Palladium pro. virus

aalso -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, mon ordinateur est infecter par Palladium Pro et j'aurais besoin d'aide.

J'ai suivie les instruction à cette page http://www.commentcamarche.net/faq/30717-rogue-palladium-pro cependant , quand j'arrive à le dernière étape ( analyse complète de l'ordinateur par Malwarebytes' Anti-Malware ) , mon ordinateur ne finit jamais cette analyse , et il s'éteint brusquement .Un écran bleu s'affiche qui me dit que a problem has been detected and winodws has bee shut down to prevent damage to your computer. Que dois-je faire ?

Merci pour votre aide.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Poste le rapport ici.

    puis :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE\%Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32drivers\*.sys /lockedfiles
    %systemroot%\System32config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

    0
    1. aalso
       
      J'ai réussi a faire une analyse rapide qui m'a permit de trouver 12 éléments infecter , mais je n'arrive toujours pas a faire une analyse complète.

      1) le rapport de TDSSKiller me dit :
      Malicious object. Rootkit.Win32.TDSS.TDSS.tdl4
      Name:\HardDisk0

      2) Voici le lien OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj201101/cijff8noqQ.txt

      Voici le lien Extras.Txt. : http://www.cijoint.fr/cjlink.php?file=cj201101/cijrg1JWiu.txt
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok mets à jour Malwarebyte
    et refais un scan complet.

    il devrait trouver pas grand chose :)
    0
  3. aalso
     
    Merci :) , l'analyse complète a démontré qu'il n'y avait aucun autres éléments infecter. Par contre , quand je clique sur certains liens , je suis souvent rediriger vers des sites internet qui ne m'intéressent pas. Est-ce que c'est un virus ?
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    quand je clique sur certains liens , je suis souvent rediriger vers des sites internet qui ne m'intéressent pas. Est-ce que c'est un virus ?

    C'est seulement quand tu es sur un moteur de recherche ? Google etc ?

    Sauvegarde tes documents importants.

    Désactive les logiciels de protection (Antivirus, Antispywares) puis :

    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

    Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

    Eventuellement, installe la console de récupération comme cela est conseillé

    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
    et donne le lien ici :)

    Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0