Instruções de remoção do malware disfarçadas como o processo dllhost.exe
Escrito por Tomas Meskauskas a
O que é o malware Dllhost.exe?
Ao inspecionar sites falsos de descarregamento de software "pirateado", descobrimos o programa malicioso Dllhost.exe. É disfarçado como processo legítimo do Windows - dllhost.exe (COM Surrogate), ao tentar evitar parecer suspeito no Gestor de Tarefas.
Visão geral do malware Dllhost.exe
Após a instalação bem-sucedida na nossa máquina de teste, descobrimos que o programa malicioso Dllhost.exe é capaz de forçar a abertura de sites. Software com essa capacidade abre sites que promovem conteúdo questionável (por exemplo, namoro adulto, pornografia, jogos de azar etc.), fraudes online (por exemplo, falsos: erros, avisos de vírus, alertas de software desatualizados, lotarias, os programas de recompensa, brindes etc.). ) phishing, aplicações prejudiciais e até malware.
No entanto, o software malicioso pode ter uma grande variedade de funcionalidades e é comumente atualizado com funcionalidades adicionais. Portanto, a Lista Completa dos recursos do programa Dllhost.exe pode diferir e mudar.
As funções de malware mais populares incluem: espionagem (por exemplo, keylogging, transmissão ao vivo/gravação de áudio e vídeo, etc.), exfiltração de ficheiros e dados de sistemas e aplicações instaladas, encriptação de dados e/ou bloqueio do ecrã do dispositivo (ransomware), ao instalar programas maliciosos adicionais, substituindo dados da área de transferência, ao abusar de recursos do sistema para gerar criptomoeda em (criptomineradores), entre outros.
Além disso, a configuração de instalação que infiltrou Dllhost.exe no nosso sistema de teste foi empacotada com outro software duvidoso. Assim, os utilizadores também podem experimentar adware (exibição de anúncios), sequestrador de navegador (modificação do navegador e causa de redirecionamento) e várias outras infecções.
Em suma, softwares como Dllhost.exe infiltrados num dispositivo podem causar infecções no sistema, problemas graves de privacidade, perdas financeiras e até roubo de identidade. Se suspeitar que o seu sistema está infectado com malware Dllhost.exe, é altamente recomendável usar um antivírus para removê-lo sem demora.
Nome | vírus dllhost.exe |
Tipo de Ameaça | Malware, redirecionamentos indesejados, anúncios indesejados, vírus pop-up |
Nomes de Detecção (instalador malicioso) | Avast (Win32:PWSX-gen [Trj]), Combo Cleaner (Gen:Variant.Jaik.49613), ESET-NOD32 (Detecções múltiplas), Kaspersky (UDS:Backdoor.Win32.Manuscrypt.gen), Microsoft (Trojan:Win32/AgentTesla!ml), Lista Completa de Detecções (VirusTotal) |
Nomes de Detecção (Dllhost.exe) | Avast (Win32:Trojan-gen), Combo Cleaner (Trojan.GenericKD.50272135), ESET-NOD32 (Uma Variante De Win32/GenKryptik.FTZS), Kaspersky (HEUR:Trojan-Spy.Win32.Stealer.gen), Microsoft (Trojan:Win32/AgentTesla!ml), Lista Completa de Detecções (VirusTotal) |
Nome do Processo Fraudulento | dllhost.exe |
Sintomas | Redirecionamentos não pedidos para sites suspeitos e potencialmente maliciosos. |
Métodos de Distribuição | Instaladores de software 'pirateados', anexos de e-mail infectados, anúncios maliciosos, engenharia social. |
Danos | Desempenho do computador diminuído, sérios problemas de privacidade, possíveis infecções adicionais por malware. |
Remoção do Malware (Windows) | Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de malware
Analisamos milhares de programas maliciosos; Burmilla Stealer, NetDooka RAT, Stealerium, e Bumblebee são apenas alguns exemplos das nossas descobertas mais recentes.
O malware pode ter capacidades diferentes que podem estar em combinações variadas. Este software também pode ser usado para diversos fins, desde vinganças pessoais até ataques políticos/geopolíticos. No entanto, independentemente de como o malware opera - a sua presença num sistema põe em risco a integridade do dispositivo e a privacidade do utilizador.
Como é que Dllhost.exe foi instalado no meu computador?
Conforme mencionado na introdução, obtivemos o malware Dllhost.exe de um site de software falso "pirateado". No entanto, o malware é distribuído ao usar vários métodos questionáveis, e Dllhost.exe provavelmente não será uma exceção.
As técnicas de distribuição de malware mais comuns incluem: descarregamentos não autorizados (furtivos e fraudulentos), anexos e links maliciosos em e-mails e mensagens de spam, fraudes online, ferramentas de ativação de programas ilegais ("cracks"), atualizações falsas, redes de partilha P2P (por exemplo, clientes Torrent, eMule, Gnutella, etc.), sites de descarregamento de freeware e de terceiros e entre outros.
Como evitar a instalação de malware?
Recomendamos vivamente o descarregamento apenas de canais oficiais e verificados. É estencial ativar e atualizar o software a usar funções/ferramentas fornecidas por desenvolvedores genuínos, pois ferramentas de ativação ilegal ("cracking") e atualizações falsas podem conter malware.
Também desaconselhamos a abertura de anexos e links presentes em e-mails e mensagens suspeitos/irrelevantes, pois isso pode resultar numa infecção do sistema.
É fundamental ter um antivírus confiável instalado e atualizado. Os programas de segurança devem ser usados para executar verificações regulares do sistema e remover ameaças e problemas detectados. Se o seu computador já estiver infectado com Dllhost.exe, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este malware.
Screenshot da configuração de instalação do adware Dllhost.exe:
Screenshot do processo do malware Dllhost.exe no Gestor de Tarefas do Windows (nome do processo "dllhost.exe"):
Screenshot do site falso de descarregamento de software "pirateado" usado para promover o malware Dllhost.exe:
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Dllhost.exe?
- PASSO 1. Desinstalar a aplicação Dllhost.exe utilizando o Painel de Controlo.
- PASSO 2. Remova anúncios indesejados do Google Chrome.
- PASSO 3. Remova os anúncios indesejados do Mozilla Firefox.
- PASSO 4. Remova as extensões indesejadas do Safari.
- PASSO 5. Remova as extensões fraudulentas do Microsoft Edge.
Remoção do adware Dllhost.exe:
Utilizadores Windows 10:
Clique com o botão direito do rato no canto inferior esquerdo do ecrã, seleccione Painel de Controlo no Menu de Acesso Rápido. Na janela aberta, escolha Desinstalar um Programa.
Utilizadores Windows 7:
Clique Início ("Logo Windows" no canto inferior esquerdo do seu ambiente de trabalho), escolha o Painel de Controlo. Localize Programas e clique em Desinstalar um programa.
Utilizadores macOS (OSX):
Clique Finder, na janela aberta selecione Aplicações. Arraste a app da pasta das Aplicações para a Reciclagem (localizado em Dock), e depois clique com o botão direito no botão da Reciclagem e selecione Esvaziar Reciclagem.
Na janela de desinstalação de programas, procure qualquer aplicação questionável/fraudulenta, selecione estas entradas e clique em "Desinstalar" ou "Remover".
Depois de desinstalar a aplicação potencialmente indesejada, faça uma verificação no seu computador por qualquer componente restante indesejado ou infecções por malware possível. Para fazer a verificação do seu computador, use o software de remoção de malware recomendado.
Remoção do adware dos navegadores da Internet:
No momento da pesquisa, Dllhost.exe não instalava os plug-ins do seu navegador no Internet Explorer, Google Chrome ou Mozilla Firefox; no entanto, era acompanhado por outro adware. Portanto, é recomendado remover todos os complementos de navegador potencialmente indesejados dos seus navegadores de Internet.
O vídeo demonstra como remover complementos potencialmente indesejados do navegador:
Remova as extensões maliciosas do Google Chrome:
Clique no ícone do menu do Chrome (no canto superior direito do Google Chrome), seleccione "Mais ferramentas" e clique em "Extensões". Localize todos os complementos de navegador suspeitos recentemente instalados e remova-os.
Método opcional:
Se continuar a ter problemas com a remoção do vírus dllhost.exe, reinicie as configurações do navegador do Google Chrome. Clique no Chrome menu icon (no canto superior direito do Google Chrome) e selecione Settings. Faça scroll para o fundo do ecrã. Clique em Advanced… link.
Depois de descer para a parte de baixo do ecrã, clique no botão Reset (Restore settings to their original defaults).
Na janela aberta, confirme que deseja redefinir as configurações do Google Chrome para o padrão, clicando no botão Reset.
Remova os plugins do Mozilla Firefox:
Clique no menu Firefox (no canto superior direito da janela principal), seleccione "Add-ons". Clique em "Extensões", na janela aberta, remova todos os plug-ins de navegador suspeitos recentemente instalados.
Método opcional:
Os utilizadores de computador que estão a ter problemas com a remoção dos vírus dllhost.exe, podem repor as suas definições do Mozilla Firefox. Abra o Mozilla Firefox, no canto superior direito da janela principal clique no menu Firefox , na caixa do menu suspenso escolha Menu de Ajuda Aberto e selecione o menu de ajuda firefox .
Selecione Informação de Soluções de Problemas.
Na janela aberta, clique no botão Repor Firefox.
Nas janelas abertas confirme que quer restaurar as suas configurações do Mozilla Firefox para padrão, clicando no botão Repor.
Remova extensões fraudulentas do Safari:
Certifique-se de que o seu navegador Safari está ativo, clique no menu Safari, e selecione Preferências….
Na janela aberta clique em Extensões, localize qualquer extensão suspeita instalada, selecione-a e clique Desinstalar.
Método opcional:
Certifique-se de que o seu navegador Safari está ativo e clique no menu Safari. Do menu suspenso, selecione Limpar Histórico e Dados dos Sites.
Na janela aberta selecione histórico todo e clique no botão Limpar Histórico.
Remova as extensões maliciosas do Microsoft Edge:
Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge), selecione "Extensões". Localize todos os add-ons suspeitos de instalar recentemente e clique em "Remover" abaixo dos nomes.
Método opcional:
Se continuar a ter problemas com a remoção do vírus dllhost.exe, redefina as configurações do navegador Microsoft Edge. Clique no ícone do menu Edge (chromium) (no canto superior direito do Microsoft Edge) e selecione Configurações.
No menu de configurações aberto, selecione Redefinir configurações.
Selecione Restaurar configurações para os seus valores padrão. Na janela aberta, confirme que deseja redefinir as configurações do Microsoft Edge para o padrão, clicando no botão Redefinir.
- Se isso não ajudou, siga estas instruções alternativas, explicando como redefinir o navegador Microsoft Edge.
Fonte: https://www.pcrisk.com/removal-guides/23826-dllhostexe-malware
Perguntas Frequentes (FAQ)
O meu computador está infectado com malware Dllhost.exe. Devo formatar o meu dispositivo de armazenamento para me livrar dele?
Não, o malware Dllhost.exe pode ser removido sem formatação.
Quais são os maiores problemas que o malware Dllhost.exe pode causar?
As ameaças apresentadas por um programa malicioso dependem das suas capacidades e dos objetivos dos criminosos cibernéticos. Dllhost.exe foi projetado para forçar a abertura de sites não confiáveis, fraudulentos e maliciosos - através dos quais os utilizadores podem enfrentar uma ampla variedade de problemas sérios. Em geral, infecções por malware podem conduzir a sérios problemas de privacidade, perdas financeiras e até roubo de identidade.
Qual é o objetivo do malware Dllhost.exe?
Normalmente, o malware é usado para gerar rendimento. No entanto, outros motivos incluem: diversão de criminosos cibernéticos, interrupção de processos (por exemplo, sites, serviços, empresas, instituições etc.), restentimentos pessoais e ataques políticos/geopolíticos.
Como é que o malware Dllhost.exe se infiltrou no meu computador?
O programa malicioso Dllhost.exe foi observado a ser distribuído através de sites falsos de descarregamento de software "pirateado". O malware também é comumente proliferado através de descarregamentos drive-by, e-mail de spam, fontes de descarregamento não confiáveis (por exemplo, sites de hospedagem de ficheiros não oficiais e gratuitos, redes de partilha P2P etc.), fraudes online, ferramentas ilegais de ativação de programas ("cracking") e atualizações falsas. Além disso, alguns programas maliciosos podem se autoproliferar através de redes localizações e dispositivos de armazenamento removíveis (por exemplo, discos rígidos externos, unidades flash USB etc.).
O Combo Cleaner vai proteger-me contra o malware?
Sim, o Combo Cleaner é capaz de detectar e eliminar quase todas as infecções de malware conhecidas. Vale ressalvar que softwares maliciosos sofisticados geralmente são ocultados profundamente nos sistemas - portanto, executar uma verificação completa do sistema é crucial.
▼ Mostrar comentários