Trojan:Win32/QHost Borttagningsguide

Hotnivå:
7/10
Betygsätt denna artikel:
Kommentarer (0)
Artikelvisningar: 17197
Kategori: Trojans

Trojan:Win32/QHost är en Trojan som kommer in i ditt system smyg och konfigurerar din webbläsare för att omdirigera dig till en lista med förutbestämda webbplatser. Också, denna Trojan är känt för att hämta andra skadliga program till din dator, alltså att sätta dig in i en risk för en allvarlig skadlig kod infektion. För att omdirigera dig till skadliga webbplatser Trojan:Win32/QHost behöver ändra din hosts-filen. Detta är en av saker som inte få återställs när du tar bort Trojan:Win32/QHost från din PC. Om du vill veta hur man återskapa din hosts-fil bläddra längst ned i artikeln för att hitta instruktioner om hur du återställer filen hosts till standard.

Så långt Trojan:Win32/QHost är berörda, Trojan hämtas vanligen på datorn med andra infektioner. Det innebär att om du har Trojan:Win32/QHost i ditt system, är det mycket troligt, att det finns andra farliga infektioner också. Installationsfilen för denna Trojan kan levereras via social ingenjörskonst meddelanden på sociala nätverk webbplatser, via spam e-postmeddelande eller ens via P2P dela, särskilt om du har laddat ner något från otillförlitliga gaming webbplats. Filen P2P för Trojan:Win32/QHost kan även kallas Naruto_Shippuuden.rar, så se upp.

Under installationen, Trojan:Win32/QHost installerar 4 filer i en mapp som är kvar i ProgramFiles katalog. De fyra filerna är: en kommandofil (BAT), en textfil (TXT), en visual basic-skript-fil (VBS) och en andra VBS-fil. Batch-filen används för att ändra hosts-filen, medan textfilen innehåller information som behövs för Trojan när den försöker ansluta till en fjärrserver bakom din rygg för att hämta konfigurationsdata. Namnet på mappen och filerna i allmänhet kan skilja sig i varje infekterad dator.

När Trojan installeras, omdirigerar det dig till någon av följande webbplatser:

  • m.OK.ru
  • OK.ru
  • VK.com
  • m.odnaklassniki.ru
  • www.odnaklassniki.ru
  • My.mail.ru

Det kan också kraftfullt dirigera om trafiken till en lista över servrar som samlar in data om spindelväv beter. Dessa servrar är:

  • 108.170.38.201
  • 192.157.49.4
  • 75.102.8.33
  • 96.45.190.45
  • 173.44.34.125

Och så vidare. Förutom omdirigera trafik till misstänkta servrar, Trojan:Win32/QHost kan också ansluta till sådan fjärrvärdar som 199.241.191.138:1335 och 94.248.188.143:9007 för att ladda ner andra filer till din dator.

Du måste skaffa ett kraftfullt antimalware verktyg för att ta bort Trojan:Win32/QHost från datorn så snart som möjligt. Denna Trojan utgör stora säkerhetsrisker och du inte kan vänta tills dina personuppgifter blir stulen eller datorn kraschar. Ta bort Trojan:Win32/QHost automatiskt och skydda systemet mot liknande hot.

Det har nämnts i första stycket att du behöver återställa filen hosts efter Trojan:Win32/QHost får bort dig själv. Följ anvisningarna nedan för att göra det:

Återställa värdfilen tillbaka till standard

  1. Dubbelklicka på Min dator och öppna lokal Disk.
  2. Gå till Windows och öppen System32.
  3. Gå till drivrutiner och öppna etc mappen.
  4. Öppna hosts -fil med anteckningar.
  5. För Windows XP, och i slutet av filen bör det finnas endast en rad: 127.0.0.1 localhost. För Windows Vista, Windows 7 och Windows 8, bör det finnas två linjer: 127.0.0.1 localhost och :: 11 localhost.
  6. Om du ser något under dessa linjer, ta bort den och spara ändringarna.
Ladda ned borttagning av Trojan:Win32/QHost *
*Den programvara för SpyHunter som laddas ned på denna hemsida är endast avsedd att användas som ett verktyg för att upptäcka virus. Om du vill använda funktionen för att avlägsna ditt virus, måste du köpa den fullständiga versionen av SpyHunter.

Svar

Din e-postadress kommer inte att publiceras.

Namn
Webbplats
Kommentar

Enter the numbers in the box to the right *