Rechercher : dans
Par :

Virus wmplayer.exe

Dernière réponse le 7 jui 2004 à 23:43:11 Mich, le 6 jui 2004 à 23:17:04 
 Signaler ce message aux modérateurs

Bj tlm,,

J'ai découvert le forum un peu par hasard et je pense que certains
d'entre vous pourront m'aider...
merci par avance ;o)
je pense qu'un rapport vaut mieux qu'un long discours
voici donc le resultat du scan RAV :

Scan started at 6/07/2004 21:59:31

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\Webroot Shared\Internet.dll - Backdoor:Win32/Ferat.1_0 -> Suspicious
C:\Program Files\Windows Media Player\wmplayer.exe.tmp->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected
C:\WINDOWS\system32\REGCPM32.EXE->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected

Scanned
============================
Objects: 54949
Directories: 4902
Archives: 2368
Size(Kb): 1024051
Infected files: 2

Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 139

Merci de votre aide précieuse

1

M&M, le 7 jui 2004 à 02:28:47

Sur la page http://securityresponse.symantec.com/avcenter/venc/data/troj­an.dasmin.b.html on voit que ce virus met en place un mécanisme qui se réinfecte toutes les cinq secondes.
Ils reconnandent de démarrer en mode sans échec et de faire tourner l'antivirus dans c emode pour avoirdes chances de supprimer cette vermine.

Tu peux aussi utiliser Adaware 6 (http://www.lavasoft.nu ) dont la base de référence du 6juil2004 couvre bel et bien win32/Dasmin.b (lire http://www.lavasoftsupport.com/index.php?s=4ae869d287bb7f06d2aed7b6f313a885&showtopic=35400&st=0&#entry259107 )
 _ç_§: 
(.)#(.)

Répondre à M&M

2

Mich, le 7 jui 2004 à 19:39:11

Lut M&M

merci d'avoir réagis si vite...
g dl ad-aware6 mais je ne suis pas totalement débarrasser
du Dasmin.B

voir résult du scan RAV

Scan started at 7/07/2004 18:34:26

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\Webroot Shared\Internet.dll - Backdoor:Win32/Ferat.1_0 -> Suspicious
C:\Program Files\Windows Media Player\wmplayer.exe.tmp->(Yoda's Crypt v1.2) - Trojan:Win32/Dasmin.B -> Infected

Scanned
============================
Objects: 48716
Directories: 4666
Archives: 2325
Size(Kb): 198181
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 121

Je vé donc mettre Norton à jour & éssayer un scan en mode
sans échec.
merci pour ton aide

++

Répondre à Mich

3

jess15, le 7 jui 2004 à 19:51:08

Salut redemarre en mode sans echec ensuite
va dans demarrer/rechercher et tape wmplayer.exe. tmp et tu le suprime et tu vide ta corbeille
si ta le xp n'oublie pas de desactiver ta restauration

@+++++++

Répondre à jess15

4

Mich, le 7 jui 2004 à 19:58:57

Merci jess15

j'essaye de suite & te tiens informé....

++

Répondre à Mich

5

Mich, le 7 jui 2004 à 21:37:57

Vous m'enlevez une épine du pied...
thx a lot
néanmoins il me reste un blème à régler :
Backdoor:Win32/Ferat.1_0 (suspect)

Scan started at 7/07/2004 20:40:16

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Fichiers communs\Webroot Shared\Internet.dll - Backdoor:Win32/Ferat.1_0 -> Suspicious

Scanned
============================
Objects: 54916
Directories: 4914
Archives: 2374
Size(Kb): 1033076
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 1
Disinfected files: 0
Mail files: 141


M&M & jess15 vous êtes trop sympas...
si vous avez une idée pour le backdoor je suis preneur
merci à vous

++

Répondre à Mich

6

jess15, le 7 jui 2004 à 22:31:20

Re salut tu fait la meme chose tu redemare en mode sans echec
tu fait demarrer/rechercher et tu tape Internet.dll
tu le suprime et tu vide ta corbeille ;))
@++++++

Répondre à jess15

7

Mich, le 7 jui 2004 à 23:40:01

Merci mille fois jess

@pluche

Scan started at 7/07/2004 22:59:11

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 54993
Directories: 4914
Archives: 2374
Size(Kb): 1034389
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 142

Répondre à Mich

8

 jess15, le 7 jui 2004 à 23:43:11

De rien :)
@+++++

Répondre à jess15