Farlig nivå 8
Typ: Malware
Gemensamma infektionssymtom:
  • Kopplar upp mot Internet utan din tillåtelse
  • Konstig Verktygs list installerad utan din tillåtelse
  • Långsam Internet uppkoppling
  • Kan inte ändra min hemsida
  • Störande popup meddelanden
  • Trög Dator
Andra mutationer kända som:

Google Redirect Virus

Google Redirect Virus är idag ett verkligt och allvarligt hot mot datorer över hela världen. Det tydligaste tecknet på att användarna har blivit smittade med detta virus, är att användarnas sökresultat i Google har blivit kapade och lurade, är att användarna blir omdirigerade till skadliga internetsidor som säljer falska spionprogram, sprider virus och delar ut elaka infektioner och datorkoder. Google Redirect Virus smyger sig in en dator och viruset aktiveras på en gång, vilket gör att det är nästan omöjligt för användaren att använda en sökmotor på nätet utan att få felaktiga resultat.

Ladda hem Google Redirect Virus infektion scanner
  • Snabb & tästad lösning för Google Redirect Virus hot borttagning.
  • Spara på ditt skrivbord & Starta nu!

Vad som gör att Google Redirect Virus är farligare än andra kapare på nätet, är det faktum att viruset kan använda upp till 100 procent av systemets resurser, vilket gör att det är nästintill omöjligt att få systemet att fungera. Google Redirect Virus kan också skapa en bakdörr i systemet för att öppna upp en ingång för andra typer av skadlig koder som lätt kan utnyttja och sig in i användarens system.

Trots sitt extremt populära namn, klassas Google Redirect Virus som ett rootkit eller en trojan.Detta hot orsakas av många olika typer av TDSS rootkits, varav vissa går under namnen:

Alureon
Tidserv
Backdoor.Tidserv
Trojan: WinNT / Alureon.D
TrojanSpy: Win32/Chadem.A och många andra

Google Redicret Virus blockerar Googles sökresultat och kommer att visa slumpmässiga sidor som innehåller tvivelaktiga listor och länkar från kapare och platser som innehåller en rad malware.I själva verket är alltså Googles sökresultat kapade, och detta gör det naturligtvis omöjligt för användaren att genomföra en sökning på nätet.

När användaren väl har omdirigerats till en webbplats som inte har något som helst samband med dess ursprungliga sökning, kan vissa webbplatser lura användaren genom att generera falsk trafik för att öka sina chanser att få betalt via sin marknadsföring, medan andra kommer att försöka lura användaren till att köpa skadliga falska säkerhetsprogram verktyg såsom:

Fast Windows Antivirus 2011 och
Windows Necessary Firewall

Ett annat stort problem med Google Redirect Virus är att det kan gömma sig från installerade säkerhetsprogram. Det kommer inte att upptäckas av något säkerhetsverktyg och därmed kan användaren få det svårt att upptäcka och ta bort applikationen från systemet.Google Redirect Virus gör detta genom att injicera sig själv till att köra igenom minnesprocesser och lägga till/ta bort poster och värden inne i själva registret, HOSTS-filerna och DNS.

Några av de webbplatser som detta virus omdirigeringar dess offer till omfattar följande:

Clearask.com
Webb-analytics.google.com
Brittaniasearch.com
Go.google.com

Google Redirect Viurus kommer också att försöka kapa webbläsaren, detta i ett försök att hindra användare från att besöka vissa säkerhetsrelaterade webbplatser och hindra användare från att ladda ner applikationer som kan ta bort dessa skadliga koder. Användaren bör därför avstå från att manuellt försöka få bort Google Redirect Virus, eftersom detta mycket väl kan orsaka bestående skador på systemet. Använd istället ett säkert och legitimt säkerhetsverktyg som också kommer att skydda systemet mot framtida attacker av liknande slag.

Ladda hem Google Redirect Virus infektion scanner
  • Snabb & tästad lösning för Google Redirect Virus hot borttagning.
  • Spara på ditt skrivbord & Starta nu!
disclaimer

Hur tar man bort Google Redirect Virus

Filer som hör ihop med infektion (Google Redirect Virus):

KBDSL1B.dll
%LOCALAPPDATA%\Foxit Software
%AppData%\?????
%LOCALAPPDATA%\CamfrogWEB
%LOCALAPPDATA%\SSPrint
%LOCALAPPDATA%\Chromium\Apple Computer
%LOCALAPPDATA%\MainBoss
%LOCALAPPDATA%\Simutronics
%LOCALAPPDATA%\Conduit\Adobe
%LOCALAPPDATA%\Motive
%LOCALAPPDATA%\Apple Computer\Apple
%LOCALAPPDATA%\AIM Toolbar
%LOCALAPPDATA%\Widcomm
%LOCALAPPDATA%\CyberLink\CutePDF Writer
%LOCALAPPDATA%\bProtector
%LOCALAPPDATA%\LogMeIn
%LOCALAPPDATA%\Bodog Poker
%LOCALAPPDATA%\CrashDumps\Apps
%LOCALAPPDATA%\HP
%AppData%\??????
%LOCALAPPDATA%\Conduit\Babylon
%LOCALAPPDATA%\Downloaded Installations\Dell Edoc Viewer
%LOCALAPPDATA%\VirtualDJ
%APPDATA%\Bitrix Security
%LOCALAPPDATA%\Askcom
kbd101V.dll
%LOCALAPPDATA%\Red Storm Entertainment
%LOCALAPPDATA%\Roxio
%LOCALAPPDATA%\MainConcept (Muvee)
%AppData%\???
%LOCALAPPDATA%\RuneScape
%LOCALAPPDATA%\ATI\Adobe
%LOCALAPPDATA%\SpeedyPC Software
%LOCALAPPDATA%\Logitech
%LOCALAPPDATA%\Apple\AOL
%LOCALAPPDATA%\Tibo Software
%LOCALAPPDATA%\Sony Corporation
%LOCALAPPDATA%\FreeCDRIP
%LOCALAPPDATA%\AlwaysNeat\Adobe
%LOCALAPPDATA%\MFAData\Deployment
%LOCALAPPDATA%\Logos4\Google
%LOCALAPPDATA%\7-Zip
%LOCALAPPDATA%\Zugo
%LOCALAPPDATA%\Downloaded Installations\Apple Computer
%LOCALAPPDATA%\Ask.com
%LOCALAPPDATA%\Unity
%AppData%\????
%UserProfile%\Local Settings\Application Data\Apple Computer\Apple
%LOCALAPPDATA%\Paint.NET
%LOCALAPPDATA%\Amazon
%LOCALAPPDATA%\Intel
%LOCALAPPDATA%\SkypeRS
%LOCALAPPDATA%\Highway
%LOCALAPPDATA%\Full Tilt Poker
%LOCALAPPDATA%\Snapfish
%LOCALAPPDATA%\Lenovo
%LOCALAPPDATA%\Inbox Toolbar
%LOCALAPPDATA%\Tific
%LOCALAPPDATA%\ArcSoft\Apple
%LOCALAPPDATA%\DT Soft
%LOCALAPPDATA%\WinRAR SFX
%LOCALAPPDATA%\AVS4YOU
%UserProfile%\Local Settings\Application Data\Microsoft
%LOCALAPPDATA%\Vodafone
%LOCALAPPDATA%\GSpot Appliance Corp
%LOCALAPPDATA%\ProtectStar
%LOCALAPPDATA%\Savings Bond Wizard
%LOCALAPPDATA%\IADirectShow
_VOIDmainqt.dll
_VOID.tmp
UAC.tmp
_VOIDtmp
4DW4R3.sys
UAC.sys
_VOID.sys
4DW4R3.dll
4DW4R3sv.dat
4DW4R3c.dll
_VOID.dat
_VOID.dll
uactmp.db
UAC.dat
UAC.db
uacinit.dll
UAC.dll
wdmaud.sys
%LOCALAPPDATA%\Microsoft Games\Google
%LOCALAPPDATA%\LDM
%LOCALAPPDATA%\Hewlett-Packard
%LOCALAPPDATA%\RealNetworks
%LOCALAPPDATA%\SupportSoft
xriotabb.dll
%LOCALAPPDATA%\PTP
%LOCALAPPDATA%\Babylon\ATI
%UserProfile%\Local Settings\Application Data\Netscape
%LOCALAPPDATA%\Gabest
%LOCALAPPDATA%\VB and VBA Program Settings
%LOCALAPPDATA%\Akamai
%LOCALAPPDATA%\assembly\Adobe
%LOCALAPPDATA%\Search Settings
%LOCALAPPDATA%\Apple Computer
%LOCALAPPDATA%\JavaSoft
%LOCALAPPDATA%\Apps\APN
%LOCALAPPDATA%\Diagnostics\Dell
%LOCALAPPDATA%\Google\Apps
%LOCALAPPDATA%\Sonic
%LOCALAPPDATA%\Adobe\ActiveState
%LOCALAPPDATA%\Macromedia
%LOCALAPPDATA%\MainConcept
%LOCALAPPDATA%\Apps\Adobe
%LOCALAPPDATA%\Adobe\Acer
%LOCALAPPDATA%\Valve
%LOCALAPPDATA%\Softonic
%LOCALAPPDATA%\IM
%LOCALAPPDATA%\VidSoft
%LOCALAPPDATA%\EasyBits
%LOCALAPPDATA%\LeaderTech
%LOCALAPPDATA%\Intuit
%LOCALAPPDATA%\Netscape
%LOCALAPPDATA%\MainConcept (Adobe2)
%LOCALAPPDATA%\Dell\Adobe
msdeltam.dll
%LOCALAPPDATA%\Microsoft
%LOCALAPPDATA%\Apple
%LOCALAPPDATA%\AIM\Adobe
%LOCALAPPDATA%\Adobe
%LOCALAPPDATA%\Bitberry
%LOCALAPPDATA%\Aimersoft\Adobe
%LOCALAPPDATA%\ScanSoft
%LOCALAPPDATA%\Mozilla
%LOCALAPPDATA%\CyberLink
%LOCALAPPDATA%\Apple Computer\Adobe
%LOCALAPPDATA%\Nico Mak Computing
%LOCALAPPDATA%\ClassesB
%LOCALAPPDATA%\Apple\Ancestry.com
%LOCALAPPDATA%\Move Media Player
%LOCALAPPDATA%\Comical
%LOCALAPPDATA%\Dell
%LOCALAPPDATA%\Google
%LOCALAPPDATA%\Flux
%LOCALAPPDATA%\Winferno
NOTEPAD.EXE
%LOCALAPPDATA%\McAfee Personal Vault
%LOCALAPPDATA%\APN\Adobe
%LOCALAPPDATA%\Enterbrain
%LOCALAPPDATA%\Affinix
%LOCALAPPDATA%\Diagnostics\Apple Computer
%LOCALAPPDATA%\BitTorrent
%LOCALAPPDATA%\NDS
%LOCALAPPDATA%\Synaptics
%LOCALAPPDATA%\Apple Computer\Ahead
%LOCALAPPDATA%\Realtek
%LOCALAPPDATA%\GNU
%LOCALAPPDATA%\Avg2013\AVG Secure Search
%LOCALAPPDATA%\Corel
%LOCALAPPDATA%\Spotify
%LOCALAPPDATA%\Macrovision
%LOCALAPPDATA%\Apple\Adobe
%LOCALAPPDATA%\Ahead
%LOCALAPPDATA%\DeviceVM
%UserProfile%\Local Settings\Application Data\RealNetworks
%LOCALAPPDATA%\DataMngr
%LOCALAPPDATA%\Conduit\Avg2013
%LOCALAPPDATA%\AhnLab
%LOCALAPPDATA%\NVIDIA Corporation
%LOCALAPPDATA%\NPE\Microsoft Help
%LOCALAPPDATA%\Blizzard Entertainment

Dynamisk Länk Bibliotek att ta bort (Google Redirect Virus):

KBDSL1B.dll
xriotabb.dll
kbd101V.dll
msdeltam.dll
4DW4R3.dll
_VOID.dll
4DW4R3c.dll
uacinit.dll
_VOIDmainqt.dll
Disclaimer

Kommentarer

  1. Kontol Dec 14, 2015

    We are doing some re-organisation of our email distribution gropus which will involve renaming a fair few of them. We are currently *****sing how the auto-complete behaviour in Exchange 2010 will affect users post this change. We can either clear the cache completely (not popular) or modify the entries one by one (even less popular). Any advice how to do this seamlessly for the end user? Many thanks.

  2. Arindam Dec 14, 2015

    if you previously sent email to the

  3. Nasro Dec 18, 2015

    The autopopulate frtauee is broken in Outlook 2010 SP1 and in Outlook 2013. I'd probably forget about messing with it and let autoresolve take over. Type a name and tab out of the field - outlook will find the contact and resolve the address.

  4. Matt Dec 19, 2015

    What i don't realize is if truth be told how you're no

  5. Waleed Dec 19, 2015

    I've always wodeernd if there's a command line option for running scanpst.I normally keep 3 or 4 PST files in use, and I'd love to put together a batch file to scanpst them on a regular basis.

Skicka kommentar — VI BEHÖVER DIN MENING!

Kommentar:
Namn:
Ange säkerhetskod:
This is a captcha-picture. It is used to prevent mass-access by robots.