Wmcodec_update

Bonjour,
j'ai un truc sur mon bureau: wmcodec_update
j'essaie de la supprimer, mais j'y arrive pas!
est-ce grave?
et il y une fenetre qui s'est ouverte dans le titre est: Antivirus XP 2008 license agreement
je peux pas la fermer, je peux seulement cliquer sur Agree and install

et mon fond d'ecran s'est changer tout seul
Configuration: Windows XP
Firefox 2.0.0.16

27 réponses

Résumé de la discussion

Un utilisateur signale une possible infection par wmcodec_update sous Windows XP, avec une fenêtre Antivirus XP 2008 license agreement qui ne peut être fermée et un fond d’écran modifié. Plusieurs conseils préconisent une désinfection immédiate et détaillent l’usage d’outils comme Malwarebytes' Anti-Malware pour supprimer les menaces et générer un rapport. D’autres remarquent que la durée des scans dépend du logiciel et du mode choisi, le scan complet pouvant prendre un temps significatif et nécessiter un redémarrage. En pratique, la meilleure réponse propose d’installer Malwarebytes' Anti-Malware, le mettre à jour, redémarrer en mode sans échec, puis supprimer les éléments détectés et vérifier le système.

Bobot (l’IA à votre service)
  1. Modérateur
    De rien, bonne soirée ;)
    0
    1. non je crois pas!
      en tout cas je vois plus le wm...

      merci bien!
      0
      1. Modérateur
        Plus de trace de l'infection Antivirus XP 2008 ?
        0
        1. Modérateur
          T'es sur sa session ;)
          0
          1. je m'appelle kevin

            danny c'est mon frère :P
            0
            1. là je dois redémarrer, pour supprimer qqs trucs

              est-ce que le rapport c'est ça?
              Malwarebytes' Anti-Malware 1.25
              Version de la base de données: 1062
              Windows 5.1.2600 Service Pack 2

              00:56:28 24/08/2008
              mbam-log-08-24-2008 (00-56-28).txt

              Type de recherche: Examen rapide
              Eléments examinés: 76978
              Temps écoulé: 40 minute(s), 4 second(s)

              Processus mémoire infecté(s): 1
              Module(s) mémoire infecté(s): 1
              Clé(s) du Registre infectée(s): 3
              Valeur(s) du Registre infectée(s): 5
              Elément(s) de données du Registre infecté(s): 2
              Dossier(s) infecté(s): 1
              Fichier(s) infecté(s): 8

              Processus mémoire infecté(s):
              C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Unloaded process successfully.

              Module(s) mémoire infecté(s):
              C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Delete on reboot.

              Clé(s) du Registre infectée(s):
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.

              Valeur(s) du Registre infectée(s):
              HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5uwj0ecfc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> Delete on reboot.

              Fichier(s) infecté(s):
              C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
              C:\Program Files\RichVideoCodec\dllscan.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\phc5uwj0ecfc.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\lphc5uwj0ecfc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
              0
              1. Modérateur
                Clique sur Supprimer la sélection.
                0
                1. ah non c'est terminé 3 elements infectés
                  0
                  1. mais quand je fais des scans avec d'autres programmes, ça ne durait pas si longtemps

                    sauf si j'ai mis le scan complet O_o
                    0
                    1. Modérateur
                      Ça dépend du PC après.
                      0
                      1. ça dure un peu trop le scan 'rapide', non?

                        je crois que j'ai plus que 100'000 élements et là le scan en est qu'à 50'000 en 35 minutes

                        est-ce normale que ça dure si longtemps?
                        0
                        1. ok, ok
                          je te fais confiance ;)

                          le scan dure depuis 16 minutes et il a déjà trouvé 3 éléments infectés
                          0
                          1. Modérateur
                            wmcodec_update est une cochonnerie.

                            Sois calme.

                            Dis-moi quand le scan est terminé.

                            "tu veux dire que mon PC ne marchera plus?"
                            ---> Si tu laisses les virus sur ton PC, oui, ça peut arriver.
                            0
                            1. je voulais voir une vidéo, mais un message m'a dit que j'avais pas la dernière version de media player, donc j'ai télécharger ce qu'ils dissaient : wmcodec_update
                              mais quand je voulais l'ouvrir mon avast a dit qu'il y a avait un problème, j'ai essayé de le supprimer, mais en vain

                              et si je redémarre mon PC qu'est-ce qu'il peut se passer?

                              Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
                              tu veux dire que mon PC ne marchera plus?
                              0
                              • 1
                              • 2