nl.phhsnews.com


nl.phhsnews.com / Hoe de Awful ShopperPro Adware / Malware

Hoe de Awful ShopperPro Adware / Malware


We testten onze theorie dat alle freeware download-sites vreselijk zijn toen we besmet raakten met de ShopperPro adware, die net je volledige browservenster met onaangename advertenties, stuurt Amazon-links om naar een schaduwrijke site en is vreselijk. Hier is hoe het te verwijderen.

GERELATEERD: Dit is wat er gebeurt wanneer u de Top 10 installeert Download.com Apps

Het grappige is dat we aan het schrijven waren over hoe de bijna identieke BoBrowser malware te verwijderen, en na om dat te verwijderen nam de ShopperPro-malware de computer vrijwel onmiddellijk over. Het verborg zich letterlijk in de vleugels, wachtend op zijn kans om toe te slaan. Dit is de reden waarom we Malwarebytes gebruiken na het verwijderen van badware, omdat er bijna altijd iets anders verborgen is.

we krijgen soms kritiek omdat we de malware-verwijderaar gebruiken om de malware te verwijderen, in plaats van een tool te gebruiken. Maar het feit is dat om te voorkomen dat je naar de gevangenis gaat, veel van deze malware bedrijven feitelijk een (meestal) werkende uninstaller bieden. Zolang je Malwarebytes draait na het deïnstalleren, ben je over het algemeen prima. En dat is het punt, wat ze doen is technisch niet illegaal (hoewel het zou moeten zijn). Ze bedriegen je op een gegeven moment met het instemmen met de installatie terwijl je een stomme 3D-screensaver probeerde te installeren en ze bieden een verwijderingsmechanisme. Het is allemaal volkomen legaal, en iemand gaat er naar toe. Maar niemand gaat de gevangenis in.

Investeren in ShopperPro

Het gekke van deze malware is dat als je naar de plug-ins of extensies van Chrome gaat, er helemaal niets te zien is. Het blijkt dat dit een proces is dat wordt gestart via Task Scheduler en vervolgens de browser kauwt met behulp van een aantal dieprode Windows-proceshaakfuncties.

Zoals we kunnen zien in deze schermafbeelding van Process Explorer, komt het van een entiteit genaamd Goobzo LTD. Waarom ze een certificaat mogen hebben om hun software digitaal te ondertekenen, is ons een raadsel.

Wanneer u naar het tabblad Discussies gaat en enkele DLL's bekijkt die in gebruik zijn, worden de dingen een beetje duidelijker. Dit komt eigenlijk van die YouTube Accelerator die je misschien hebt geïnstalleerd of die je hebt laten installeren.

Omdat al deze malwaretypes op elkaar meppen en vervolgens proberen nog meer adware te installeren. Het is vreselijk.

De ShopperPro Malware verwijderen

Het eerste dat je wilt doen is ofwel Taakbeheer of Verwerkingsverkenner openen en alles wat je ziet wat iets te maken heeft met ShopperPro of YouTube Accelerator (of alles wat je niet herkent). Zorg ervoor dat je ook al je browservensters hebt gesloten. We moeten ervoor zorgen dat de processen zich niet meer in het geheugen bevinden, anders mislukt de verwijdering.

Nu alles is afgesloten, kunnen we naar Uninstall-programma's gaan en Shopper-Pro verwijderen.

En dan YouTube Accelerator verwijderen , zorg ervoor dat alle gedeelde componenten worden verwijderd. Je moet waarschijnlijk doorgaan en elke andere app verwijderen die je niet herkent terwijl je bezig bent.

Op dit moment is ShopperPro grotendeels verdwenen.

Voltooien Alle sporen verwijderen met Malwarebytes

Helaas zijn de meeste antivirusprogramma's zal crapware en adware niet verwijderen, omdat het technisch gezien geen malware is, omdat je op een bepaald moment bent misleid door te klikken op Accepteren op een scherm wanneer je de computer had moeten uitschakelen en uit het venster hebt gegooid in plaats van freeware te installeren van schaduwrijke websites.

Daarom raden we altijd aan om een ​​scan uit te voeren met Malwarebytes, die zich richt op adware en spyware en al deze vreselijke dingen verwijdert. En het maakt niet uit hoeveel je probeert om dingen zelf op te ruimen, er zullen sporen zijn van spullen die over zijn - en in veel gevallen staat er gewoon meer adware klaar om de adware te vervangen die je zojuist hebt verwijderd.

Download en voer een scan uit met de gratis versie van Malwarebytes - het is volledig gratis om de badware te scannen en verwijderen. Ze hebben een betaalde versie die probeert dit spul in de toekomst te blokkeren, maar u kunt de gratis versie of gratis proefversie gebruiken om uw systeem op te schonen zonder iets te betalen.

Klik op de groene knop Acties toepassen wanneer de scan is voltooid en start de computer opnieuw op. Als er iets anders wordt weergegeven, wilt u mogelijk nog een scan uitvoeren.

Hoewel we een handmatige opschoning uitvoerden, vond Malwarebytes nog steeds enkele plaatsen in het register die verwijzen naar ShopperPro. Het is de moeite waard om deze extra stap zeker te nemen.


Magische cijfers: de geheime codes die programmeurs verbergen op uw pc

Magische cijfers: de geheime codes die programmeurs verbergen op uw pc

Sinds de eerste persoon 5318008 op een rekenmachine heeft geschreven, hebben nerds geheime nummers verborgen op uw pc en ze gebruikt om te onderhandelen over geheime handshakes tussen applicaties en bestanden. Vandaag bekijken we een paar van de leukere voorbeelden. Wat zijn Magic Numbers? De meeste programmeertalen gebruiken een 32-bits geheel getal om bepaalde soorten gegevens achter de schermen weer te geven - intern wordt het nummer opgeslagen in RAM of gebruikt door de CPU als 32 enen en nullen, maar in de broncode zou het worden uitgeschreven in een regulier decimaalformaat, of als hexadecimaal formaat, dat de getallen 0 tot en met 9 en de letters A tot en met F gebruikt.

(how-to)

Waarschuwing:

Waarschuwing: "Gastmodus" op veel Wi-Fi-routers is niet beveiligd

Veel thuisrouters bieden een "Gastmodus". Hiermee worden uw gasten op een afzonderlijk Wi-Fi-netwerk geïsoleerd. en je hoeft ze niet je normale Wi-Fi-wachtwoordzin te geven. Maar gastmodus is vaak onveilig. Gastmodus is niet altijd slecht - D-Link, Netgear en ASUS-router lijken het goed te doen. Maar als u het type gastmodus hebt dat we hebben gezien op thuisrouters van Linksys en Belkin, zou u het nooit moeten gebruiken.

(how-to)