Qvo6 Hijacker

Cartão de pontuação de ameaças

Classificação: 6,194
Nível da Ameaça: 50 % (Médio)
Computadores infectados: 15,538
Visto pela Primeira Vez: March 29, 2013
Visto pela Última Vez: September 17, 2023
SO (s) Afetados: Windows

O Qvo6 Hijacker é o nome dado a uma ameaça que é capaz de seqüestrar navegadores em computadores vulneráveis ??e alterar as configurações desse computador de modo que o tráfego seja afetado negativamente. Qualquer sistema que não possua uma segurança dinâmica pode ser infiltrado pelo Qvo6 Hijacker quando o usuário nagega pela Internet, especialmente se os navegadores forem vulneráveis e estiverem precisando de remendos. Quando você esta conectado à Internet, basta um clique errado em um link ou anexo ou uma visita a uma página comprometida da rede para que uma ameaça como o Qvo6 Hijacker entre na sua máquina e ameace a estabilidade das fontes e da segurança dos seus dados.

Um seqüestrador de navegador bem sucedido pode mudar a sua página inicial e redirecionar o tráfego para URLs indesejadas, sites de busca especialmente arbitrários que podem incentivar a fraude do clique e gerar as ganhos ilícitos para as pessoas responsáveis pelo seqüestrador de navegador em questão. Configurações de segurança enfraquecidas podem reverter os comandos que bloqueiam o tráfego indesejado e permitir uma enxurrada de propagandas indesejadas e irritantes. O Qvo6 Hijacker é capaz de corromper as suas preferências, de modo que eles possam incluir sites pornográficos e gerar adware.

O Qvo6 Hijacker usa vetores de distribuição comuns mas pode estar camuflado principalmente no download de um freeware, tendo a sua verdadeira intenção escondida em um Contrato de Licença de Usuário Final ambígua que muitos usuários de PC deixam de ler. Muitas vezes, os seqüestradores de navegador ou add-ons maliciosos podem se disfarçar como uma barra de ferramentas útil que desencadeia comportamentos indesejados depois de instalada e estar trabalhando ao lado do navegador. Sabe-se que o Qvo6 Hijacker tem programas de terceiros, tais como a Barra de Ferramentas Garantida. Suspeita-se que o Qvo6.com, sob a proteção do PortaldoSites.com, tenha causado redirecionamentos para sites indesejados e páginas potencialmente inseguras que distribuem malware.

Embora os usuários de PC iniciantes possam facilmente encontrar instruções para reverter as configurações indesejadas do navegador e editar o arquivo hosts, truques inteligentes de ofuscação vão tornar mais difícil para muitos usuários distinguir os arquivos bons dos maus ou maliciosos que ficam escondidos por toda parte. Uma edição incorreta ou a remoção de um arquivo errado e o usuário pode corromper o disco rígido do seu sistema e impedir a inicialização do Windows. O Qvo6 Hijacker costuma adicionar o argumento http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=&ts = a vários atalhos do navegador de rede. Isto vai exibir o site que deve ser exibido enquanto outros sites são baixados. Além disso, é necessário um conhecimento técnico para desfazer os comandos prejudiciais de serviço do registro. Portanto, sugerimos que os usuários de PC busquem o auxílio de um programa anti-malware altamente profissional, que possua uma função anti- rootkit para combater os arquivos disfarçdos que podem estar enterrados na raiz do sistema. Um programa anti-malware de boa procedência será capaz de recuperar o sistema operacional e melhor guardar o computador contra os seqüestradores de navegador no futuro.

Para se ter uma segurança realmente efetiva na Internet é necessário combinar um aplicativo anti-malware eficiente e a prática de hábitos seguros on-line tais como aplicar as correções nas vulnerabilidades do software e manter uma vigilância cuidadosa no que diz respeito a links e anexos contaminados. Você nunca deve cair na armadilha de um e-mail de spam e sempre verificar a sua fonte antes de 'clicar'. Qualquer programa que você não instalou pessoalmente é suspeito, e pode ser o disfarce de um malware.

SpyHunter detecta e remove Qvo6 Hijacker

Detalhes Sobre os Arquivos do Sistema

Qvo6 Hijacker pode criar o(s) seguinte(s) arquivo(s):
# Nome do arquivo MD5 Detecções
1. eXQ.exe edcd457e9a88012c97f3946ac14993f8 44
2. DProtect.exe acc378147807fd12136cfbde2f81af02 1
3. amt_ar_qvo6.exe 3f580a0c95f82e4d126483c121055b98 0
4. adks_ar_qvo6.exe 4e6273221edf7559c439d35fe9eac94e 0
5. qvo6.exe a4c227701f45a8b12d5f92b8607b8d89 0

Detalhes sobre o Registro

Qvo6 Hijacker pode criar a seguinte entrada de registro ou entradas de registro:
CLSID
{27588682-6FCC-4061-B2BB-7176E03359B8}
{2EEFF6A3-9828-48F2-A7BF-1A5365D7DA32}
File name without path
qvo6.lnk
Regexp file mask
%APPDATA%\qvo6.exe
%PROGRAMFILES%\Mozilla Firefox\browser\searchplugins\qvo6.xml
%PROGRAMFILES%\Mozilla Firefox\searchplugins\qvo6.xml
%PROGRAMFILES(x86)%\Mozilla Firefox\browser\searchplugins\qvo6.xml
%PROGRAMFILES(x86)%\Mozilla Firefox\searchplugins\qvo6.xml
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "DisplayName" = "qvo6"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "URL" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Opera.exe\shell\open\command "(Default)" = ""C:\Program Files\Opera\Opera.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Default_Page_URL" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "SearchAssistant" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "DisplayName" = "qvo6"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes "DefaultScope"" = "{33BB0A4E-99AF-4226-BDF6-49120163DE86}"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Opera\shell\open\command "(Default)" = ""C:\Program Files\Opera\Opera.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\SEAMONKEY.EXE\shell\open\command "(Default)" = "C:\Program Files\SeaMonkey\seamonkey.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "CustomizeSearch" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "URL" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Safari.exe\shell\open\command "(Default)" = ""C:\Program Files\Safari\Safari.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Start Page" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
Software\Microsoft\Internet Explorer\DOMStorage\qvo6.com
SOFTWARE\Microsoft\Tracing\qvo6i_RASAPI32
SOFTWARE\Microsoft\Tracing\qvo6i_RASMANCS
SOFTWARE\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASAPI32
SOFTWARE\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASMANCS
SOFTWARE\qvo6Software
SOFTWARE\Wow6432Node\Microsoft\Tracing\Qvo6_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\Qvo6_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\qvo6i_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\qvo6i_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\TrayDownloader_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\TrayDownloader_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASMANCS
SOFTWARE\Wow6432Node\qvo6Software

URLs

Qvo6 Hijacker pode chamar os seguintes URLs:

http://qvo6.com/web?q=

Tendendo

Mais visto

Carregando...