Wmplayer.exe
ty35bruna -
j'ai un fichier wmplayer.exe qui s'est installer sur mon ordinateur.
je n'arrive pas a le localiser
je s'est que c'est un virus mais je ne sais pas comment m'en debaraser.
si quelque un peut m'aider (avec beaucoup de détaile car je ne suis pas une pro de l'informatique) je lui en serai très reconnaisant
voila c'est tout @+ et merci d'avance
ps: j'ai lu lotre message concernent ce virus mais ca m'a pas aider
- Wmplayer.exe
- Wmplayer.exe - Télécharger - Lecture
46 réponses
- 1
- 2
- 3
Un fichier wmplayer.exe s'est installé sur l'ordinateur et est perçu comme un virus, nécessitant une désinfection adaptée et une localisation précise des éléments infectés potentiels.
Plusieurs solutions proposées reposent sur des outils spécialisés tels que Stinger et Rav Antivirus pour le diagnostic, complétés par des options de démarrage comme RescueDisk ou Sysclean avec le fichier AVEU901.zip.
Des précisions indiquent que Rav Antivirus peut diagnostiquer sans nécessairement désinfecter, et que certains outils exigent des supports comme disquettes ou CD, ce qui peut compliquer la procédure.
En complément, la vitesse du scan dépend de la puissance du PC et du nombre de fichiers à analyser, information pratique utile pour estimer le temps nécessaire et ajuster les attentes.
"W32/Agobot-BM est un cheval de Troie de porte dérobée IRC et un ver de réseau.
W32/Agobot-BM est capable de se propager sur des ordinateurs du réseau
local protégés par des mots de passe triviaux. Il peut aussi se propager sur
d'autres machines en utilisant certaines failles.
Lorsqu'il est exécuté pour la première fois, W32/Agobot-BM se copie dans le
dossier système Windows sous le nom wmplayer.exe et crée, pour être exécuté
automatiquement au démarrage, les entrées suivantes dans le registre :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
Le ver fonctionne en tâche de fond sous la forme d'un processus de service
nommé "Windows Media Player".
Chaque fois que W32/Agobot-BM est exécuté, il tente de se connecter à un
serveur IRC distant, joint un canal spécifique et attend les commandes de
porte dérobée.
W32/Agobot-BM tente enfin de mettre un terme et de désactiver plusieurs
programmes de sécurité et d'empêcher la suppression de son propre processus."
mais il ne disse pas comment s'est debarasser
aider moi svp je comment a panique
http://www.sophos.fr/virusinfo/analyses/w32agobotbm.html
Dans la Barre des tâches, cliquez sur Démarrer|Exécuter. Saisissez
"Regedit" et appuyez sur Entrée. L'éditeur de registre s'ouvre.
Avant de modifier le registre, effectuez une sauvegarde. Dans le menu
"Registre", cliquez sur "Exporter un fichier du Registre". Dans la zone
"Etendue de l'exportation", cliquez sur "Tout", puis enregistrez votre
registre sous Backup.
Recherchez les entrées HKEY_LOCAL_MACHINE :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Windows Media Player = wmplayer.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Windows Media Player = wmplayer.exe
et supprimez-les si elles existent.
Fermez l'éditeur du registre.
pourquoi nous demander quoi faire si tu a aussi la solution?
la premiére chose a faire c'est de nous dire si tu as un antivirus a jour, si oui lequel, et si c'est lui qui a détecté une infection, ou si c'est toi qui t'inquiéte parce que tu as lu une info sur un site d'antivirus.
merci
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questiondsl
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
mais c'est deja finit keske ca ma fait ??
c'est bête parce que==>
télécharge le cleaner pour gaobot ici:
http://securityresponse.symantec.com/avcenter/FxGaobotUJ.exe
et nettoie ton pc avec.
ensuite télécharge un antivirus gratuit ici:
http://www.inoculer.com/gratuits.php3
et installe le
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
je t'ai repondu mais j'ai deja telecharger ton fichier (le premier) et ca a ete tres rapide (quelques segondes) puis j'ai ouvre le fichier mais ca n'a rien fait ...
as tu cliqué sur le bouton start?
parce que si tu ne clique pas dessus c'est sur que ça ne vas rien faire...
recommence et tiens moi au courant.
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
tu as dans ce cas trois solutions:
essaye les...
1) redémarre en mode sans échec et essaye de lancer le cleaner dans ce mode.
2) renomme le cleaner en sos.exe par exemple et essaye de le lancer.
3) change l'extension du cleaner en .com au lieu de .exe et essaye de le lancer.
désactive aussi ta restauration système comme indiquée par le cleaner afin d'effectuer un nettoyage complet.
voir ici: http://www.libellules.ch/desactiver_restauration.php
*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
- 1
- 2
- 3