Analisado por: Roland Marco Dela Paz   

 

Microsoft : Backdoor:Win32/Qakbot.gen!A; Kaspersky : Trojan-PSW.Win32.Qbot.pk

 Plataforma:

Windows 2000, XP, Server 2003

 Classificao do risco total:
 infecção relatada:
 Impacto no sistema: :
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Trojan

  • Destrutivo:
    Não

  • Criptografado:
    Sim

  • In the Wild:
    Sim

  Visão geral

Wird als Datei übertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert. Wird möglicherweise von anderer Malware eingeschleust.

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Detalhes técnicos

Tipo de compactação: Varía
Residente na memória: Sim
Data de recebimento das amostras iniciais: 12 novembro 2010

Übertragungsdetails

Wird als Datei übertragen, die die Funktionen anderer Malware/Grayware/Spyware exportiert.

Wird möglicherweise von der folgenden Malware eingeschleust:

Andere Details

Die Hauptkomponente muss die vorgesehene Routine erfolgreich ausführen.

  Solução

Mecanismo de varredura mínima: 8.900
VSAPI OPR Pattern Version: 7.617.00
VSAPI OPR Pattern veröffentlicht am: 12 novembro 2010

Step 1

Für Windows ME und XP Benutzer: Stellen Sie vor einer Suche sicher, dass die Systemwiederherstellung deaktiviert ist, damit der gesamte Computer durchsucht werden kann.

Step 2

Malware-Dateien entfernen, die hinterlassen/heruntergeladen wurden von TSPY_QBOT.N

Step 3

Durchsuchen Sie Ihren Computer mit Ihrem Trend Micro Produkt. Achten Sie auf Dateien, die als TSPY_QBOT.N entdeckt werden

Step 4

Im abgesicherten Modus neu starten

[ Saber mais ]

Step 5

Als TSPY_QBOT.N entdeckte Datei suchen und löschen

[ Saber mais ]
Aktivieren Sie unbedingt das Kontrollkästchen Versteckte Elemente durchsuchen unter Weitere erweiterte Optionen, um alle verborgenen Dateien in den Suchergebnissen zu berücksichtigen.


Participe da nossa pesquisa!