Problème(s) renconté(s) par l'internaute : Aucun symptôme évidant. Le but du malware est de voler les mots de passeFTP (certains clients FTP sont visés) afin de modifier les pages d'un site WEB pour y insérer des iframes (adresse en domaine:8080) afin d'infecter les visiteurs.
Le malware se charge depuis le dossier Démarrage, ce qui donne les lignes suivantes sur HijackThis :
O4 - Startup: rncsys32.exe
O4 - Startup: ikowin32.exe
O4 - Startup: ekrn32.exe
O4 - Startup: sysupd32.exe
Comment attraper ce type d'infection : essentiellement via des exploits sur site WEB, le malware est souvent inclus dans un pack dont présence d'autres familles de malwares.
Zbot/Zeus/Trojan-Banker.Win32.Bancos VoirTypes d'infection : Stealer
Problème(s) renconté(s) par l'internaute : Aucun symptôme évidant si ce n'est des possibles messages erreurs CryptoApi.
Le but du malware est de voler toute information suceptible d'être revendu ou utilisé (mot de...