Wmcodec_update

BigManUtd -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
j'ai un truc sur mon bureau: wmcodec_update
j'essaie de la supprimer, mais j'y arrive pas!
est-ce grave?
et il y une fenetre qui s'est ouverte dans le titre est: Antivirus XP 2008 license agreement
je peux pas la fermer, je peux seulement cliquer sur Agree and install

et mon fond d'ecran s'est changer tout seul

27 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Redémarre en mode sans échec (Recommandé) :
https://www.malekal.com/demarrer-windows-mode-sans-echec/

- Choisis ta session habituelle

- Fais un scan complet avec MalwareByte's Anti-Malware

- Supprime tout ce que le logiciel trouve, enregistre le rapport

- Redémarre en mode normal et poste le rapport ici

Tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
BigManUtd
 
bon je sais si je fais le faire maintenant, c'est un peu tard!

ça dure combien de temps le truc que tu me proposes?

est-ce que c'est grave ce que j'ai?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Fais un scan rapide à ce moment-là.

Oui, t'es infecté.
0
BigManUtd
 
attend, je suis pas un AS à l'informatique, j'ai 15 ans

je le fais comment le scan?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

- Mets-le à jour

- Fais un scan rapide

- Supprime tout ce que le logiciel trouve

- Poste le rapport ici
0
BigManUtd
 
ok je vais faire ce que tu me demandes

j'ai un peu peur là!
c'est un virus très dangereux?
qu'est-ce que peux m'arriver?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
T'inquiètes pas, mieux vaut désinfecter ton PC tout de suite.

Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
0
BigManUtd
 
je voulais voir une vidéo, mais un message m'a dit que j'avais pas la dernière version de media player, donc j'ai télécharger ce qu'ils dissaient : wmcodec_update
mais quand je voulais l'ouvrir mon avast a dit qu'il y a avait un problème, j'ai essayé de le supprimer, mais en vain

et si je redémarre mon PC qu'est-ce qu'il peut se passer?

Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
tu veux dire que mon PC ne marchera plus?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
wmcodec_update est une cochonnerie.

Sois calme.

Dis-moi quand le scan est terminé.

"tu veux dire que mon PC ne marchera plus?"
---> Si tu laisses les virus sur ton PC, oui, ça peut arriver.
0
BigManUtd
 
ok, ok
je te fais confiance ;)

le scan dure depuis 16 minutes et il a déjà trouvé 3 éléments infectés
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Rapide ou complet ?
0
BigManUtd
 
rapide
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok.
0
BigManUtd
 
ça dure un peu trop le scan 'rapide', non?

je crois que j'ai plus que 100'000 élements et là le scan en est qu'à 50'000 en 35 minutes

est-ce normale que ça dure si longtemps?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ça dépend du PC après.
0
BigManUtd
 
mais quand je fais des scans avec d'autres programmes, ça ne durait pas si longtemps

sauf si j'ai mis le scan complet O_o
0
BigManUtd
 
ah non c'est terminé 3 elements infectés
0
BigManUtd
 
je fais quoi maintenant?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Clique sur Supprimer la sélection.
0
BigManUtd
 
là je dois redémarrer, pour supprimer qqs trucs

est-ce que le rapport c'est ça?
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1062
Windows 5.1.2600 Service Pack 2

00:56:28 24/08/2008
mbam-log-08-24-2008 (00-56-28).txt

Type de recherche: Examen rapide
Eléments examinés: 76978
Temps écoulé: 40 minute(s), 4 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5uwj0ecfc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\RichVideoCodec\dllscan.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phc5uwj0ecfc.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphc5uwj0ecfc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0