1
Key-find.com (PUP.Optional.Key-find.com.A) is een dubieuze zoekmachine en kan geclassificeerd worden als een browser hijacker, en valt hiermee direct onder de categorie “Potentioneel Ongewenste Software” (PUP’s) / Pottentially Unwanted Programs. Wanneer de Key-find.com adware eenmaal aanwezig is op uw computer zal deze zich als BHO (Browser Helper Object) nestelen in Internet Explorer en als extensie, add-on in Google Chrome en Firefox. Door deze aanpassingen zal Key-find.com als startpagina en standaard zoekmachine worden ingesteld waardoor al uw zoekresultaten zullen worden doorgestuurd naar Key-find.com, ook worden al uw snelkoppelingen aangepast waardoor uw browser altijd met Key-find.com als startpagina zal worden geopend.

Dergelijke ongewenste software komt vaak samen met allerlei andere ongewenste software al dan niet adware, het is dan ook raadzaam om uw computer grondig te controleren op de aanwezigheid hiervan. Via de onderstaande stap-voor-stap handleiding kunt u uw computer hier op het forum geheel laten controleren en opschonen door de specialisten van het security team. U krijgt hier geheel persoonlijk advies voor het verwijderen van de Key-find.com browser hijacker.
Afbeelding
2
Key-find.com verwijderen
Middels de onderstaande instructies kunt u uw computer op het forum laten controleren op de aanwezigheid van ongewenste software en adware. Wanneer het probleem opgelost lijkt na het uitvoeren van dit stappenplan plaats dan alsnog even de verkregen logbestanden zodat we uw computer verder kunnen controleren en kunnen zien wat er is verwijderd en gedetecteerd

Stap 1 - Scannen met Malwarebytes Anti-Malware
Download
Afbeelding
MalwareBytes' Anti-Malware en sla het op je bureaublad op.

MalwareBytes' Anti-Malware installeren en uitvoeren
  • Dubbelklik op mbam-setup-x.xx.x.xxx.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Wanneer u een beveiligingswaarschuwing van Windows krijgt klikt u op de knop "uitvoeren".
  • Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren.
  • Als de installatie gereed is staat de optie Start de gratis probeerversie van Malwarebytes Anti-Malware PRO aangevinkt.
  • Wanneer u hier geen gebruik van wilt maken, vink deze optie dan uit.
  • Klik vervolgens op "Voltooien" om de installatie af te ronden.
  • Vervolgens wordt er automatisch een update uitgevoerd, als dit gereed is klikt u op de knop "OK".
  • Malwarebytes Anti-Malware wordt nu gestart, klik vervolgens op de knop "Scan".
  • Als de scan gereed is klik dan op de knop "bekijk resultaten".
  • Zorg ervoor dat alle items staan aangevinkt, als dit niet zo is klik dan met de rechtermuisknop op één van de items en kies "Selecteer alle objecten"
Afbeelding
  • Klik vervolgens op de knop "Verwijder geselecteerde".
  • Wanneer de scan gereed is wordt er in kladblok een logbestand geopend, plaats deze als bijlage in het volgende bericht. (Het logbestand is tevens terug te vinden onder het tabblad logbestanden).
  • Bij de melding "DRINGEND! Je moet je computer opnieuw opstarten om alle actieve infecties volledig te verwijderen." klikt u op JA om de computer opnieuw op te starten.

Stap 2 - RSIT uitvoeren
Download
Afbeelding
RSIT van de onderstaande locaties en sla deze op het bureablad op.
Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

RSIT Downloaden RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Dubbelklik op RSIT.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Als u RSIT de eerste keer uitvoert zal HijackThis gedownload worden als deze niet aanwezig is, sta dit vervolgens toe door op "I accept" te klikken.
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" geopend.
Plaats de logbestanden van Malwarebytes Anti-Malware en RSIT in een nieuw onderwerp op het forum als bijlage.
Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Aan de hand van deze logs kunnen wij uw computer verder controleren op aanwezigheid van malware en u op deze manier verder advies en hulp bieden.

Details en Informatie

Internet Explorer
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe "http://www.key-find.com/?type=sc&ts=139 ... irtualXHD_"
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"

Firefox
FF NewTab: "http://www.key-find.com/newtab/?type=nt ... irtualXHD_"
FF DefaultSearchEngine: key-find
FF SelectedSearchEngine: key-find
FF Homepage: "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe "http://www.key-find.com/?type=sc&ts=139 ... irtualXHD_"
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\key-find.xml

Google Chrome
CHR HomePage: "http://www.key-find.com/?type=hp&ts=139 ... irtualXHD_"
CHR DefaultSearchKeyword: key-find
CHR DefaultSearchProvider: key-find
CHR DefaultSearchURL: "http://www.key-find.com/web/?type=ds&ts ... earchTerms}"
CHR StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe "http://www.key-find.com/?type=sc&ts=139 ... irtualXHD_"

Register
HKCR\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A)
HKCR\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} (PUP.Optional.SupTab.A)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A)
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma (PUP.Optional.QuickStart.A)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKLM\SYSTEM\CurrentControlSet\Services\IePluginService (PUP.Optional.IePluginService.A)
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WPM (PUP.Optional.WpManager.A)
Bestanden en mappen
C:\Users\Gebruiker\AppData\Roaming\key-find

Afbeelding
Plaats reactie

Terug naar “Beveiliging & Privacy”

ComputerComputer
cron