Hello les amis !
En lien avec une action sur bluestacks, on m’a demandé d’installer un proxifier spécifique qui est censé avoir une relation particulière avec bluestacks.
Tout simplement, je souhaite savoir si le fichier que l’on m’a envoyé (et que je n’ai pas installé) est bien un proxifier ou un vilain virus ou Trojan style RAT.
Est-ce que vous pourriez tester ce petit programme et me dire ce qu’il a dans le ventre ?
Voici le lien : hXXp://anonfiles.com/x1Y945Ueu5/proxifierRU_exe
Merci d’avance !
Trojan:Win32/Tnega et Trojan.MSIL.Quasar [résolu]
Modérateurs : Mods Windows, Helper
- Messages : 5
- Inscription : 12 nov. 2021 17:07
- Messages : 116655
- Inscription : 10 sept. 2005 13:57
Re: Ce fichier est-il un virus ?
Salut,
Déjà le site de téléchargement vers une extension parasite Quantum AdB locker qu'il ne faut pas installer. Ensuite, c'est un malware.
Windows defender bloque l'exécutable en Trojan:Win32/Tnega.
Il droppe le malware Trojan.MSIL.Quasar dans un fichier "C:\Users\maill\AppData\Roaming\SubDir\winserv_explorer.exe" qui est très bien détecté : https://www.virustotal.com/gui/file/341 ... /detection
Je sais pas ce que c'est que ton BlueStacks mais déjà, le site de téléchargement utilisé n'est pas pro
et balancer un exécutable, c'est vraiment suspicieux.
Tu as eu un bon réflexe.
Déjà le site de téléchargement vers une extension parasite Quantum AdB locker qu'il ne faut pas installer. Ensuite, c'est un malware.
Windows defender bloque l'exécutable en Trojan:Win32/Tnega.
Il droppe le malware Trojan.MSIL.Quasar dans un fichier "C:\Users\maill\AppData\Roaming\SubDir\winserv_explorer.exe" qui est très bien détecté : https://www.virustotal.com/gui/file/341 ... /detection
Je sais pas ce que c'est que ton BlueStacks mais déjà, le site de téléchargement utilisé n'est pas pro
et balancer un exécutable, c'est vraiment suspicieux.
Tu as eu un bon réflexe.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 5
- Inscription : 12 nov. 2021 17:07
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar
Merci pour cette réponse rapide ! Quel est l’objectif de ce malware ?
A priori la plupart des proxifiers sont considérés comme des malwares par les logiciels antivirus. Principalement car ils établissement une connexion entre le PC et un serveur. Est-ce que ça peut simplement être le cas de ce programme, ou est-ce qu’il n’a vraiment rien à voir avec un proxifier mais est là pour faire des dégâts ?
Tu penses que je peux l’installer sur une machine virtuelle de manière sécurisée pour voir exactement comment il se comporte ?
A priori la plupart des proxifiers sont considérés comme des malwares par les logiciels antivirus. Principalement car ils établissement une connexion entre le PC et un serveur. Est-ce que ça peut simplement être le cas de ce programme, ou est-ce qu’il n’a vraiment rien à voir avec un proxifier mais est là pour faire des dégâts ?
Tu penses que je peux l’installer sur une machine virtuelle de manière sécurisée pour voir exactement comment il se comporte ?
- Messages : 116655
- Inscription : 10 sept. 2005 13:57
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar
C'est un malware qui vole les mots de passe des navigateurs WEB.
Il tente se connecter sur une IP Tele2 Suédoise
Il tente se connecter sur une IP Tele2 Suédoise
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 5
- Inscription : 12 nov. 2021 17:07
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar
Ok donc c’était bien une attaque ciblée me concernant, très intéressant ! Merci c’est vraiment éclairant.
- Messages : 116655
- Inscription : 10 sept. 2005 13:57
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar
Il peut y avoir des pirates qui trainent sur les forums pour faire télécharger des malwares.
Passé un moment, il y en avait sur jeuvideo.com
Passé un moment, il y en avait sur jeuvideo.com
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 5
- Inscription : 12 nov. 2021 17:07
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar
Yep, bon après j’ai 37 ans donc ce n’est pas dans ce genre d’endroits que je passe du temps mais ce fichier était censé être un proxifier, ce qu’il n’est pas absolument pas d’après ce que tu me dis. Rien à voir avec le fait de se connecter à un serveur proxy mais plutôt scanner mes différents browsers, voler les mots de passe et les envoyer à cette personne vraisemblablement basée en Suède.Malekal_morte a écrit : ↑12 nov. 2021 18:04 Il peut y avoir des pirates qui trainent sur les forums pour faire télécharger des malwares.
Passé un moment, il y en avait sur jeuvideo.com
- Messages : 116655
- Inscription : 10 sept. 2005 13:57
Re: Trojan:Win32/Tnega et Trojan.MSIL.Quasar [résolu]
Désolé pour le temps de réponse.
Ca roule, en tout cas, si tu as d'autres soucis, n'hésite pas !
Je passe le sujet en résolu.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Ca roule, en tout cas, si tu as d'autres soucis, n'hésite pas !
Je passe le sujet en résolu.
Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger ton PC : Comment protéger son PC des virus et des pirates ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 8 Réponses
- 377 Vues
-
Dernier message par Parisien_entraide
-
- 8 Réponses
- 299 Vues
-
Dernier message par okba
-
- 9 Réponses
- 208 Vues
-
Dernier message par Malekal_morte
-
- 27 Réponses
- 951 Vues
-
Dernier message par Parisien_entraide
-
- 4 Réponses
- 739 Vues
-
Dernier message par Mite