Win32/RpcDcom.gen pid 2084 AU SECOURS
Fermé
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
-
24 mai 2007 à 04:00
antipolis - 15 sept. 2007 à 14:48
antipolis - 15 sept. 2007 à 14:48
A voir également:
- Win32/RpcDcom.gen pid 2084 AU SECOURS
- Hacktool win32 autokms ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Win32 pup gen ✓ - Forum Linux / Unix
- Simulateur pid gratuit - Télécharger - Études & Formations
28 réponses
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
25 mai 2007 à 23:35
25 mai 2007 à 23:35
Bon alors l'antivirus a desinfecté un autre fichier infecté par le meme trojan et en a detecté un peut etre infecté mais il ne m'a pas proposer d'action, et du coup je sais pas ce qu'il en a fait...
Sinon au redemarrage, apres l'installation de l'antivirus, le pare feu a bloqué des applications bizarres...
Voici le dernier log :
Logfile of HijackThis v1.99.1
Scan saved at 23:33:56, on 25/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\PROGRA~1\DrWeb\SpiderNT.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\Program Files\VERITAS Software\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Program Files\DrWeb\spiderml.exe
C:\Program Files\DrWeb\DRWEBSCD.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] C:\Program Files\DrWeb\DRWEBSCD.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe
Je fais quoi maintenant?
Sinon au redemarrage, apres l'installation de l'antivirus, le pare feu a bloqué des applications bizarres...
Voici le dernier log :
Logfile of HijackThis v1.99.1
Scan saved at 23:33:56, on 25/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\PROGRA~1\DrWeb\SpiderNT.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\Program Files\VERITAS Software\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Program Files\DrWeb\spiderml.exe
C:\Program Files\DrWeb\DRWEBSCD.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] C:\Program Files\DrWeb\DRWEBSCD.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe
Je fais quoi maintenant?
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
26 mai 2007 à 04:32
26 mai 2007 à 04:32
bon ben en fait ça va pas !
J'ai essayé de mettre a jour mon ordi... Tout se passait bien jusqu'à la deuxième mise à jour, au rédemarrage mon ordi m'affichait un vieil ecran bleu, j'ai du redémarrer en mode sans échec et faire une restauration du système pour que ça "s'arrange"
Et là j'en ai MARRE !!!!
Je fais quoi? Je formate une troisième fois?
J'ai essayé de mettre a jour mon ordi... Tout se passait bien jusqu'à la deuxième mise à jour, au rédemarrage mon ordi m'affichait un vieil ecran bleu, j'ai du redémarrer en mode sans échec et faire une restauration du système pour que ça "s'arrange"
Et là j'en ai MARRE !!!!
Je fais quoi? Je formate une troisième fois?
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
26 mai 2007 à 04:33
26 mai 2007 à 04:33
ah oui et pour info : l'antivirus a détecté quatre autre fichiers infectés, que j'ai supprimés parce qu'impossible a nettoyer...
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
26 mai 2007 à 13:00
26 mai 2007 à 13:00
Bonjour,
1) Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :
http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
Tu enregistres le fichier dans un dossier.
A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.
Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
2) Fais le point 3 de ce lien et poste le rapport.
3) remets un log Hijackthis.
@+
1) Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :
http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
Tu enregistres le fichier dans un dossier.
A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.
Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
2) Fais le point 3 de ce lien et poste le rapport.
3) remets un log Hijackthis.
@+
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
26 mai 2007 à 19:39
26 mai 2007 à 19:39
J'ai déjà téléchargé AVG : le logiciel ne supporte pas ma version de windows xp pro 64 bits...
Je ne peux donc pas le faire tourner !
Je ne peux donc pas le faire tourner !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu doit surement devoir remettre tes fichiers en etat.
pour cela: insert ton cd d installation windows .
puis tu clique sur:
demarrer, executer, tape "cmd" , puis dans la fenetre noire tape sfc /scannow .
pour cela: insert ton cd d installation windows .
puis tu clique sur:
demarrer, executer, tape "cmd" , puis dans la fenetre noire tape sfc /scannow .
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
26 mai 2007 à 19:37
26 mai 2007 à 19:37
Petite précision : je n'ai pas les cd de windows. J'ai un ibm, et une version oem de windows, quelque part en mémoire cache... Je n'ai que des cd de restauration qui me permettent de revenir aux parametres usines.
Je me suis renseignée et si je veux faire un vrai format c: il faut d'abord que je grave cette partition cachée sur cd, et la procédure est assez compliquée. Bref, il faudrait que j'appelle mon oncle qui bosse chez ibm et qui a eu le meme probleme. Je ne peux surtout pas faire un format c: au risque de planter définitivement l'ordi...
Je me suis renseignée et si je veux faire un vrai format c: il faut d'abord que je grave cette partition cachée sur cd, et la procédure est assez compliquée. Bref, il faudrait que j'appelle mon oncle qui bosse chez ibm et qui a eu le meme probleme. Je ne peux surtout pas faire un format c: au risque de planter définitivement l'ordi...
un peu moin complet que le scannow il y a le check disk
demarrer, executer, tape cmd,puis tape chkdsk /f
valide par o
redemarre l ordi.
a+
demarrer, executer, tape cmd,puis tape chkdsk /f
valide par o
redemarre l ordi.
a+
Elolilipop
Messages postés
30
Date d'inscription
jeudi 24 mai 2007
Statut
Membre
Dernière intervention
26 mai 2007
2
26 mai 2007 à 20:19
26 mai 2007 à 20:19
ok je ferai ca demain, ce soir je peux pas, et j'en ai un peu marre de passer mes soirées la dessus !
Merci en tout cas !
@ plus
Merci en tout cas !
@ plus
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
26 mai 2007 à 20:39
26 mai 2007 à 20:39
Re,
à défaut, Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)
Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.
Tu vaccinnes tout
Mets le rapport de ce qu'il a trouvé si tu peux.
Fais un scan complet avec ton antivirus et poste le rapport.
@+
à défaut, Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)
Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.
Tu vaccinnes tout
Mets le rapport de ce qu'il a trouvé si tu peux.
Fais un scan complet avec ton antivirus et poste le rapport.
@+
Ca peut aider:
Probleme:
======
Voir Tilecomgm.com avec Poste de Travail
Ce que l'on sait:
==========
D'apres le log de Hijackthis, Tilecomgm.com se situe sous C:\WINDOWS\system32
Verif1: (www.virustotal.com)
====
Chargez Tilecomgm.com sur http://www.virustotal.com/xhtml/virustotal_en.html
astuce:
Cliquez sur "Parcourrir..." puis ecrivez le chemin complet dans le champ "Nom du fichier"
ex: Nom du fichier: C:\WINDOWS\system32\Tilecomgm.com
Le fichier existe donc bien!
Merci a Lyonnais9.
Verif2: (DOS)
====
+ Ouvrez une fenetre DOS
(Demarrer -> Executer... -> cmd)
(ou double cliquez sur C:\WINDOWS\system32\cmd.exe)
+ Tapez: cd C:\WINDOWS\system32
+ Puis tapez: dir /A:HSR
Donne la liste des fichiers caches (Hide) sytemes (System) qui sont en lecture seule (Read only)
Vous obtenez parmi cette liste, Tilecomgm.com
cmd /? pour l'aide ;)
Solutions:
======
+ Ouvrez un Poste de travail
+ Cliquez sur Outils -> Options des dossiers...
+ Cliquez sur l'onglet "Affichage"
+ Cochez "Afficher les fichiers et dossiers cachés"
+ Décochez "Masquer les fichiers protégés du système d'exploitation (recommandé)
+ OK
Voila maintenant vous pourrez voir Tilecomgm.com avec un Poste de travail.
Autre:
Démarrer -> executer...
tape regedit
Edition -> Rechercher -> Tilecomgm.com
Cela peut donner des informations sur le chemin d'acces a Tilecomgm.com.
Bon courage pour le reste.
Merci pour vos precedentes recherches, je viens d'etre infecte aussi par Tilecomgm.com et je ne l'aurai jamais trouve sans vous.
Pensez a verifier les processus qui tournent sur votre machine avec un simple Ctrl+Alt+Supr -> Onglet processus et vous verrez tourner Tilecomgm.com. Ensuite faite clique droit dessus et terminer le processus. Attention il se relancera au reboot du PC!
Ciao! :)
Probleme:
======
Voir Tilecomgm.com avec Poste de Travail
Ce que l'on sait:
==========
D'apres le log de Hijackthis, Tilecomgm.com se situe sous C:\WINDOWS\system32
Verif1: (www.virustotal.com)
====
Chargez Tilecomgm.com sur http://www.virustotal.com/xhtml/virustotal_en.html
astuce:
Cliquez sur "Parcourrir..." puis ecrivez le chemin complet dans le champ "Nom du fichier"
ex: Nom du fichier: C:\WINDOWS\system32\Tilecomgm.com
Le fichier existe donc bien!
Merci a Lyonnais9.
Verif2: (DOS)
====
+ Ouvrez une fenetre DOS
(Demarrer -> Executer... -> cmd)
(ou double cliquez sur C:\WINDOWS\system32\cmd.exe)
+ Tapez: cd C:\WINDOWS\system32
+ Puis tapez: dir /A:HSR
Donne la liste des fichiers caches (Hide) sytemes (System) qui sont en lecture seule (Read only)
Vous obtenez parmi cette liste, Tilecomgm.com
cmd /? pour l'aide ;)
Solutions:
======
+ Ouvrez un Poste de travail
+ Cliquez sur Outils -> Options des dossiers...
+ Cliquez sur l'onglet "Affichage"
+ Cochez "Afficher les fichiers et dossiers cachés"
+ Décochez "Masquer les fichiers protégés du système d'exploitation (recommandé)
+ OK
Voila maintenant vous pourrez voir Tilecomgm.com avec un Poste de travail.
Autre:
Démarrer -> executer...
tape regedit
Edition -> Rechercher -> Tilecomgm.com
Cela peut donner des informations sur le chemin d'acces a Tilecomgm.com.
Bon courage pour le reste.
Merci pour vos precedentes recherches, je viens d'etre infecte aussi par Tilecomgm.com et je ne l'aurai jamais trouve sans vous.
Pensez a verifier les processus qui tournent sur votre machine avec un simple Ctrl+Alt+Supr -> Onglet processus et vous verrez tourner Tilecomgm.com. Ensuite faite clique droit dessus et terminer le processus. Attention il se relancera au reboot du PC!
Ciao! :)
25 mai 2007 à 23:43
j ai vu que tu etais en retard avec tes mises a jours je te conseil donc d aller sur http://foxspm.ifrance.com de cliquer sur les icones windows et de choisir "personalisé "et pas "rapide " .fait tes mises a jours et ton system seras plus performant .
je doit y aller passe une bonne soirée
ps:garde dr web pour l instant.tu remettra nod 32 plus tard. salut.
25 mai 2007 à 23:51
Je sais que je suis en retard dans mes mises a jour, le pb c'est que j'ai essayé de formater pour enlever ce virus et que depuis je ne peux pas mettre a jour sur le site de wndows !
Je vais faire une derniere analyse virus pour etre sure, et puis j'essaierai de mettre à jour !
En tout cas merci, je reviens des que je suis sure que je n'ai plus de problemes... ou si j'en ai encore !!!
Merci pour tout
@ bientot