Trojan.Win32.Qhost.gg

Trojan ten jest zmodyfikowanym plikiem systemu Windows %System%driversetchosts wykorzystywanym do t艂umaczenia nazw domen (DNS) na adresy IP.

Plik jest zmodyfikowany w taki spos贸b, aby u偶ytkownik nie m贸g艂 przegl膮da膰 poni偶szych stron:

216.81.27.1 www.halifax-online.co.uk
216.81.27.1 ibank.barclays.co.uk
216.81.27.1 online.lloydstsb.co.uk
216.81.27.1 online-business.lloydstsb.co.uk
216.81.27.1 www.ukpersonal.hsbc.co.uk
216.81.27.1 www.nwolb.com
216.81.27.1 banesnet.banesto.es
216.81.27.1 extranet.banesto.es
216.81.27.1 ebanking.bccbrescia.it
216.81.27.1 www.bankofscotlandhalifax-online.co.uk
216.81.27.1 www.rbsdigital.com
216.81.27.1 oi.cajamadrid.es
216.81.27.1 bancae.caixapenedes.com
216.81.27.1 banking.postbank.de
216.81.27.1 meine.deutsche-bank.de
216.81.27.1 myonlineaccounts2.abbeynational.co.uk
216.81.27.1 ibank.cahoot.com
216.81.27.1 webbank.openplan.co.uk
216.81.27.1 bancopostaonline.poste.it
216.81.27.1 www.rasbank.it
216.81.27.1 www.credem.it
216.81.27.1 mybank.bybank.it
216.81.27.1 www.bancagenerali.it
216.81.27.1 www.bancaintesa.it
216.81.27.1 www.creval.it
216.81.27.1 ibank.internationalbanking.barclays.com
216.81.27.1 www.abbeyinternational.com
216.81.27.1 www.bbvanet.com
216.81.27.1 www.fineco.it
216.81.27.1 www.cajamar.es
216.81.27.1 welcome7.co-operativebank.co.uk
216.81.27.1 welcome11.co-operativebankonline.co.uk

Oznacza to, 偶e wszystkie pr贸by skontaktowania si臋 z powy偶szymi serwerami zostan膮 przekierowane na adres 216.81.27.1.

Jest to wynik dzia艂ania innego z艂o艣liwego programu.