Wmcodec_update

BigManUtd -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
j'ai un truc sur mon bureau: wmcodec_update
j'essaie de la supprimer, mais j'y arrive pas!
est-ce grave?
et il y une fenetre qui s'est ouverte dans le titre est: Antivirus XP 2008 license agreement
je peux pas la fermer, je peux seulement cliquer sur Agree and install

et mon fond d'ecran s'est changer tout seul
Configuration: Windows XP
Firefox 2.0.0.16

27 réponses

  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    - Télécharge et installe MalwareByte's Anti-Malware :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

    - Mets-le à jour

    - Redémarre en mode sans échec (Recommandé) :
    https://www.malekal.com/demarrer-windows-mode-sans-echec/

    - Choisis ta session habituelle

    - Fais un scan complet avec MalwareByte's Anti-Malware

    - Supprime tout ce que le logiciel trouve, enregistre le rapport

    - Redémarre en mode normal et poste le rapport ici

    Tutorial :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  2. BigManUtd
     
    bon je sais si je fais le faire maintenant, c'est un peu tard!

    ça dure combien de temps le truc que tu me proposes?

    est-ce que c'est grave ce que j'ai?
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Fais un scan rapide à ce moment-là.

    Oui, t'es infecté.
    0
  4. BigManUtd
     
    attend, je suis pas un AS à l'informatique, j'ai 15 ans

    je le fais comment le scan?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    - Télécharge et installe MalwareByte's Anti-Malware :
    http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

    - Mets-le à jour

    - Fais un scan rapide

    - Supprime tout ce que le logiciel trouve

    - Poste le rapport ici
    0
  7. BigManUtd
     
    ok je vais faire ce que tu me demandes

    j'ai un peu peur là!
    c'est un virus très dangereux?
    qu'est-ce que peux m'arriver?
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    T'inquiètes pas, mieux vaut désinfecter ton PC tout de suite.

    Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
    0
  9. BigManUtd
     
    je voulais voir une vidéo, mais un message m'a dit que j'avais pas la dernière version de media player, donc j'ai télécharger ce qu'ils dissaient : wmcodec_update
    mais quand je voulais l'ouvrir mon avast a dit qu'il y a avait un problème, j'ai essayé de le supprimer, mais en vain

    et si je redémarre mon PC qu'est-ce qu'il peut se passer?

    Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
    tu veux dire que mon PC ne marchera plus?
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    wmcodec_update est une cochonnerie.

    Sois calme.

    Dis-moi quand le scan est terminé.

    "tu veux dire que mon PC ne marchera plus?"
    ---> Si tu laisses les virus sur ton PC, oui, ça peut arriver.
    0
  11. BigManUtd
     
    ok, ok
    je te fais confiance ;)

    le scan dure depuis 16 minutes et il a déjà trouvé 3 éléments infectés
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Rapide ou complet ?
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok.
    0
  14. BigManUtd
     
    ça dure un peu trop le scan 'rapide', non?

    je crois que j'ai plus que 100'000 élements et là le scan en est qu'à 50'000 en 35 minutes

    est-ce normale que ça dure si longtemps?
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ça dépend du PC après.
    0
  16. BigManUtd
     
    mais quand je fais des scans avec d'autres programmes, ça ne durait pas si longtemps

    sauf si j'ai mis le scan complet O_o
    0
  17. BigManUtd
     
    ah non c'est terminé 3 elements infectés
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Clique sur Supprimer la sélection.
    0
  19. BigManUtd
     
    là je dois redémarrer, pour supprimer qqs trucs

    est-ce que le rapport c'est ça?
    Malwarebytes' Anti-Malware 1.25
    Version de la base de données: 1062
    Windows 5.1.2600 Service Pack 2

    00:56:28 24/08/2008
    mbam-log-08-24-2008 (00-56-28).txt

    Type de recherche: Examen rapide
    Eléments examinés: 76978
    Temps écoulé: 40 minute(s), 4 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 1
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 5
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 8

    Processus mémoire infecté(s):
    C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5uwj0ecfc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> Delete on reboot.

    Fichier(s) infecté(s):
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Program Files\RichVideoCodec\dllscan.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\phc5uwj0ecfc.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\lphc5uwj0ecfc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    0
  • 1
  • 2