Hoofdmenu
AntiVermins of AntiVerminser is een rogue anti-
In de systray zie je een knipperend icoontje dat je waarschuwt dat de computer geïnfecteerd is.

Verwijdermethodes:
SmitfraudFix (gemaakt door S!Ri)
Download SmitfraudFix.exe, en plaats het bestand op je bureaublad.
Kies optie #1 -
Nu wordt een logfile gemaakt van eventuele malware gerelateerde bestanden die aanwezig zijn op de computer. Ook wordt een export gemaakt van een aantal registersleutels die door malware misbruikt kunnen worden. (niet alles wat de logfile toont is kwaadaardig!)
Om aanwezig infecties te verwijderen, start je de computer best in veilige modus. Hoe je dit doet kan je hier
Dubbelklik op SmitfraudFix.exe.
Kies optie #2 -
Wanneer de volgende vraag gesteld: "Registry cleaning -
Het kan zijn dat SmitfraudFix de computer opnieuw laat opstarten om eventuele restanten te verwijderen.
Indien de computer niet automatisch start, start je de pc zelf opnieuw in normale windowsmodus.
Een overzicht van alle bestanden en mappen die smitfraudfix verwijderd heeft, vind je in c:\rapport.txt
Smitrem (gemaakt door noahdfear)
Download Smitrem en plaats het op je bureaublad.
Dubbelklik op het bestand om het uit te pakken naar een eigen map op je bureaublad.
Start de computer in veilige modus. Hoe je dit doet kan je hier lezen.
Open de smitrem-
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.
Een overzicht van de activiteiten van smitrem vind je in de logfile c:\smitfiles.txt
Roguescanfix (gemaakt door Beamerke)
Zie hier.
Gekende varianten:
cvnzie.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fe288882-
@="C:\\WINDOWS\\system32\\cvnzie.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{fe288882-
hjpprpu.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3c767c6b-
@="C:\\WINDOWS\\system32\\hjpprpu.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{3c767c6b-
kuhmk.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4fbbdfd6-
@="C:\\WINDOWS\\System32\\kuhmk.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4fbbdfd6-
ownyhr.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9a4b860b-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9a4b860b-
vwfps.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{951a98d0-
@="C:\\WINDOWS\\system32\\vwfps.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{951a98d0-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"beeper"="{951a98d0-
cthkpcv.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b59f3ba4-
@="C:\\WINDOWS\\system32\\cthkpcv.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"buprestidae"="{b59f3ba4-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{b59f3ba4-
gwquvw.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8d8c2387-
@="C:\\WINDOWS\\System32\\gwquvw.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"carbinyl"="{8d8c2387-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8d8c2387-
axlet.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8670ee50-
@="C:\\WINDOWS\\system32\\axlet.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"eupeptic"="{8670ee50-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8670ee50-
nbbrhbd.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fa19bd7e-
@="C:\\WINDOWS\\system32\\nbbrhbd.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"hirtellous"="{fa19bd7e-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{fa19bd7e-
oksrqqu.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c4f2cbc-
@="C:\\WINDOWS\\system32\\oksrqqu.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"breadthes"="{5c4f2cbc-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{5c4f2cbc-
cwgppb.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2acf3add-
@="C:\\WINDOWS\\system32\\cwgppb.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"exemplars"="{2acf3add-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2acf3add-
vblhanf.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6adaaf0-
@="C:\\WINDOWS\\System32\\vblhanf.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"didymiums"="{e6adaaf0-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{e6adaaf0-