Ver Mensaje Individual
  post #4 (permalink)  
Antiguo 23/12/07, 16:10:36
Avatar de ElPiedra
ElPiedra ElPiedra está offline
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 28.255
Re: Detectan un nuevo troyano que secuestra los banners de publicidad con texto de Go

Cita:
Originalmente publicado por [LinkinPark] Ver Mensaje
Creo que este es un caso de este troyano:

¿Como elimino un troyano con Hijackthis?

Corrijanme si me equivoco.
En realidad es un infección similar pero por una variante del Malware Delf y no de este QHost.

El Malware Delf si bien en ese caso modifico el archivo host del usuario esto no es tan común en todas sus variantes, pero si tiene muchas y es parte de una gran familia de malwares que desde hace tiempo se sigue mejorando y cambiando para hacer mas difícil su detección y eliminación.

Una de las variantes que podes encontrar en el foro de Delf.BHO que mas se están dando últimamente es la de las redirecciones de los resultados de Google hacia un sitio llamado "Search-Daily"

Este es muy difícil de eliminar ya que usa técnicas de Rootkit par esconder sus archivos y procesos del escaneo normal de un Antivirus.

En HijackThis lo podemos ver su archivo aleatorio en las entradas 02 y en ocasiones en entradas 04 y 020, pero no podemos ver los otros archivos Rootkits con este así como tampoco podemos borrar los archivos ya que el Rootkit los vuelve a generar y para eso ya necesitamos el uso de otras herramientas.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita