Plaats reactie
1
Wanneer u last heeft van ongewenste reclame en advertenties tijdens het surfen zoals Ads by GoSave, dan is de computer geïnfecteerd met adware of andere potentieel ongewenste software. Dit soort adware nestelt zich ongevraagd in de gebruikte browser, in Internet Explorer is dat vaak een invoegtoepassing of een BHO (Browser helper Object), en bij Google Chrome en Firefox is dat een extensie of plug-in. Dergelijke ongewenste reclame zoals Ads by GoSave verwijderen is vaak niet zo eenvoudig als het lijkt, want de pop-ups en advertenties tijdens het surfen zijn vaak niet het enige probleem.

Vaak zijn er veel meer problemen dan alleen de hinderlijke Ads by GoSave advertenties, denk bijvoorbeeld aan de browser die veel trager reageert dan normaal, tabbladen die spontaan openen met vreemde websites, of de weergave groen onderstreepte woorden op websites die reclame links bevatten. Dit zijn allemaal veelvoorkomende problemen wanneer de computer is geïnfecteerd met adware.

Hoe is mijn computer geïnfecteerd geraakt met deze adware (Ads by GoSave)?
De meest voorkomende oorzaak is het installeren van gratis software wat geheel op de achtergrond adware installeert, de browserinstellingen aanpast of extensies en plug-ins zal installeren die vervolgens bijvoorbeeld de zeer hinderlijke Ads by GoSave advertenties weergeven tijdens het surfen op het internet. Maar ook bedrieglijke updates voor bijvoorbeeld Java, Adobe Flash Player die via pop-ups worden aangeboden zijn een voornaamste oorzaak voor het geïnfecteerd raken met adware, potentieel ongewenste software of andere schadelijke software.

Downloadportals zoals Softonic, BrotherSoft, Cnet en vergelijkbare websites waar gratis software is te downloaden maken gebruik van aangepaste installatiebestanden, dit betekent dat deze zijn gebundeld met allerlei andere (ongewenste) software of adware. Vaak zal dit geheel ongevraagd worden geïnstalleerd, of optioneel worden aangeboden zodat u deze potentieel ongewenste software kunt uitvinken. Meer informatie leest u in het artikel Adware en Browser Hijackers voorkomen.

Hoe kom ik van de Ads by GoSave af?
Adware en ongewenste reclame zoals Ads by GoSave verwijderen is vaak niet even gemakkelijk, en de meeste virusscanners en of andere beveiligingssoftware zullen het vaak niet detecteren. Vandaar dat het belangrijk is om uw computer grondig te controleren op de aanwezigheid van adware, middels het onderstaande stappenplan omtrent Ads by GoSave verwijderen kunnen wij u op het forum verder helpen bij het verwijderen van de "Ads by GoSave" reclame en het opschonen van uw computer.
  1. Via deze link kunt u gratis een account op ons forum registreren.
  2. Volg het onderstaande stappenplan in deze handleiding om Ads by GoSave te verwijderen.
  3. Open vervolgens een nieuw onderwerp (topic) in het forum Hulp bij malware en virusinfectie problemen.
  4. Geef uw onderwerp een duidelijke titel, bijvoorbeeld “Hoe Ads by GoSave verwijderen” of “Hulp nodig bij Ads by GoSave reclame”.
  5. Vermeld indien nodig aanvullende informatie en of uw vragen waarop u graag antwoord wilt.
  6. Voeg daarna de logbestanden van Malwarebytes Anti-Malware en RSIT toe aan uw bericht als bijlage.
Afbeelding Ads by GoSave verwijderen
Middels de onderstaande instructies kunt u uw computer op het forum laten controleren op de aanwezigheid van ongewenste software en adware. Wanneer het probleem opgelost lijkt na het uitvoeren van dit stappenplan plaats dan alsnog even de verkregen logbestanden zodat we uw computer verder kunnen controleren en kunnen zien wat er is verwijderd en gedetecteerd


Stap 1 - Scannen met Malwarebytes Anti-Malware
Download Afbeelding MalwareBytes Anti-Malware bij voorkeur naar het bureaublad.
  • Dubbelklik op mbam-setup-2.0.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren.
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.
Afbeelding
  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Acties toepassen, bij de melding dat uw computer opnieuw opgestart moet worden klikt u op Nee.
  • Klik vervolgens op de knop Bekijk gedetailleerd logboek en klik op de knop exporteer en kies de optie tekstbestand (*.txt).
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog en klik vervolgens op de knop Opslaan.
  • Dit bestand zal standaard op uw bureaublad worden opgeslagen.
Afbeelding MalwareBytes' Anti-Malware logbestand plaatsen
  • Voeg het logbestand wat u zojuist heeft opgeslagen als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in Malwarebytes Anti-Malware bij Historie > Programmalogboeken)
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Stap 2 - RSIT uitvoeren
Download Afbeelding RSIT van de onderstaande locaties en sla deze op het bureablad op.
Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

RSIT Downloaden RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Dubbelklik op RSIT.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Als u RSIT de eerste keer uitvoert zal HijackThis gedownload worden als deze niet aanwezig is, sta dit vervolgens toe door op "I accept" te klikken.
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" geopend.
Stap 3 - Logbestanden plaatsen op het forum
Plaats de logbestanden van Malwarebytes Anti-Malware en RSIT in een nieuw onderwerp op het forum als bijlage.

Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Aan de hand van deze logs kunnen wij uw computer verder controleren op aanwezigheid van malware en u op deze manier verder advies en hulp bieden.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
2
Details en Informatie
Internet Explorer
BHO: GoSave -> {8AB64B55-7623-5373-7C88-776D99BE9A77} -> C:\Program Files\GoSave\oyA.dll ()

Firefox
FF Extension: GoSave - C:\Program Files\Mozilla Firefox\browser\extensions\54609aadfd868@54609aadfd869.com [2014-11-10]

Google Chrome
CHR HKLM\...\Chrome\Extension: [emkjlifhclknjdpbgimpgenkkmdojjho] - C:\ProgramData\GoSave\emkjlifhclknjdpbgimpgenkkmdojjho\emkjlifhclknjdpbgimpgenkkmdojjho.crx [2014-11-10]

Register
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CLSID\{8AB64B55-7623-5373-7C88-776D99BE9A77}
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{8AB64B55-7623-5373-7C88-776D99BE9A77}
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\GoSave.GoSave
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\GoSave.GoSave.4.0
PUP.Optional.MultiPlug.A, HKU\S-1-5-21-307197951-4133981808-630042234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{8AB64B55-7623-5373-7C88-776D99BE9A77}
PUP.Optional.MultiPlug.A, HKU\S-1-5-21-307197951-4133981808-630042234-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{8AB64B55-7623-5373-7C88-776D99BE9A77}
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{8AB64B55-7623-5373-7C88-776D99BE9A77}
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CLSID\{8AB64B55-7623-5373-7C88-776D99BE9A77}\INPROCSERVER32
PUP.Optional.GoSave.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{EF6E8F19-F6ED-8C28-8FAD-002E908466A0}
PUP.Optional.GoSave.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
PUP.Optional.GoSave.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
PUP.Optional.GoSave.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
PUP.Optional.GoSave.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}

Bestanden en mappen
C:\ProgramData\GoSave\emkjlifhclknjdpbgimpgenkkmdojjho\emkjlifhclknjdpbgimpgenkkmdojjho.crx
C:\ProgramData\GoSave\GNO2.dat
C:\ProgramData\GoSave\GNO2.exe
C:\Program Files\GoSave\oyA.tlb
C:\Program Files\GoSave\oyA.dll
C:\Program Files\GoSave\oyA.x64.dll
C:\Program Files\GoSave\oyA.dat
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
Plaats reactie

Maak een account aan of log in om deel te nemen aan de discussie

Je moet lid zijn om een ​​reactie te kunnen plaatsen

Maak een account aan

Geen lid? Registreer om lid te worden van onze community
Leden kunnen hun eigen onderwerpen starten en zich abonneren op onderwerpen
Het is gratis en duurt maar een minuut

Registreer

Log in

Gebruikersnaam
Wachtwoord

Terug naar “Beveiliging & Privacy”