Wmplayer.exe
Fermé
mega69
Messages postés
14
Date d'inscription
samedi 5 juin 2004
Statut
Membre
Dernière intervention
10 juin 2004
-
5 juin 2004 à 14:58
ty35bruna - 31 août 2007 à 22:19
ty35bruna - 31 août 2007 à 22:19
A voir également:
- Wmplayer.exe
- Wmplayer.exe - Télécharger - Lecture
46 réponses
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:08
5 juin 2004 à 15:08
wmplayer.exe n'est pas un virus. C'est windows media player.
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:13
5 juin 2004 à 15:13
explique vraiment ce ki ce passe car je ne compren pa ton probleme
voila ce que j'ai trouver sur un site spécialiser :
"W32/Agobot-BM est un cheval de Troie de porte dérobée IRC et un ver de réseau.
W32/Agobot-BM est capable de se propager sur des ordinateurs du réseau
local protégés par des mots de passe triviaux. Il peut aussi se propager sur
d'autres machines en utilisant certaines failles.
Lorsqu'il est exécuté pour la première fois, W32/Agobot-BM se copie dans le
dossier système Windows sous le nom wmplayer.exe et crée, pour être exécuté
automatiquement au démarrage, les entrées suivantes dans le registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Le ver fonctionne en tâche de fond sous la forme d'un processus de service
nommé "Windows Media Player".
Chaque fois que W32/Agobot-BM est exécuté, il tente de se connecter à un
serveur IRC distant, joint un canal spécifique et attend les commandes de
porte dérobée.
W32/Agobot-BM tente enfin de mettre un terme et de désactiver plusieurs
programmes de sécurité et d'empêcher la suppression de son propre processus."
mais il ne disse pas comment s'est debarasser
aider moi svp je comment a panique
"W32/Agobot-BM est un cheval de Troie de porte dérobée IRC et un ver de réseau.
W32/Agobot-BM est capable de se propager sur des ordinateurs du réseau
local protégés par des mots de passe triviaux. Il peut aussi se propager sur
d'autres machines en utilisant certaines failles.
Lorsqu'il est exécuté pour la première fois, W32/Agobot-BM se copie dans le
dossier système Windows sous le nom wmplayer.exe et crée, pour être exécuté
automatiquement au démarrage, les entrées suivantes dans le registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Le ver fonctionne en tâche de fond sous la forme d'un processus de service
nommé "Windows Media Player".
Chaque fois que W32/Agobot-BM est exécuté, il tente de se connecter à un
serveur IRC distant, joint un canal spécifique et attend les commandes de
porte dérobée.
W32/Agobot-BM tente enfin de mettre un terme et de désactiver plusieurs
programmes de sécurité et d'empêcher la suppression de son propre processus."
mais il ne disse pas comment s'est debarasser
aider moi svp je comment a panique
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
5 juin 2004 à 15:27
5 juin 2004 à 15:27
si tu as trouvé ce que tu nous dit au dessus tu a aussi trouvé la solution qui est indiquée a la suite, a savoir:
http://www.sophos.fr/virusinfo/analyses/w32agobotbm.html
Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.
Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.
Recherchez les entrées HKEY_LOCAL_MACHINE :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
et supprimez-les si elles existent.
Fermez l'éditeur du registre.
pourquoi nous demander quoi faire si tu a aussi la solution?
la premiére chose a faire c'est de nous dire si tu as un antivirus a jour, si oui lequel, et si c'est lui qui a détecté une infection, ou si c'est toi qui t'inquiéte parce que tu as lu une info sur un site d'antivirus.
merci
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
http://www.sophos.fr/virusinfo/analyses/w32agobotbm.html
Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.
Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.
Recherchez les entrées HKEY_LOCAL_MACHINE :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
et supprimez-les si elles existent.
Fermez l'éditeur du registre.
pourquoi nous demander quoi faire si tu a aussi la solution?
la premiére chose a faire c'est de nous dire si tu as un antivirus a jour, si oui lequel, et si c'est lui qui a détecté une infection, ou si c'est toi qui t'inquiéte parce que tu as lu une info sur un site d'antivirus.
merci
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:21
5 juin 2004 à 15:21
est ce ke tu as un anti-virus??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:23
5 juin 2004 à 15:23
Sinon essaye de scanner ton PC sur
*** http://www.ravantivirus.com/scan/ ***
*** http://www.ravantivirus.com/scan/ ***
ta pas une adresse pour scanner mais qui soit francaise j'i comprend rien sur ton adresse c'est tou en anglais
dsl
dsl
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:26
5 juin 2004 à 15:26
est ce ke tu peu encore telecharger??
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:28
5 juin 2004 à 15:28
va sur telecharger.com et tu tape dans le moteur de recherche norman. c un antivirus gratuit mais il fo ke tu remplisse absolument tout le formulaire kil va te donner.
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
5 juin 2004 à 15:30
5 juin 2004 à 15:30
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
j'ai mis stars au prmier fichier ke tu ma dit de telecharger
mais c'est deja finit keske ca ma fait ??
mais c'est deja finit keske ca ma fait ??
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:40
5 juin 2004 à 15:40
ravantivirus n'est pas tres long mais regarde a mon avis tu ne l'a pas activer il fo ke tu click sur l'icone "scan my pc" je croi.
je l'ai activer et il fait des recherche dans mes fichiers mais ca fait dix minute ke ca a commenrcer et c'est toujour pas finit ....
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
5 juin 2004 à 15:43
5 juin 2004 à 15:43
et moi, je suis invisible?
c'est bête parce que==>
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
c'est bête parce que==>
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
et darkcristal33 t'es pas invisible!
je t'ai repondu mais j'ai deja telecharger ton fichier (le premier) et ca a ete tres rapide (quelques segondes) puis j'ai ouvre le fichier mais ca n'a rien fait ...
je t'ai repondu mais j'ai deja telecharger ton fichier (le premier) et ca a ete tres rapide (quelques segondes) puis j'ai ouvre le fichier mais ca n'a rien fait ...
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
5 juin 2004 à 15:49
5 juin 2004 à 15:49
tu l'a téléchargé, ok...tu as ouvert le fichier, ok...
as tu cliqué sur le bouton start?
parce que si tu ne clique pas dessus c'est sur que ça ne vas rien faire...
recommence et tiens moi au courant.
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
as tu cliqué sur le bouton start?
parce que si tu ne clique pas dessus c'est sur que ça ne vas rien faire...
recommence et tiens moi au courant.
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
greg007
Messages postés
394
Date d'inscription
vendredi 12 décembre 2003
Statut
Membre
Dernière intervention
2 avril 2016
48
5 juin 2004 à 15:46
5 juin 2004 à 15:46
je pense ke tu devrai egalement suivre les instruction de darkristal car il est bien plus caler ke moi....
en faite ton truc ca m'a fait une recherche quelques segondes puis ca s'est arreter et le fichier a ... disparu
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
5 juin 2004 à 15:52
5 juin 2004 à 15:52
bon, si ça ne marche pas...parce que quelques secondes c'est pas bon, et qu'il disparaisse non plus...c'est que le virus désactive le cleaner.
tu as dans ce cas trois solutions:
essaye les...
1) redémarre en mode sans échec et essaye de lancer le cleaner dans ce mode.
2) renomme le cleaner en sos.exe par exemple et essaye de le lancer.
3) change l'extension du cleaner en .com au lieu de .exe et essaye de le lancer.
désactive aussi ta restauration système comme indiquée par le cleaner afin d'effectuer un nettoyage complet.
voir ici: http://www.libellules.ch/desactiver_restauration.php
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
tu as dans ce cas trois solutions:
essaye les...
1) redémarre en mode sans échec et essaye de lancer le cleaner dans ce mode.
2) renomme le cleaner en sos.exe par exemple et essaye de le lancer.
3) change l'extension du cleaner en .com au lieu de .exe et essaye de le lancer.
désactive aussi ta restauration système comme indiquée par le cleaner afin d'effectuer un nettoyage complet.
voir ici: http://www.libellules.ch/desactiver_restauration.php
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
31 août 2007 à 22:19