Virus TrojanSpy:Win32/Banker

Résolu/Fermé
sims06 Messages postés 872 Date d'inscription mardi 4 août 2009 Statut Membre Dernière intervention 2 août 2022 - 1 août 2022 à 15:40
sims06 Messages postés 872 Date d'inscription mardi 4 août 2009 Statut Membre Dernière intervention 2 août 2022 - 2 août 2022 à 15:14

Bonjour,

J'ai trouvé dans mon dossier de téléchargements le fichier "Non confirmé 555595.crdownload" que j'ai lancé, cela m'a demandé quelle application je voulais utiliser pour lancer le fichier, j'ai rien choisi et fermé la fênetre.

Windows Defender me l'a détecté comme étant le virus TrojanSpy:Win32/Banker. Je l'ai placé en quarantaine.

Voici les fichiers FRST64 :

https://pjjoint.malekal.com/files.php?id=FRST_20220801_i6f10f9p13w15

https://pjjoint.malekal.com/files.php?id=20220801_b11h8v9b7o5

Merci à vous

4 réponses

MisteryBean Messages postés 8671 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 avril 2024 1 215
1 août 2022 à 22:29

Bonjour,

Pas d'infections . Non confirmé 555595.crdownload est un téléchargement qui n'est pas allé au bout , certainement bloqué par l'antivirus.

C'est quoi que tu voulais télécharger ? tu as le lien ?


1
sims06 Messages postés 872 Date d'inscription mardi 4 août 2009 Statut Membre Dernière intervention 2 août 2022 78
Modifié le 2 août 2022 à 09:56

Bonjour,

Merci à toi. Le fait d'avoir essayé de lancer ce fichier ne pose pas soucis ? Je viens d'aller voir dans mon historique de téléchargements, apparemment c'est un téléchargement qui s'est lancé automatiquement depuis un pop-up publicitaire.

0
MisteryBean Messages postés 8671 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 17 avril 2024 1 215
Modifié le 2 août 2022 à 14:22

RE_

c'est un téléchargement qui s'est lancé automatiquement depuis un pop-up publicitaire.

Comme dit , il a été bloqué par l'antivirus , il n'est donc pas allé à son terme et n'a pas pu s'installer.

Tu peux supprimer ce fichier .

ça arrive souvent sur des sites de streaming ,

Si c'est OK :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@plus sur CCM

PS : Attention , il faut éviter d'être suivi sur plusieurs forums => https://forum.malekal.com/viewtopic.php?p=526867


0
sims06 Messages postés 872 Date d'inscription mardi 4 août 2009 Statut Membre Dernière intervention 2 août 2022 78
2 août 2022 à 15:14

Bonjour,

Merci à vous encore.

0