msnnsg.exe

msnnsg.exe - Sécurité - Windows & Software

Marsh Posté le 18-01-2006 à 12:09:00    

Bonjour,
 
Mon firewall m'indique à chaque fois une alerte avec : c:\windows\system32\msnnsg.exe  
Dois-je accepter ou refuser ? Est-ce un virus ou un ver ou un programme de confiance ?
 
Merci pour votre aide  
Bonne journée

Reply

Marsh Posté le 18-01-2006 à 12:09:00   

Reply

Marsh Posté le 18-01-2006 à 12:18:04    

MSNNSG.EXE, connais pas...virus ou trojan très certainement.

Reply

Marsh Posté le 18-01-2006 à 12:40:29    

y a t'il quelqu'un qui connait et qui peut m'aiguiller svp ?

Reply

Marsh Posté le 18-01-2006 à 12:43:01    

http://www.sophos.com/virusinfo/an [...] otbis.html
 
Visiblement c'est lui, donc a virer :) (onglet Advanced pour avoir la preuve que c'est bien msnnsg.exe =o)

Reply

Marsh Posté le 18-01-2006 à 12:52:06    

merci bcp x1800+  
comment se fait-il que mon antivirus ne le détecte pas ?
de + j'arrive pas à trouver sur le net un proramme pour le supprimer !!

Reply

Marsh Posté le 18-01-2006 à 12:54:10    

T'a quoi comme antivirus ? Il tourne bien ?

Reply

Marsh Posté le 18-01-2006 à 12:56:15    

j'ai AntiVir PersonalEdition Classic for Windows qui ets un antivirus gratuit qui a l'air de bien fonctionner ... me consielles tu qq chose de mieux ?

Reply

Marsh Posté le 18-01-2006 à 12:59:14    

tyrese59 a écrit :

j'ai AntiVir PersonalEdition Classic for Windows qui ets un antivirus gratuit qui a l'air de bien fonctionner ... me consielles tu qq chose de mieux ?


Pourtant...ça n'a pas l'air d'être le cas...
 
Je te conseille plutôt d'investir un peu d'argent si tu veux pas d'embêtements :
http://www.gdata.de/trade/productview/548/36/

Reply

Marsh Posté le 18-01-2006 à 14:15:39    

En gros,  
 
dès qu'un processus porte un nom très proche de fichiers système ou programmes connus, il s'agit dans 90 cas sur 100 d'un virus...
 
...et à ce jour, "Testor" (www.lutile.be) + "Smitfraud Fix" + "HijackThis" permettent, avec un minimum de rigueur, la désinfection de TOUTES LES MACHINES...
 
Bien à vous,


Message édité par wawaseb le 18-01-2006 à 14:16:03
Reply

Marsh Posté le 18-01-2006 à 14:21:31    

merci pour le line : j'y vais tt de suite ...
 
sinon, petite précision concernant mon antivirus, il détécte bien un fichier et me propose de l'effacer ou le mettre en quarantaine , etc ... mais quoique je fasse à chaque redémarrage de windows ça reviens ...

Reply

Marsh Posté le 18-01-2006 à 14:21:31   

Reply

Marsh Posté le 18-01-2006 à 15:01:24    

tu as tenté de tuer le process et d'aller voir dans ta registry si tu avais pas ce truc au boot ?  
 
hklocalmachine\software\microsoft\windows\currentversion\run  
 
De mémoire c'est le chemin...
 
White.


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 18-01-2006 à 15:02:51    

Note le nom du virus qu'il te trouve, et va voire chez Symantec, Trend ou Kaspersky la méthode de désinfection détaillée qu'ils donnent.

Reply

Marsh Posté le 18-01-2006 à 15:08:29    

Moi je te conseille kasper sky, ya pas mieux que àa en ce moment...très performant et tres facile à utiliser

Reply

Marsh Posté le 18-01-2006 à 15:18:09    

sinon sur www.secuser.com aussi t'as des outils gratuits mais dis nous déja si t'as quelque chose dans ta base de registre.


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 18-01-2006 à 15:20:14    

http://www.sophos.com/virusinfo/an [...] otbis.html
 
When first run W32/Rbot-BIS copies itself to <System>\msnnsg.exe and creates the file \a.bat.


Message édité par whiteburner le 18-01-2006 à 15:20:48

---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 18-01-2006 à 15:41:33    

Citation :

When first run W32/Rbot-BIS copies itself to <System>\msnnsg.exe and creates the file \a.bat.


 
Il vaut mieux s'attaquer aux endroits à risques (clés "RUN", BHO, services démarrés, fichier HOST, ...) plutôt qu'à la signature du virus...
 
Bien souvent, ceux-ci changent de noms !
 

Reply

Marsh Posté le 19-01-2006 à 11:49:37    

J'ai suiv tous vos précieux conseils : j'ai réussi à éliminer ce virus ... et pourtant à chaque redémarrage il reviens !!! que dois-je faire ? merci pour votre aide ...

Reply

Marsh Posté le 19-01-2006 à 17:10:36    

euh c'est peux ètre très con se que je vai dire mais bon je le dit quand même !!!
dans "msnnsg.exe" il y a msn est-ce que ce n'est pas ton logiciel MSN de base (qui est dans windows) qui se lance à chaque démarrage. Dans ce cas pas de virus. Mais c'est vrai que ce qui est bizard c'est qu'il te détecte un virus...

Reply

Marsh Posté le 19-01-2006 à 17:12:23    

doh-ko a écrit :

euh c'est peux ètre très con se que je vai dire mais bon je le dit quand même !!!
dans "msnnsg.exe" il y a msn est-ce que ce n'est pas ton logiciel MSN de base (qui est dans windows) qui se lance à chaque démarrage. Dans ce cas pas de virus. Mais c'est vrai que ce qui est bizard c'est qu'il te détecte un virus...


Justement c'est pas le bon processus. C'est bien un virus.

Reply

Marsh Posté le 19-01-2006 à 17:14:52    

Ah ok ben désolé pour mon newbie !!! :sarcastic:


Message édité par doh-ko le 19-01-2006 à 17:15:06
Reply

Marsh Posté le 20-01-2006 à 00:03:20    

Comme je l'ai écrit plus haut, il faut aussi lancer "HijackThis" et cocher les lignes qui correspondent à ton processus...
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed