Wmplayer.exe
mega69
Messages postés
14
Date d'inscription
Statut
Membre
Dernière intervention
-
ty35bruna -
ty35bruna -
slt tout le monde
j'ai un fichier wmplayer.exe qui s'est installer sur mon ordinateur.
je n'arrive pas a le localiser
je s'est que c'est un virus mais je ne sais pas comment m'en debaraser.
si quelque un peut m'aider (avec beaucoup de détaile car je ne suis pas une pro de l'informatique) je lui en serai très reconnaisant
voila c'est tout @+ et merci d'avance
ps: j'ai lu lotre message concernent ce virus mais ca m'a pas aider
j'ai un fichier wmplayer.exe qui s'est installer sur mon ordinateur.
je n'arrive pas a le localiser
je s'est que c'est un virus mais je ne sais pas comment m'en debaraser.
si quelque un peut m'aider (avec beaucoup de détaile car je ne suis pas une pro de l'informatique) je lui en serai très reconnaisant
voila c'est tout @+ et merci d'avance
ps: j'ai lu lotre message concernent ce virus mais ca m'a pas aider
A voir également:
- Wmplayer.exe
- Wmplayer.exe - Télécharger - Lecture
46 réponses
wmplayer.exe n'est pas un virus. C'est windows media player.
ty35bruna
comment telecharge t'on le 11.0.6000.6336 s'il vous plait car j'ai aussi um problème et puis .. sa n'enmène des virus j'espère Merci beaucoup de votre par de repondre
voila ce que j'ai trouver sur un site spécialiser :
"W32/Agobot-BM est un cheval de Troie de porte dérobée IRC et un ver de réseau.
W32/Agobot-BM est capable de se propager sur des ordinateurs du réseau
local protégés par des mots de passe triviaux. Il peut aussi se propager sur
d'autres machines en utilisant certaines failles.
Lorsqu'il est exécuté pour la première fois, W32/Agobot-BM se copie dans le
dossier système Windows sous le nom wmplayer.exe et crée, pour être exécuté
automatiquement au démarrage, les entrées suivantes dans le registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Le ver fonctionne en tâche de fond sous la forme d'un processus de service
nommé "Windows Media Player".
Chaque fois que W32/Agobot-BM est exécuté, il tente de se connecter à un
serveur IRC distant, joint un canal spécifique et attend les commandes de
porte dérobée.
W32/Agobot-BM tente enfin de mettre un terme et de désactiver plusieurs
programmes de sécurité et d'empêcher la suppression de son propre processus."
mais il ne disse pas comment s'est debarasser
aider moi svp je comment a panique
"W32/Agobot-BM est un cheval de Troie de porte dérobée IRC et un ver de réseau.
W32/Agobot-BM est capable de se propager sur des ordinateurs du réseau
local protégés par des mots de passe triviaux. Il peut aussi se propager sur
d'autres machines en utilisant certaines failles.
Lorsqu'il est exécuté pour la première fois, W32/Agobot-BM se copie dans le
dossier système Windows sous le nom wmplayer.exe et crée, pour être exécuté
automatiquement au démarrage, les entrées suivantes dans le registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Le ver fonctionne en tâche de fond sous la forme d'un processus de service
nommé "Windows Media Player".
Chaque fois que W32/Agobot-BM est exécuté, il tente de se connecter à un
serveur IRC distant, joint un canal spécifique et attend les commandes de
porte dérobée.
W32/Agobot-BM tente enfin de mettre un terme et de désactiver plusieurs
programmes de sécurité et d'empêcher la suppression de son propre processus."
mais il ne disse pas comment s'est debarasser
aider moi svp je comment a panique
si tu as trouvé ce que tu nous dit au dessus tu a aussi trouvé la solution qui est indiquée a la suite, a savoir:
http://www.sophos.fr/virusinfo/analyses/w32agobotbm.html
Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.
Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.
Recherchez les entrées HKEY_LOCAL_MACHINE :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
et supprimez-les si elles existent.
Fermez l'éditeur du registre.
pourquoi nous demander quoi faire si tu a aussi la solution?
la premiére chose a faire c'est de nous dire si tu as un antivirus a jour, si oui lequel, et si c'est lui qui a détecté une infection, ou si c'est toi qui t'inquiéte parce que tu as lu une info sur un site d'antivirus.
merci
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
http://www.sophos.fr/virusinfo/analyses/w32agobotbm.html
Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.
Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.
Recherchez les entrées HKEY_LOCAL_MACHINE :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
et supprimez-les si elles existent.
Fermez l'éditeur du registre.
pourquoi nous demander quoi faire si tu a aussi la solution?
la premiére chose a faire c'est de nous dire si tu as un antivirus a jour, si oui lequel, et si c'est lui qui a détecté une infection, ou si c'est toi qui t'inquiéte parce que tu as lu une info sur un site d'antivirus.
merci
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ta pas une adresse pour scanner mais qui soit francaise j'i comprend rien sur ton adresse c'est tou en anglais
dsl
dsl
va sur telecharger.com et tu tape dans le moteur de recherche norman. c un antivirus gratuit mais il fo ke tu remplisse absolument tout le formulaire kil va te donner.
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
j'ai mis stars au prmier fichier ke tu ma dit de telecharger
mais c'est deja finit keske ca ma fait ??
mais c'est deja finit keske ca ma fait ??
ravantivirus n'est pas tres long mais regarde a mon avis tu ne l'a pas activer il fo ke tu click sur l'icone "scan my pc" je croi.
je l'ai activer et il fait des recherche dans mes fichiers mais ca fait dix minute ke ca a commenrcer et c'est toujour pas finit ....
et moi, je suis invisible?
c'est bête parce que==>
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
c'est bête parce que==>
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
et darkcristal33 t'es pas invisible!
je t'ai repondu mais j'ai deja telecharger ton fichier (le premier) et ca a ete tres rapide (quelques segondes) puis j'ai ouvre le fichier mais ca n'a rien fait ...
je t'ai repondu mais j'ai deja telecharger ton fichier (le premier) et ca a ete tres rapide (quelques segondes) puis j'ai ouvre le fichier mais ca n'a rien fait ...
tu l'a téléchargé, ok...tu as ouvert le fichier, ok...
as tu cliqué sur le bouton start?
parce que si tu ne clique pas dessus c'est sur que ça ne vas rien faire...
recommence et tiens moi au courant.
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
as tu cliqué sur le bouton start?
parce que si tu ne clique pas dessus c'est sur que ça ne vas rien faire...
recommence et tiens moi au courant.
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
je pense ke tu devrai egalement suivre les instruction de darkristal car il est bien plus caler ke moi....
en faite ton truc ca m'a fait une recherche quelques segondes puis ca s'est arreter et le fichier a ... disparu
bon, si ça ne marche pas...parce que quelques secondes c'est pas bon, et qu'il disparaisse non plus...c'est que le virus désactive le cleaner.
tu as dans ce cas trois solutions:
essaye les...
1) redémarre en mode sans échec et essaye de lancer le cleaner dans ce mode.
2) renomme le cleaner en sos.exe par exemple et essaye de le lancer.
3) change l'extension du cleaner en .com au lieu de .exe et essaye de le lancer.
désactive aussi ta restauration système comme indiquée par le cleaner afin d'effectuer un nettoyage complet.
voir ici: http://www.libellules.ch/desactiver_restauration.php
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
tu as dans ce cas trois solutions:
essaye les...
1) redémarre en mode sans échec et essaye de lancer le cleaner dans ce mode.
2) renomme le cleaner en sos.exe par exemple et essaye de le lancer.
3) change l'extension du cleaner en .com au lieu de .exe et essaye de le lancer.
désactive aussi ta restauration système comme indiquée par le cleaner afin d'effectuer un nettoyage complet.
voir ici: http://www.libellules.ch/desactiver_restauration.php
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***