Wmcodec_update
j'ai un truc sur mon bureau: wmcodec_update
j'essaie de la supprimer, mais j'y arrive pas!
est-ce grave?
et il y une fenetre qui s'est ouverte dans le titre est: Antivirus XP 2008 license agreement
je peux pas la fermer, je peux seulement cliquer sur Agree and install
et mon fond d'ecran s'est changer tout seul
Configuration: Windows XP Firefox 2.0.0.16
27 réponses
Un utilisateur signale une possible infection par wmcodec_update sous Windows XP, avec une fenêtre Antivirus XP 2008 license agreement qui ne peut être fermée et un fond d’écran modifié. Plusieurs conseils préconisent une désinfection immédiate et détaillent l’usage d’outils comme Malwarebytes' Anti-Malware pour supprimer les menaces et générer un rapport. D’autres remarquent que la durée des scans dépend du logiciel et du mode choisi, le scan complet pouvant prendre un temps significatif et nécessiter un redémarrage. En pratique, la meilleure réponse propose d’installer Malwarebytes' Anti-Malware, le mettre à jour, redémarrer en mode sans échec, puis supprimer les éléments détectés et vérifier le système.
-
ModérateurDe rien, bonne soirée ;)
-
non je crois pas!
en tout cas je vois plus le wm...
merci bien! -
ModérateurPlus de trace de l'infection Antivirus XP 2008 ?
-
ModérateurT'es sur sa session ;)
-
je m'appelle kevin
danny c'est mon frère :P -
ModérateurOui Danny.
-
je peux redémarrer?
-
là je dois redémarrer, pour supprimer qqs trucs
est-ce que le rapport c'est ça?
Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1062
Windows 5.1.2600 Service Pack 2
00:56:28 24/08/2008
mbam-log-08-24-2008 (00-56-28).txt
Type de recherche: Examen rapide
Eléments examinés: 76978
Temps écoulé: 40 minute(s), 4 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RichVideoCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\host-domain-lookup.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc5uwj0ecfc (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\user32.dll (Trojan.Zlob) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\RichVideoCodec (Trojan.FakeAlert) -> Delete on reboot.
Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\daetqvdh_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\RichVideoCodec\dllscan.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phc5uwj0ecfc.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Danny\Bureau\wmcodec_update.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphc5uwj0ecfc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphc5uwj0ecfc.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully. -
ModérateurClique sur Supprimer la sélection.
-
je fais quoi maintenant?
-
ah non c'est terminé 3 elements infectés
-
mais quand je fais des scans avec d'autres programmes, ça ne durait pas si longtemps
sauf si j'ai mis le scan complet O_o -
ModérateurÇa dépend du PC après.
-
ça dure un peu trop le scan 'rapide', non?
je crois que j'ai plus que 100'000 élements et là le scan en est qu'à 50'000 en 35 minutes
est-ce normale que ça dure si longtemps? -
ModérateurOk.
-
rapide
-
ModérateurRapide ou complet ?
-
ok, ok
je te fais confiance ;)
le scan dure depuis 16 minutes et il a déjà trouvé 3 éléments infectés -
Modérateurwmcodec_update est une cochonnerie.
Sois calme.
Dis-moi quand le scan est terminé.
"tu veux dire que mon PC ne marchera plus?"
---> Si tu laisses les virus sur ton PC, oui, ça peut arriver. -
je voulais voir une vidéo, mais un message m'a dit que j'avais pas la dernière version de media player, donc j'ai télécharger ce qu'ils dissaient : wmcodec_update
mais quand je voulais l'ouvrir mon avast a dit qu'il y a avait un problème, j'ai essayé de le supprimer, mais en vain
et si je redémarre mon PC qu'est-ce qu'il peut se passer?
Se retrouver avec un PC planté à cause des virus, je doute que ça fasse plaisir.
tu veux dire que mon PC ne marchera plus?
- 1
- 2