Handmatig virussen verwijderen – deel 2/4
In deel 1 hebben we gelezen hoe we ons MBR (Master Boot Record) kunnen herstellen en hoe we kunnen inloggen in veilige modus. Nu we in veilige modus zitten kunnen we echt actief aan de slag om het virus en de nadelige gevolgen hiervan te verwijderen.
5. Nakijken Windows HOSTS bestand
Het Windows HOSTS bestand wordt vaak aangetast door virussen. Zo kunnen ze gemakkelijk verkeer omleiden. Ze kunnen b.v. een URL als www.facebook.com omleiden naar een andere (malafide) server alwaar ze uw inloggegevens kunnen achterhalen.
Het Windows HOSTS bestand bevindt zich in:
%windir%/system32/Drivers/etc/
Navigeer naar dit bestand en open het in notepad. U kunt ook de sneltoets āWindows + Rā gebruiken om het āUitvoerenā venster naar voren te halen alwaar u het commando
ānotepad %windir%/system32/Drivers/etc/hostsā gebruikt om het HOSTS bestand direct in Notepad te openen.
Standaard heeft het HOSTS bestand geen actieve vermeldingen en ziet eruit zoals hieronder:
Als er dus vermeldingen instaan zoals hieronder (waarvan je zeker weet dat deze hier niet in horen te staan) dan verwijder je deze (of quote je ze uit door er een # voor te zetten) en sla je het schone HOSTS bestand terug op.
Uitschakelen opstartitems
Vervolgens gaan we kijken naar de opstartitems. Dit zijn de programmaās die opstarten tezamen met het opstarten van Windows.
- Klik op de sneltoets āWindows + Rā om het uitvoeren scherm naar voren te halen.
- Vul in āmsconfigā en druk op OK.
- Ga naar het tabblad āopstartenā
- T/m Windows 7 stonden op dit tabblad de opstart applicaties vermeld. V.a. Windows 8 staan deze in taakbeheer. Als u op Windows 8 of hoger werkt kunt u in dit tabblad op de link klikken op taakbeheer te openen.
- Bekijk de lijst. Vink alle programmaās uit waarvan u niet wilt dat deze opstarten met Windows (of als u niet zeker weet wat de programmaās zijn die vermeld staan).
- Windows 7 (of ouder) gebruikers kunnen de programmaās uitvinken en de instellingen opslaan door op OK te klikken. V.a. Windows 8 selecteert u het programma met de status āIngeschakeldā en schakelt u deze uit door op de knop āUitschakelenā te klikken.







