Astuce satan.vbe

Résolu
Bonjour,

Je ne poste pas une question mais une astuce,pour le virus satan.vbe qui affecte les clés ou tout ce qui a un port usb que l'on peut brancher sur l'ordi.
Habituellement,le virus se manifeste en "Nouveau dossier" et affecte le périphérique,j'ai donc trouvé une astuce pour ceux qui ne veulent pas se prendre la tête et qui est 2 en 1.

Je suis tombée par hasard sur cette astuce car je voulais convertir les musiques de mon portable avec le logiciel FormatFactory,bref,sur la liste des éléments de mon portable (Musiques,dossiers,photos etc..) je me suis aperçue que j'étais infectée par le virus satan.vbe

Ca,c'est l'astuce la plus bête pour s'apercevoir que l'on est infecté
Ensuite,pour le retirer,on peut utiliser des anti-virus évidemment,moi je suis sous Microsoft Security Essentials et je le recommande car il a plusieurs fonctions et il sait virer tous les virus.

Bref,au cas où quelqu'un voulait savoir comment s'en débarrasser,une réponse un peu folle :')

29 réponses

Résumé de la discussion

Virus SATAN.VBS affectant les clés USB et les périphériques se manifeste par l'apparition d'un dossier Nouveau dossier et nécessite une solution de détection et suppression. Des réponses suggèrent l'utilisation d'antivirus comme Microsoft Security Essentials et des outils dédiés tels qu'USBFix ou AdwCleaner pour nettoyer les infections et sécuriser le système. Plusieurs commentaires mentionnent des solutions complémentaires ou alternatives, notamment des corrections avec Pre-scan et TdssKiller, des rapports d'analyse et l'usage d'autres outils comme Eset Smart Security. Certaines réponses insistent sur la prudence lors du téléchargement et sur le tri des sources, notamment pour éviter les faux positifs et les outils potentiellement malveillants.

Bobot (l’IA à votre service)
  1. salut

    Microsoft Security Essentials et je le recommande car il a plusieurs fonctions et il sait virer tous les virus.

    tu crois à la poupée qui tousse toi....

    pour le vbe , usbfix gère très bien
    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    4
    1. Ca fait 2 ans que je l'utilise et j'ai jamais eu de problèmes avec (;
      0
  2. Bref, t'as tout fini?
    :D
    0
    1. La défragmentation est toujours en cours mais sinon oui (:
      0
    2. Okay :D
      0
    3. Voila c'bon tout fini ^^
      0
    4. Okay :D.
      Bon bah... @+ et bonne vacance :D!
      Si t'as encore besoin d'aide contacte-moi :)
      0
    5. Toi aussi,et merci beaucoup ^^
      0
  3. j'ai trouvé celui-ci excellent d'ecran de veille ^^

    http://forums-fec.be/gen-hackman/SysInternals%20Bluescreen.scr

    (faire "échap" pour retrouver le bureau )
    0
    1. Mdrrr j'adore!!
      0
    2. j'vais faire ça à mon père... :mdr:
      0
    3. lol c'est rigolo pour une blague ^^
      0
    4. Excellent xD
      0
    5. Contributeur sécurité
      Pas cool ça fonctionne pas chez moi =(
      0
  4. Nous allons donc finaliser.
    -> Dis-moi à chaque fois qu'une étape est finie
    -> Prends le temps de bien lire et de bien suivre chaque indications.

    Ménage ici

    Si t'as des questions, n'hésite pas!
    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
    0
    1. J'ai mis à jour Java,Adobe Reader et Adobe Flash Player
      0
    2. Ok :) la suite! :D
      0
    3. Ok la suite ;)
      0
    4. J'ai déjà Ccleaner,j'ai juste ajouté les paramètres qui étaient sur le tuto que tu m'as refilé,j'vais faire une analyse,j'passe à la suite,j'vais envoyer le rapport de PureRa
      0
  5. Pour chaque logiciel proposés, si des toolbars (ou autre) sont proposées, décochez les cases!

    Commençons le final:

    Pré-requis: Installe Revo Uninstaller.

    On l'utilisera pour désinstaller des logiciels inutiles.
    Tu devras le garder sur ton pc, il est plus puissant que l'outil "Ajout/Suppression de programme" proposé par Windows.

    Ensuite :

    1) Télécharge Microsoft Security Essentials REMOVAL TOOL .

    Il désinstallera complètement Microsoft Security Essentials qui ne t'as pas protégé convenablement.

    Si cette technique ne marche pas :

    ******************

    Comment désinstaller des logiciels avec Revo Uninstaller :

    -> Lancer Revo Uninstaller
    -> Laisser-le charger... (pas plus de 2 min) ...

    -> Sélectionner le logiciel à désinstaller, puis clique droit "Désinstaller"
    -> Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"
    -> Laisser le charger...
    -> Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné (exemple: désinstallateur classique de Google Chrome).
    Poursuivez la désinstallation comme une désinstallation classique.

    -> Une fois la désinstallation classique terminée, faites "Suivant"

    -> Le logiciel fait un scan pour trouver des restes, laissez le charger...

    -> Si des éléments restant du registre sont trouvés :
    - Cliquer sur "Sélectionner tout", puis "Supprimer".
    - Puis cliquer sur "Suivant".

    -> Si des fichiers et répertoires restant sont trouvés :
    - Cliquer sur "Sélectionner tout", puis sur "Supprimer".
    - Puis cliquer sur "Suivant".

    Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrez votre machine.

    Préviens-moi quand c'est fait.

    2) Installe Avast!

    Préviens-moi quand c'est fait.

    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
    0
    1. Bah j'ai installé Revo Uninstaller mais tu veux que je supprime quoi avec ?
      J'ai désinstallé MSE,j'vais installé Avast là
      0
    2. Ok :)
      T'as désinstaller MSE avec le removale tool?

      Revo te servira dans le futur, peut-être pas maintenant (je vais voir si des logiciels inutiles peuplent ton pc).
      0
    3. J'suis déjà en train de désinstaller Bing Bar,j'désinstalle MSE après (;
      0
    4. Bing bar c'est légitime touche pas.
      sur explorer?
      0
  6. Re,
    sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

    C:\Program Files\Installer =>Adware.InstallPedia
    O43 - CFD: 07/10/2012 - 13:21:37 - [0,004] ----D C:\ProgramData\252FE
    O43 - CFD: 24/06/2012 - 17:51:34 - [0,001] ----D C:\Users\Claudia\AppData\Roaming\.ZMatrix
    EmptyTemp
    EmptyCLSID
    SysRestore


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    - Clique sur "coller le presse-papier"
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Des soucis persistent? Sinon on finalise.

    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
    0
    1. la suppression ne s'est pas faite, recommence :D
      0
    2. Rho x)
      Att 2 minutes j'recommence
      0
    3. Tu sélectionne bien tout ce qui est en gras?

      C:\Program Files\Installer =>Adware.InstallPedia
      O43 - CFD: 07/10/2012 - 13:21:37 - [0,004] ----D C:\ProgramData\252FE
      O43 - CFD: 24/06/2012 - 17:51:34 - [0,001] ----D C:\Users\Claudia\AppData\Roaming\.ZMatrix
      EmptyTemp
      EmptyCLSID
      SysRestore
      0
  7. -> Lance ZHPDiag ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
    -> Ce coup là, clique sur le tournevis et clique sur "TOUS", puis reclique sur le tournevis
    -> Clique ensuite sur la loupe
    -> Joint moi le lien obtenu (situé sur ton bureau) sur https://www.cjoint.com/

    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
    0
    1. oui c'était une erreur de ma pars. j'analyse ça de suite.
      0
  8. Quand tu navigues babylon est là ou pas (c'est google dans ce cas là)?
    Dans ton rapport on voit que non.

    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
    0
    1. Non il n'y est pas
      0
    2. Ok. Bon alors tu vas refaire un ZHPDiag.
      Mais IL FAUT que tu fasses l'étape du tournevis, sinon tu devras recommencer.
      0
  9. Ca rend dingue ce truc x)
    0
    1. sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

      C:\Program Files\Installer\babylonn.exe
      EmptyTemp
      EmptyCLSID


      Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
      Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
      puis sélectionne 'Exécuter en tant qu'administrateur'.

      - Clique sur "coller le presse-papier"
      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - Copie/colle la totalité du rapport dans ta prochaine réponse

      Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
      0
      1. Au faite, le zhp tu l'as pas fait correctement. T'as pas fais l'étape du tournevis.
        0
        1. C'est babylon,j'ai dû le supprimer à multiples reprises mais apparemment il est toujours là --

          Ya une application nommée "babylonn" a ouvrir avec autorisation de l'administrateur (869 Ko)
          Un fichier DAT nommé "config.dat" (1 Ko)
          Un document texte nommé "eula2" (2 Ko)
          Une application nommé "vlc" avec son icone a ouvrir avec autorisation de l'administrateur (19 635 Ko)
          0
          1. Ok je te fais un fixe pour l'enlever :)
            0
          2. oups j'ai rien dis de toute façon Babylon n'est plus actif si? SI oui :
            0
          3. Je ne pense pas qu'il soit toujours actif,je l'ai désinstallé il y a longtemps et le fichier n'a pas dû être supprimé avec je pense
            0
        2. Et ça
          C:\Program Files\Installer ?
          Si non, dicte-moi son contenu.
          0
          1. Oui j'ai passé Norton Removal Tool
            Le rapport complet de ZHPFix : https://www.cjoint.com/?BLBnscEkNRE

            En ce qui concerne ZMatrix,c'était un WallPaper que j'avais installé ya longtemps et que j'ai désinstallé ya 4 ou 5 mois
            0
            1. Tu n'as pas tout cocher avec le tournevis de ZHP...
              Sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

              O4 - HKCU\..\Run: [eType Setup403516.exe] C:\Users\Claudia\AppData\Local\Temp\eType Setup403516.exe (.not file.) => Infection Rogue (Trojan.FakeAlert)
              O4 - HKUS\S-1-5-21-1836489127-2207048980-2854313456-1000\..\Run: [eType Setup403516.exe] C:\Users\Claudia\AppData\Local\Temp\eType Setup403516.exe (.not file.) => Infection Rogue (Trojan.FakeAlert)
              O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {774C0434-9948-4DEE-A14E-69CDD316E36C} => Infection PUP (PUP.SweetIM)
              [HKLM\Software\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
              O87 - FAEL: "{F2B08951-87C8-4228-A9F1-DBC7D1FAC1FE}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
              O87 - FAEL: "{44DB57D6-46B7-4ABA-8F70-627070F9C2D2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
              O87 - FAEL: "{283F150F-9951-41D8-A403-800D52BF4078}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
              O87 - FAEL: "{34637596-44FB-4472-AFF3-729C600C08E5}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
              O87 - FAEL: "TCP Query User{E2232479-5DB8-4583-A450-F5E458279442}C:\program files\relevantknowledge\rlvknlg.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\relevantknowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
              O87 - FAEL: "UDP Query User{5F930ED2-221F-4EBF-A87B-310E2669CB12}C:\program files\relevantknowledge\rlvknlg.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\relevantknowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
              O87 - FAEL: "{34A7D45A-67F0-4A6B-ACD5-4588C49EBFA6}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
              O87 - FAEL: "{505AFB81-BEA8-46C9-B9EF-2D93900A1E43}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
              C:\Users\Claudia\AppData\LocalLow\wincorebsband => Infection PUP (PUP.iMesh)
              O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM)
              O90 - PUC: "710B547D63348174386AA31E9AED883C" . (.Boxore Client.) -- C:\Windows\Installer\{D745B017-4336-4718-83A6-3AE1A9DE88C3}\boxore.ico => Infection PUP (Adware.Boxore)
              [HKCU\Software\BearShare] => Bearshare P2P
              O43 - CFD: 07/10/2012 - 13:24:30 - [9,687] ----D C:\Program Files\BearShare Applications => Bearshare P2P
              O43 - CFD: 23/07/2012 - 22:05:05 - [0,058] ----D C:\Users\Claudia\AppData\Local\Ares => Ares Galaxy PeerToPeer
              O87 - FAEL: "{4A1CA132-AF4A-4346-ABC3-E18E6C3D2501}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
              O87 - FAEL: "{11146EFC-AEE5-4E58-B7D7-8EB634D2A6FB}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
              O87 - FAEL: "{7BE36727-0247-4888-811C-13B52C3A99CB}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
              O87 - FAEL: "{578DE218-CDBC-4547-A851-50B15152666B}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
              C:\Program Files\BearShare Applications => Bearshare P2P
              [HKCU\Software\Norton]
              [HKLM\Software\Symantec]
              [HKLM\Software\SymNRT]
              O4 - HKUS\S-1-5-21-1836489127-2207048980-2854313456-1000\..\Run: [C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe] C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe (.not file.)
              O4 - HKCU\..\Run: [C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe] C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe (.not file.)
              FIREWALLRAZ
              EmptyTemp
              EmptyCLSID
              SysRestore


              Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
              Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
              puis sélectionne 'Exécuter en tant qu'administrateur'.

              - Clique sur "coller le presse-papier"
              - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - Copie/colle la totalité du rapport dans ta prochaine réponse
              0
              1. Bonjour,
                T'as passé Norton Removale Tool?
                Tu connais ça :
                C:\Users\Claudia\AppData\Roaming\.ZMatrix
                et ça
                C:\Program Files\Installer ?
                Si non, donne moi leur contenu.
                Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
                0
                1. Contributeur sécurité
                  Vu qu'on en est a donner nos préférences, je conseille comme certains de mes camarades plus haut avast qui est plutôt complet et qui propose une protection web sans toolbar en contrepartie comme peut le faire avira par exemple ;)
                  0
                  1. et qui est bien plus efficace ;)
                    0
                  2. Ouais on fera tout ça à la fin ;)
                    0
                2. Après MALWAREBYTES' :
                  /!\ Nouvelle procédre pour ZHPDiag à refaire ! /!\
                  -> Lance ZHPDiag ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
                  -> Ce coup là, clique sur le tournevis et clique sur "TOUS", puis reclique sur le tournevis
                  -> Clique ensuite sur la loupe
                  -> Joint moi le lien obtenu (situé sur ton bureau) sur Cjoint
                  Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
                  0
                  1. héhé :)
                    Maintenant :
                    -> Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                    -> Exécute-le. Accepte la mise à jour.

                    -> Sélectionne "Exécuter un examen complet"
                    -> Clique sur "Rechercher"
                    -> L'analyse démarre, le scan est relativement long, c'est normal.

                    A la fin de l'analyse, un message s'affiche :

                    Citation :

                    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                    -> Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                    -> Ferme tes navigateurs.
                    -> Si des malwares ont été détectés, clique sur Afficher les résultats.
                    -> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                    Si MBAM demande à redémarrer le pc : -> fais-le.

                    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

                    Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
                    0
                    1. Ok j'suis en train d'effectuer l'analyse,j'envoie le rapport après tout ça
                      0
                    2. Ok ;).
                      0
                    3. en attendant, on fait de la place sur ton pc? (désinstallation de programme inutile)
                      0
                    4. J'vais voir ce que j'peux encore désinstaller
                      0
                    5. T'as désinstaller BearShare et compagnie?
                      0
                  • 1
                  • 2