Msmsgri32.exe

Fermé
pascal - 19 août 2003 à 14:43
 ruan loO - 10 mars 2005 à 12:26
apresm'estre debarasse de lovsan voila une reapparition de msmsgri32.exe
comment le neutraliser svp ?
A voir également:

79 réponses

wAx Messages postés 1590 Date d'inscription lundi 26 mai 2003 Statut Membre Dernière intervention 21 novembre 2011 202
19 août 2003 à 14:55
se débarrasser de lovsan, c bien, l'empecher de revenir, c'est deja plus malin :-)

tu as fait tout ce qu'il faut pour cela ??
0
apparement j'ai loupe une etape pr l'empecher de revenir tjrs est il qu'avant norton le bloquait et qua maintenant il ne le fait plus

quelle est la manip a effectuer pr le neutraliser ?
0
wAx Messages postés 1590 Date d'inscription lundi 26 mai 2003 Statut Membre Dernière intervention 21 novembre 2011 202
20 août 2003 à 11:11
Pour fermer ton systeme:

Patch de mircrosoft et firewall
0
Minah Morento
21 août 2003 à 03:20
Bonsoir,

Hum... je dis peut-être une ânerie, les pros jugeront et me pardonneront, j'espère. Mais moi, j'ai déjà eu msmsgri32.exe, il y a 2 mois environs, et ce n'était pas une version de lovsan.

En ce qui me concerne, j'avais supprimé le fichier en mode sans echec, tiens quand on parle de virus

je suis en train de taper ce message et tout d'un coup, mon clavier azerty s'est transformé en qwr !!! Promis, ce n'est pas une blague !!!
0
pour le clavier c'est normal de temps en temps la langue de windows saute et tu repasse en anglais fallais installer que le francais pour eviter ca.
sorry.
0
..choisi l'antivirus "antivir" pour l'instant ca va !! pour tout les virus connu..avé les mises a jour.. voilaah... je t'embrasse !!tschuss !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
désolé j'ai essaye en mode ss echec mais........echec il revient
ce qui est paradoxal c'est qu'avant norton me le bloquait et qu'a present il ne le considere plus comme un virus

a quoi sert il au fait ?
0
Minah Morento
22 août 2003 à 01:11
Bonsoir Pascal,

:) Norton ? Je ne suis pas sûre. Mais on m'a dit (je n'en ai jamais fait l'expérience perso) qu'un anti-virus pouvait être corrompu par un virus. J'ai dû voir ça une fois sur un forum...

Et en supprimant la clé dans la base de registre, non ? Toujours en MSEchec alors ?
0
j'ai moi aussi ce foutu fichier qui revient regulierement.
NAV 2002 le trouve bien, et apres suppression, il refait son apparition au bout de qlq jours.
Y a t il un moyen pour parametrer NAV afin de lui signaler de supprimer systematiquement ce fichier ?
D'autre part, j'ai entendu dire que NAV 2002 avait un fire wall ? est ce vrai ? si oui comment l'activer ?
0
AsKy Messages postés 998 Date d'inscription vendredi 25 janvier 2002 Statut Contributeur Dernière intervention 21 octobre 2006 65
26 août 2003 à 15:54
salut a tous,
(effectivement certains virii désactivent les AV pour etre tranquille, dans ce cas faire un scan en ligne : http://housecall.antivirus.com )

si ce virus revient, il n'a pas du etre completement effacé. peut-etre seul l'executable 'méchant' a t il été effacé.

regarde dans la liste des prog se lancant au démarrage si par hasard il ne s'y trouve pas (démarrer>executer>msconfig, onglet démarrage)
si oui decoche son nom.

supprimer automatiquement le fichier n'est pas une bonne solution étant donnée qu'il revient a chaque fois.
faites un scan en ligne dans tous les cas pour s'assurer que le virus dans son intégralité a été éradiqué.

Lord AsKy
Keep smiling !
0
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 4 686
26 août 2003 à 15:58
Salut.
Rien à voir avec Lovsan, en effet.
C'est une variante d'un troyen plus ancien.
Toutes infos :
http://www.symantec.com/avcenter/venc/data/w32.randex.d.html
Vous avez un firewall, j'espère ?
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Bonjour, j'ai eu le meme pb que vous. Au départ svchost.exe.

J'ai tout réinstaller, mis le patch etc......

Ensuite des virus on continué à arriver : W32.RANDEX.D ; BACKDOOR.ROXY ; et même W32.BLASTER.WORM.

J'ai une version win 2000 pro. J'ai fait les mise à jour windows pour virer blaster.

Je croyais que tout fonctionnerai bien, mais de nouveau des virus, les meme sauf blaster, qui sont detecté par mon antivirus mis a jours, tout les jours par symantec. Il les detecte mais ne peut pas les réparer, donc on doit les virer. Ca fou en l'air windows ça.

Que dois-je faire. Jeter mon disc dur ? Passer sur XP ?

merci à vous tous de m'aider, je galère depuis plus d'une semaine.
0
bokra Messages postés 9 Date d'inscription samedi 11 octobre 2003 Statut Membre Dernière intervention 28 mars 2004
12 oct. 2003 à 19:40
bonjour, j'ai le meme problème que vous si votre probleme est resolue communiquez moi la solution svp merci
0
salut !! bon moi g exactement le mm prob ke toi sous win 2000 jen ai marre serieu si kk pouvé maider ce serai cool merci
0
yop, comme toi riken !

tout réinstallé mon 2000Pro, et apres une demie journée pour remettre tous mes softs, cette saloperie de Randex apparait....
bon je viens de me taper le nettoyage/scan en mode sans echec et un petit tour dans la base de registres (pour virer les traces de msmsgri32.exe), mais mon NAV est à la rue il detecte rien. je vais faire le scan en ligne conseillé par Asky pour voir.

love
0
J'ai le même problème que vous msmsgri32 revient tous les jours
j'arrive à le supprimer quand je me sers du disque système en disque normal avec un autre rack systeème. mail il reviens lorsque je reprends ce disque en système comment faire pour le supprimer correctement.
Je ne suis pas trés système je suis plutot développeur
Soyez indulgent avec moi Merci
0
désolé j'ai pas encore la solution je pense que je vais me lancer dans une nouvelle réinstall, avec moultes vérifications, car je commence à me rendre compte que j'arriverais pas à le virrer autrement. d'ailleurs je sais même pas si cette saloperie survit pas à un formatage lol. ensuite finies les conneries p2p, et je monte une forteresse. gna.

me suis deja tape les scans en mode sans echec, nettoyage des fichiers, de la base de registre, il en reste un bout kek part que j'arriver pas à atteindre et qui le relance.

g aussi testé une baterie d'antivirus, online ou non, un soft qui s'appelle The Cleaner, je capitule.

bonne chance snirf
0
Sur mon ordi (Win 2k pro), j'ai trouve une manip qui m'a fait disparaitre les pbs:
1 on efface le fichier payload.dat de system32/

2 on efface toutes les references au virus dans la base de registre (comme indique par norton)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
effacer les lignes
"mssyslanhelper"="<worm filename>"
"mslanhelper"="<worm filename>"
"System Initialization"="<backdoor filename>"

3 on reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe

@+
0
jean christophe
10 sept. 2003 à 09:36
Bonjour sylvain.

J'ai le même problème que tout le monde sauf que moi, en plus, je suis nul en informatique.

Est-ce que tu peux préciser comment on "reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe " ?

NB je suis sur 2000 pro

Merci d'avance
0
Sylvain, je t'ai posté un message le N° 27.
Merci de le regarder.

Jean-Michel
0
Re bonjour chers collègues aux ennuis de virus à la con.

Est ce que quelqu'un a essayé, la manipulation comme le dit sylvain au message précedant?

On va y arriver, ne perdont pas espoir.

Merci beaucoup
0
jche Messages postés 20 Date d'inscription mardi 5 août 2003 Statut Membre Dernière intervention 29 octobre 2003
10 sept. 2003 à 03:49
bonjour,
je ne sais pas si ça a un rapport quelconque,mais norton me prévient toutes les 2 minutes:

une occurence de "c:\Program files\Messanger\msmsgs\exe"accede à internet pour la première fois.

y-a t'il une relation avec ce qui est au-dessus?

merci
0
Merci pour la combine sylvain !

mais c pas un fichier windaube ça Payload.dat ? c koi exactement ?
et quand tu dis " on reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe " ,ça veut dire rebooter en mode sans echec et aller chercher le msmsgri32.exe dans C:\WINNT\system32, tout simplement ?

connais pas le mode texte...
aîe aîe aîe j'ai avoué mon ignorance...

cela dit je serre les fesses j'ai pas de nouvelle de mon charmant invité depuis deux jours. j'ai pas encore réinstalle, jme demande si je l'ai pas viré. lol jusqu'à ce qu'il réaparaisse...
0
Le fichier payload.dat , et un fichier qui se trouve normalement à la racine de ton disque dur, C: par defaut . Et ce fichier tu sais pas ce que c'est bein je vais te le dire petit coquin. En fait ce fichier t'a ete envoyer que tu as ete sur un site pour adulte, un site XXX lol , et ca t'a ete envoyer quand tu as eu l'affichage à ton ecran de ce qu'on appel un DIAL-UP .

Voilà donc evite d'aller sur des sites de cul la prochaine fois ou munis toi d'un bon firewall .
0
ah oui ok, jai fait un tour de Google, et effectivement il faut virer ce payload.dat. merci encore sylvain !
0
bayahibe Messages postés 5 Date d'inscription lundi 8 septembre 2003 Statut Membre Dernière intervention 16 octobre 2003
11 sept. 2003 à 23:58
Je viens de tester la manip de sylvain çà marche impec
> pour répondre à jean Christophe il faut faire
> Démarrer - exécuter- taper Regedit et ok pour aller changer la base de
> registre.
>
> Par contre je viens d'avoir un nouveau virus ça n'arrête pas fichier :
> Netd32.EXE
> comment le supprimer Merci
0
Bonjour à tous,
J'ai le même problème que vous tous (et toutes)... Norton (même avec les dernières mise à jour) ne sait pas virer proprement ces troyens... Il paraît que FSecure y parvient, mais, aux dires de la personne même qui me l'a conseillé, il semblerait que la seule solution soit de vivre avec ces nouveaux petits compagnons jusqu'à ce qu'ils deviennent trop génants... Je m'explique: (dixit mon collègue) il faut:
1 commencer par formater son ordinateur
2 reinstaller tous les logiciels et faire sa config (les adresses internet, les sites préférés, les config de logiciels......)
3 s'assurer qu'aucun virus n'est présent
4 faire une copie de sauvegarde de tout ceci (ZIP obligatoire...)
5 TOUT CA AVANT DE SE BRANCHER SUR LE NET !!!!!!!
6 et ensuite formater son ordinateur quand les virus deviennent trop génants et réinstaller sa copie de sauvegarde...

Je crois qu'un utilitaire est nécessaire pour faire cela, si cela interesse quelqu'un je lui demanderai lequel ainsi que la marche à suivre exacte (j'ai peut être oublié un détail important -!!!!-).
D'autre part, pour ceux que toutes ces manip effrayent, on m'a parlé de "Regcleaner" (ou ortographe avoisinante), qui nettoie la base de registre, la où se mettent une partie des fameux virus... Ce logiciel est free... Moi, je vais essayé de le trouver, avant de m'attaquer à la grosse manip que m'a conseillé mon pote....
Bon courage dans votre lutte antivirus.... PascalC
0
désolé mais mois g vireer payload.dat,fais le ménage ds le registre et virer les fichiers concernés ds c:/winNT/system32.Norton mis a jour ne détecte rien mais je n'ai pas executer la manip 3. de sylvain car je ne sais ce k'est le mode texte sous win2000.
Kelkun peut il m'aider?
0
Salut Pietro,
As tu eu une réponse à ton problème? Si non, je peux t'expliquer comment faire... mais ils reviennent quand même.....
En cas, à tout'....
0
Vous auriez pas un mot de passe de session genre "admin" ou "123456" ? ou pas de mot de passe de session tout cout ??
Mettez-en un un peu dur à trouver et vous ne devriez plus être embeter avec msmsgri32 et autres netd32.exe :-)
0
merci pour les infos

est ce qqun sait comme le dit si bien sylvain.. utliser le mode texte pour virer msmsgri32.exe ds le mode invité de commande sans echec
merci
0