Cita:
Originalmente publicado por [LinkinPark] |
En realidad es un infección similar pero por una variante del Malware
Delf y no de este
QHost.
El Malware
Delf si bien en ese caso modifico el archivo host del usuario esto no es tan común en todas sus variantes, pero si tiene muchas y es parte de una gran familia de malwares que desde hace tiempo se sigue mejorando y cambiando para hacer mas difícil su detección y eliminación.
Una de las variantes que podes encontrar en el foro de
Delf.BHO que mas se están dando últimamente es la de las redirecciones de los resultados de Google hacia un sitio llamado
"Search-Daily"
Este es muy difícil de eliminar ya que usa técnicas de Rootkit par esconder sus archivos y procesos del escaneo normal de un Antivirus.
En
HijackThis lo podemos ver su archivo aleatorio en las entradas
02 y en ocasiones en entradas
04 y
020, pero no podemos ver los otros archivos
Rootkits con este así como tampoco podemos borrar los archivos ya que el Rootkit los vuelve a generar y para eso ya necesitamos el uso de otras herramientas.
Salu2