W32 Agobot wmplayer.exe

zois

Lt. Junior Grade
Registriert
Feb. 2010
Beiträge
297
Guten Abend,
Ich habe folgendes Problem. Bei mir läuft immer die wmplayer.exe. Der Systemstart war auch schonmal schneller und in vor Kurzem hat jemand versucht meinen Battle-Net Account zu hacken. Wenn ich den Prozess beende startet er sich sofort wieder neu.
Laut meinen Internet Recherchen bin ich zu dem Schluss gekommen, dass mein PC mit folgendem Wurm infiziert ist: http://www.sophos.de/security/analyses/viruses-and-spyware/w32agobotbm.html !

Unter den dort angegeben Registry Einträgen finde ich nichts.

Gibt es eine Möglichkeit den Wurm von PC ohne Windows-Neuinstallation zu entfernen?
Ich hab gestern nämlich ein Backup auf meine externe gezogen und dementsprechend werd ich das auch in die Tonne kloppen können.

Im Voraus vielen Dank für eventuelle Antworten.

edit: Habe gerade folgende Seite gefunden. http://www.win7forum.de/board22-win...-wmplayer-exe-im-hintergrund-dauerhaft-aktiv/
Kann es sein, das mein PC doch nicht infziert ist? Habe es nach der dort abgegeben Anleitung geschafft den Prozess zu beenden.
 
Zuletzt bearbeitet:
Wie wärs, wenn du einfach die genannten Schritte durchführst, die dort aufgelistet sind? Das dauert keine 15 Sekunden und du weißt es. :freak:
 
Versuch mal unter Systemsteuerung bei Windows Sideshow die ganzen Häkchen beim
Windows Media Player wegzumachen.

Ich hatte das auch. Weiß aber nicht genau ob es die wmplayer.exe war. Auf jeden Fall lief
immer irgend eine media player exe. Das hat was mit der Logitech Tastatur zu tun.

MfG Nordgeist
 
Wie wärs, wenn du einfach die genannten Schritte durchführst, die dort aufgelistet sind? Das dauert keine 15 Sekunden und du weißt es.

Gut das ich geschrieben hab, das es die Registry Einträge bei mir nicht gibt. Aber np, flame bitte nen anderen.

@Nordgeist:
Danke hab es jetzt geschafft. Hoffe das wars jetzt. Bin allerdings immernoch besorgt wegen dem Angriff auf meinen Bnet Account aber da ist eine Ferndiagnose jetzt auch schwierig. ;)
 
http://www.win7forum.de/board22-win...-wmplayer-exe-im-hintergrund-dauerhaft-aktiv/

Der Link kam von dir, und anhand dessen kannst du wunderbar identifizeren, ob es sich bei dem wmplayer.exe um einen Virus handelt. Oder einfach die besagte .exe-auf virustotal.com hochladen.

Gut das ich geschrieben hab, das es die Registry Einträge bei mir nicht gibt. Aber np, flame bitte nen anderen.

Du solltest das Wort flamen googlen - verwende keine Begriffe, die du nicht verstehst.
 
Den besagten Link habe ich unter "edit" gepostet. Ich habe es durch Zufall kurz nach meiner Posterstellung gefunden.

Und ich versteh den Begriff flamen sehr wohl. Wenn man auf einen sorgfältig geschriebenen Post eine solch "ruppige" Antwort bekomme, würde ich das im weiteren Sinne schon als Flamen auslegen.
 
Zurück
Oben