Processus WMPNETWK.EXE
Résolu/Fermé
Bonjour,
j'ai un problème je n'arrive pas a supprimer le Processus WMPNETWK.EXE.
j'ai essayer différente manière que j'ai pu trouver un peut partout mais rien n'y fait .
Si une bonne âme pouvais m'aider MERCI
Informations générales
Version du plugin 5.2.2.0
Version de la base 20
Date de la détection 25/02/2012 09:26
Nom de la machine olivier-PC
Modules
Système d'exploitation Windows 7 Edition Familiale Premium (x64) (build 7601) Service Pack 1
Navigateur web par défaut: Google Chrome
Client e-mail par défaut: Microsoft Outlook
Client de groupes de discussion par défaut: Microsoft Outlook
WinSAT Note Générale 3.8 (Processeur: 3.8, Mémoire vive: 5.7, Graphiques: 4.1, Graphiques de jeu: 5.6, Disque dur principal: 5.9 )
Carte mère SMBios version 2.7
Packard Bell SJV70_BZ Base Board Version
Bios: Insyde Corp. V1.03 06/02/2011 taille: 2048Kb
Chipset Northbridge: AMD A40/A50 Series FCH
Southbridge: AMD A40/A50 Series FCH
Processeur AMD E-350 Zacate Socket FT1 BGA (@40 nm) -1 Mhz ( L1I: 2 x 32 Ko, L1D: 2 x 32 Ko, L2: 2 x 512 Ko )
Mémoire Mémoire physique totale: 4096 Mo, Type: DDR3, @MHz, 7.0-7-7-20--1T
DDR3 Kingston ACR256X64D3S1333C9 2048 Mo PC3-10700 (667 Mhz)
DDR3 Kingston ACR256X64D3S1333C9 2048 Mo PC3-10700 (667 Mhz)
Carte Graphique Radeon HD 6310
Périphériques ATA TOSHIBA MK6459GSXP GN003J (SATA II, 596.17 Go, Cache: 8 Mo)
Lecteurs CD/DVD SlimtypeDVD A DS8A5SH XA15 (DVD+R/DL Recorder)
Disque dur TOSHIBA MK6459GSXP SATA Disk Device
SD Card
Cartes PCI/AGP Stockage
ATI Technologies Inc:SB7x0/SB8x0/SB9x0 SATA Controller [AHCI mode]:
j'ai un problème je n'arrive pas a supprimer le Processus WMPNETWK.EXE.
j'ai essayer différente manière que j'ai pu trouver un peut partout mais rien n'y fait .
Si une bonne âme pouvais m'aider MERCI
Informations générales
Version du plugin 5.2.2.0
Version de la base 20
Date de la détection 25/02/2012 09:26
Nom de la machine olivier-PC
Modules
Système d'exploitation Windows 7 Edition Familiale Premium (x64) (build 7601) Service Pack 1
Navigateur web par défaut: Google Chrome
Client e-mail par défaut: Microsoft Outlook
Client de groupes de discussion par défaut: Microsoft Outlook
WinSAT Note Générale 3.8 (Processeur: 3.8, Mémoire vive: 5.7, Graphiques: 4.1, Graphiques de jeu: 5.6, Disque dur principal: 5.9 )
Carte mère SMBios version 2.7
Packard Bell SJV70_BZ Base Board Version
Bios: Insyde Corp. V1.03 06/02/2011 taille: 2048Kb
Chipset Northbridge: AMD A40/A50 Series FCH
Southbridge: AMD A40/A50 Series FCH
Processeur AMD E-350 Zacate Socket FT1 BGA (@40 nm) -1 Mhz ( L1I: 2 x 32 Ko, L1D: 2 x 32 Ko, L2: 2 x 512 Ko )
Mémoire Mémoire physique totale: 4096 Mo, Type: DDR3, @MHz, 7.0-7-7-20--1T
DDR3 Kingston ACR256X64D3S1333C9 2048 Mo PC3-10700 (667 Mhz)
DDR3 Kingston ACR256X64D3S1333C9 2048 Mo PC3-10700 (667 Mhz)
Carte Graphique Radeon HD 6310
Périphériques ATA TOSHIBA MK6459GSXP GN003J (SATA II, 596.17 Go, Cache: 8 Mo)
Lecteurs CD/DVD SlimtypeDVD A DS8A5SH XA15 (DVD+R/DL Recorder)
Disque dur TOSHIBA MK6459GSXP SATA Disk Device
SD Card
Cartes PCI/AGP Stockage
ATI Technologies Inc:SB7x0/SB8x0/SB9x0 SATA Controller [AHCI mode]:
29 réponses
-
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
heberge l'archive et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
-
si j'ai vexer je m'excuse
-
c'est quoi cette anerie ?
C:\Users\olivier\Desktop\adwcleaner a faire de tem en tem.exe -
-
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens -
oui tout se qui concerne le net est décocher je l'est désactiver aussi dans les option internet
-
regarde dans windows media player si l'option recuperer les infos sur internet est bien decochée
-
idem avec firefox
quand je force l'arrêt du processus WMPNETWK.EXE il revient en 10 Mn
Idem sans navigateur UC 58 % -
et avec un autre navigateur ?
-
le processus "wmpnetwk.exe" bouffe toujours autant de mémoire
UC entre 75 et 98 % utiliser (au total) avec chrome qui tourne
Memoire 3.38 Go
je n'est que 7 onglet ouvert et aucun autre programme en route(idem avec 2 onglet)
wmpnetwk.exe 2 507 545 Ko (45% de l'UC)
emule en causse ? (non j'ai essayer en le suppriment) -
ok encore des soucis ?
-
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Version de la base de données: v2012.02.26.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
olivier :: OLIVIER-PC [administrateur]
27/02/2012 07:18:08
mbam-log-2012-02-27 (07-18-08).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 296684
Temps écoulé: 1 heure(s), 39 minute(s), 56 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
▶ Télécharge Malwarebytes' Anti-Malware (MBAM).
Malwarebytes : clique pour la version FREE
ou : lien mirroir
▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)
▶ Installe-le puis configure-le comme ceci :
Configuration
si tu n'as rien modifié fais directement quitter sinon enregistrer
▶ Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
▶▶▶ Ce logiciel gratuit est à garder.
===================================================
Uniquement en cas de problème de mise à jour:
Télécharger mises à jour manuelles MBAM
▶ Exécute le fichier après l'installation de MBAM
===================================================
Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.
▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
-
# AdwCleaner v1.500 - Rapport créé le 26/02/2012 à 20:36:19
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : olivier - OLIVIER-PC
# Exécuté depuis : C:\Users\olivier\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : gfyp66py.default
Fichier : C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\gfyp66py.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v17.0.963.56
Fichier : C:\Users\olivier\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1528 octets] - [26/02/2012 20:36:19]
########## EOF - C:\AdwCleaner[S1].txt - [1656 octets] ########## -
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre. -
désoler du retard
si pourtant j'ai fait les mises a jour
https://www.virustotal.com/gui/file/d8d098ecb8009550e12febb04fa5d2f32bbf2391c97f5273089f8137a4ac055a
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.223 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Système d'exploitation : Windows 7 Home Premium (64 bits) Service Pack 1
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::
Script : 18:15:00
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Absent : C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\gfyp66py.default\extensions\ffxtlbr@babylon.com
Supprimé : C:\Program Files (x86)\Babylon
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Packard Bell
BIOS Manufacturer: Insyde Corp.
System Manufacturer: Packard Bell
System Product Name: ENLK11BZ
Logical Drives Mask: 0x0001001c
Analysis of file "C:\Kill'em\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 18:19:27
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ -
il semblerait que tu n'aies jamais fait de mises à jour de ton pc !!
=====
desinstalle adobe reader 9
desinstalle Java update 30
desinstalle Babylon
=====
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\amdocl.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=====
desinstalle tous ces Windows Live/Windows Live iMesh avec tous les caracteres bizarres chinois et russes..
en fait vire tout et refais une install propre de windows live
=====
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
""=-
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
""=-
[HKU\S-1-5-21-2772914611-678956740-1817404799-1000\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
folder::
C:\Users\olivier\AppData\Roaming\Mozilla\Firefox\Profiles\gfyp66py.default\extensions\ffxtlbr@babylon.com
C:\Program Files (x86)\Babylon
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
-
voici le lien
https://pjjoint.malekal.com/files.php?id=20120226_b14p14h14i14c6
j'ai un autre petit souci c'est un portable acheter au mois d'aout et j'ai 3 prise USB
d'on 1 qui ne marche pas .je ne sait pas si il faut l'activer ou si il y a un problème dessus.si tu a une idée elle est la bienvenue ;) -
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu -
alors tout est branché ;-) avec le rapport
- 1
- 2
Suivant