A kártevő a VB családba tartozik.
Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/VB.NKF trójai
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Trojan-gen
|
AVG
|
Startpage.CDF
|
Avira
|
TR/Qhost.aba
|
BitDefender
|
Dropped:Trojan.Dropper.Agent.TLO
|
F-Secure
|
Trojan.Win32.Qhost.aba
|
Ikarus
|
Trojan.Win32.Qhost.aba
|
Kaspersky
|
Trojan.Win32.Qhost.aba
|
NOD32 (ESET)
|
Win32/VB.NKF
|
Rising Antivirus
|
Trojan.Win32.QHost.aba
|
Sophos
|
Troj/Banhost-E
|
Trend Micro
|
TROJ_BANHOST.D
|
VirusBuster
|
Trojan.Qhost.ES
|
Telepítés:
|
A Win32/VB.NKF trójai
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
a(z)
\drivers\ets\hosts
nevű fájlt.
A Win32/VB.NKF létrehozza a
C: \ Documents and Settings\ <user>\ Local Settings\ Temp\ win32. exe
nevű fájlt.
|
Támadás az interneten
A trójai
módosítja a host fájlt, ezáltal az alábbi webcímek elérhetetlenné válnak:
- 70.85.141.198 www.banamex.com
- 70.85.141.198 banamex.com
- 70.85.141.198 banamex.com.mx
- 70.85.141.198 www.banamex.com.mx
- 70.85.141.198 boveda.banamex.com.mx
-
teljes lista...
- 70.85.141.198 www.banamex.com
- 70.85.141.198 banamex.com
- 70.85.141.198 banamex.com.mx
- 70.85.141.198 www.banamex.com.mx
- 70.85.141.198 boveda.banamex.com.mx
- 70.85.141.198 www.boveda.banamex.com.mx
- 70.85.141.198 bancanetempresarial.banamex.com.mx
- 70.85.141.198 www.bancanetempresarial.banamex.com.mx
- 70.85.141.198 boveda.banamex.com
- 70.85.141.198 www.boveda.banamex.com
- 70.85.141.198 www.bancanetempresarial.banamex.com
- 70.85.141.198 bancanetempresarial.banamex.com
-
vissza...
Hátsóajtó
A(z)
70.85.141.198
weboldalhoz csatlakozik.