Computer Forum voor al uw vragen en problemen.

Register een gratis account om van alle functies op het forum gebruik te kunnen maken.

Problemen met uw computer, of heeft u advies nodig? PC Web Plus helpt u graag verder.

Welkom op PC Web Plus, op dit computerforum kunt u terecht voor gratis hulp bij computerproblemen en allerhande vragen over software, hardware en computerbeveiliging.

Als gast kunt u alleen het forum bekijken en meelezen met de verschillende discussies. U kunt echter geen reacties of commentaar geven op bestaande discussies, of nieuwe onderwerpen op het forum starten met uw vraag of probleem.

Klik op de onderstaande link om geheel gratis een gebruikersaccount op ons forum te registreren. Vanaf dat moment kunt u deelnemen aan de diverse discussies op het forum.

Klik hier om een gratis account te registreren! - of lees onze Welkomstgids door voor meer informatie over het gebruik van het forum.

Forumregels
Lees dit a.u.b. eerst!!!

In dit forum gedeelte worden diverse infecties en 'malware' varianten (individueel) besproken en toegelicht met achtergrond informatie.
Deze informatie & beknopte 'verwijder' instructies zijn geheel onafhankelijk van welke situatie dan ook, indien uw computer met één van deze 'malware' varianten is geïnfecteerd kunt u natuurlijk gebruik maken van de beschreven 'removal (verwijder) instructies', maar dit geeft geen garantie dat uw computer dan ook geheel 'malware' vrij is.

U kunt dan ook het beste een nieuw 'onderwerp (topic)' starten in dit forum gedeelte waarin u uw problemen voorlegt.
Door middel van de door uw geplaatste 'logfiles' zal er een analyse plaatsvinden, en aan de hand hiervan zal uw probleem ook 'individueel' behandeld worden door één van de 'leden' van het (security team)

Plaats aan de hand van dit stappenplan (klik) de verkregen logjes op het forum.

Via deze link >klik< kunt u een account aanmaken op het forum.
 
Gebruikersavatar
Maxstar
Administrator
Administrator
Onderwerp Auteur
Berichten: 41271
Lid geworden op: za 27 sep, 2008 10:18:07
Kennisniveau: (3) Expert
OS: Windows 10
AV: Emsisoft Internet Security
Contacteer:

Istart.webssearches.com verwijderen

do 20 mar, 2014 14:56:28

Istart.webssearches.com (Webssearches.com) is een dubieuze zoekmachine en kan geclassificeerd worden als een browser hijacker, en valt hiermee direct onder de categorie “Potentioneel Ongewenste Software” (PUP’s) / Pottentially Unwanted Programs. Wanneer de Istart.webssearches.com adware eenmaal aanwezig is op uw computer zal deze zich als BHO (Browser Helper Object) nestelen in Internet Explorer en als extensie, add-on in Google Chrome en Firefox. Door deze aanpassingen zal Istart.webssearches.com als startpagina en standaard zoekmachine worden ingesteld waardoor al uw zoekresultaten zullen worden doorgestuurd naar Key-find.com, ook worden al uw snelkoppelingen aangepast waardoor uw browser altijd met Istart.webssearches.com als startpagina zal worden geopend.

Dergelijke ongewenste software komt vaak samen met allerlei andere ongewenste software al dan niet adware, het is dan ook raadzaam om uw computer grondig te controleren op de aanwezigheid hiervan. Via de onderstaande stap-voor-stap handleiding kunt u uw computer hier op het forum geheel laten controleren en opschonen door de specialisten van het security team. U krijgt hier geheel persoonlijk advies voor het verwijderen van de Istart.webssearches.com browser hijacker.

Afbeelding

 
Gebruikersavatar
Maxstar
Administrator
Administrator
Onderwerp Auteur
Berichten: 41271
Lid geworden op: za 27 sep, 2008 10:18:07
Kennisniveau: (3) Expert
OS: Windows 10
AV: Emsisoft Internet Security
Contacteer:

Re: Istart.webssearches.com verwijderen

do 20 mar, 2014 14:56:46

Istart.webssearches.com verwijderen
Middels de onderstaande instructies kunt u uw computer op het forum laten controleren op de aanwezigheid van ongewenste software en adware. Wanneer het probleem opgelost lijkt na het uitvoeren van dit stappenplan plaats dan alsnog even de verkregen logbestanden zodat we uw computer verder kunnen controleren en kunnen zien wat er is verwijderd en gedetecteerd

Stap 1 - Scannen met Malwarebytes Anti-Malware
Download Afbeelding MalwareBytes' Anti-Malware en sla het op je bureaublad op.

MalwareBytes' Anti-Malware installeren en uitvoeren
  • Dubbelklik op mbam-setup-x.xx.x.xxx.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Wanneer u een beveiligingswaarschuwing van Windows krijgt klikt u op de knop "uitvoeren".
  • Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren.
  • Als de installatie gereed is staat de optie Start de gratis probeerversie van Malwarebytes Anti-Malware PRO aangevinkt.
  • Wanneer u hier geen gebruik van wilt maken, vink deze optie dan uit.
  • Klik vervolgens op "Voltooien" om de installatie af te ronden.
  • Vervolgens wordt er automatisch een update uitgevoerd, als dit gereed is klikt u op de knop "OK".
  • Malwarebytes Anti-Malware wordt nu gestart, klik vervolgens op de knop "Scan".
  • Als de scan gereed is klik dan op de knop "bekijk resultaten".
  • Zorg ervoor dat alle items staan aangevinkt, als dit niet zo is klik dan met de rechtermuisknop op één van de items en kies "Selecteer alle objecten"
Afbeelding
  • Klik vervolgens op de knop "Verwijder geselecteerde".
  • Wanneer de scan gereed is wordt er in kladblok een logbestand geopend, plaats deze als bijlage in het volgende bericht. (Het logbestand is tevens terug te vinden onder het tabblad logbestanden).
  • Bij de melding "DRINGEND! Je moet je computer opnieuw opstarten om alle actieve infecties volledig te verwijderen." klikt u op JA om de computer opnieuw op te starten.


Stap 2 - RSIT uitvoeren
Download Afbeelding RSIT van de onderstaande locaties en sla deze op het bureablad op.
Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

RSIT Downloaden

RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Dubbelklik op RSIT.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Als u RSIT de eerste keer uitvoert zal HijackThis gedownload worden als deze niet aanwezig is, sta dit vervolgens toe door op "I accept" te klikken.
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" geopend.

Plaats de logbestanden van Malwarebytes Anti-Malware en RSIT in een nieuw onderwerp op het forum als bijlage.
Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Aan de hand van deze logs kunnen wij uw computer verder controleren op aanwezigheid van malware en u op deze manier verder advies en hulp bieden.



Details en Informatie

Internet Explorer
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = "http://istart.webssearches.com/web/?type=ds&ts=1395323558&from=pcm&uid=VirtualXHD_&q={searchTerms}"
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323558&from=pcm&uid=VirtualXHD_&q={searchTerms}"
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe "http://istart.webssearches.com/?type=sc&ts=1395323558&from=pcm&uid=VirtualXHD_"
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"
SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = "http://istart.webssearches.com/web/?type=ds&ts=1395323614&from=pcm&uid=VirtualXHD_&q={searchTerms}"

Firefox
FF NewTab: "http://istart.webssearches.com/newtab/?type=nt&ts=1395323614&from=pcm&uid=VirtualXHD_"
FF DefaultSearchEngine: webssearches
FF SelectedSearchEngine: webssearches
FF Homepage: "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\webssearches.xml
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe "http://istart.webssearches.com/?type=sc&ts=1395323614&from=pcm&uid=VirtualXHD_"

Google Chrome
CHR HomePage: "http://istart.webssearches.com/?type=hp&ts=1395323614&from=pcm&uid=VirtualXHD_"
CHR DefaultSearchKeyword: webssearches
CHR DefaultSearchProvider: webssearches
CHR DefaultSearchURL: http://istart.webssearches.com/web/?typ ... ualXHD_&q={searchTerms}
CHR StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe "http://istart.webssearches.com/?type=sc&ts=1395323614&from=pcm&uid=VirtualXHD_"

Register
HKCR\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A)
HKCR\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} (PUP.Optional.SupTab.A)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A)
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma (PUP.Optional.QuickStart.A)
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKLM\SYSTEM\CurrentControlSet\Services\IePluginService (PUP.Optional.IePluginService.A)
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WPM (PUP.Optional.WpManager.A)

Met vriendelijke groet,

Maxstar


Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 4 gasten