Msm.exe

Fermé
dksr93 Messages postés 328 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2013 - 4 oct. 2010 à 15:40
dksr93 Messages postés 328 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2013 - 6 oct. 2010 à 02:23
Bonjour,
mon firewall (comodo) m'a demandé de confirmer le blocage ou l'autorisation du processus msm.exe tout à l'heure. Éventuellement, ne sachant pas ce que c'était, j'ai fait une petit recherche avant de le bloquer.

Sur plusieurs sites, on le répertorie comme étant une menace.

J'ai notamment trouvé qu'il avait l'habitude de se cacher sous plusieurs noms tels que:
%System%\windos\msm.exe
%Temp%\crss.exe
%Temp%\csrss.exe
%Temp%\explore.exe
%Temp%\iexplore.exe
%Temp%\lsass.exe
%Temp%\lupen-pen-drive\mspass.exe
%Temp%\msm.exe
%Temp%\mspass.exe
%Temp%\schost.exe
%Temp%\servisces.exe
%Temp%\smrr.exe
%Temp%\srrm.exe
%Temp%\svchost.exe
%Temp%\svhost.exe
%Temp%\svshost.exe
%Temp%\taskmgr.exe
%Temp%\usnsvc.exe
%Temp%\winlog.exe
%Windir%\cacheuninstall\msm.exe
%Windir%\system\update.exe

En regardant dans mon gestionnaire des tâches, j'ai trouvé les processus csrss.exe, explore.exe, svchost.exe et taskmgr.exe. Ne m'y connaissant pas trop dans le domaine, je voulais savoir si c'était des processus cleans ou s'ils représentaient une menace.

En ayant bloqué la menace avec mon firewall, est-ce qu'il a toujours des risques?

Merci.



6 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
4 oct. 2010 à 16:50
Hello,

Ne m'y connaissant pas trop dans le domaine, je voulais savoir si c'était des processus cleans ou s'ils représentaient une menace. 


Ils sont une menace que si ils sont placés dans le répertoire temp et la ce n'est pas le cas puisque tu les retrouve dans ton gestionnaire de taches dans l'onglet "Processus".

Par contre pour ce qui est de msm.exe cela dépend également de l'emplacement ;Peux tu me dire ou il est situé éxactement (chemin complet du fichier).
0
dksr93 Messages postés 328 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2013 104
4 oct. 2010 à 17:24
J'ai encore de la difficulté à utiliser Comodo. Comment est-ce que je fais pour retrouver l'emplacement du fichier?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
4 oct. 2010 à 17:38
On va faire plus simple :

Télécharge SEAF de C_XX .

*Double clique sur SEAF.exe ("éxécuter en tant qu'administrateur pour vista) .

*Une fenetre Cmd va s'ouvrir .

*Tape msm.exe dans cette fenetre et "entrée" .

*Patiente pendant la recherche .

*Une fenetre avec un log .txt va s'afficher .

*Copie/colle ce rapport dans ta prochaine réponse .
0
dksr93 Messages postés 328 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2013 104
4 oct. 2010 à 23:29
Voici le log.

1. ========================= SEAF 1.0.0.8 - C_XX
2.
3. Commencé à: 17:27:54 le 04/10/2010
4.
5. Valeur(s) recherchée(s):
6. msm.exe
7.
8.
9. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
10.
11.
12. "C:\Program Files\Intel\inteldh\msm\MSM.exe" [ ----A---- | 2476 Ko ]
13. TC: 16/07/2008,13:50:24 | TM: 16/07/2008,13:50:24 | DA: 28/10/2008,04:37:41
14.
15.
16. =========================
17.
18.
19. =========================
20.
21. Fin à: 17:29:49 le 04/10/2010 ( E.O.F )
22.
23. =========================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
5 oct. 2010 à 18:34
C'est celui-ci : C:\Program Files\Intel\inteldh\msm\MSM.exe

qui te pose probleme ou un autre du style C:\Windows\Msm.exe ?
0
dksr93 Messages postés 328 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 5 mars 2013 104
6 oct. 2010 à 02:23
Mon firewall avait seulement préciser msm.exe sans en donner l'origine.
0