Palladium pro. virus

Fermé
aalso - 27 janv. 2011 à 18:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 févr. 2011 à 10:16
Bonjour, mon ordinateur est infecter par Palladium Pro et j'aurais besoin d'aide.

J'ai suivie les instruction à cette page http://www.commentcamarche.net/faq/30717-rogue-palladium-pro cependant , quand j'arrive à le dernière étape ( analyse complète de l'ordinateur par Malwarebytes' Anti-Malware ) , mon ordinateur ne finit jamais cette analyse , et il s'éteint brusquement .Un écran bleu s'affiche qui me dit que a problem has been detected and winodws has bee shut down to prevent damage to your computer. Que dois-je faire ?

Merci pour votre aide.

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 janv. 2011 à 18:25
Salut,

Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.


puis :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

0
J'ai réussi a faire une analyse rapide qui m'a permit de trouver 12 éléments infecter , mais je n'arrive toujours pas a faire une analyse complète.

1) le rapport de TDSSKiller me dit :
Malicious object. Rootkit.Win32.TDSS.TDSS.tdl4
Name:\HardDisk0

2) Voici le lien OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj201101/cijff8noqQ.txt

Voici le lien Extras.Txt. : http://www.cijoint.fr/cjlink.php?file=cj201101/cijrg1JWiu.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 janv. 2011 à 08:44
ok mets à jour Malwarebyte
et refais un scan complet.

il devrait trouver pas grand chose :)
0
Merci :) , l'analyse complète a démontré qu'il n'y avait aucun autres éléments infecter. Par contre , quand je clique sur certains liens , je suis souvent rediriger vers des sites internet qui ne m'intéressent pas. Est-ce que c'est un virus ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 févr. 2011 à 10:16
quand je clique sur certains liens , je suis souvent rediriger vers des sites internet qui ne m'intéressent pas. Est-ce que c'est un virus ?

C'est seulement quand tu es sur un moteur de recherche ? Google etc ?



Sauvegarde tes documents importants.

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0