Removal Instructies
Download MalwareBytes' Anti-Malware en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.
Zorg dat er na de installatie een vinkje is geplaatst bij:
- Update MalwareBytes' Anti-Malware
- Start MalwareBytes' Anti-Malware
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.
Bij problemen!!! (Lees de onderstaande instructies)
- Zodra het programma gestart is, ga dan naar het tabblad "Instellingen".
- Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
- Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
- Druk vervolgens op "Scannen" om de scan te starten.
- Het scannen kan een tijdje duren, dus wees geduldig.
- Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
- Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
- Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
Download DDS van sUBS van één van deze locaties en plaats het op je bureaublad:
DDS - Bleeping Computer download.
DDS - Bleeping Computer download.
DDS - Infospyware.
DDS is een diagnosetool en maakt gebruik van scripts.
Schakel je beveiligings software uit voordat je DDS uitvoert!
Dubbelklik op DDS om de tool te starten.
DDS zal 2 logfiles openen:
* DDS.txt
* Attach.txt
Een scherm vraagt je om beide logjes op te slaan omdat de logjes weg zullen zijn als je ze sluit.
Sla de logjes op bijvoorbeeld op je bureaublad of een andere plaats waar je ze makkelijk terug vind.
Plaats de logs van MBAM en DDS in een nieuw onderwerp op het forum ter controle.
Technische details
HijackThis
Running processes:Register
C:\Documents and Settings\Administrator\Application Data\Protector-pxl.exe
O4 - HKCU\..\Run: [Inspector] C:\Documents and Settings\Administrator\Application Data\Protector-pxl.exe
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunAangemaakte bestanden
"Inspector"="C:\Documents and Settings\Administrator\Application Data\Protector-pxl.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\~1.exe\]
"Debugger"="svchost.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\~2.exe\]
"Debugger"="svchost.exe"
+ More entry's in Image File Execution Options
C:\Documents and Settings\Administrator\Application Data\Protector-pxl.exe
C:\Documents and Settings\Administrator\Application Data\Roaming\result.db
C:\Documents and Settings\Administrator\Desktop\Windows Safety Checkpoint.lnk
C:\Documents and Settings\Administrator\Start Menu\Programs\Windows Safety Checkpoint.lnk