dinsdag 22 januari 2013

Nieuwe website

Beste bezoekers,
we hebben een nieuwe website gelanceerd. Net zoals op blogspot.nl zal er geblogd worden over het verwijderen van virussen, spyware en overige.

Deze website is volledig ingericht naar u en onze wensen, u kunt ook reageren op onze verwijder instructies en ons en andere internet-gebruikers helpen.

Bezoek ons voortaan op www.malwarehulp.nl!

maandag 7 januari 2013

verwijder de Funmoods toolbar/adware uit Mozilla Firefox

Recent kregen we een vraag van een lid op Antivirussen.info over hoe de Funmoods toolbar te verwijderen uit Mozilla Firefox. Dit lid had al verschillende manieren geprobeerd om van deze vervelende adware af te komen maar het was tot op heden niet gelukt.

voorbeeld van de Funmoods toolbar


De Funmoods toolbar is een vervelend stuk adware die zich bundelt in verschillende browsers zoals Microsoft Internet Explorer, Mozilla Firefox en Google Chrome. Om deze adware te verwijderen raad ik u aan de volgende stappen in volgorde uit te voeren om de Funmoods adware voorgoed te verwijderen uit de browser en computer.

1. Ga in Firefox naar > Extra en dan Addons

2. Klik op de tab Extensies en kies voor de Funmoods extensie, selecteer aan de rechterkant, verwijderen of remove.

3. Stel de homepage van Firefox weer terug op 'default' - 'standaard' of stel zelf een pagina in.

4. Download AdwCleaner

5. Sla AdwCleaner op de desktop op, en voer het vanuit deze locatie uit, selecteer adwcleaner.exe klik met de rechtermuisknop op het bestand en kies voor uitvoeren als administrator.

6. Indien geopend, klik op zoeken.

7. Na het scannen op malware en adware zal adwcleaner een logfile openen, plaats deze svp in een nieuw bericht op ons forum ter controle.

zaterdag 22 december 2012

verwijder XP Security Plus 2013 van u computer!

XP Security Plus 2013 is de zoveelste nep applicatie puur gemaakt op gebruikers op te lichten en ze te laten betalen voor malware die helemaal niet bestaat op de computer. Het doet zich voor als een antivirus, antispyware, antimalware, firewall applicatie die u computer beschermt tegen inbrekers. Maar in werkelijkheid doet het helemaal niks, het geeft van allerlei neppe meldingen op u scherm weer, of in de systeem balk. Deze meldingen variëren nogal, hieronder een paar voorbeelden:

Severe system damage!
Spyware and viruses detected in the background. Sensitive system components under attack! Data loss, identity theft and system corruption are possible. Act now, click here for a free security scan.
System danger!
Your system security is in danger. Privacy threats detected. Spyware, keyloggers or Trojans may be working in the background right now. Perform an in-depth scan and removal now, click here.System hijack!
System security threat was detected. 
Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.

verwijder XP Security Plus 2013, remove, delete, removal, instructions, instructies, verwijderen, delete, verwijder, handleiding, hulp, malwarebytes, combofix


In werkelijkheid heeft XP Security Plus 2013 een lege database en is het helemaal niet instaat om iets te detecteren en laat staan verwijderen. Deze malware komt uit een grote groep van neppe anti-spyware, anti-virus of security programma's. Elk jaar veranderen de malware makers de naam van de applicatie maar over het algemeen blijft het uiterlijk vaak hetzelfde van deze tooling. Een voorbeeld, vorige jaar heete deze applicate XP Security Plus 2012. Laat u niks wijsmaken en betaal nooit voor het verwijderen van zogenaamde malware die XP Security Plus 2013 vind. 

Gebruiker in plaats van te betalen de onderstaande instructie om XP Security Plus 2013 te verwijderen van u computer

START U COMPUTER IN WINDOWS VEILIGE MODUSVerwijder alle diskettes, cd's en dvd's uit de computer en start de computer opnieuw op.

Houd de F8-toets ingedrukt terwijl de computer opnieuw opstart. 

Houd er rekening mee dat u de F8 knop ingedrukt dient te houden voordat het Windows logo verschijnt.

Opmerking: Bij sommige computers, als u de op het toetsenbord de F8 knop ingedrukt houd geeft deze een melding. Als dit gebeurt, in plaats van het ingedrukt houden van de "F8" toets, blijft u continu tikken u op de "F8" toets totdat je het scherm Geavanceerde opstartopties krijgt.

Op de scherm Geavanceerde opstartopties, gebruik de pijltoetsen om Veilige modus te selecteren met netwerkmogelijkheden, en druk op de ENTER toets.

PROCESSEN SLUITEN EN VERWIJDEREN MET RKILL
Download RKILL als Iexplore.exe (dit zorgt ervoor dat de malware het process rkill.exe niet blokkeerd)
* Als u moeite heeft om Iexplore.exe te downloaden, download dan het originele Rkill vanaf deze locatie

RKill is een programma dat probeert om alle kwaadaardige processen die samenhangen met XP Internet Security Pro 2013te beëindigen, zodat we in staat zullen zijn om de volgende stap uit te voeren.

Omdat dit programma alleen de processen stopt en niet verwijderd is het belangrijk dat u na het starten van Rkill de computer niet herstart. Als u de computer herstart is het mogelijk dat de processen van deze malware weer mee opgestart worden. Dit verhinderd ons de volgende stappen uit te voeren.

Klik met rechtermuisknop op dit iexplore.exe en kies ‘uitvoeren als Administrator’ voor Windows Vista en Windows 7 gebruikers. Windows XP gebruikers kunnen gewoon dubbelklikken op dit proces.

Rkill zal nu gestart worden en een logbestand creeeren op het Bureaublas genaamd Rkill.txt. Deze mag u gebruiken in een nieuw bericht op ons forum of negeren.

We gaan nu verder met het verwijderen van de Malware met MalwareBytes AntiMalware

MalwareBytes AntiMalware is een zeer krachtige tool om malware en spyware te detecteren in de computer. Wij raden bij problemen ook aan om met MBAM te scannen. Er is een gratis versie van MBAM beschikbaar die net als de betaalde versie kan updaten en malware kan verwijderen, bent u tevreden over dit programma koop dit programma en stimuleer de makers van MBAM. In tegenstellingen tot een hele hoop andere malwarescanners als SpywareHunter en SpywareTools hoeft u niet te betalen om de gevonden malware te verwijderen.
We gaan verder met de installatie van MBAM.

DOWNLOADEN EN INSTALLEREN VAN MALWAREBYTES ANTIMALWARE

Download MBAM vanaf de officiele locatie en kies voor de "Free" versie.

1. Sla de download op een locatie naar u keuze, bijvoorbeeld het Bureaublad of de c:\ drive.

2. Open de download en zie de volgende installatie stappen aan de hand van de bijgevoegde afbeeldingen.



Klik op "OK" 



Klik op "Volgende"



Lees de licentieovereenkomst en selecteer "Ik accepteer de licentieovereenkomst" klik daarna op "Volgende"



Klik op "Volgende" 



Selecteer de locatie waar u MBAM wilt installeren of laat de locatie zoals deze standaard staat aangegeven, klik daarna op "Volgende" 



Klik op "Volgende" 



Klik op "Volgende" 



Klik op "Installeren" 



Vind alle 3 de opties aan, en klik op "Voltooien" 



MBAM gaat zichzelf bijwerken naar de laatste versie, klik daarna op "OK"

Om deze Malware te detecteren en te verwijderen raden wij u aan een "Snelle scan" uit te voeren. Na de scan opent zich een logfile met informatie over de malware die wel of niet is gevonden, heeft een vraag over deze logfile ?

Maak dan een nieuw bericht aan in ons "Vraag & Antwoord" forum, stel u vraag en voeg de inhoud van de logfile van MBAM toe in het bericht.

Succes!

Bron: 
http://www.antivirussen.info/forum/help-ik-ben-geinfecteerd-met-spyware/11884-verwijder-de-xp-security-plus-2013-malware-werkende-instructies.html

dinsdag 11 december 2012

Engelse variant Remove-Malware.info

Na het succes van Antivirussen.info hebben wij ons toegewijd aan malware verwijderen op internationaal vlak. Helaas komen we op internet teveel verwijdergidsen tegen voor malware, spyware of virussen die puur en alleen gericht zijn op zogeheten affiliate programma's.

Men biedt een halve verwijder gids, verwijst naar een "Removal Tool" die je dient te downloaden en deze zal de malware voor je detecteren en verwijderen. Nou, detecteren doen ze wel maar verwijderen doen ze niet...Mits..je betaald. De tussenpersoon in dit geval, de site waar je de software van hebt gedownload krijgt een deel van de opbrengst. Dit is big-business, maar ik vind het niks en heb daarom een site ontwikkeld in het engels, gericht op internationale klanten die wel GRATIS en werkende verwijdergidsen verzorgt voor nieuwe malware.

www.remove-malware.info

vrijdag 7 december 2012

verwijder de VISTA ANTIVIRUS PLUS 2013 spyware met deze instructie

VERWIJDER VISTA ANTIVIRUS PLUS 2013

VISTA Antivirus Plus 2013
 virus is een nep anti-spyware dat vaak zonder toestemming op de computer geinstalleerd word. Het komt vanuit de zelfde cybercriminelen die verantwoordelijk zijn voor de Win 7 Antivirus Pro 2013, en Win 7 Antispyware Pro 2013. Al deze malware zoals dit soort software genoemd word is nep en doet helemaal niks goeds voor u computer. Het doet zich voor als een hulpmiddel tegen virussen, spyware, malware en andere soorten computerbedreigingen, maar uit eindelijk doen ze helemaal niets. Ze zijn erop uit om geld los te krijgen van de computer gebruiker die deze software moet aanschaffen om de 'gevonden' malware te verwijderen op de computer. 

Vista Antivirus Plus 2013 en zijn varianten overladen u met meldingen dat u besmet met een virus, dan weer spyware of dan weer adware. Hierbij een voorbeeld van de melding die Vista Antivirus Plus 2013 zal geven:

System hijack!
System security threat was detected. Viruses and/or spyware may be damaging your system now. Prevent infection and data loss or stealing by running a free security scan.
In dit bovenstaande voorbeeld, wordt beweert dat er spyware op u computer geinstalleerd is die u gevoelige data kan stelen, als er iets gevoelige data kan stelen is het Vista Antivirus Plus 2013 zelf wel. Daarom dient u Vista Antivirus Plus 2013 zo snel mogelijk te verwijderen, volg daarvoor onze onderstaande verwijdergids. 
Dit verwijderd het Vista Antivirus Plus 2013 virus zeker.


START U COMPUTER IN WINDOWS VEILIGE MODUS

Verwijder alle diskettes, cd's en dvd's uit de computer en start de computer opnieuw op.

Houd de F8-toets ingedrukt terwijl de computer opnieuw opstart. 

Houd er rekening mee dat u de F8 knop ingedrukt dient te houden voordat het Windows logo verschijnt.

Opmerking: Bij sommige computers, als u de op het toetsenbord de F8 knop ingedrukt houd geeft deze een melding. Als dit gebeurt, in plaats van het ingedrukt houden van de "F8" toets, blijft u continu tikken u op de "F8" toets totdat je het scherm Geavanceerde opstartopties krijgt.

Op de scherm Geavanceerde opstartopties, gebruik de pijltoetsen om Veilige modus te selecteren met netwerkmogelijkheden, en druk op de ENTER toets.

PROCESSEN SLUITEN EN VERWIJDEREN MET RKILL

Download RKILL als Iexplore.exe (dit zorgt ervoor dat de malware het process rkill.exe niet blokkeerd)
* Als u moeite heeft om Iexplore.exe te downloaden, download dan het originele Rkill vanaf deze locatie

RKill is een programma dat probeert om alle kwaadaardige processen die samenhangen met Vista Antivirus Plus 2013 te beëindigen, zodat we in staat zullen zijn om de volgende stap uit te voeren.

Omdat dit programma alleen de processen stopt en niet verwijderd is het belangrijk dat u na het starten van Rkill de computer niet herstart. Als u de computer herstart is het mogelijk dat de processen van deze malware weer mee opgestart worden. Dit verhinderd ons de volgende stappen uit te voeren.



Klik met rechtermuisknop op dit iexplore.exe en kies ‘uitvoeren als Administrator’ voor Windows Vista en Windows 7 gebruikers. Windows XP gebruikers kunnen gewoon dubbelklikken op dit proces.



Rkill zal nu gestart worden en een logbestand creeeren op het Bureaublas genaamd Rkill.txt. Deze mag u gebruiken in een nieuw bericht op ons forum of negeren.

We gaan nu verder met het verwijderen van de Malware met MalwareBytes AntiMalware

MalwareBytes AntiMalware is een zeer krachtige tool om malware en spyware te detecteren in de computer. Wij raden bij problemen ook aan om met MBAM te scannen. Er is een gratis versie van MBAM beschikbaar die net als de betaalde versie kan updaten en malware kan verwijderen, bent u tevreden over dit programma koop dit programma en stimuleer de makers van MBAM. In tegenstellingen tot een hele hoop andere malwarescanners als SpywareHunter en SpywareTools hoeft u niet te betalen om de gevonden malware te verwijderen.
We gaan verder met de installatie van MBAM.

DOWNLOADEN EN INSTALLEREN VAN MALWAREBYTES ANTIMALWARE

Download MBAM vanaf de officiele locatie en kies voor de "Free" versie.

1. Sla de download op een locatie naar u keuze, bijvoorbeeld het Bureaublad of de c:\ drive.

2. Open de download en zie de volgende installatie stappen aan de hand van de bijgevoegde afbeeldingen.



Klik op "OK" 



Klik op "Volgende"



Lees de licentieovereenkomst en selecteer "Ik accepteer de licentieovereenkomst" klik daarna op "Volgende"



Klik op "Volgende" 



Selecteer de locatie waar u MBAM wilt installeren of laat de locatie zoals deze standaard staat aangegeven, klik daarna op "Volgende" 



Klik op "Volgende" 



Klik op "Volgende" 



Klik op "Installeren" 



Vind alle 3 de opties aan, en klik op "Voltooien" 



MBAM gaat zichzelf bijwerken naar de laatste versie, klik daarna op "OK"



Om deze Malware te detecteren en te verwijderen raden wij u aan een "Snelle scan" uit te voeren. Na de scan opent zich een logfile met informatie over de malware die wel of niet is gevonden, heeft een vraag over deze logfile ?

Maak dan een nieuw bericht aan in ons "Vraag & Antwoord" forum, stel u vraag en voeg de inhoud van de logfile van MBAM toe in het bericht.

Succes! 

Hoe verwijder je het Cybercrime Investigation Department politie-virus

Als u geinfecteerd bent met het uKash Cybercrime virus kunt u de volgende melding verwachten bij het opstarten van u computer 




Hieronder vind u een twee tal oplossingen die 100% werken!

OPLOSSING1 OM U COMPUTER VRIJ TE MAKEN VAN HET CYBERCRIME VIRUS
Oplossing om terug in Windows te geraken:

1. Start u computer opnieuw op
2. Klik tijdens het opstarten nog voor het windows scherm op F8 in veilige modus (wat is veilig modus?)
3. Klik aan veilig modus met netwerkondersteuning 
4. Voer systeemherstel uit en plaats u computer terug in een tijdsbestek waarin u nog niet last had van het virus. (hoe voer ik systeemherstel uit ?)

1. Scan daarna u computer met MalwareBytes AntiMalware om het Cybercrime virus te verwijderen of te detecteren.
2. Scan nogmaals met ComboFix! om deze malware nog dieper te detecteren en te verwijderen. (instructies vind u hier)
3. Registreer u op ons forum (indien nog niet gedaan) en plaats de MalwareBytes & Combofix log in ons Vraag & Antwoord forum. Wij kunnen u helpen om te zien of u computer nog besmet is het een van de ukash varianten.
4. Scan u computer nogmaals met ESET online virusscan om de laatste restjes te verwijderen.

OPLOSSING 2 (ALS VEILIGE MODUS NIET MEER WERKT) 
1. Download Windows Offline Defender en maak een startup cd/dvd of usb stick. (zie hier hoe je een startup disk maakt en meer..)
2. Start daarna de pc op met de Windows Offline Defender disk
3. Scan u computer op malware met de Windows Offline Defender software.
4. Scan daarna u computer met MalwareBytes AntiMalware om het Cybercrime virus te verwijderen of te detecteren.
5. Scan nogmaals met ComboFix! om deze malware nog dieper te detecteren en te verwijderen. (instructies vind u hier)
6. Registreer u op ons forum (indien nog niet gedaan) en plaats de MalwareBytes & Combofix log in ons Vraag & Antwoord forum. Wij kunnen u helpen om te zien of u computer nog besmet is het een van de ukash varianten.
7. Scan u computer nogmaals met ESET online virusscan om de laatste restjes te verwijderen.

Hoe is het mogelijk dat dit virus op mijn pc terecht is gekomen ?
Op dit moment word er veelvuldig misbruik gemaakt van een grote bug in internet explorer en java. Deze tweetal bugs worden door cybercriminelen misbruikt om via een website of link malware te installeren op u computer. Als u computer niet helemaal up-to-date is met de laatste windows en java patches dan is het mogelijk dat u op deze manier besmet bent geraakt. Het is ook algemeen bekend dat u niet moet klikken op links die u niet vertrouwd en bijvoorbeeld toeverzonden krijgt per mail. 
Om u computer te checken op de laatste patches van windows kijkt u op www.windowsupdate.com en voor java raden wij u aan de laatste java update te installeren. Heeft u nog geen virusscanner, download dan een gratis virusscanner om de kans te verkleinen dat u besmet raakt met een nieuwe variant van dit of een ander virus.

Help andere mensen, dit virus verspreid zich snel!

Als deze oplossingen u hebben geholpen, help dan ook andere mensen. Dit kunt u doen door onze link te delen op andere internet sites te twitteren, of te delen op facebook. Steeds meer mensen raken besmet met virus, en het is relatief makkelijk te verwijderen. Helaas verdienen cybercriminelen ontzettend veel geld met deze ransomware. Teveel mensen betalen ervoor om hun computer vrij te krijgen van deze ransomware, helaas word het virus dan niet verwijderd maar simpelweg uitgeschakeld. Na een maand of wat krijgt u weer een melding en word verzocht weer te betalen. Laat u niet foppen en betaal nooit voor de ransomware, en help andere mensen.

Heeft u aanvullende vragen, of bent u niet zeker of het virus is verwijderd van u computer ?

Als u niet zeker bent of het virus is verwijderd van u computer, of heeft u aanvullende vragen over u computer dan kunt u een account aanmaken op onze website. Dit is gratis en wij helpen u graag verder met u computerprobleem. In ons vraag & antwoord forum kunt u dan een bericht aanmaken en deze word in behandeling genomen door ons team van Computer Experts. Wij streven ernaar om probleem zo snel mogelijk en natuurlijk gratis op te lossen. Maak nu een account aan op onze website

zaterdag 27 oktober 2012

oplossing voor het verwijderen van De Zeus/Citadel-malware

De Zeus/Citadel-malware werd vorige maand het vaakst in Nederland aangetroffen, maar ook ransomware en scareware zijn nog altijd zeer actief. Dat blijkt uit cijfers van het Nederlandse anti-virusbedrijf SurfRight. Zeus en de op Zeus gebaseerde Citadel-malware zijn banking Trojans, speciaal ontwikkeld voor het plegen van fraude met internetbankieren. "Van alle malware-families is deze malware het succesvolst om ongezien op computers te komen maar dus ook lange tijd ongezien te blijven", zegt CEO Mark Loman. 

De virusbestrijder stelt dat één van de redenen dat Zeus/Citadel op de eerste plek staat komt omdat het op elke computer een andere verschijningsvorm heeft. "Niet alleen het pad waarin het bestand, wat een willekeurige bestandsnaam heeft, staat is telkens anders, maar ook de inhoud verschilt op elke computer, zonder dat de werking anders is. Herkenning op basis van een hash is bijvoorbeeld hierdoor niet mogelijk." 

Citadel was eerder dit jaar verantwoordelijk voor de uitbraak van het Dorifel-virus bij verschillende ministeries, Nederlandse gemeenten en andere overheidsinstanties. 

Ransomware 
De onderstaande cijfers zijn gebaseerd op scans die gebruikers met het programma HitmanPro uitvoerden. In het overzicht zijn banking Trojans in rood weergegeven, ransomware heeft een paarse kleur gekregen. Ransomware vergrendelt computers en eist 'losgeld' van slachtoffers als die toegang tot hun pc willen. De malware is ook bekend als politievirus of Buma/Stemra-virus. 

Op de twaalfde plek in het overzicht staat de malware die afgelopen maart nog via Nu.nl werd verspreid. "Zoals je kunt zien wordt de bedreiging nog steeds niet goed door virusscanners opgepikt, omdat er telkens nieuwe versies verschijnen waardoor bestaande herkenning middels virushandtekeningen weer een tijd niet werkt", merkt Loman op. (Bron)


Hoe verwijder je de Zeus/Citadel banking trojan/malware van je computer


Als u geinfecteerd bent met de Zeus trojan raden wij u aan met de volgende tools te scannen om dit virus van je computer te verwijderen. Let wel, er zijn een hoop varianten van het Zeus virus dus het is goed mogelijk dat een nieuwere variant nog niet word herkend.

1. Start u computer in Windows Veilige modus (kijk hier, hoe je in veilige modus start)
2. Download TDDSKiller van Kaspersky Labs, in de link vind u ook informatie hoe TDDSKiller te gebruiken.
3. Scan u computer met TDDSKiller.
4. Voer hierna een scan uit met ESET Online virusscan (ook als TDDSKiller een virus of malware heeft gedetecteerd en verwijderd).
5. Scan hierna met HitmanPro versie 3.0 om zeker te zijn dat u computer vrij is van malware. Dit is inclusief 30 dagen licentie (gratis) en verwijderd malware, u hoeft dus niet eerst het programma te kopen.