Zbot/Zeus/Trojan-Banker.Win32.Bancos

Dernière mise à jour le 5 novembre 2009 à 11:25 par marlalapocket
Publié par Malekal_morte-
Types d'infection : Stealer

Problème(s) renconté(s) par l'internaute : Aucun symptôme évidant si ce n'est des possibles messages erreurs CryptoApi.

Le but du malware est de voler toute information suceptible d'être revendu ou utilisé (mot de passe, numéro de CB, téléphone, numéro de sécu etc).
Se charge par les lignes F2 HijackThis, exemples de fichiers :
%System%\oembios.exe
%System%\sdra64.exe
%System%\ntos.exe

Comment attraper ce type d'infection : Pièce jointe dans des mails, via des exploits sur site WEB, crack ou peut-être installé dans un pack de malwares ou installé par un autre malware (botnet).

Fix visant l'infection : Combofix et Malwarebyte Anti-malware.

Liens sur l'infection :
http://forum.malekal.com/...
Vidéo sur le malware

Résumé fait par : Malekal_morte