Win32/RpcDcom.gen pid 2084 AU SECOURS

Fermé
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 - 24 mai 2007 à 04:00
 antipolis - 15 sept. 2007 à 14:48
Bonjour,

J'ai récupéré une saleté sur mon ordi qui bien sur ne s'en va pas par simple formatage. J'ai des messages qui s'affiche en permanence, de faux messages de faille critique à réparer en téléchargeant un truc louche sur un site encore plus louche !

Lorsque j'utilise le scan de microsoft en ligne, il me détecte un problème grave impossible à supprimer :
Exploit : Win32/RpcDcom.gen
pid: 2084

J'ai fait un scan avec stinger, qui ne détecte rien du tout...

Le résultat du scan HIJACKTHIS est le suivant :

Logfile of HijackThis v1.99.1
Scan saved at 03:49:44, on 24/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svcchosst.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [Service Update] C:\WINDOWS\System32\alggg.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKCU\..\Run: [Service Update] C:\WINDOWS\System32\alggg.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE

Ca fait des heures que j'essaye de supprimer ce truc, qui a l'air d'etre un reboot en plus, impossible d'avoir sa peau ni avec microsoft scan, ni avec l'antivirus nod 32, j'en suis à 2 formatages consécutifs, et 3 autres problèmes suprimés par le scan de windows !!!!!!

En résumé : je suis dépassée, et j'ai vraiment besoin d'aide !!

Merci d'avance pour vos conseils !

Elo
A voir également:

28 réponses

Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
25 mai 2007 à 23:35
Bon alors l'antivirus a desinfecté un autre fichier infecté par le meme trojan et en a detecté un peut etre infecté mais il ne m'a pas proposer d'action, et du coup je sais pas ce qu'il en a fait...

Sinon au redemarrage, apres l'installation de l'antivirus, le pare feu a bloqué des applications bizarres...

Voici le dernier log :
Logfile of HijackThis v1.99.1
Scan saved at 23:33:56, on 25/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\PROGRA~1\DrWeb\SpiderNT.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
C:\Program Files\VERITAS Software\Update Manager\sgtray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\DrWeb\spidernt.exe
C:\Program Files\DrWeb\spiderml.exe
C:\Program Files\DrWeb\DRWEBSCD.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server
O4 - HKLM\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O4 - HKLM\..\Run: [StorageGuard] "c:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [SpIDerNT] C:\PROGRA~1\DrWeb\spidernt.exe /agent
O4 - HKLM\..\Run: [SpIDerMail] "C:\Program Files\DrWeb\spiderml.exe"
O4 - HKLM\..\Run: [DrWebScheduler] C:\Program Files\DrWeb\DRWEBSCD.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ibmmessages] C:\Program Files\IBM\Messages By IBM\ibmmessages.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SpIDer Guard for Windows NT (spidernt) - Doctor Web, Ltd. - C:\PROGRA~1\DrWeb\SpiderNT.exe

Je fais quoi maintenant?
0
ton systeme est sain a present

j ai vu que tu etais en retard avec tes mises a jours je te conseil donc d aller sur http://foxspm.ifrance.com de cliquer sur les icones windows et de choisir "personalisé "et pas "rapide " .fait tes mises a jours et ton system seras plus performant .


je doit y aller passe une bonne soirée

ps:garde dr web pour l instant.tu remettra nod 32 plus tard. salut.
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2 > foxgir
25 mai 2007 à 23:51
Ok merci pour tout !!!!

Je sais que je suis en retard dans mes mises a jour, le pb c'est que j'ai essayé de formater pour enlever ce virus et que depuis je ne peux pas mettre a jour sur le site de wndows !

Je vais faire une derniere analyse virus pour etre sure, et puis j'essaierai de mettre à jour !

En tout cas merci, je reviens des que je suis sure que je n'ai plus de problemes... ou si j'en ai encore !!!

Merci pour tout

@ bientot
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
26 mai 2007 à 04:32
bon ben en fait ça va pas !

J'ai essayé de mettre a jour mon ordi... Tout se passait bien jusqu'à la deuxième mise à jour, au rédemarrage mon ordi m'affichait un vieil ecran bleu, j'ai du redémarrer en mode sans échec et faire une restauration du système pour que ça "s'arrange"

Et là j'en ai MARRE !!!!

Je fais quoi? Je formate une troisième fois?
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
26 mai 2007 à 04:33
ah oui et pour info : l'antivirus a détecté quatre autre fichiers infectés, que j'ai supprimés parce qu'impossible a nettoyer...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 mai 2007 à 13:00
Bonjour,

1) Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

Tu enregistres le fichier dans un dossier.

A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.

Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

2) Fais le point 3 de ce lien et poste le rapport.

3) remets un log Hijackthis.

@+
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
26 mai 2007 à 19:39
J'ai déjà téléchargé AVG : le logiciel ne supporte pas ma version de windows xp pro 64 bits...

Je ne peux donc pas le faire tourner !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tu doit surement devoir remettre tes fichiers en etat.
pour cela: insert ton cd d installation windows .
puis tu clique sur:
demarrer, executer, tape "cmd" , puis dans la fenetre noire tape sfc /scannow .
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
26 mai 2007 à 19:37
Petite précision : je n'ai pas les cd de windows. J'ai un ibm, et une version oem de windows, quelque part en mémoire cache... Je n'ai que des cd de restauration qui me permettent de revenir aux parametres usines.

Je me suis renseignée et si je veux faire un vrai format c: il faut d'abord que je grave cette partition cachée sur cd, et la procédure est assez compliquée. Bref, il faudrait que j'appelle mon oncle qui bosse chez ibm et qui a eu le meme probleme. Je ne peux surtout pas faire un format c: au risque de planter définitivement l'ordi...
0
un peu moin complet que le scannow il y a le check disk
demarrer, executer, tape cmd,puis tape chkdsk /f
valide par o
redemarre l ordi.
a+
0
Elolilipop Messages postés 30 Date d'inscription jeudi 24 mai 2007 Statut Membre Dernière intervention 26 mai 2007 2
26 mai 2007 à 20:19
ok je ferai ca demain, ce soir je peux pas, et j'en ai un peu marre de passer mes soirées la dessus !

Merci en tout cas !

@ plus
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
26 mai 2007 à 20:39
Re,

à défaut, Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)

Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.

Tu vaccinnes tout

Mets le rapport de ce qu'il a trouvé si tu peux.

Fais un scan complet avec ton antivirus et poste le rapport.

@+
0
Ca peut aider:

Probleme:
======
Voir Tilecomgm.com avec Poste de Travail

Ce que l'on sait:
==========
D'apres le log de Hijackthis, Tilecomgm.com se situe sous C:\WINDOWS\system32

Verif1: (www.virustotal.com)
====
Chargez Tilecomgm.com sur http://www.virustotal.com/xhtml/virustotal_en.html

astuce:
Cliquez sur "Parcourrir..." puis ecrivez le chemin complet dans le champ "Nom du fichier"
ex: Nom du fichier: C:\WINDOWS\system32\Tilecomgm.com

Le fichier existe donc bien!

Merci a Lyonnais9.

Verif2: (DOS)
====
+ Ouvrez une fenetre DOS
(Demarrer -> Executer... -> cmd)
(ou double cliquez sur C:\WINDOWS\system32\cmd.exe)

+ Tapez: cd C:\WINDOWS\system32

+ Puis tapez: dir /A:HSR
Donne la liste des fichiers caches (Hide) sytemes (System) qui sont en lecture seule (Read only)

Vous obtenez parmi cette liste, Tilecomgm.com

cmd /? pour l'aide ;)

Solutions:
======
+ Ouvrez un Poste de travail

+ Cliquez sur Outils -> Options des dossiers...

+ Cliquez sur l'onglet "Affichage"

+ Cochez "Afficher les fichiers et dossiers cachés"

+ Décochez "Masquer les fichiers protégés du système d'exploitation (recommandé)

+ OK

Voila maintenant vous pourrez voir Tilecomgm.com avec un Poste de travail.

Autre:

Démarrer -> executer...
tape regedit
Edition -> Rechercher -> Tilecomgm.com

Cela peut donner des informations sur le chemin d'acces a Tilecomgm.com.

Bon courage pour le reste.
Merci pour vos precedentes recherches, je viens d'etre infecte aussi par Tilecomgm.com et je ne l'aurai jamais trouve sans vous.
Pensez a verifier les processus qui tournent sur votre machine avec un simple Ctrl+Alt+Supr -> Onglet processus et vous verrez tourner Tilecomgm.com. Ensuite faite clique droit dessus et terminer le processus. Attention il se relancera au reboot du PC!

Ciao! :)
0