Se débarasser définitivement de sdbot ?

max (aidez moi VIIITE!!!) -  
 PurpleStorm -
j'ai le logiciel de mac afee "stinger" qui m'a permi de détecter 6 VARIANTES de "sdbot" qui s'est installé dans le fichier suivant:
C:\Windows\System32\wmplayer.exe\wmplayer.exe,
et 5 autres mais qui furent toutes détruites.

Je voudrais savoir comment détruire ce wmplayer.exe\wmplayer.exe, lorsque j'essaye, comme il est en permanence utilisé dans le gestionnaire des taches je ne peux pas l'effacer parceque "le fichier est utilisé en ce moment." ma question est donc: comment le faire disparaître définitivement du gestionnaire de taches (la fonction fin de tâche marchant mais le programme se relançant automatiquement par la suite même pas une seconde après) MERCI D'AVANCE J'AI GRAND BESOIN D'AIDE!!!!!!!

5 réponses

darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
télécharge ce programme et termine le processus wmplayer avec (en faisant "kill")
http://nirsoft.multiservers.com/utils/cprocess.zip

http://nirsoft.multiservers.com/utils/cprocess.html
0
max
 
chuis désolé mais il me met "accès refusé" mais mersi qd mm pour ta rapidité
0
max VENEZ C IMPORTANT répondez moi
 
répondez moi à la quesition o dessus!!! c super important je vous jure!!! merci d'avance...

max
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
essaye de le faire en mode sans échec

et si ça ne marche pas essaye toujours en mode sans échec avec ce programme==>
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PurpleStorm
 
Comme je l'ai mis dans un autre poste :
Cela peut venir d'un des nombreux malwarre qui circulent en ce moment, ils provoquent des changement de page d'accueil internet explorer et empeche même dans certains cas de la changer.
Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétés par les anti-virus, et qui modifient la page d'accueil de IE.
(installer un firewall : Moi j'ai mis A2 Free et ça fonctionne)
http://www.secuser.com/telechargement/index.htm#a2free
Ensuite mettez Ad-Aware (ou autre anti-spy comme spybot etc...)
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Comment ce débarrasser de ces machins là :
Si possible repérer bien le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (Norton indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec l'anti-spy pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logé dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; ça a fonctionné du premier coup pour moi, alors y a pas de raison en plus ça ne prend qu'une disaine de minutes.
Bon courage

PurpleStorm
0