Guía de eliminación de Trojan:Win32/QHost

Nivel de peligrosidad:
7/10
Puntuar este artículo:
Mensajes (0)
Veces que se ha leído este artículo: 20727
Categoría: Trojans

Trojan:Win32/QHost es un troyano que entra su sistema subrepticiamente y reconfigura su navegador para redirigirle a una lista de sitios predeterminados. También, este troyano es conocido para descargar otro malware en el ordenador, poniendo en riesgo de una infección viral grave. Para redirigirle a sitios Web maliciosos Trojan:Win32/QHost debe modificar el archivo hosts. Esta es una de las cosas que no haz restauradas cuando eliminas Trojan:Win32/QHost desde su PC. Si usted quiere saber cómo recrear su desplazamiento del archivo hosts a la final de este artículo para encontrar instrucciones sobre cómo restaurar el archivo hosts por defecto.

En cuanto a Trojan:Win32/QHost se refiere, el troyano comúnmente se descarga en tu PC por otras infecciones. Esto significa que si tienes Trojan:Win32/QHost en su sistema, es muy probable, que hay otras infecciones peligrosas así. El archivo de instalación para este troyano puede proporcionarse mediante mensajes de ingeniería social en sitios de redes sociales, mensaje de correo electrónico de spam o incluso mediante P2P compartir, especialmente si has descargado algo del sitio web de juego poco fiables. El archivo P2P Trojan:Win32/QHost puede incluso ser llamado Naruto_Shippuuden.rar, así que ten cuidado.

Durante la instalación, Trojan:Win32/QHost instala 4 archivos en una carpeta que queda en el directorio archivos de programa. Son los cuatro archivos: un archivo por lotes (BAT), un archivo de texto (TXT), un archivo de comandos de visual basic (VBS) y un segundo archivo VBS. El fichero batch es empleado para modificar el archivo hosts, mientras que el archivo de texto contiene la información necesaria para el troyano cuando intenta conectarse a un servidor remoto detrás de la espalda para descargar datos de configuración. En general, el nombre de la carpeta y los archivos puede diferir en cada ordenador infectado.

Una vez instalado el troyano, te redirecciona a cualquiera de los siguientes sitios web:

  • m.OK.ru
  • OK.ru
  • VK.com
  • m.odnaklassniki.ru
  • www.odnaklassniki.ru
  • My.mail.ru

También con fuerza puede redirigir el tráfico a una lista de servidores que recopilar datos sobre la navegación por la web. Estos servidores son:

  • 108.170.38.201
  • 192.157.49.4
  • 75.102.8.33
  • 96.45.190.45
  • 173.44.34.125

Y así sucesivamente. Aparte de redirigir el tráfico a servidores sospechosos, Trojan:Win32/QHost puede también conectar a estos hosts remotos como 199.241.191.138:1335 y 94.248.188.143:9007 para descargar otros archivos en su computadora.

Deberás adquirir una herramienta antimalware poderoso para quitar Trojan:Win32/QHost desde su PC tan pronto como sea posible. Este troyano plantea grandes riesgos de seguridad y no puede esperar hasta que me roban su información personal o el sistema se bloquea. Eliminar automáticamente Trojan:Win32/QHost y proteger su sistema contra amenazas similares.

Se ha mencionado en el párrafo primero que necesita restaurar el archivo hosts después Trojan:Win32/QHost consigue eliminar a ti mismo. Siga las instrucciones siguientes para hacerlo:

Cómo restaurar el archivo hosts en defecto

  1. Haga doble clic en Mi PC y abrir disco.
  2. Ir a Windows y abierto System32.
  3. Ir a controladores y carpeta abierta etc. .
  4. Archivo abierto hosts con Bloc de notas.
  5. Para Windows XPy al final del archivo, debe haber una única línea: 127.0.0.1 localhost. Para Windows Vista, Windows 7 y Windows 8, debe haber dos líneas: 127.0.0.1 localhost y :: localhost 11.
  6. Si ves algo por debajo de esas líneas, elimínelo y guardar los cambios.
Descarga desinstalador para Trojan:Win32/QHost *
*El analizador de SpyHunter se puede descargar de esta página y sirve como herramienta de detección. Para utilizar su función de eliminación, será necesario adquirir la versión completa de SpyHunter.

Publicar una respuesta

Tu email no se hará público.

Nombre
Sitio web
Mensaje

Introduzca los números en el cuadro a la derecha *