DNS Hijack er en nettleser kapre Trojan . Symantec , en produsent av sikkerhetsprodukter , oppdaget de første belastningen av denne trojaneren i mars 2005 . DNS Hijack har andre navn også, inkludert "DNS Hijacker ", " Trojan.DNS_Changer " og " Trojan.Flush ", blant annet ulike navn . Symantec sier dette trojanske infeksjon er bare et lavt nivå trussel , men likevel insisterer på sin umiddelbar fjerning . Denne typen trojanske infeksjon , om lov til å sitte på en datamaskin uten intervensjon , vil tillate andre alvorlige angripere og spyware inn i systemet , forårsaker ytterligere skade . Trojanske angrep Fakta
DNS Hijack forandrer form for å imøtekomme behovet for å overleve og gjemme trojanske programmer for fjerning . Når et program finner DNS Hijack , endrer det til et noe som likner en systemfil og skjuler innenfor System Restore filer. De er en del av operativsystemet , som datamaskinen trenger for å kjøre . Sikkerhetsprogrammer passere over den infiserte " systemfiler " i den tro at de er trygge . Den trojanske fortsetter deretter og lar andre infeksjoner tilgang til og infisere systemet .. Denne infeksjonen sprer seg ved å åpne infiserte websider og deretter infisere nettleseren. Det vandrer deretter til System Restore filer. Smitten sprer seg også gjennom å sende og åpne infiserte vedlegg .
Symptomer på infeksjon
Den største symptomet på denne trojaneren er omdirigert trafikken . Den trojanske vil ta noen søkeord og bruke den til å vise en side med søkeresultater med falske resultater . Resultatene vanligvis inneholder lenker til andre smittsomme sider . Mens du venter på at sidene lastes , vises meldingen "Venter på 7.7.7.0 ... " vises i statuslinjen i nettleseren venstre hjørne. Noen ganger at meldingen vil inneholde navnet på den tiltenkte området, men show " . Com.com " som domenet i stedet for " . Com . " All trafikk og søker bremse betydelig eller stoppe helt. Hvis du klarer å laste ned et element , prosessen stopper eller infeksjon ødelegger filene. Når du prøver å åpne elementet , vises det en melding om at filen er korrupt . Infeksjonen vet navnet på antimalware programmer og ødelegger filene mens du laster ned dem .
Trojan Removal
Sikkerhetskopier alle data til en ekstern kilde . Deaktivere Autokjør , slik at infeksjonen ikke infisere den nye sikkerhetsoppdateringen programmet når du åpner den. Deaktiver Systemgjenoppretting så antimalware kan rengjøre smitte fra systemfilene. Skaff en data-CD eller en USB-minnepinne . Last ned Malwarebytes Anti -Malware 1.44 fra alle anerkjente nettside som CNet.com eller Softpedia.com . Bruk en infisert datamaskin for å laste ned programmet til disk eller flash -stasjonen. Når du blir bedt om å lagre programmet , endre navn på det før du laster ned , slik at det går av infeksjonen ubemerket når du installerer den i bruk . Sett inn CD eller minnepinne i den riktige stasjonen på den infiserte datamaskinen . Klikk "Start " og deretter " Min datamaskin " og dobbeltklikk på stasjonen med programmet på den. Dobbeltklikk på omdøpt programmet til å kjøre "InstallShield Wizard . " Følg instruksjonene på skjermen slik at veiviseren for å installere programmet . Ikke endre noen av de tilgjengelige alternativene . Når prosessen er ferdig, vil det vises en dialogboks . Kryss av i boksene merket " Update Malwarebytyes " og " Launch Malwarebytes " for å åpne programmet . Klikk på " OK "-knappen når programmet åpner for å lukke dialogboksen. Programmet vil be deg om å oppdatere igjen . Dette er unødvendig fordi du nettopp gjorde under installasjonen. Klikk på " Scanner " fanen , sjekk radio knappen merket " Utfør en full skann ", deretter " Scan "-knappen . Dette starter skanningen. Det kan ta opp til tre- fire timer å fullføre , og er avhengig av systemets kapasitet. Når prosessen er ferdig , i dialogboksen , klikker "OK " og deretter på " Vis resultater" -knappen . Klikk for å sjekke alle boksene ved siden av elementene i listen. Klikk " Fjern valgte " for å slette infeksjon. Når programmet er ferdig med å slette de smittsomme filer, vil en rapport vises i Notatblokk . Enten lagre eller slette det i henhold til dine preferanser . Klikk på " Close "-knappen øverst til høyre i programmet , og du vil bli ferdig.