Analyse von: Roland Marco Dela Paz   

 

Microsoft : Backdoor:Win32/Qakbot.gen!A; Kaspersky : Trojan-PSW.Win32.Qbot.pk

 Plattform:

Windows 2000, XP, Server 2003

 Risikobewertung (gesamt):
 reportedInfection:
 Beeintr?chtigung der Systemleistung ::
 live casino online L?sungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Ja

  • In the wild::
    Ja

  ?berblick

Wird als Datei übertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert. Wird m?glicherweise von anderer Malware eingeschleust.

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Technische Details

Dateigr??e: Variiert
Speicherresiden: Ja
Erste Muster erhalten am: 12 November 2010

?bertragungsdetails

Wird als Datei übertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert.

Wird m?glicherweise von der folgenden Malware eingeschleust:

Andere Details

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  L?sungen

Mindestversion der Scan Engine: 8.900
VSAPI OPR Pattern-Version: 7.617.00
VSAPI OPR Pattern ver?ffentlicht am: 12 November 2010

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TSPY_QBOT.N

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt. Achten Sie auf Dateien, die als TSPY_QBOT.N entdeckt werden

Step 4

Im abgesicherten Modus neu starten

[ learnMore ]

Step 5

Als TSPY_QBOT.N entdeckte Datei suchen und l?schen

[ learnMore ]
Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu berücksichtigen.


Nehmen Sie an unserer Umfrage teil