BAT_QHOST.QFB
TrojanProxy:BAT/Bankorde.A (Microsoft), BAT/Qhost.NCM trojan (NOD32)
Windows 2000, Windows Server 2003, Windows XP (32-bit, 64-bit), Windows Vista (32-bit, 64-bit), Windows 7 (32-bit, 64-bit)
Tipo de malware
Trojan
Destructivo?
No
Cifrado
No
In the Wild:
³§¨ª
Resumen y descripci¨®n
Puede haberlo infiltrado otro malware.
Detalles t¨¦cnicos
Detalles de entrada
Puede haberlo infiltrado el malware siguiente:
- TSPY_QHOST
Otras modificaciones del sistema
Agrega las siguientes entradas de registro como parte de la rutina de instalaci¨®n:
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Internet Settings
DNScachEtiMEOut = "0"
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Internet Settings
SERvERiNFOtiMEOut = "0"
Soluciones
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante BAT_QHOST.QFB
- TSPY_QHOST
Step 3
Eliminar este valor del Registro
Importante: si modifica el Registro de Windows incorrectamente, podr¨ªa hacer que el sistema funcione mal de manera irreversible. Lleve a cabo este paso solo si sabe c¨®mo hacerlo o si puede contar con ayuda de su administrador del sistema. De lo contrario, lea este antes de modificar el Registro del equipo.
?- In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
- DNScachEtiMEOut = "0"
- DNScachEtiMEOut = "0"
- In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
- SERvERiNFOtiMEOut = "0"
- SERvERiNFOtiMEOut = "0"
Step 4
Eliminar estas cadenas que el malware/grayware/spyware ha a?adido al archivo HOSTS
- {BLOCKED}.{BLOCKED}.236.35 BaNKiNG.NONGhYUp.cOM
- {BLOCKED}.{BLOCKED}.236.35 WWW.BaNKiNG.NOnGhyUp.cOM
- {BLOCKED}.{BLOCKED}.236.35 NoNGhYup.cOM
- {BLOCKED}.{BLOCKED}.236.35 ibz.nonghyup.com
- {BLOCKED}.{BLOCKED}.236.35 WWW.NoNghyUp.cOM
- {BLOCKED}.{BLOCKED}.236.35 WOOriBANK.coM
- {BLOCKED}.{BLOCKED}.236.35 WWW.WOoRiBAnK.cOM
- {BLOCKED}.{BLOCKED}.236.35 piB.WOOriBaNk.cOM
- {BLOCKED}.{BLOCKED}.236.35 sPD.WoORiBaNK.cOM
- {BLOCKED}.{BLOCKED}.236.35 U.WOORiBanK.cOM
- {BLOCKED}.{BLOCKED}.236.35 pot.wooribank.com
- {BLOCKED}.{BLOCKED}.236.35 WOOriBANK.coM
- {BLOCKED}.{BLOCKED}.236.35 OBaNK.KBStaR.cOM
- {BLOCKED}.{BLOCKED}.236.35 WWW.KBStaR.cOM
- {BLOCKED}.{BLOCKED}.236.35 KBStaR.cOM
- {BLOCKED}.{BLOCKED}.236.35 ObiZ.KbStaR.cOm
- {BLOCKED}.{BLOCKED}.236.35 WWW.ShiNhaN.coM
- {BLOCKED}.{BLOCKED}.236.35 BaNKiNg.SHiNHAN.cOM
- {BLOCKED}.{BLOCKED}.236.35 bIZBanK.ShinhaN.cOm
- {BLOCKED}.{BLOCKED}.236.35 easy.Shinhan.CoM
- {BLOCKED}.{BLOCKED}.236.35 OpEn.Shinhan.CoM
- {BLOCKED}.{BLOCKED}.236.35 WWW.KeB.CO.Kr
- {BLOCKED}.{BLOCKED}.236.35 baNK.KEb.cO.kR
- {BLOCKED}.{BLOCKED}.236.35 fx.KeB.CO.Kr
- {BLOCKED}.{BLOCKED}.236.35 WWW.StaNdarDChartErED.cO.KR
- {BLOCKED}.{BLOCKED}.236.35 Www.IbK.co.kR
- {BLOCKED}.{BLOCKED}.236.35 MyBanK.ibK.CO.Kr
- {BLOCKED}.{BLOCKED}.236.35 KIUP.ibK.CO.kR
- {BLOCKED}.{BLOCKED}.236.35 open.ibK.CO.kR
- {BLOCKED}.{BLOCKED}.236.35 haNABank.cOM
- {BLOCKED}.{BLOCKED}.236.35 WwW.hanaBANk.coM
- {BLOCKED}.{BLOCKED}.236.35 corp.hanaBANk.coM
- {BLOCKED}.{BLOCKED}.236.35 www.keb.co.kr
- {BLOCKED}.{BLOCKED}.236.35 bank.keb.co.kr
- {BLOCKED}.{BLOCKED}.236.35 fx.keb.co.kr
- {BLOCKED}.{BLOCKED}.236.35 ebank.keb.co.kr
- {BLOCKED}.{BLOCKED}.236.35 online.keb.co.kr
Step 5
Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como BAT_QHOST.QFB En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.
Rellene nuestra encuesta!