-quick-results.com, FilesCup.com (FilesCup), findexmark.com, find-answers-fast.com, Zinkwink.com, us-srch-system.com, finditreport.com, findology.com, finderquery.com, findstuff.com, flurrysearch.com, forless.com, gimmeanswers.org, glimpse.com, google-redirect.com, googlesearchserver.net, get-search-results.com, goingonearth.com, goodsearch.com, gomeo.co.uk, gossipcenter.com, gquestionnaire.com, greatsearchserver.com, greenluo.com, grooveswish.com, guide2faucets.com, happili.com, HelloLocal.com, hyperpromote.com, informationgetter.com, inruo.com, jerseyscatalog.com, juggle.com, k100searches.com, YouPorn, liutilities.com, livejasmin.com (creative.livejasmin.com popups), local-search-pages.com, localpages.com, localsearchbug.com, lowpriceshopper.com, manufacturersdirectory.com, multifind24.com, mybestclick.net, mycustomsearch.cn, mydealchoices.com, mydealmatch.com, mylocalhero.com, neatsales.com, neatsearchserver.com (neat search server ZeroAccess rootkit), netsearchfinder.com, netshoppers.com, nexplore.com, privacycheck.ru, Pulse360.com, qooqle.com, questyes.com, quick-search-results.com, quick-suggest.com, redirectsite.net, results5.google.com, safecompare.com, saveandcoupon.com, savecompare.com, savingwithads.com, scoursearch.net, search-redirector.com, searchforall.info, searching4all.com, search-results.com (int.search-results.com), searchbacon.com, searchdiscovered.com, searchqu.com, searchqualitysites.com, searchnext.com, searchspice.com, shopcompare.net, shopcompareus.com, shopfinded.com, shopica.com, shopica.com/search, shopzilla.com, socialsurvey2011.info, Social Search Redirect, Search-netsite.com, kitchenrenopages.com, kingtopsearch.net, kiseek.com, lawyerinsight.org, letsbuystuff.com, njksearc.net, qooqlle.com, Storeordersonline.com, somesearchsystem.com, startnow.com, startsearcher.com, supersearchserver.com, TabDiscover.com, tazinga.com (tazinga!), theifinder.com, Thewebtimes.com, Marveloussearchsystem.com, merchantsnearby.com, monstermarketplace.com, mooter.com, TheTop10.com, tubedownloader.com, theyellowpages.com, theyellowpagez.com, topdaodrugs.com, tubedownloader.com, Therelatedsearch.com, unblock-us.com, valueapproved.com, vshare.toolbarhome.com (vShare), vehiclefind24.com, whatcarefreefeelslike.com,weeklycontestwinner.org, weeklyusa-winner.com, webshoppinghelper.com, webresults6.org, yellowmoxie.com, search.yellowise.com, ylwbook.addresses.com, youfindmore.com and Zwankysearch.com.”
Volgens Wiki onderzoekers, ishet Google redirect virus betrokken bij de volgende processen, DLL-bestanden, het Windows register en andere objecten op uw PC:
→Processes
dmgsh.exe
C:\WINDOWS\Xzagua.exe
Xzagua.exe
Xwk.exe
Xwo.exe
→DLLs
C:\WINDOWS\system32\UAC.dll
C:\WINDOWS\system32\uacinit.dll
C:\WINDOWS\system32\_VOID.dll
C:\WINDOWS\SYSTEM32\4DW4R3c.dll
C:\WINDOWS\SYSTEM32\4DW4R3.dll
C:\Documents and Settings\All Users\Application Data\_VOIDmainqt.dll
→Other Files
C:\Windows\System32\wdmaud.sys
TDSSserv.sys
C:\WINDOWS\_VOID\
C:\WINDOWS\_VOID\_VOIDd.sys
C:\WINDOWS\system32\UAC.db
C:\WINDOWS\system32\UAC.dat
C:\WINDOWS\system32\uactmp.db
C:\WINDOWS\system32\_VOID.dat
C:\WINDOWS\SYSTEM32\4DW4R3sv.dat
C:\WINDOWS\system32\drivers\_VOID.sys
C:\WINDOWS\system32\drivers\UAC.sys
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\Temp\_VOIDtmp
C:\WINDOWS\Temp\UAC.tmp
%Temp%\UAC.tmp
%Temp%\_VOID.tmp
→Registry Keys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOID
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UACd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\4DW4R3

Verwijder de Google Redirect Virus
Om de Google Redirect Virus te verwijderen, is het raadzaam de instructies hierna te volgen. Ze zijn voor maximale effectiviteit ontwikkeld. Als u geen ervaring heeft met het handmatige verwijderen van malware, adviseren wij u om een geavanceerde anti-malware software te gebruiken om Google Redirect Virus automatisch te verwijderen.
Hoe Google Redirect Virus van je computer verwijderen? (handmatig)
Aandacht! Belangrijke mededeling m.b.t. Google Redirect Virus: de handmatige verwijdering van Google Redirect Virus vereist het aanbrengen van wijzigingen in de systeembestanden en registers. Dit kan dus schade aan je PC veroorzaken. Beschik je niet over de vereiste kennis? Geen probleem, je kunt dit doen door een malware remover te gebruiken.
Automatisch verwijderen Google Redirect Virus door het downloaden van een geavanceerde anti-malware programma.
/* 
Latest Stories









