IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La majorité de mes exécutables infectés par Win32.Tanatos


Sujet :

Sécurité

  1. #1
    Membre extrêmement actif
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Par défaut La majorité de mes exécutables infectés par Win32.Tanatos
    Bonjour,

    Je ne sais pas comment je me suis infecté ce virus mais j'ai beau cherché à trouver il se lance à chaque démarrage pour l'empêcher de nuire. C'est après que j'ai su que ce sont en fait mes .exe qui sont infectés, donc dès qu'un exécutable est lancé, le virus opère.

    Je ne sais pas si ce virus Win32.Tanatos.J explore le disque dur et infecte tout .exe (en surfant, les .dll aussi sont infectés) car explorer.exe n'est par exemple pas infecté (ou je ne sais pas c'est peut-être le SFC de Windows qui opère). Le mode opératoire de ce virus c'est aussi de créer des lanceurs (autorun.inf avec un .exe) dans les disques amovibles!

    J'ai trouvé un "removal tool" chez AVG mais il n'est pas très efficace, n'opérant que sur le lecteur C: ! Le virus se lance quand même au redémarrage.

    Je pense à une solution radicale: formater et réinstaller Windows! Me conseillerez-vous cela?

    Merci d'avance
    randriano.dvp.com
    Développeur. Product Owner [Agile]. Sites web, mobile apps, système d'information (SI).

  2. #2
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 487
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 487
    Par défaut
    Bonsoir,

    avant de reformater ton disque dur, je te conseillerai de mettre en pratique ce qui est dit dans cette partie: http://thpierre.developpez.com/artic...-internet/#LIV
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Février 2011
    Messages
    44
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 44
    Par défaut
    D'abord..

    Téléchargez UsbFix de C_XX & Chiquitine29,

    Branchez tout vos périphériques USB externes,

    • Lancez UsbFix,
    • Sélectionnez l'option [Suppression ] ,

    .. Le bureau disparaîtra et le pc redémarrera ,
    .. Au redémarrage, UsbFix scannera votre pc, laisse le aller,

    .. le rapport apparaîtra,
    Postez le rapport ( C:\UsbFix.txt ).

    Si une composante de l'outil, est détectée par certains antivirus.
    Il ne s'agit pas d'un virus, mais d'un module d’USBFix. Autorisez le !

    ___________________________________________________

    Ensuite.. Produisez un diagnostique complet du PC.

    Téléchargez sur votre bureau ZHPDiag[ (de Coolman).
    • Avec XP : Lancer ZHPDiag.exe par un double-clique
    • Vista/Win7 : Lancer ZHPDiag.exe par un clic-droit → Exécuter en tant qu'Adm..

    ⊲ Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

    En haut à gauche ;
    • Cliquer sur la Loupe ..pour créer le rapport.
    .. Attendez que le rapport soit complété,
    • Cliquer sur la Disquette et sauvegarder le rapport,


    Au lieu de poster ce rapport "très volumineux" direct sur le forum.
    Placer le sur une page Web avec CJoint.

    • Aller sur le site d'hébergement CJoint,
    • Appuyez sur [Parcourir] et chercher le rapport ← en image
    • Ensuite appuyez sur [Créer le lien CJoint],
    .. Une adresse http//......(bleu, mauve) sera créé.
    Postez cette adresse http//.......

  4. #4
    Membre Expert Avatar de rtg57
    Homme Profil pro
    Autodidacte
    Inscrit en
    Mars 2006
    Messages
    1 341
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Autodidacte
    Secteur : Service public

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 341
    Par défaut
    Bonjour,

    Chez ESET NOD32, il est fait référence d'un TANATOS, mais pas la version J. Il me semble que l'on peut installer cet antivirus pour une période d'essai. Après il est payant.

    Chez Avira, il est aussi fait référence mais je ne trouve pas le type J. Cet antivirus étant gratuit, cela vaut peut être le coup d'essayer...

    @ bientôt...

  5. #5
    Membre expérimenté Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Par défaut
    Salut

    Je ne connais pas Tanatos, mais il semblerait que ce soit une variante de Virut/Sality.

    on peut tester un premier truc:

    Attention! Combofix ne doit pas être utilisé sans avis préalable, il peut aggraver l'état du PC, et ne s'utilise que dans des cas particuliers

    Télécharger et enregistrer sur le bureau
    Combofix

    =Desactiver l'antivirus
    =Double-clic sur Combofix
    = Presser 1 si demandé
    = Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
    =Copier/coller le rapport dans la réponse
    Un rapport dans C:\Combofix.txt à mettre dans la réponse
    Réactiver l'antivirus

  6. #6
    Membre extrêmement actif
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Par défaut
    Citation Envoyé par tigzy Voir le message
    Salut

    Je ne connais pas Tanatos, mais il semblerait que ce soit une variante de Virut/Sality
    Oui c'est ça mais une variante éloignée donc il faut un remover spécifique! J'ai cherché du côté de l'antivirus AVG et j'ai trouvé un!

    Ça nettoie bien! Il m'a fallu 8h pour scanner mon disque dur de 1 Téra et maintenant c'est propre.

    Heureusement je n'étais pas atteint par ces virus polymorphiques où mes .exe seraient irréparables, donc des années de téléchargement et d'achat de logiciels auraient été foutus en poubelle en un jour!!!!
    randriano.dvp.com
    Développeur. Product Owner [Agile]. Sites web, mobile apps, système d'information (SI).

  7. #7
    Membre expérimenté Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Par défaut
    Ok, tu peux donner le lien du tool que tu as utilisé?

  8. #8
    Membre extrêmement actif
    Avatar de randriano
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 219
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 219
    Par défaut
    Bien sûr!

    Win32.Tanatos - Infected PC Cleaner

    Voici la liste des removal tools de AVG: http://free.avg.com/virus-removal
    randriano.dvp.com
    Développeur. Product Owner [Agile]. Sites web, mobile apps, système d'information (SI).

  9. #9
    Membre expérimenté Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Par défaut
    Merci, je vais en parler à la communauté, ça m'a l'air d'être un outil intéressant.

Discussions similaires

  1. Réponses: 10
    Dernier message: 15/09/2010, 13h55
  2. Infecté par Win32:Small-JMH
    Par gwenagan dans le forum Sécurité
    Réponses: 7
    Dernier message: 25/02/2008, 20h50
  3. [Virus] Infecté par win32 trojan-gen.{Delphi}
    Par Adrael dans le forum Sécurité
    Réponses: 1
    Dernier message: 04/04/2007, 19h19
  4. tout *.exe infecté par win32:shodi-E !
    Par devlopassion dans le forum Sécurité
    Réponses: 8
    Dernier message: 06/11/2006, 19h15
  5. PC infecté par le trojan Win32.Adload.ap
    Par winow dans le forum Sécurité
    Réponses: 4
    Dernier message: 15/05/2006, 17h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo