Sathurbot

Résolu/Fermé
lili1209 Messages postés 71 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 12 décembre 2013 - 24 nov. 2013 à 15:33
 CelineM73 - 1 avril 2014 à 20:35
Bonjour,
je viens de faire une analyse de mon PC qui a trouvé le trojan sathurbot.a, pouvez-vous m'aider à m'en débarrasser svp ?

De plus, je ne sais pas si c'est lier, mais depuis 2 semaines quand j'allume mon ordinateur, la centrale se met en route, mais l'écran reste noir pendant 5mn et le voyant de l'écran clignote pendant ce temps là.

Merci d'avance !!

26 réponses

lili1209 Messages postés 71 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 12 décembre 2013
26 nov. 2013 à 01:37
Je refais une analyse complète demain, et te dis ça ! Merci. :)
0
lili1209 Messages postés 71 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 12 décembre 2013
26 nov. 2013 à 15:32
Bonjour, analyses faites. Malwarebytes n'avait rien trouver, en revanche Avira oui ; voici le rapport :



Avira Free Antivirus
Date de création du fichier de rapport : mardi 26 novembre 2013 13:45


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 Home Premium
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : user
Nom de l'ordinateur : USER-PC

Informations de version :
BUILD.DAT : 13.0.0.4042 55008 Bytes 30/08/2013 14:28:00
AVSCAN.EXE : 13.6.20.2100 639032 Bytes 10/09/2013 17:00:23
AVSCANRC.DLL : 13.6.20.2174 63544 Bytes 10/09/2013 17:00:24
LUKE.DLL : 13.6.20.2174 65080 Bytes 10/09/2013 17:00:47
AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 10/09/2013 17:00:24
AVREG.DLL : 13.6.20.2174 250424 Bytes 10/09/2013 17:00:23
avlode.dll : 13.6.20.2174 497720 Bytes 10/09/2013 17:00:21
avlode.rdf : 13.0.1.48 27867 Bytes 13/11/2013 16:22:23
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 10:57:49
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 09:32:30
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 10:49:52
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 11:32:37
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 07:24:47
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 09:01:54
VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 15:18:43
VBASE007.VDF : 7.11.111.18 3598336 Bytes 06/11/2013 17:50:11
VBASE008.VDF : 7.11.111.19 2048 Bytes 06/11/2013 17:50:12
VBASE009.VDF : 7.11.111.20 2048 Bytes 06/11/2013 17:50:12
VBASE010.VDF : 7.11.111.21 2048 Bytes 06/11/2013 17:50:12
VBASE011.VDF : 7.11.111.22 2048 Bytes 06/11/2013 17:50:12
VBASE012.VDF : 7.11.111.23 2048 Bytes 06/11/2013 17:50:13
VBASE013.VDF : 7.11.111.150 168448 Bytes 07/11/2013 15:18:14
VBASE014.VDF : 7.11.112.47 247808 Bytes 08/11/2013 23:25:59
VBASE015.VDF : 7.11.112.139 323584 Bytes 11/11/2013 16:07:37
VBASE016.VDF : 7.11.113.39 221696 Bytes 13/11/2013 10:22:24
VBASE017.VDF : 7.11.113.149 246272 Bytes 15/11/2013 10:22:38
VBASE018.VDF : 7.11.113.243 220160 Bytes 17/11/2013 22:52:59
VBASE019.VDF : 7.11.114.89 262144 Bytes 19/11/2013 08:32:49
VBASE020.VDF : 7.11.114.157 190976 Bytes 20/11/2013 10:46:08
VBASE021.VDF : 7.11.114.229 136192 Bytes 21/11/2013 14:55:34
VBASE022.VDF : 7.11.115.45 247296 Bytes 23/11/2013 10:19:01
VBASE023.VDF : 7.11.115.143 292864 Bytes 26/11/2013 10:50:28
VBASE024.VDF : 7.11.115.144 2048 Bytes 26/11/2013 10:50:28
VBASE025.VDF : 7.11.115.145 2048 Bytes 26/11/2013 10:50:28
VBASE026.VDF : 7.11.115.146 2048 Bytes 26/11/2013 10:50:28
VBASE027.VDF : 7.11.115.147 2048 Bytes 26/11/2013 10:50:28
VBASE028.VDF : 7.11.115.148 2048 Bytes 26/11/2013 10:50:28
VBASE029.VDF : 7.11.115.149 2048 Bytes 26/11/2013 10:50:29
VBASE030.VDF : 7.11.115.150 2048 Bytes 26/11/2013 10:50:29
VBASE031.VDF : 7.11.115.162 82432 Bytes 26/11/2013 10:50:29
Version du moteur : 8.2.12.150
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 22:52:46
AESCRIPT.DLL : 8.1.4.170 516478 Bytes 22/11/2013 10:55:17
AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 14:14:47
AESBX.DLL : 8.2.16.26 1245560 Bytes 23/08/2013 15:18:41
AERDL.DLL : 8.2.0.128 688504 Bytes 13/06/2013 22:52:46
AEPACK.DLL : 8.3.3.4 758136 Bytes 16/10/2013 15:13:28
AEOFFICE.DLL : 8.1.2.76 205181 Bytes 09/08/2013 09:50:16
AEHEUR.DLL : 8.1.4.774 6263162 Bytes 22/11/2013 10:55:16
AEHELP.DLL : 8.1.27.10 266618 Bytes 22/11/2013 10:55:14
AEGEN.DLL : 8.1.7.20 446839 Bytes 13/11/2013 16:22:22
AEEXP.DLL : 8.4.1.114 381304 Bytes 22/11/2013 10:55:17
AEEMU.DLL : 8.1.3.2 393587 Bytes 10/07/2012 12:35:52
AECORE.DLL : 8.1.32.2 201081 Bytes 07/11/2013 15:18:16
AEBB.DLL : 8.1.1.4 53619 Bytes 06/11/2012 13:03:57
AVWINLL.DLL : 13.6.20.2174 24120 Bytes 10/09/2013 17:00:14
AVPREF.DLL : 13.6.20.2174 48696 Bytes 10/09/2013 17:00:22
AVREP.DLL : 13.6.20.2174 175672 Bytes 10/09/2013 17:00:23
AVARKT.DLL : 13.6.20.2174 258104 Bytes 10/09/2013 17:00:17
AVEVTLOG.DLL : 13.6.20.2174 165944 Bytes 10/09/2013 17:00:19
SQLITE3.DLL : 3.7.0.1 394824 Bytes 16/08/2013 12:59:37
AVSMTP.DLL : 13.6.20.2174 60472 Bytes 10/09/2013 17:00:24
NETNT.DLL : 13.6.20.2174 13880 Bytes 10/09/2013 17:00:47
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 16/08/2013 12:54:53
RCTEXT.DLL : 13.6.20.2174 70200 Bytes 10/09/2013 17:00:14

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, G:, E:,
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé

Début de la recherche : mardi 26 novembre 2013 13:45

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les processus démarrés commence :
Recherche en cours du processus 'svchost.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '20' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '90' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '79' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '149' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '83' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '85' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '46' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '36' module(s) ont été recherchés
Recherche en cours du processus 'armsvc.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '73' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'Dwm.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '183' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '102' module(s) ont été recherchés
Recherche en cours du processus 'AppleMobileDeviceService.exe' - '71' module(s) ont été recherchés
Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'LSSrvc.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'mbamservice.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '21' module(s) ont été recherchés
Recherche en cours du processus 'mbamgui.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSVC.EXE' - '76' module(s) ont été recherchés
Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
Recherche en cours du processus 'SmartMenu.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'msnmsgr.exe' - '158' module(s) ont été recherchés
Recherche en cours du processus 'Skype.exe' - '143' module(s) ont été recherchés
Recherche en cours du processus 'hpqtra08.exe' - '86' module(s) ont été recherchés
Recherche en cours du processus 'Dropbox.exe' - '96' module(s) ont été recherchés
Recherche en cours du processus 'hpsysdrv.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'realsched.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'iTunesHelper.exe' - '80' module(s) ont été recherchés
Recherche en cours du processus 'jusched.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'mdhpSUN.exe' - '82' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'CLMLSvc.exe' - '70' module(s) ont été recherchés
Recherche en cours du processus 'DVDAgent.exe' - '66' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '20' module(s) ont été recherchés
Recherche en cours du processus 'AVWEBGRD.EXE' - '69' module(s) ont été recherchés
Recherche en cours du processus 'iPodService.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
Recherche en cours du processus 'WUDFHost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'hpqSTE08.exe' - '68' module(s) ont été recherchés
Recherche en cours du processus 'hpqbam08.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'hpqgpc01.exe' - '61' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '90' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '125' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '109' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '68' module(s) ont été recherchés
Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '3633' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0008fe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
Recherche débutant dans 'D:\' <FACTORY_IMAGE>
Recherche débutant dans 'G:\'
Impossible d'ouvrir le chemin à scanner G:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <VCD>

Début de la désinfection :
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0008fe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '54f91c75.qua' !


Fin de la recherche : mardi 26 novembre 2013 15:30
Temps nécessaire: 1:36:00 Heure(s)

La recherche a été effectuée intégralement

45865 Les répertoires ont été contrôlés
784112 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
784111 Fichiers non infectés
6632 Les archives ont été contrôlées
0 Avertissements
1 Consignes
0
Utilisateur anonyme
26 nov. 2013 à 18:51
Bonsoir

Ton antivirus a fait son travail.

On finalise.
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)

Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
lili1209 Messages postés 71 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 12 décembre 2013
27 nov. 2013 à 04:07
# DelFix v10.6 - Rapport créé le 27/11/2013 à 04:05:58
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : user - USER-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...


~ Purge de la restauration système ...

Supprimé : RP #479 [Point de contrôle planifié | 11/17/2013 11:52:53]
Supprimé : RP #480 [Removed Microsoft Office Professional 2010 | 11/20/2013 23:12:50]

Nouveau point de restauration créé !

########## - EOF - ##########


Mais le virus va rester en quarantaine ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 nov. 2013 à 18:39
Bonsoir

Tu peux vider cette quarantaine.

Je te propose de mettre ce sujet en résolu.

@+
0
lili1209 Messages postés 71 Date d'inscription mardi 17 novembre 2009 Statut Membre Dernière intervention 12 décembre 2013
28 nov. 2013 à 18:07
Bonsoir, j'ai refais une analyse hier soir, et le pc est clean, donc oui, on peut clore le sujet.

Merci beaucoup de ton aide !
0