Wmcodec_update

BigManUtd -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
j'ai un truc sur mon bureau: wmcodec_update
j'essaie de la supprimer, mais j'y arrive pas!
est-ce grave?
et il y une fenetre qui s'est ouverte dans le titre est: Antivirus XP 2008 license agreement
je peux pas la fermer, je peux seulement cliquer sur Agree and install

et mon fond d'ecran s'est changer tout seul

27 réponses

  • 1
  • 2
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Salut,

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Redémarre en mode sans échec (Recommandé) :
https://www.malekal.com/demarrer-windows-mode-sans-echec/

- Choisis ta session habituelle

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Redémarre en mode normal et poste le rapport ici

Tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
BigManUtd
 
bon je sais si je fais le faire maintenant, c'est un peu tard!

ça dure combien de temps le truc que tu me proposes?

est-ce que c'est grave ce que j'ai?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Fais un scan rapide à ce moment-là.

Oui, t'es infecté.
0
BigManUtd
 
attend, je suis pas un AS à l'informatique, j'ai 15 ans

je le fais comment le scan?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Fais un scan rapide

- Supprime tout ce que le logiciel trouve

- Poste le rapport ici
0
BigManUtd
 
ok je vais faire ce que tu me demandes

j'ai un peu peur là!
c'est un virus très dangereux?
qu'est-ce que peux m'arriver?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
T'inquiètes pas, mieux vaut désinfecter ton PC tout de suite.

Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
0
BigManUtd
 
je voulais voir une vidéo, mais un message m'a dit que j'avais pas la dernière version de media player, donc j'ai télécharger ce qu'ils dissaient : wmcodec_update
mais quand je voulais l'ouvrir mon avast a dit qu'il y a avait un problème, j'ai essayé de le supprimer, mais en vain

et si je redémarre mon PC qu'est-ce qu'il peut se passer?

Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
tu veux dire que mon PC ne marchera plus?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
wmcodec_update est une cochonnerie.

Sois calme.

Dis-moi quand le scan est terminé.

"tu veux dire que mon PC ne marchera plus?"
---> Si tu laisses les virus sur ton PC, oui, ça peut arriver.
0
BigManUtd
 
ok, ok
je te fais confiance ;)

le scan dure depuis 16 minutes et il a déjà trouvé 3 éléments infectés
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Rapide ou complet ?
0
BigManUtd
 
rapide
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Ok.
0
BigManUtd
 
ça dure un peu trop le scan 'rapide', non?

je crois que j'ai plus que 100'000 élements et là le scan en est qu'à 50'000 en 35 minutes

est-ce normale que ça dure si longtemps?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Ça dépend du PC après.
0
BigManUtd
 
mais quand je fais des scans avec d'autres programmes, ça ne durait pas si longtemps

sauf si j'ai mis le scan complet O_o
0
BigManUtd
 
ah non c'est terminé 3 elements infectés
0
BigManUtd
 
je fais quoi maintenant?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 323
 
Clique sur Supprimer la sélection.
0
BigManUtd
 
là je dois redémarrer, pour supprimer qqs trucs

est-ce que le rapport c'est ça?
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1062
Windows 5.1.2600 Service Pack 2

00:56:28 24/08/2008
mbam-log-08-24-2008 (00-56-28).txt

Type de recherche: Examen rapide
Eléments examinés: 76978
Temps écoulé: 40 minute(s), 4 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5uwj0ecfc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\RichVideoCodec\dllscan.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phc5uwj0ecfc.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphc5uwj0ecfc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0
  • 1
  • 2