Analys¨¦ par: Roland Marco Dela Paz   

 

Microsoft : Backdoor:Win32/Qakbot.gen!A; Kaspersky : Trojan-PSW.Win32.Qbot.pk

 Plate-forme:

Windows 2000, XP, Server 2003

 Overall Risk:
 reportedInfection:
 System Impact Rating: :
 Information Exposure Rating::
Faible
Medium
?±ô±ð±¹¨¦
Critique

  • Type de grayware:
    Trojan

  • Destructif:
    Non

  • Chiffrement:
    Oui

  • In the wild::
    Oui

  Overview

Wird als Datei ¨¹bertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert. Wird m?glicherweise von anderer Malware eingeschleust.

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausf¨¹hren.

  D¨¦tails techniques

File size: Varie
Memory resident: Oui
Date de r¨¦ception des premiers ¨¦chantillons: 12 novembre 2010

?bertragungsdetails

Wird als Datei ¨¹bertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert.

Wird m?glicherweise von der folgenden Malware eingeschleust:

Andere Details

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausf¨¹hren.

  Solutions

Moteur de scan minimum: 8.900
VSAPI OPR Pattern Version: 7.617.00
VSAPI OPR Pattern Release Date: 12 novembre 2010

Step 1

F¨¹r Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TSPY_QBOT.N

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem live casino online Produkt. Achten Sie auf Dateien, die als TSPY_QBOT.N entdeckt werden

Step 4

Im abgesicherten Modus neu starten

[ learnMore ]

Step 5

Als TSPY_QBOT.N entdeckte Datei suchen und l?schen

[ learnMore ]
Aktivieren Sie unbedingt das Kontrollk?stchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu ber¨¹cksichtigen.


Participez ¨¤ notre enqu¨ºte!