Astuce satan.vbe
RésoluJe ne poste pas une question mais une astuce,pour le virus satan.vbe qui affecte les clés ou tout ce qui a un port usb que l'on peut brancher sur l'ordi.
Habituellement,le virus se manifeste en "Nouveau dossier" et affecte le périphérique,j'ai donc trouvé une astuce pour ceux qui ne veulent pas se prendre la tête et qui est 2 en 1.
Je suis tombée par hasard sur cette astuce car je voulais convertir les musiques de mon portable avec le logiciel FormatFactory,bref,sur la liste des éléments de mon portable (Musiques,dossiers,photos etc..) je me suis aperçue que j'étais infectée par le virus satan.vbe
Ca,c'est l'astuce la plus bête pour s'apercevoir que l'on est infecté
Ensuite,pour le retirer,on peut utiliser des anti-virus évidemment,moi je suis sous Microsoft Security Essentials et je le recommande car il a plusieurs fonctions et il sait virer tous les virus.
Bref,au cas où quelqu'un voulait savoir comment s'en débarrasser,une réponse un peu folle :')
29 réponses
Virus SATAN.VBS affectant les clés USB et les périphériques se manifeste par l'apparition d'un dossier Nouveau dossier et nécessite une solution de détection et suppression. Des réponses suggèrent l'utilisation d'antivirus comme Microsoft Security Essentials et des outils dédiés tels qu'USBFix ou AdwCleaner pour nettoyer les infections et sécuriser le système. Plusieurs commentaires mentionnent des solutions complémentaires ou alternatives, notamment des corrections avec Pre-scan et TdssKiller, des rapports d'analyse et l'usage d'autres outils comme Eset Smart Security. Certaines réponses insistent sur la prudence lors du téléchargement et sur le tri des sources, notamment pour éviter les faux positifs et les outils potentiellement malveillants.
-
salut
Microsoft Security Essentials et je le recommande car il a plusieurs fonctions et il sait virer tous les virus.
tu crois à la poupée qui tousse toi....
pour le vbe , usbfix gère très bien
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤ -
Bref, t'as tout fini?
:D
-
j'ai trouvé celui-ci excellent d'ecran de veille ^^
http://forums-fec.be/gen-hackman/SysInternals%20Bluescreen.scr
(faire "échap" pour retrouver le bureau )
-
Nous allons donc finaliser.
-> Dis-moi à chaque fois qu'une étape est finie
-> Prends le temps de bien lire et de bien suivre chaque indications.
Ménage ici
Si t'as des questions, n'hésite pas!
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!-
-
-
https://www.cjoint.com/?BLBqbicHHBt le rapport de Delfix,je l'ai désinstallé comme demandé
-
-
-
-
Pour chaque logiciel proposés, si des toolbars (ou autre) sont proposées, décochez les cases!
Commençons le final:
Pré-requis: Installe Revo Uninstaller.
On l'utilisera pour désinstaller des logiciels inutiles.
Tu devras le garder sur ton pc, il est plus puissant que l'outil "Ajout/Suppression de programme" proposé par Windows.
Ensuite :
1) Télécharge Microsoft Security Essentials REMOVAL TOOL .
Il désinstallera complètement Microsoft Security Essentials qui ne t'as pas protégé convenablement.
Si cette technique ne marche pas :
******************
Comment désinstaller des logiciels avec Revo Uninstaller :
-> Lancer Revo Uninstaller
-> Laisser-le charger... (pas plus de 2 min) ...
-> Sélectionner le logiciel à désinstaller, puis clique droit "Désinstaller"
-> Une fenêtre s'ouvre, sélectionner le mode "Avancé", puis cliquer sur "Suivant"
-> Laisser le charger...
-> Une fenêtre s'ouvre, avec le désinstallateur classique du logiciel sélectionné (exemple: désinstallateur classique de Google Chrome).
Poursuivez la désinstallation comme une désinstallation classique.
-> Une fois la désinstallation classique terminée, faites "Suivant"
-> Le logiciel fait un scan pour trouver des restes, laissez le charger...
-> Si des éléments restant du registre sont trouvés :
- Cliquer sur "Sélectionner tout", puis "Supprimer".
- Puis cliquer sur "Suivant".
-> Si des fichiers et répertoires restant sont trouvés :
- Cliquer sur "Sélectionner tout", puis sur "Supprimer".
- Puis cliquer sur "Suivant".
Si des éléments ne peuvent être supprimés qu'au redémarrage, redémarrez votre machine.
Préviens-moi quand c'est fait.
2) Installe Avast!
Préviens-moi quand c'est fait.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
Re,
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
C:\Program Files\Installer =>Adware.InstallPedia
O43 - CFD: 07/10/2012 - 13:21:37 - [0,004] ----D C:\ProgramData\252FE
O43 - CFD: 24/06/2012 - 17:51:34 - [0,001] ----D C:\Users\Claudia\AppData\Roaming\.ZMatrix
EmptyTemp
EmptyCLSID
SysRestore
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur "coller le presse-papier"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Des soucis persistent? Sinon on finalise.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
-> Lance ZHPDiag ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
-> Ce coup là, clique sur le tournevis et clique sur "TOUS", puis reclique sur le tournevis
-> Clique ensuite sur la loupe
-> Joint moi le lien obtenu (situé sur ton bureau) sur https://www.cjoint.com/
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!-
Le rapport : https://www.cjoint.com/?BLBonthNSpA
Mais à chaque fois j'avais tout coché -
-
-
Quand tu navigues babylon est là ou pas (c'est google dans ce cas là)?
Dans ton rapport on voit que non.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
Ca rend dingue ce truc x)
-
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
C:\Program Files\Installer\babylonn.exe
EmptyTemp
EmptyCLSID
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur "coller le presse-papier"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
Au faite, le zhp tu l'as pas fait correctement. T'as pas fais l'étape du tournevis.
-
C'est babylon,j'ai dû le supprimer à multiples reprises mais apparemment il est toujours là --
Ya une application nommée "babylonn" a ouvrir avec autorisation de l'administrateur (869 Ko)
Un fichier DAT nommé "config.dat" (1 Ko)
Un document texte nommé "eula2" (2 Ko)
Une application nommé "vlc" avec son icone a ouvrir avec autorisation de l'administrateur (19 635 Ko) -
Et ça
C:\Program Files\Installer ?
Si non, dicte-moi son contenu.
-
Oui j'ai passé Norton Removal Tool
Le rapport complet de ZHPFix : https://www.cjoint.com/?BLBnscEkNRE
En ce qui concerne ZMatrix,c'était un WallPaper que j'avais installé ya longtemps et que j'ai désinstallé ya 4 ou 5 mois -
Tu n'as pas tout cocher avec le tournevis de ZHP...
Sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
O4 - HKCU\..\Run: [eType Setup403516.exe] C:\Users\Claudia\AppData\Local\Temp\eType Setup403516.exe (.not file.) => Infection Rogue (Trojan.FakeAlert)
O4 - HKUS\S-1-5-21-1836489127-2207048980-2854313456-1000\..\Run: [eType Setup403516.exe] C:\Users\Claudia\AppData\Local\Temp\eType Setup403516.exe (.not file.) => Infection Rogue (Trojan.FakeAlert)
O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {774C0434-9948-4DEE-A14E-69CDD316E36C} => Infection PUP (PUP.SweetIM)
[HKLM\Software\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
O87 - FAEL: "{F2B08951-87C8-4228-A9F1-DBC7D1FAC1FE}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{44DB57D6-46B7-4ABA-8F70-627070F9C2D2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{283F150F-9951-41D8-A403-800D52BF4078}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{34637596-44FB-4472-AFF3-729C600C08E5}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\BearShare Applications\MediaBar\Datamngr\ToolBar\dtUser.exe => Infection PUP (Adware.Bandoo)
O87 - FAEL: "TCP Query User{E2232479-5DB8-4583-A450-F5E458279442}C:\program files\relevantknowledge\rlvknlg.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\relevantknowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "UDP Query User{5F930ED2-221F-4EBF-A87B-310E2669CB12}C:\program files\relevantknowledge\rlvknlg.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\relevantknowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{34A7D45A-67F0-4A6B-ACD5-4588C49EBFA6}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{505AFB81-BEA8-46C9-B9EF-2D93900A1E43}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
C:\Users\Claudia\AppData\LocalLow\wincorebsband => Infection PUP (PUP.iMesh)
O90 - PUC: "4340C4778499EED41AE496DC3D613EC6" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{774C0434-9948-4DEE-A14E-69CDD316E36C}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM)
O90 - PUC: "710B547D63348174386AA31E9AED883C" . (.Boxore Client.) -- C:\Windows\Installer\{D745B017-4336-4718-83A6-3AE1A9DE88C3}\boxore.ico => Infection PUP (Adware.Boxore)
[HKCU\Software\BearShare] => Bearshare P2P
O43 - CFD: 07/10/2012 - 13:24:30 - [9,687] ----D C:\Program Files\BearShare Applications => Bearshare P2P
O43 - CFD: 23/07/2012 - 22:05:05 - [0,058] ----D C:\Users\Claudia\AppData\Local\Ares => Ares Galaxy PeerToPeer
O87 - FAEL: "{4A1CA132-AF4A-4346-ABC3-E18E6C3D2501}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
O87 - FAEL: "{11146EFC-AEE5-4E58-B7D7-8EB634D2A6FB}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
O87 - FAEL: "{7BE36727-0247-4888-811C-13B52C3A99CB}" |In - Private - P6 - FALSE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
O87 - FAEL: "{578DE218-CDBC-4547-A851-50B15152666B}" |In - Private - P17 - FALSE | .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) => BearShare PeerToPeer
C:\Program Files\BearShare Applications => Bearshare P2P
[HKCU\Software\Norton]
[HKLM\Software\Symantec]
[HKLM\Software\SymNRT]
O4 - HKUS\S-1-5-21-1836489127-2207048980-2854313456-1000\..\Run: [C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe] C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe (.not file.)
O4 - HKCU\..\Run: [C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe] C:\Users\Claudia\Downloads\Install_SoftwareZator_2012_Beta.exe (.not file.)
FIREWALLRAZ
EmptyTemp
EmptyCLSID
SysRestore
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur "coller le presse-papier"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
-
Bonjour,
T'as passé Norton Removale Tool?
Tu connais ça :
C:\Users\Claudia\AppData\Roaming\.ZMatrix
et ça
C:\Program Files\Installer ?
Si non, donne moi leur contenu.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
Contributeur sécuritéVu qu'on en est a donner nos préférences, je conseille comme certains de mes camarades plus haut avast qui est plutôt complet et qui propose une protection web sans toolbar en contrepartie comme peut le faire avira par exemple ;)
-
Rapport de l'analyse effectuée sur mbam : https://www.cjoint.com/?BLAxZKRbAzd
Rapport ZHP Diag : https://www.cjoint.com/?BLBadNZamro -
Après MALWAREBYTES' :
/!\ Nouvelle procédre pour ZHPDiag à refaire ! /!\
-> Lance ZHPDiag ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
-> Ce coup là, clique sur le tournevis et clique sur "TOUS", puis reclique sur le tournevis
-> Clique ensuite sur la loupe
-> Joint moi le lien obtenu (situé sur ton bureau) sur Cjoint
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient! -
héhé :)
Maintenant :
-> Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
-> Exécute-le. Accepte la mise à jour.
-> Sélectionne "Exécuter un examen complet"
-> Clique sur "Rechercher"
-> L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
-> Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
-> Ferme tes navigateurs.
-> Si des malwares ont été détectés, clique sur Afficher les résultats.
-> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : -> fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
- 1
- 2