Queryscan.com

O Queryscan.com é um mecanismo de pesquisa falso, associado a um sequestrador de navegador correspondente. Superficialmente, o Queryscan.com parece ser um mecanismo de busca legítimo. Seu design é minimalista, um globo cinza com os continentes delineados em verde neon brilhante, o nome do site e uma barra de pesquisa. No entanto, por baixo da superfície, o Queryscan.com está realmente repleto de potencial para infectar o sistema do seu computador com uma gave infecção por malware. Qualquer pesquisa inserida na barra de pesquisa convidativa do Queryscan.com levará a vítima a vários sites diferentes, contendo conteúdo prejudicial. Alguns exemplos de sites maliciosos associados ao Queryscan.com incluem sites com material pornográfico, sites falsos de namoro online, farmácias online ilegais e vários golpes que incluem a venda de programas de segurança desonestos. Os pesquisadores de segurança do ESG desaconselham fortemente visitar Queryscan.com; fazer isso pode colocar seu computador em risco de uma infecção por malware grave.

Os Sequestradores de Navegador do Queryscan.com Continuam Voltando

Embora os analistas de segurança recomendem não visitar o Queryscan.com, a maioria dos usuários não tem escolha. Isso ocorre porque uma das táticas nefastas que os criminosos usam para lucrar é forçar suas vítimas a visitar o Queryscan.com repetidament, com a ajuda de um sequestrador de navegador. Um sequestrador de navegador nada mais é do que uma infecção por Trojan ou malwar, que força o navegador do computador infectado a visitar um determinado site ou grupo de sites repetidamente. Como os sequestradores de navegador do Queryscan.com fazem alterações prejudiciais no Registro do Windows e nas configurações do sistema, não é suficiente simplesmente reinstalar seu navegador de Internet ou tentar remover o sequestrador de navegador Queryscan.com por meio do painel de controle. Para remover um sequestrador de navegador Queryscan.com, é necessário usar um scanner antimalware totalmente atualizado em execução no Modo de Segurança. Embora a remoção manual de um sequestrador de navegador do Queryscan.com seja possível, ela requer um conhecimento de computador mais avançado. A menos que você saiba exatamente o que está fazendo, os pesquisadores de segurança não recomendam fazer alterações no Registro do Windows ou nas configurações do sistema.

Prevenindo uma Infecção por um Sequestrador de Navegador do Queryscan.com

A maioria das infecções pelos sequestradores de navegador do Queryscan.com são detectadas em anúncios corrompidos ou no download de arquivos desconhecidos da Internet. Além de usar um aplicativo de segurança confiável e totalmente atualizado o tempo todo, os pesquisadores de segurança consideram essencial evitar situações de alto risco na Internet. Isso inclui sites com conteúdo malicioso (especialmente sites pornográficos e páginas da Web de compartilhamento de arquivos) e nunca baixar arquivos desconhecidos da Internet, especialmente anexos de e-mail de spam.

Detalhes Sobre os Arquivos do Sistema

Queryscan.com pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo Detecções
1. [%COMMON_APPDATA%]\QueryScan\queryscan[random numbers].exe
2. C:\WINDOWS\system32\_VOID.dll
3. C:\WINDOWS\system32\drivers\_VOID.sys
4. C:\WINDOWS\_VOID\_VOIDd.sys
5. [%PROGRAM_FILES%]\QueryScan\queryscan.exe
6. C:\WINDOWS\system32\uacinit.dll
7. C:\WINDOWS\SYSTEM32\4DW4R3.dll
8. C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
9. [%PROGRAM_FILES%]\QueryScan\queryscan.dll
10. C:\WINDOWS\system32\UAC.dll
11. C:\WINDOWS\SYSTEM32\4DW4R3c.dll
12. C:\WINDOWS\system32\drivers\UAC.sys
13. C:\Documents and Settings\\Application Data\_VOIDmainqt.dll
14. [%SYSTEM_DRIVE%]\Users\Manuel
15. C:\WINDOWS\system32\uactmp.db
16. C:\WINDOWS\Temp\_VOIDtmp
17. %Temp%\_VOID.tmp
18. C:\WINDOWS\system32\UAC.dat
19. C:\WINDOWS\SYSTEM32\4DW4R3sv.dat
20. C:\WINDOWS\_VOID\
21. %Temp%\UAC.tmp
22. C:\WINDOWS\system32\UAC.db
23. C:\WINDOWS\system32\_VOID.dat
24. C:\WINDOWS\Temp\UAC.tmp

Detalhes sobre o Registro

Queryscan.com pode criar a seguinte entrada de registro ou entradas de registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\4DW4R3
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UACd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOID

Tendendo

Mais visto

Carregando...