Threat Database Browser Hijackers Qvo6 ハイジャッカー

Qvo6 ハイジャッカー

脅威スコアカード

ランキング: 6,194
脅威レベル: 50 % (中くらい)
感染したコンピューター: 15,538
最初に見た: March 29, 2013
最後に見たのは: September 17, 2023
影響を受けるOS: Windows

Qvo6 ハイジャッカー説明文

Qvo6ハイジャッカーは、脆弱なコンピュータ上のブラウザをハイジャックし、トラフィックが悪影響を受けていると設定と矛盾して脅威の可能がある検出である。ステルスインターネットセキュリティにもかかわらず、任意のシステムはブラウザが脆弱なパッチを必要としている場合は、特にQvo6ハイジャッカーにより浸透させることができる。ユーザーがインターネットに接続している場合は、侵害されたWebページ上のリンクや添付ファイルまたはランディング上の1つを間違ってクリックし、このようなQvo6ハイジャッカーは脅威を提供し、データリソースの安定性と安全性を脅かす可能性がある。

成功したブラウザハイジャッカーは、ホームページを変更し、不要なURLへのクリック詐欺を促進し、ハイジャッカーは不正な手段で得た収入の責任者として得ることができ、特に任意の検索サイトのトラフィックを再ルーティングする。低下したセキュリティ設定が不要なトラフィックをブロックし、不要な迷惑な広告の表示を許可するコマンドをオンにする。Qvo6ハイジャッカーは、ブックマークを壊すことができるので、ポルノサイトを含んだアドウェアを生成する。

Qvo6ハイジャッカーは、共通した拡散ベクトルを使用するが、主に、フリーウェアのダウンロードにクロークすることができる、その本当の目的は、多くのコンピュータユーザーが読むのを無視している使用許諾契約書の中に隠されている。多くの場合、ブラウザハイジャッカーまたは悪意のあるアドオンをインストールし、ブラウザと一緒に実行した後、不要な動作を最大限に引き出し役立つツールバーとして装う。Qvo6は認定ツールバーのような第三者のプログラムを持っていることで知られている。Qvo6.comは、PortaldoSites.comの下で、不要なサイトへのリダイレクトやマルウェアを配布し、悪意のあるページを引き起こすことが疑われている。

初心者のコンピュータユーザーは簡単にhostsファイルに不要なブラウザの設定や編集を逆にする命令を見つけるかもしれないが、巧妙に難読させている技は多くのユーザーには難しく全体に隠された不良または悪意のあるものから良いファイルを解読するために作るでしょう。
誤った編集、または間違ったファイルの削除、ユーザーが破損し、それらのシステムのハードドライブのブートからWindowsを保つことができる。 Qvo6は、さまざまなWebブラウザのショートカットにhttp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=&ts=引数を追加する傾向がある。 これが読み込まれて、他のサイトが起動されたときに、サイトを読み込みする。さらに技術的な理解が悪意のあるレジストリサービスコマンドを元に戻すために必要とされる。したがって、我々はコンピュータユーザーがシステムのルートに埋まれたマスクファイルに対抗する抗ルートキットを装備したプロのマルウェア対策ソリューションの援助を求めることを勧めている。ステルスマルウェア対策ソリューションは、OSを回復し、より良いブラウザハイジャッカーに対してコンピュータを守ることができるようになる。

本当のインターネットセキュリティは、ステルスアンチマルウェアガードの融合と脅威のあるリンクや添付ファイルをcareful watchを維持するパッチ、脆弱なソフトウェアで安全なオンライン習慣の実施である。ユーザーはスパム電子メールを送る、および「クリック」の前にソースを確認するためにトラップを落ちることはない。ユーザー自身がインストールしていないのに、任意のプログラムに原因があるとマルウェアを装っている可能性がある。

SpyHunterはQvo6 ハイジャッカーを検出して削除します

Qvo6 ハイジャッカースクリーンショット

ファイルシステムの詳細

Qvo6 ハイジャッカー は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. eXQ.exe edcd457e9a88012c97f3946ac14993f8 44
2. DProtect.exe acc378147807fd12136cfbde2f81af02 1
3. amt_ar_qvo6.exe 3f580a0c95f82e4d126483c121055b98 0
4. adks_ar_qvo6.exe 4e6273221edf7559c439d35fe9eac94e 0
5. qvo6.exe a4c227701f45a8b12d5f92b8607b8d89 0

レジストリの詳細

Qvo6 ハイジャッカー は、次のレジストリ エントリまたはレジストリ エントリを作成する可能性があります。
CLSID
{27588682-6FCC-4061-B2BB-7176E03359B8}
{2EEFF6A3-9828-48F2-A7BF-1A5365D7DA32}
File name without path
qvo6.lnk
Regexp file mask
%APPDATA%\qvo6.exe
%PROGRAMFILES%\Mozilla Firefox\browser\searchplugins\qvo6.xml
%PROGRAMFILES%\Mozilla Firefox\searchplugins\qvo6.xml
%PROGRAMFILES(x86)%\Mozilla Firefox\browser\searchplugins\qvo6.xml
%PROGRAMFILES(x86)%\Mozilla Firefox\searchplugins\qvo6.xml
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "DisplayName" = "qvo6"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "URL" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = "C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Opera.exe\shell\open\command "(Default)" = ""C:\Program Files\Opera\Opera.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Default_Page_URL" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "SearchAssistant" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Default_Page_URL" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "DisplayName" = "qvo6"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes "DefaultScope"" = "{33BB0A4E-99AF-4226-BDF6-49120163DE86}"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Opera\shell\open\command "(Default)" = ""C:\Program Files\Opera\Opera.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\SEAMONKEY.EXE\shell\open\command "(Default)" = "C:\Program Files\SeaMonkey\seamonkey.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search "CustomizeSearch" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} "URL" = "http://search.qvo6.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=0"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = "C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Safari.exe\shell\open\command "(Default)" = ""C:\Program Files\Safari\Safari.exe" http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main "Start Page" = "http://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=sg9ad64b62-231b0130&ts=1370975758"
Software\Microsoft\Internet Explorer\DOMStorage\qvo6.com
SOFTWARE\Microsoft\Tracing\qvo6i_RASAPI32
SOFTWARE\Microsoft\Tracing\qvo6i_RASMANCS
SOFTWARE\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASAPI32
SOFTWARE\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASMANCS
SOFTWARE\qvo6Software
SOFTWARE\Wow6432Node\Microsoft\Tracing\Qvo6_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\Qvo6_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\qvo6i_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\qvo6i_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\TrayDownloader_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\TrayDownloader_RASMANCS
SOFTWARE\Wow6432Node\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASAPI32
SOFTWARE\Wow6432Node\Microsoft\Tracing\wpc_ar_2013829113027_qvo6_RASMANCS
SOFTWARE\Wow6432Node\qvo6Software

URL

Qvo6 ハイジャッカー は次の URL を呼び出す場合があります。

http://qvo6.com/web?q=

トレンド

最も見られました

読み込んでいます...