- Msmsgri32.exe
- .Exe - Télécharger - Divers Utilitaires
- Bat to exe converter - Télécharger - Édition & Programmation
- Picture to exe - Télécharger - Visionnage & Diaporama
- Frst64.exe - Télécharger - Sécurité
- Winrar exe - Télécharger - Compression & Décompression
79 réponses
- 1
- 2
- 3
- 4
LoveSan et MSMSGRI32.EXE refont surface après les tentatives de suppression, mettant en évidence la nécessité de méthodes de neutralisation efficaces sous Windows et de mesures de sécurité renforcées.
Plusieurs conseils recommandent de démarrer en mode sans échec, d’identifier et tuer le processus associé, puis de supprimer les éléments du registre démarrage (Run keys) et le fichier payload.dat, puis redémarrer.
Pour renforcer la sécurité, l’utilisation d’un pare-feu comme ZoneAlarm et d’un scan en ligne tel HouseCall est recommandée pour détecter et supprimer les composants tenaces et vérifier les dossiers système.
En complément, certaines sources suggèrent d’appliquer les mises à jour de sécurité Windows et de vérifier les règles de démarrage dans la base de registre pour neutraliser d’éventuelles réinfections.
tu as fait tout ce qu'il faut pour cela ??
quelle est la manip a effectuer pr le neutraliser ?
Hum... je dis peut-être une ânerie, les pros jugeront et me pardonneront, j'espère. Mais moi, j'ai déjà eu msmsgri32.exe, il y a 2 mois environs, et ce n'était pas une version de lovsan.
En ce qui me concerne, j'avais supprimé le fichier en mode sans echec, tiens quand on parle de virus
je suis en train de taper ce message et tout d'un coup, mon clavier azerty s'est transformé en qwr !!! Promis, ce n'est pas une blague !!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionce qui est paradoxal c'est qu'avant norton me le bloquait et qu'a present il ne le considere plus comme un virus
a quoi sert il au fait ?
NAV 2002 le trouve bien, et apres suppression, il refait son apparition au bout de qlq jours.
Y a t il un moyen pour parametrer NAV afin de lui signaler de supprimer systematiquement ce fichier ?
D'autre part, j'ai entendu dire que NAV 2002 avait un fire wall ? est ce vrai ? si oui comment l'activer ?
(effectivement certains virii désactivent les AV pour etre tranquille, dans ce cas faire un scan en ligne : http://housecall.antivirus.com )
si ce virus revient, il n'a pas du etre completement effacé. peut-etre seul l'executable 'méchant' a t il été effacé.
regarde dans la liste des prog se lancant au démarrage si par hasard il ne s'y trouve pas (démarrer>executer>msconfig, onglet démarrage)
si oui decoche son nom.
supprimer automatiquement le fichier n'est pas une bonne solution étant donnée qu'il revient a chaque fois.
faites un scan en ligne dans tous les cas pour s'assurer que le virus dans son intégralité a été éradiqué.
Lord AsKy
Keep smiling !
Rien à voir avec Lovsan, en effet.
C'est une variante d'un troyen plus ancien.
Toutes infos :
http://www.symantec.com/avcenter/venc/data/w32.randex.d.html
Vous avez un firewall, j'espère ?
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
J'ai tout réinstaller, mis le patch etc......
Ensuite des virus on continué à arriver : W32.RANDEX.D ; BACKDOOR.ROXY ; et même W32.BLASTER.WORM.
J'ai une version win 2000 pro. J'ai fait les mise à jour windows pour virer blaster.
Je croyais que tout fonctionnerai bien, mais de nouveau des virus, les meme sauf blaster, qui sont detecté par mon antivirus mis a jours, tout les jours par symantec. Il les detecte mais ne peut pas les réparer, donc on doit les virer. Ca fou en l'air windows ça.
Que dois-je faire. Jeter mon disc dur ? Passer sur XP ?
merci à vous tous de m'aider, je galère depuis plus d'une semaine.
tout réinstallé mon 2000Pro, et apres une demie journée pour remettre tous mes softs, cette saloperie de Randex apparait....
bon je viens de me taper le nettoyage/scan en mode sans echec et un petit tour dans la base de registres (pour virer les traces de msmsgri32.exe), mais mon NAV est à la rue il detecte rien. je vais faire le scan en ligne conseillé par Asky pour voir.
love
j'arrive à le supprimer quand je me sers du disque système en disque normal avec un autre rack systeème. mail il reviens lorsque je reprends ce disque en système comment faire pour le supprimer correctement.
Je ne suis pas trés système je suis plutot développeur
Soyez indulgent avec moi Merci
me suis deja tape les scans en mode sans echec, nettoyage des fichiers, de la base de registre, il en reste un bout kek part que j'arriver pas à atteindre et qui le relance.
g aussi testé une baterie d'antivirus, online ou non, un soft qui s'appelle The Cleaner, je capitule.
bonne chance snirf
1 on efface le fichier payload.dat de system32/
2 on efface toutes les references au virus dans la base de registre (comme indique par norton)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
effacer les lignes
"mssyslanhelper"="<worm filename>"
"mslanhelper"="<worm filename>"
"System Initialization"="<backdoor filename>"
3 on reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe
@+
Est ce que quelqu'un a essayé, la manipulation comme le dit sylvain au message précedant?
On va y arriver, ne perdont pas espoir.
Merci beaucoup
je ne sais pas si ça a un rapport quelconque,mais norton me prévient toutes les 2 minutes:
une occurence de "c:\Program files\Messanger\msmsgs\exe"accede à internet pour la première fois.
y-a t'il une relation avec ce qui est au-dessus?
merci
mais c pas un fichier windaube ça Payload.dat ? c koi exactement ?
et quand tu dis " on reboote en mode invite de commande sans echec pour virer en mode texte le fameux msmsgri32.exe " ,ça veut dire rebooter en mode sans echec et aller chercher le msmsgri32.exe dans C:\WINNT\system32, tout simplement ?
connais pas le mode texte...
aîe aîe aîe j'ai avoué mon ignorance...
cela dit je serre les fesses j'ai pas de nouvelle de mon charmant invité depuis deux jours. j'ai pas encore réinstalle, jme demande si je l'ai pas viré. lol jusqu'à ce qu'il réaparaisse...
Voilà donc evite d'aller sur des sites de cul la prochaine fois ou munis toi d'un bon firewall .
> pour répondre à jean Christophe il faut faire
> Démarrer - exécuter- taper Regedit et ok pour aller changer la base de
> registre.
>
> Par contre je viens d'avoir un nouveau virus ça n'arrête pas fichier :
> Netd32.EXE
> comment le supprimer Merci
J'ai le même problème que vous tous (et toutes)... Norton (même avec les dernières mise à jour) ne sait pas virer proprement ces troyens... Il paraît que FSecure y parvient, mais, aux dires de la personne même qui me l'a conseillé, il semblerait que la seule solution soit de vivre avec ces nouveaux petits compagnons jusqu'à ce qu'ils deviennent trop génants... Je m'explique: (dixit mon collègue) il faut:
1 commencer par formater son ordinateur
2 reinstaller tous les logiciels et faire sa config (les adresses internet, les sites préférés, les config de logiciels......)
3 s'assurer qu'aucun virus n'est présent
4 faire une copie de sauvegarde de tout ceci (ZIP obligatoire...)
5 TOUT CA AVANT DE SE BRANCHER SUR LE NET !!!!!!!
6 et ensuite formater son ordinateur quand les virus deviennent trop génants et réinstaller sa copie de sauvegarde...
Je crois qu'un utilitaire est nécessaire pour faire cela, si cela interesse quelqu'un je lui demanderai lequel ainsi que la marche à suivre exacte (j'ai peut être oublié un détail important -!!!!-).
D'autre part, pour ceux que toutes ces manip effrayent, on m'a parlé de "Regcleaner" (ou ortographe avoisinante), qui nettoie la base de registre, la où se mettent une partie des fameux virus... Ce logiciel est free... Moi, je vais essayé de le trouver, avant de m'attaquer à la grosse manip que m'a conseillé mon pote....
Bon courage dans votre lutte antivirus.... PascalC
- 1
- 2
- 3
- 4