Zbot/Zeus/Trojan-Banker.Win32.Bancos

Types d'infection : Stealer

Problème(s) rencontré(s) par l'internaute : Aucun symptôme évident si ce n'est des possibles messages d'erreurs CryptoApi.

Le but du malware est de voler toute information susceptible d'être revendue ou utilisée (mot de passe, numéro de CB, téléphone, numéro de sécu etc).
Se charge par les lignes F2 HijackThis.
Exemples de fichiers :
%System%\oembios.exe
%System%\sdra64.exe
%System%\ntos.exe

Comment attraper ce type d'infection : Pièce jointe dans des mails, via des exploits sur site WEB, crack ou peut-être installé dans un pack de malwares ou installé par un autre malware (botnet).

Fix visant l'infection : Combofix et Malwarebyte Anti-malware.

Liens sur l'infection :
Malekal
Vidéo sur le malware

Résumé fait par : Malekal_morte
Publié par Malekal_morte- - Dernière mise à jour le 5 janvier 2010 à 23:22 par moudubulbe
Ce document intitulé « Zbot/Zeus/Trojan-Banker.Win32.Bancos » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Suggestions
  •  Zbot/Zeus/Trojan-Banker.Win32.Bancos
  •  Problème trojan-Banker.win32.bancos.bhl » Bonjour, l'ordinateur familiale était atteint depuis quelque temps du trojan:trojan-Banker.win32.bancos.bhl. Antivir le repérait mais il ne pouvait rien faire celui ci revenait sans arrêt. J'ai donc décidait de formater cette ordinateur. Mais voila...
  •  Trojan-Banker.win32.Banbra » Bonjour! Cette après-midi, un icône I-Q Manager est apparu dans ma barre des tâches en cours (là où il y a l'heure) et une fenêtre s'est ouverte m'alertant que j'avais violer les droits d'auteurs, que j'étais passible d'une amende et de prison, avec...
  •  Virus trojan.spy.win32.zbot.eto (Résolu) » Meilleure réponse: ---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport : http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
  •  [Virus] --> Trojan-Spy.Win32.Banker.ckw » Bonjour, J'ai un problème : tout est dans le titre, mon PC est infecté par Trojan-Spy.Win32.Banker.ckw. J'ai lancé Hijackthis qui m'a donné rapport : Logfile of HijackThis v1.99.1 Scan saved at 16:12:23, on 04/03/2007 Platform: Windows XP SP2 (WinNT...
  •  [Trojan] Trojan-Spy.Win32.Banker.byl sur MSN » Bonjour, Voici la configuration de mon système: Windows XP, IE 6.0, 512 Mo DDR, 2.4 Ghz Et maintenant voici mon problème ^^ Hier, je parlais sur MSN et mon ami avait un virus, le virus portuguais: acabei de uma etc... J allais lui signaler et j'ai...
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Stealer - Daurso
Scanner avec un antivirus en ligne et Firefox