Information Influx
MENU
  • Actu
  • Bureautique
  • High-Tech
  • Informatique
  • Marketing
  • Sécurité
  • SEO
  • Web
logo
Information Influx
  • Actu
    • Cybervulcans : le forum incontournable des fans de rugby
      12 mai 2025
      0
    • Zikinf : le paradis des musiciens en herbe
      11 mai 2025
      0
    • Maîtriser The Necrotic Wake : un guide complet pour les joueurs de ...
      11 mai 2025
      0
    • Synchroniser ma boîte mail avec mon téléphone
      11 mai 2025
      0
    • Cool Deadpool, son apparence dans Minecraft
      4 mai 2025
      0
    • Développeurs mieux payés : comment savoir qui occupe le haut du palmarès ...
      3 mai 2025
      0
    • Défense contre un drone : conseils efficaces pour se protéger
      1 mai 2025
      0
    • Youzik, une plateforme musicale française
      27 avril 2025
      0
    • Puces neuromorphiques : mode de fonctionnement et avantages
      18 avril 2025
      0
  • Bureautique
    • Les raccourcis clavier incontournables avec la touche Shift
      14 mai 2025
      0
    • Je veux savoir à qui appartient ce numéro : quels outils utiliser ...
      13 mai 2025
      0
    • a white hp logo on a blue background
      Comment connecter mon téléphone portable à mon imprimante HP ?
      11 mai 2025
      0
    • Envoyer un mail à un prof: comment rédiger une bonne demande ?
      11 mai 2025
      0
    • Comment corriger le problème de mon compte Microsoft ?
      11 mai 2025
      0
    • Top 5 des annuaires inversés gratuits pour retrouver un numéro de téléphone
      10 mai 2025
      0
    • Google Drive : Vos fichiers sont-ils lus ? Découvrez la vérité ici ...
      8 mai 2025
      0
    • Comprendre la distinction entre un logiciel de traitement de texte et un ...
      4 mai 2025
      0
    • Quel navigateur pour remplacer Internet Explorer ?
      4 mai 2025
      0
  • High-Tech
    • La nouvelle fonction Song ID d'Alexa permet d'annoncer la musique qui sera ...
      11 mai 2025
      0
    • L'éditeur numérique Serial Box lève 4,5 millions de dollars
      11 mai 2025
      0
    • Quelle tubeuse cigarette tendance choisir ?
      Quelle tubeuse cigarette tendance choisir ?
      11 mai 2025
      0
    • Quelle application pour avoir toutes les chaînes TV ?
      11 mai 2025
      0
    • Découverte de Whisper OpenAI : comprendre la technologie de transcription vocale
      11 mai 2025
      0
    • L'outil numérique MBN : un allié précieux pour les professeurs dans leur ...
      9 mai 2025
      0
    • L'action JD.com décolle malgré le ralentissement de la croissance du chiffre d'affaires
      4 mai 2025
      0
    • La mort solitaire de Jibo, le robot social
      4 mai 2025
      0
    • Talent Garden lève 44 M€ pour se développer dans des villes ignorées ...
      4 mai 2025
      0
  • Informatique
    • iPhone X beside MacBook
      Le guide ultime pour trouver la liste des anniversaires sur facebook
      11 mai 2025
      0
    • Quelle distribution Linux pour remplacer Windows 7 ?
      11 mai 2025
      0
    • De l'origine et de l'usage de la touche Delete sur le clavier
      11 mai 2025
      0
    • WebRip : comment ripper un DVD ?
      11 mai 2025
      0
    • Guide exhaustif pour dominer le webmail ac normandie
      11 mai 2025
      0
    • Décryptage terminologie anglaise : quel mot pour un ensemble de données ?
      4 mai 2025
      0
    • Comment supprimer une conversation sur Teams ?
      4 mai 2025
      0
    • Intraparis nomade : connexion au compte
      27 avril 2025
      0
    • bon fonctionnement de Voplav
      Astuces de maintenance pour assurer le bon fonctionnement de Voplav
      27 avril 2025
      0
  • Marketing
    • Comment analyser et optimiser le taux de conversion de votre tremplin numérique ...
      11 mai 2025
      0
    • Impact intelligence artificielle sur politiques commerciales : quelles conséquences ?
      10 mai 2025
      0
    • Comment activer Gmail via IMAP dans votre programme de messagerie électronique ?
      20 avril 2025
      0
    • Restauration des paramètres par défaut dans Windows Media Player 12
      13 avril 2025
      0
    • Comment dresser un profil type ?
      16 mars 2025
      0
    • Comment choisir la meilleure agence de communication à Paris
      9 mars 2025
      0
    • Pourquoi la qualité de votre base email influence vos résultats marketing
      4 mars 2025
      0
    • Les secrets d’une agence experte en identité visuelle
      2 mars 2025
      0
    • Comment installer sa nouvelle box internet ?
      23 février 2025
      0
  • Sécurité
    • Détecter logiciels malveillants téléphone : conseils experts sécurité mobile
      12 mai 2025
      0
    • Antivirus pour ordinateur portable : quel est le meilleur choix ?
      11 mai 2025
      0
    • white and black printer paper
      Comment pirater un compte snapchat en 5 étapes faciles
      4 mai 2025
      0
    • Comment effacer toute trace des sites visités ?
      4 mai 2025
      0
    • Comment télécharger et installer un logiciel en toute sécurité
      4 mai 2025
      0
    • Mode secret : Comment activer et profiter de cette fonctionnalité cachée ?
      27 avril 2025
      0
    • portail Securitas
      Comprendre le fonctionnement de mon portail Securitas
      27 avril 2025
      0
    • Services cloud : quels sont les risques à anticiper ?
      26 avril 2025
      0
    • RIB : Quelle Sensibilité des Données Bancaires ?
      21 avril 2025
      0
  • SEO
    • Le Link Building
      11 mai 2025
      0
    • Référencement et SSL : impact sur le SEO et le positionnement Google ...
      5 mai 2025
      0
    • Formation SEO gratuite : Comment choisir la meilleure option ?
      4 mai 2025
      0
    • SEO : Pourquoi le passage en HTTPS est-il crucial pour le référencement ...
      29 avril 2025
      0
    • Meilleur SEO : Comparatif des solutions pour un référencement efficace en 2025
      23 avril 2025
      0
    • Obtenir un diplôme en SEO : étapes, formations et conseils pour réussir
      20 avril 2025
      0
    • Mobile first responsive : définition, avantages et enjeux en web design
      15 avril 2025
      0
    • Le netlinking : Définition et importance
      Le netlinking : Définition et importance
      13 avril 2025
      0
    • Types de référencement : quelles sont les deux méthodes à connaître ?
      5 avril 2025
      0
  • Web
    • Quel est l’Achat-Revente le plus rentable
      Quel est l’achat-revente le plus rentable ?
      11 mai 2025
      0
    • L'importance du tremplin numérique dans l'optimisation de votre site web
      4 mai 2025
      0
    • Pourquoi choisir la transformation digitale pour votre entreprise ?
      À quoi sert Google Ads ?
      4 mai 2025
      0
    • ENT AC Poitiers : se connecter à son compte
      27 avril 2025
      0
    • Les étapes essentielles pour lancer un blog amateur
      27 avril 2025
      0
    • ENT Bordeaux : plateforme éducative pour les étudiants de Bordeaux
      13 avril 2025
      0
    • Comment connaître son hébergeur ?
      13 avril 2025
      0
    • NoCode : créer des sites web et applications sans coder
      30 mars 2025
      0
    • Comment installer sa nouvelle box internet ?
      23 février 2025
      0
Sécurité
Accueil›Sécurité›Identifier le but du virus Sality et voir comment l’éradiquer

Identifier le but du virus Sality et voir comment l’éradiquer

By smartuser
17 mai 2019
2527

Sality est une famille de logiciels malveillants infectant les fichiers qui affectent les ordinateurs Windows en répandant les infections par le biais des fichiers EXE et SCR.

Sality, qui a peut-être débuté en Russie à l’origine, a beaucoup évolué au fil des ans, de sorte que les différentes variations des logiciels malveillants présentent des caractéristiques différentes. Cependant, la plupart des variantes de Sality sont des vers en ce sens qu’elles utilisent une certaine forme de fonctionnalité d’exécution automatique pour infecter les fichiers exécutables via des lecteurs amovibles ou détectables.

A découvrir également : 5 Raisons Pour lesquelles il est Important d'avoir de Bons Services de Protection de l'Identité

Certains sont même des botnets de Sality qui relient les machines infectées à son propre réseau P2P afin que l’ensemble des ordinateurs facilite le vol de données privées, le piratage des mots de passe, l’envoi de spam, etc.

Le virus Sality peut également inclure un programme de téléchargement de chevaux de Troie qui installe des logiciels malveillants supplémentaires via Internet, et un enregistreur de frappe qui surveille et enregistre les frappes au clavier.

A lire en complément : Comment pirater un compte snapchat en 5 étapes faciles

Note : certains programmes antivirus désignent les virus de Sality par d’autres noms comme SaILoad, SaliCode, Kookoo et Kukacka.

Comment ça marche

Comme mentionné ci-dessus, le malware de Sality infecte les fichiers exécutables sur l’ordinateur infecté.

La plupart des versions du logiciel malveillant placent un fichier DLL spécial sur l’ordinateur dans le dossier %SYSTEM% et peuvent l’appeler “wmdrtc32.dll” ou, pour la version compressée, “wmdrtc32.dl_”.

Cependant, toutes les variantes du virus Sality n’utilisent pas un fichier DLL de cette façon. Certains chargent le code directement en mémoire, et le fichier DLL ne se trouve nulle part dans les fichiers du disque.

D’autres peuvent même stocker un pilote de périphérique dans le dossier %SYSTEM%\drivers. Ce qui rend celui-ci difficile, c’est qu’il peut être stocké avec un nom de fichier aléatoire, donc si votre logiciel antivirus ne lit que les noms de fichier pour vérifier la présence de virus, et non le contenu du fichier, il y a de fortes chances qu’il ne détecte pas le virus Sality.

Les mises à jour des logiciels malveillants de Sality sont transmises par HTTP via des listes d’URL décentralisées. Une fois infecté, le logiciel malveillant n’a qu’à demander des mises à jour en arrière-plan pour se transformer et se développer par lui-même, pour télécharger de nouveaux fichiers et infecter d’autres ordinateurs.

Les signes d’infection

Il est important d’être conscient des symptômes d’une infection par le virus Sality, de ce que fait votre ordinateur ou comment il peut fonctionner en présence du virus Sality.

Comme pour beaucoup d’autres logiciels malveillants, Sality peut faire l’une des choses suivantes :

  • Désactivez les logiciels antivirus et empêchez l’accès à certains sites Web antivirus et de sécurité ;
  • Empêchez le démarrage en mode sans échec ;
  • Supprimer les fichiers, processus et/ou services liés à la sécurité ;
  • Stockez un fichier CMD, PIF et/ou EXE à la racine des lecteurs découvrables, ainsi qu’un fichier autorun.inf qui contient des instructions pour charger les fichiers déposés lorsque le lecteur est ouvert ;
  • Envoyez des spams à vos contacts e-mail en accédant au carnet d’adresses de votre client de messagerie ;
  • Supprimer les fichiers qui contiennent une certaine extension de fichier.

Comment le supprimer

La meilleure façon de prévenir une infection par le virus Sality est de garder votre ordinateur à jour avec les derniers patchs et définitions de sécurité. Utilisez Windows Update et gardez votre logiciel antivirus à jour pour contrecarrer cette attaque.

Si vous savez déjà que vous avez le virus Sality, vous pouvez vous en débarrasser de la même manière. Analysez votre ordinateur à la recherche de logiciels malveillants à l’aide d’un logiciel antivirus mis à jour et performant. Vous pourriez avoir de la chance en utilisant un “spyware remover” pour intercepter le virus Sality puisqu’il fonctionne aussi comme spyware. Si cela ne fonctionne pas ou si vous n’avez pas un accès régulier à Windows, utilisez plutôt un programme antivirus amorçable.

Certains fournisseurs d’antivirus incluent un outil spécifique spécialement conçu pour traiter le virus Sality. Par exemple, AVG propose un programme antivirus gratuit populaire, mais il inclut également Sality Fix que vous pouvez télécharger gratuitement pour supprimer automatiquement le virus Sality. Kaspersky vous permet d’utiliser l’outil gratuit SalityKiller.

Si un fichier est infecté par Sality, autorisez le logiciel à le nettoyer. Si d’autres logiciels malveillants sont détectés, essayez de supprimer le virus ou de prendre les mesures recommandées par l’analyseur.

Certains programmes antivirus peuvent ne pas détecter le virus Sality. Si vous soupçonnez que vous avez le virus mais que votre logiciel de sécurité ne le trouve pas, essayez de faire un scan en ligne sur VirusTotal à l’aide de différents moteurs de scan.

Une autre option consiste à supprimer manuellement les fichiers de virus en effectuant une recherche sur l’ordinateur à l’aide d’un outil de recherche de fichiers comme Everything. Cependant, il y a de bonnes chances que les fichiers soient verrouillés et ne puissent pas être supprimés de façon normale. Les programmes antivirus peuvent généralement éviter cela en programmant la suppression du logiciel malveillant lorsque l’ordinateur est éteint.

Ce qu’il faut faire ensuite

Si vous êtes sûr que le virus Sality a été supprimé, vous devriez envisager de désactiver l’autorun pour empêcher une réinfection via des clés USB.

Il est également important de changer les mots de passe de tous les comptes en ligne que vous avez utilisés pendant l’infection. Si le virus Sality enregistrait vos frappes, il y a de fortes chances qu’il ait enregistré vos informations bancaires, vos identifiants de médias sociaux, votre mot de passe e-mail, etc. Changer ces mots de passe (après la disparition de l’infection) et vérifier si vos comptes sont piratés est une étape importante.

Installez un programme antivirus toujours activé, toujours à jour et facile à utiliser afin de réduire les risques que cela se reproduise. Assurez-vous qu’il peut vérifier la présence de logiciels malveillants sur les disques amovibles et configurer des analyses planifiées pour vérifier périodiquement la présence de tous les types de logiciels malveillants, et pas seulement du virus Sality.

Article précédent

Comment faire des appels téléphoniques gratuits avec ...

Article suivant

Le Hijacking

Articles similaires

  • Sécurité

    Comment télécharger et installer un logiciel en toute sécurité

    4 mai 2025
    By smartuser
  • Sécurité

    La cryptographie moderne : Garant de la sécurité à l’ère du numérique

    19 mai 2024
    By Watson
  • Sécurité

    Sécuriser son mail académique à Lyon : bonnes pratiques et conseils

    3 juillet 2024
    By Watson
  • Sécurité

    Sécurité et webmail Académie de Poitiers : conseils pour protéger vos données

    9 avril 2025
    By Watson
  • Sécurité

    5 Raisons Pour lesquelles il est Important d’avoir de Bons Services de Protection de l’Identité

    29 octobre 2023
    By smartuser
  • portail Securitas
    Sécurité

    Comprendre le fonctionnement de mon portail Securitas

    27 avril 2025
    By Lionel004

  • High-Tech

    Ce fonds de 550 millions de dollars fait passer les technologies vertes de l’Ouest en Chine, malgré les tensions commerciales.

  • High-Tech

    Jupiter recueille 23 millions de dollars pour dire aux entreprises et aux gouvernements comment les changements climatiques vont les détruire.

  • Comment choisir ses accessoires pour gamer ?
    High-Tech

    Comment choisir ses accessoires pour gamer ?

Facebook
informationinflux.org
Newsletter

Dernières publications
Bureautique

Les raccourcis clavier incontournables avec la touche Shift

Les raccourcis clavier sont devenus essentiels pour augmenter la productivité, que ce soit au bureau ou à la maison. La touche Shift, bien que souvent sous-estimée, joue un rôle clé ...
  • Je veux savoir à qui appartient ce numéro : quels outils utiliser ?

    By Watson
    13 mai 2025
  • Cybervulcans : le forum incontournable des fans de rugby

    By Watson
    12 mai 2025
  • Détecter logiciels malveillants téléphone : conseils experts sécurité mobile

    By Watson
    12 mai 2025
  • Zikinf : le paradis des musiciens en herbe

    By Watson
    11 mai 2025
  • Contact
  • Mentions Légales
  • Sitemap
Informations Influx © 2019
Nous utilisons des cookies pour vous garantir la meilleure expérience sur notre site web. Si vous continuez à utiliser ce site, nous supposerons que vous en êtes satisfait.Ok