Gids voor verwijdering van Live Security Professional
Summary: Het volgende artikel bevat informatie over het verwijderen/verwijderen van Live Security Professional van uw Dell computer. De meeste stappen vallen niet onder uw garantie en worden op eigen risico uitgevoerd. ...
Symptoms
Inhoudsopgave:
- Een beschrijving van wat Live Security Professional is en de support die kan worden geboden onder de garantie
- Instructies voor verwijderen
- Bijbehorende Live Security Pro-bestanden
- Bijbehorende informatie over het Live Security Pro-register
- Nieuwe infectie voorkomen
Een beschrijving van wat Live Security Professional is en de support die kan worden geboden onder de garantie
Live Security Professional is een kwaadardig antispywareprogramma dat onjuiste scanresultaten geeft en ervoor zorgt dat uw applicaties niet meer actief zijn.
Deze infectie komt meestal op uw computer terecht via gehackte websites of door misbruik te maken van kwetsbare punten in Windows of uw applicaties.
Het wordt automatisch opgestart wanneer u zich aanmeldt bij Windows. Het voert een scan uit van uw computer en meldt dat er talrijke infecties zijn aangetroffen. Dit moet worden genegeerd omdat het een onjuiste rapportage is.
Als u probeert de gemelde infecties met behulp van het programma te verwijderen, wordt geadviseerd dat u voor het programma moet betalen voordat u verder kunt gaan. Nogmaals, dit moet worden genegeerd. Het programma staat bekend als scareware en alle rapporten zijn nep, ontworpen om u aan te moedigen de software te kopen om het probleem op te lossen.
De eenvoudigste manier om dit probleem op te lossen is door een fabrieksherstel uit te voeren of een schone installatie van het besturingssysteem op uw computer uit te voeren. Deze herinstallatie wordt gedekt door uw pro-supportgarantie. U kunt ook artikelen vinden in de onderstaande koppelingen die u hierbij helpen voor uw specifieke besturingssysteem en situatie.
De infectie probeert te voorkomen dat er applicaties op uw computer worden uitgevoerd. De infectie meldt dat ze een bedreiging vormen wanneer het zichzelf probeert te beschermen tegen detectie en verwijdering door beveiligingssoftware. Het probeert je bang te maken door te denken dat je computer op het punt staat te falen, dus je bent eerder bereid om het te betalen. De waarschuwingsberichten luiden in die trant.
Live Security Professional
Live Security Professional has blocked cmd.exe! Threat detected!
Negeer deze waarschuwingen. Live Security Professional is ontwikkeld met het uitsluitende doel om u te verleiden het programma te kopen. Koop dit programma niet. Als u ze al hebt betaald, neemt u contact op met uw creditcardmaatschappij en annuleert u de afschrijvingen. Laat hen weten dat het programma een computerinfectie is en probeert geld af te troggelen en uw kaartgegevens te bemachtigen.
Cause
Instructies voor verwijderen
We moeten beginnen met het opstarten in de ‘Veilige modus met netwerkmogelijkheden'. Volg de juiste gids voor uw versie van Windows:
Windows Advanced Options Menu Please select an option: Safe Mode Safe Mode with Networking Safe Mode with Command Prompt Enable Boot Logging Enable VGA Mode Last Known Good Configuration (your most recent settings that worked) Directory Services Restore Mode (Windows domain controllers only) Debugging Mode Disable automatic restart on system failure Start Windows Normally Reboot Use the up and down arrow keys to move the highlight to your choice.
Navigeer met de cursor/pijltoetsen op uw toetsenbord en selecteer Veilige modus met netwerkmogelijkheden op het scherm en druk op de Enter-toets op uw toetsenbord.
Windows start op in de veilige modus met netwerkondersteuning en u wordt gevraagd u aan te melden als een gebruiker. Meld u aan als de gebruiker die besmet is met de malware.
Voordat u downloads of scans start, beëindigt u de processen die bij de malware horen. In dit geval gebruik ik RKill omdat het een programma is waarmee ik bekend ben. U kunt een ander programma gebruiken, maar de onderstaande stappen zijn voor RKill. U kunt RKill vanaf de volgende koppeling downloaden naar uw bureaublad. (BleepingComputer heeft RKill ontwikkeld als Freeware en het kan erg handig zijn.)
Misschien wilt u zowel de RKill als de iexplore.exe vooraf downloaden, omdat sommige malware RKill herkent en probeert te voorkomen dat deze wordt uitgevoerd. Sla ze op uw bureaublad op vanaf verwisselbare media.
Dubbelklik op het pictogram van RKill of iExplore.exe om automatisch alle processen te stoppen die bij de Live Security Professional en andere kwaadaardige programma's horen. Het kan enige tijd duren om ze te beëindigen. Als het klaar is, gaat het zwarte venster dicht. Als u een foutbericht krijgt dat RKill een infectie is, moet u dit negeren. Als een van deze waarschuwingen RKill sluit, kunt u de berichten het beste op het scherm laten staan en RKill opnieuw uitvoeren. Als u het bericht niet sluit, kan het niet opnieuw worden uitgevoerd. Start uw computer niet opnieuw op nadat u RKill hebt uitgevoerd, aangezien de malware is gekoppeld aan het opstarten van uw computer.
Ik heb Malwarebytes Anti-Malware gebruikt voor de volgende stappen. Net als voorheen is dit het programma waar ik het meest bekend mee ben. U kunt elk programma gebruiken waarmee u vertrouwd bent en dat hetzelfde werk doet. Malwarebytes is een freeware-programma.
Na het downloaden sluit u alle programma's en vensters op uw computer. (Inclusief deze browser.)
Dubbelklik op het pictogram op uw bureaublad om de installatie van Malwarebytes op uw computer te starten.
Volg de instructies bij de installatie. Wijzig geen standaardinstellingen. Wanneer het programma klaar is met de installatie, zorg er dan voor dat u zowel Malwarebytes Anti-Malware bijwerken als Malwarebytes Anti-Malware starten aangevinkt laat. Klik vervolgens op de knop Voltooien. Negeer het als MalwareBytes u vraagt om opnieuw op te starten.
Malwarebytes wordt opgestart en u ziet een bericht op het scherm dat u het programma moet bijwerken voordat u een scan uitvoert. Het programma werkt zichzelf automatisch bij na de installatie. Selecteer de knop OK om dat vak te sluiten en u bent in het hoofdvenster van het programma.

Zorg ervoor dat op het tabblad Scanner de optie Volledige scan uitvoeren is geselecteerd en klik op de knop Scannen om het scannen van uw computer te starten.
Het programma begint met het scannen van uw computer op malware. Dit proces kan lang duren.

Wanneer de scan is voltooid, wordt een voltooid berichtvenster weergegeven.

Klik op de knop OK om het berichtvenster te sluiten en naar het verwijderingsproces te gaan.
U keert terug naar het hoofdscherm van de scanner. Klik op de knop Resultaten weergeven .
Er verschijnt een venster met alle malware die het programma heeft gevonden.

Klik op de knop Selectie verwijderen om alle vermelde malware te verwijderen. Alle bestanden en registersleutels worden verwijderd en toegevoegd aan de quarantaine van het programma. Tijdens het verwijderen van de bestanden, moet Malwarebytes mogelijk opnieuw worden opgestart om enkele ervan te verwijderen. Als het een bericht weergeeft waarin staat dat het opnieuw moet opstarten, sta het dan toe om dit te doen. Nadat uw computer opnieuw is opgestart en u bent aangemeld, gaat u verder met de rest van de stappen.
Wanneer Malwarebytes klaar is met het verwijderen van de malware, opent het het scanlogboek en geeft het het weer in Kladblok. Controleer het logboek en sluit vervolgens het venster van Kladblok. U kunt nu het Malwarebytes-programma afsluiten.
Resolution
Bijbehorende Live Security Pro-bestanden
Bijbehorende bestanden van Live Security Professional
- %AllUsersProfile%Appliucation Data<willekeurig>.txt
- %AllUsersProfile%Toepassingsgegevens<willekeurig>.js
- %AllUsersProfile%Application Data<random.pad>
- %AllUsersProfile%Toepassingsgegevens<willekeurig>.dat
- %AllUsersProfile%Applicatiegegevens undll32.exe
- %AllUsersProfile%Application Datasdaksda.txt
- %Temp% ratra.lnk
- %StartMenu%ProgramsStartup egmonstd.lnk
Bestandslocatie opmerkingen
- %TEMP%:
-
Toont de map Windows Temp. Standaard is dit C:WindowsTemp voor Windows 95/98/ME of C:DOCUMENTS AND SETTINGS<Current User>LOCAL SETTINGSTemp for Windows 2000/XP and C:USERS<Current User>AppDataLocalTemp in Windows Vista/7 and 8
- %AllUsersProfile%:
-
Hiermee wordt de profielmap Alle gebruikers weergegeven. Dit is standaard C:Documents and SettingsAll Users voor Windows 2000/XP en C:ProgramData in Windows Vista/7 en 8
- %StartMenu%:
-
Toont het startmenu van Windows voor Windows 95/98/ME verwijst naar C:windowsstartmenu, voor Windows 2000/NT/XP/Vista en 2003 verwijst het naar C:Documents and Settings<Current User>Start Menu, en voor Windows vista/7 en 8 is het C:Users<Current User>AppDataRoamingMicrosoftWindowsStart Menu
Bijbehorende informatie over het Live Security Pro-register
Bijbehorende informatie voor het Live Security Professional-Windows-register
- HKEY_CURRENT_USERSoftwareLive Security Professional
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "ctmon32.exe" = "C:DOCUME~1ALLUSE~1APPLIC~1 undll32.exe C:DOCUME~1ALLUSE~1APPLIC~1<willekeurig>.dat,XFG00"
Nieuwe infectie voorkomen
Om het risico op een herhaling van de infectie tot een minimum te beperken, moet u ervoor zorgen dat u een realtime antivirusprogramma op uw computer hebt draaien en ervoor zorgen dat dit up-to-date blijft. Als u geen geld wilt uitgeven aan een betaalde service, kunt u een van de beschikbare gratis programma's installeren.
Naast het installeren van traditionele antivirussoftware, kunt u overwegen de onderstaande gids te lezen voor enkele basisregels om veilig online te zijn.
Controleer online accounts voor onder meer online bankieren, webmail, e-mail en sociale netwerksites altijd goed. Zoek naar verdachte activiteiten en wijzig uw wachtwoorden, u kunt niet zien welke informatie de malware mogelijk heeft doorgegeven.
Als u een automatische back-up voor uw bestanden hebt, moet u virusscans uitvoeren op de back-up. U moet bevestigen dat het ook geen back-up van de infectie heeft gemaakt. Als virusscans niet mogelijk zijn, zoals bij online back-ups, moet u uw oude back-ups verwijderen en nieuwe versies opslaan.
Houd uw software up-to-date. Zorg ervoor dat u regelmatig bijwerkt. Als u hierover berichten ontvangt en niet zeker bent van de geldigheid ervan, neem dan altijd contact op met het bedrijf in kwestie om dit te verduidelijken.
Algemene informatie en richtlijnen voor het beveiligen van uw systeem/data vindt u op onze pagina Beveiliging en antivirus .