Bonjour,
J'ai un problème avec une application du nom de "msnmsgr_plus.exe", que je soupçonne d'être un virus.
J'avais déjà eu ce problème sur un ordinateur sans être arrivé à le régler entièrement.
Cette application m'empêche d'ouvrir par un double-clic ma clé USB : je m'explique :
dès que je double-clique sur ma clé USB dans le Poste de Travail, apparemment rien ne se passe et ma clé USB ne s'ouvre pas. En cherchant, j'ai trouvé que "msnmsgr_plus.exe" s'exécute, et qu'il apparaît dans la liste des Processus du Gestionnaire des Tâches (son utilisation de la mémoire varie).Je constate également comme processus "msnmsgr.exe", qui n'apparaît qu'une seule fois (j'ignore s'il est également du à l'ouverture de ma clé USB, mais j'en doute). Il n'a aucun autre effet apparent, mais m'empêche bel et bien d'accéder à ma clé USB par le double-clic ou la touche Entrée.
Pour accéder au(x) fichier(s) contenu(s) dans celle-ci, il me faut faire un clic droit et cliquer sur Ouvrir.
De plus (j'ignore si c'est normal), dans le menu du clic droit, j'ai une option <gras>Auto<gras>(en gras), qui a le même effet qu'un double-clic (c'est à dire aucun).
Lorsque j'accède à mes fichiers, j'ai un fichier de "Paramètres de configuration" dénommé "autorun" qui commande l'exécution du fameux "msnmsgr_plus.exe". J'ajoute qu'à chaque fois que j'essaie d'ouvrir ma clé par la voie normale, un nouveau processus apparaît nommé toujours "msnmsgr_plus.exe".
Mais parallèlement, (car m'occupant depuis peu de ce vieil ordinateur ne possédant pas d'antivirus) j'avais et j'étais en train de réaliser quelques analyses : un nettoyage avec Ccleaner était fait, une analyse avec Malwerbytes' Anti-Malware également (qui n'avait, à ma grande surprise, rien trouvé) et celle de Spybot - Search & Destroy était en route. Avant d'effectuer quoi que ce soit, j'attendais patiemment qu'elle se termine. Ceci fait, Spybot me découvre quelques virus et chevaux de Troie (4 il me semble) dont 1 se dénommant Win.32 quelque chose et contenant une application du nom de "msnmsgr.exe" : un air de famille. Je répare (donc je supprime) tout ça et je me prépare à m'occuper de ce "msnmsgr_plus.exe".
Décidé à me débarrasser de ce présumé virus qui me rappelle des souvenirs, je supprime le fichier "autorun", puis je vérifie qu'il n'y a rien d'autre que je ce que j'ai mis dans ma clé USB, y compris en fichier cachés. Je termine les processus "msnmsgr_plus.exe" et "msnmsgr.exe" en cours et je fais une recherche de "msnmsgr_plus.exe" avec l'outil de recherche Windows en incluant les fichiers cachés et les dossiers systèmes. Seul résultat, un fichier nommé "MSNMSGR_PLUS.EXE" suivi de nombreux chiffres et lettres terminé par ".pf" (Type : Fichier PF) dans le dossier "Prefetch" (C:\WINDOWS\Prefetch) : je le supprime et je vide ensuite ma corbeille, pour effacer définitivement ce (peut-être) virus.
Mais rien n'y fait, le problème reste le même : impossible d'accéder à ma clé USB par la voie normale et "msnmsgr_plus.exe" apparaît toujours dans la liste des processus lorsque j'essaie de l'ouvrir.
A ce moment là, je me rends compte que j'ai oublié "msnmsgr.exe", le "petit (ou grand) frère" du virus. Je fais donc une recherche Windows qui le trouve finalement après avoir inclut les dossiers systèmes et les fichiers cachés :
réfléchissant enfin, je décide de le garder au cas il me serait d'une utilité plus tard : il se trouve bien caché et en sécurité dans le dossier "Recovery" de Spybot, archivé dans "WinBankeregt1" ( C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\WinBankeregt1) avec un fichier de "Paramètres de configuration" dénommé "sbRecovery.ini". Je remarque que la dernière modification de ma fameuse application date du 23/09/2007 à 18:55.
Ayant épuisé tous les recours que je connaisse et n'ayant pas envie de m'engager seul dans des procédures hasardeuses, je quémande humblement votre aide.
P.S. : Désolé d'avoir écrit autant mais je voulais faire un rapport le plus précis possible de mes actions et de ce que j'ai vu. Merci si vous l'avez lu jusqu'à la fin !
P.P.S. : Si un sujet écrit précédemment correspond déjà à mon problème, merci de me rediriger dessus.
