Virus Sality Trojan
Écrit par Tomas Meskauskas le (mis à jour)
Guide de suppression du virus Sality Trojan
Qu'est-ce que Sality Trojan?
Sality est une ancienne famille de logiciels malveillants. Bien qu'il origine de 2003, il est toujours d'actualité, car les développeurs mettent continuellement à jour ces virus et ajoutent de nouvelles fonctions. Ces virus sont proliféré de diverses manières. Cependant, dans la plupart des cas, les cybercriminels utilisent des campagnes de pourriels par courrier électronique. Ils envoient des milliers de courriels décevants encourageant les utilisateurs à ouvrir des pièces jointes malicieuses qui infectent secrètement le système.
Les courriels décevants contiennent typiquement des logos de diverses compagnies légitimes ou d’agences gouvernementales et encourageant les utilisateurs à ouvrir des pièces jointes (dans la plupart des cas, des documents MS Office). Il est très courant pou les cybercriminels de se déguiser, car il est beaucoup plus facile de tromper des utilisateurs peu méfiants pour qu’ils ouvrent des fichiers à partir de noms reconnaissables. Maintenant, une fois infiltrés, les virus Sality Trojan piratent les fichiers exécutables et les injectent avec un code malveillant. Le code injecté varie en fonction des logiciels malveillants infiltrés, ce qui signifie que les actions sont également différentes. Par exemple, ces virus peuvent connecter le système à un botnet, ouvrir une "porte arrière" pour que d’autres virus infiltrent le système, agir comme un toolkit. En d'autres mots, la famille de logiciels malveillants Sality Trojan constitue une menace extrême pour la sécurité des ordinateurs, ainsi que pour la vie privée des utilisateurs. Donc, il doit être éliminé aussitôt que possible. Si vous avez récemment ouvert des pièces jointes suspectes, téléchargé / installé des logiciels suspects, détecté des entrées suspectes dans la liste des processus en cours d’exécution et pensé que votre ordinateur est infecté, vous devez immédiatement l’analyser avec une suite antivirus / anti-spyware fiable et éliminer toutes les menaces détectées.
Nom | Sality trojan malware |
Type de menace | Cheval de troie, virus de vol de mot de passe, logiciel malveillant bancaire, logiciel espion |
Symptômes | Les chevaux de Troie sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée. |
Méthodes de Distribution | Pièces jointes infectées, publicités en ligne malveillantes, ingénierie sociale, logiciels de crackage. |
Dommage | Renseignements bancaires volés, mots de passe, vol d'identité, ordinateur de la victime ajouté à un botnet. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Il y a des centaines de virus de types trojants peuplant l'internet. La liste des exemples inclut (mais n'est pas limité à) TrickBot, LokiBot, Emotet, FormBook, et Pony. Bien que la plupart de ces virus soient conçus pour enregistrer des données sensibles (identifiants / mots de passe, activité de navigation Web, etc.), leur comportement peut parfois différer. Dans certains cas, les Trojan prolifèrent également d’autres virus (habituellement des rançcongiciels (habituellement des rançongiciels), extraient des crypto-monnaies et abusent du système pour exécuter d’autres processus indésirables. Donc, quel que soit le Trojan infiltré dans votre ordinateur, il doit être désinstallé immédiatement. Leur présence peut mener à de sérieux problèmes de vie privée et à des infections informatiques à haut risque.
Comment Sality Trojan a-t-il infecté mon ordinateur?
Les Trojans sont proliférés de diverses manières. L'une d'entre elles sont les pièces jointes malveillantes. En ouvrant des pièces jointes malicieuses, les utilisateurs exécutent des scripts qui téléchargent et installent discrètement des logiciels malveillants. Les cybercriminels propagent également les logiciels malveillants en utilisant de faux logiciels de mise à jour et des sources de téléchargement de logiciels de tierces parties (réseaux pairs-à-paires[P2P], sites web de téléchargement de logiciels gratuits, sites d’hébergement gratuits de fichiers). Les fausses mises à jour infectent le système en exploitant les bogues / défauts du logiciel obsolète ou en téléchargeant simplement les logiciels malveillants plutôt que les mises à jour réelles. Les sources de téléchargement non officielles présentent les logiciels malveillants comme des logiciels légitimes, incitant ainsi les utilisateurs à télécharger et à installer eux-mêmes des virus. En fin de compte, les principales causes d’infection informatique sont les connaissances insuffisantes et le comportement imprudent.
Comment éviter l'installation de logiciels malveillants?
Pour éviter cela, les utilisateurs doivent d'abord se rendre compte que la clé de la sécurité informatique c’est la prudence et que donc, portez une attention particulière lors de la navigation internet et du téléchargement / l’installation de logiciels est indispensable. Il est très important d'analyser soigneusement chaque pièce jointe reçue. N'ouvrez jamais des fichiers qui ne vous semblent pas pertinents et / ou qui ont été reçus d'adresses e-mail douteuses. En dehors de cela, assurez-vous de garder les applications installées à jour. Cependant, pour y parvenir, n'utilisez que des fonctions ou des outils mis en œuvre par le développeur officiel. Les logiciels doivent être téléchargés uniquement à partir de sources officielles, en utilisant des liens de téléchargement directs. Les télécharments / installateurs tiers multiplient les applications malveillantes, raison pour laquelle ils ne doivent jamais être utilisés. Nous recommandons également fortement d’avoir un anti-virus / anti-spyware réputé installé et opérationnel en permanence. Si vous pensez que votre ordinateur est infecté par Sality Trojan, nous vous recommandons d’exécuter une analyse avec Combo Cleaner pour éliminer automatiquement les logiciels malveillants infiltrés.
Pièce jointe malicieuse distribuant des Trojans de Sality:
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'esst-ce que Sality Trojan?
- ÉTAPE 1. Suppression manuelle du logiciel malveillant Sality Trojan.
- ÉTAPE 2. Vérifier si votre ordinateur est propre.
Comment supprimer manuellement le logiciel malveillant?
La suppression manuelle d'un logiciel malveillant est une tâche compliquée - habituellement il est mieux de permettre à un antivirus ou à des programmes antivirus de faire cela automatiquement. Pour supprimer ce logiciel malveillant nous recommandons en utilisant Combo Cleaner. Si vous souhaitez supprimer le logiciel malveillant manuellement, la première étape est d'identifier le nom du logiciel malveillant que vous essayez de supprimer. Voici un exemple d'un programme suspect fonctionnant sur l'ordinateur de l'utilisateur.
Si vous avez vérifié la liste des programmes fonctionnant sur votre ordinateur, par exemple, en utilisant le gestionnaire de tâches: et avez identifié un programme qui semble suspect, vous devez continuer avec ces étapes :
Télécharger un programme appeléAutoruns. Ce programme affiche des applications au démarrage, le Registre et les emplacements des fichiers systèmes:
Redémarrer votre ordinateur en Mode sans échec:
Utilisateurs de Windows XP et de Windows 7: Démarrer votre ordinateur en Mode sans échec, Cliquer Démarrer, Cliquer Redémarrer, Cliquer OK. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, Ensuite sélectionnez le mode Sans échec en réseau à partir de la liste.
Vidéo montrant comment démarrer Windows 7 en "Mode sans échec en réseau" :
Utilisateurs de Windows 8: Démarrer Windows 8 en Mode Sans Échec en réseau: Allez dans l'écran de démarrage de Windows 8, taper Avancé, dans les résultats de recherche sélectionner Paramètres. Cliquer sur les options de démarrage avancées, dans la fenêtre de PC ouverte ''Paramètres généraux du PC'' sélectionner Démarrage avancé. Cliquer sur le bouton ''Redémarrer maintenant''. Votre ordinateur redémarrera maintenant avec un ''menu des options de démarrage avancées''. Cliquer sur le bouton ''Dépannage'', ensuite cliquer sur le bouton ''options avancées''. Dans l'écran des options avancées cliquer sur ''Paramètres de démarrage''. Votre PC redémarrera avec un écran Paramètres de démarrage''. Presser ''5'' pour démarrer dans le Mode Sans Échec en Réseau.
Vidéo montrant comment démarrer Windows 8 en "Mode sans échec en réseau" :
Utilisateurs de Windows 10 : Cliquer le logo Windows et sélectionner l'icône Mise en marche/Éteindre. Dans le menu ouvert cliquer ''Redémarrer'' tandis que vous tenez le bouton ''Majuscule'' sur votre clavier. Dans la fenêtre ''choisissez une option'' cliqué sur ''Dépannage'', ensuite sélectionner ''Options avancées''. Dans le menu options avancées sélectionner ''Paramètres de Démarrage'' et cliquer le bouton ''Redémarrer''. Dans la fenêtre suivante vous devriez cliquer le bouton ''F5'' sur votre clavier. Cela redémarrera le système d'exploitation en mode sans échec en réseau.
Vidéo montrant comment démarrer Windows 10 en "Mode sans échec en réseau" :
Extraire l'archive téléchargée et exécuter Autoruns.exe file.
Dans l'application Autoruns, cliquez "Options" dans le haut et décocher les options ''Cacher les emplacements vides'' et ''Cacher les entrées de Windows''. Après cette procédure, cliquer l'icône Actualiser.
Vérifiez la liste fournie par l'application Autoruns et localisez le fichier malveillant que vous voulez éliminer.
Vous devriez écrire son chemin complet et son nom. Notez que certains logiciels malveillants masquent les noms des processus sous les noms de processus Windows légitimes. À ce stade, il est très important d'éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit de votre souris sur son nom et choisissez "Supprimer".
After removing the malware through Autoruns application (this ensures that the malware won't run automatically on the next system startup) you should search for the malware name on your computer. Be sure to id'activer les fichiers et dossiers cachés before proceeding. Assurez-vousvant de continuer. Si vous trouvez le nom de fichier du logiciel malveillant, supprimez-le.
Redémarrez votre ordinateur en mode normal. Suite à ces étapes vous devriez avoir éliminé tous les logiciels malveillants de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous n'avez pas ces compétences, laissez la suppression des logiciels malveillants aux programmes antivirus et anti-logiciels malveillants. Ces étapes peuvent ne pas fonctionner avec les infections de logiciels malveillants avancées. Comme toujours, il vaut mieux prévenir les infections que d'essayer de supprimer les logiciels malveillants plus tard. Pour assurer la sécurité de votre ordinateur, installez les dernières mises à jour du système d'exploitation et utilisez un logiciel antivirus.
Pour vous assurez que votre ordinateur est libre de toute infection de logiciels malveillants nous vous recommandons de le scanner avec Combo Cleaner.
▼ Montrer la discussion