Msmsgs.exe XP, processus a supprimer

Résolu/Fermé
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 - 14 mars 2006 à 18:15
 sofianedz - 27 sept. 2008 à 17:35
jai un problème, je suis limiter dans mon internet et a toute de 2 a 3 minute y a un processus msmsgs.Exe qui ce met en rouler et sur mon compteur de bande passant sa va jusquau rouge sans arrèt. Chu toujours en train de supprimer ce processus et il revient tout le temps j'ai supprimer MSN messenger de mon ordi et sa rien changer. j'ai fait plusieurs scan adaware et autre sa rien changer. quelque peux m'aider merci, jai du le supprimer 3 fois en écrivant ce message cé vraiment mais vraiment tannant
A voir également:

10 réponses

coolgirl Messages postés 51 Date d'inscription lundi 13 mars 2006 Statut Membre Dernière intervention 6 janvier 2007 49
14 mars 2006 à 19:05
Bonsoir,

Si tu veux désinstaller complètement Messenger, clique sur Exécuter, tape cmd et lorsque tu es sur la fenêtre dos tape cette ligne :
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

sur une seule ligne bien sûr

Ciao
10
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 19:32
cette solution semble fonctionne , comme je peux voir et merci a tous de m'avoir aider cé très gentil
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
14 mars 2006 à 18:32
Slt koivu,

Cliques sur démarrer, executer, tapes msconfig puis dans l'onglet "démarrage" desactiver le prg qui t' ennuie (msmsgs.exe) et appliquez et validez , quittes (en redemarant ou non peu importe !) au prochain re démarrage, un message apparait, coches la case et valider, normalement ca doit être bon.

@+
3
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 18:50
il n'est pas dans MSconfig
0
Finalement, j'ai trouvé mon pb de connection, qui était affecté par le programme bonjour que j'avais supprimé manuellement (faut pas), et qui avait modifié mon winsock....

J'ai utilisé un GENIALISSIME petit programme pour réparer ma connection, j'espere que ca va en aider beaucoup :)
Il s'agit de Lspfix: http://www.cexx.org/lspfix.htm
2
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 19:00
Logfile of HijackThis v1.99.1
Scan saved at 13:01:26, on 2006-03-14
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Gearbox Connection Kit\bin\confsvr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\StatnPerf\StatnPerf.exe
C:\Program Files\screen-savers.info Screen Savers\200HotGirlsSS\vsn.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Gearbox Connection Kit\bin\gbConMon.exe
C:\Program Files\Gearbox Connection Kit\bin\gbTask.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\LUCT\Local Settings\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.sympatico.ca/ie-recherche.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sympatico.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sympatico.ca/accueilpage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Gearbox] "C:\Program Files\Gearbox Connection Kit\bin\confsvr.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Stat 'n' Perf] C:\Program Files\StatnPerf\StatnPerf.exe -auto
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\Program Files\deamon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [Gearbox Deferal Check] C:\Program Files\Gearbox Connection Kit\bin\gbdefer.exe
O4 - Global Startup: Microsoft Office.lnk = G:\Program Files\office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\office\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O14 - IERESET.INF: START_PAGE_URL=http://www.sympatico.ca/accueilpage.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by108fd.bay108.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Grinman Messages postés 79 Date d'inscription jeudi 17 février 2005 Statut Membre Dernière intervention 22 mai 2006 63
14 mars 2006 à 19:05
Oui, excuses moi, j'ai fait une petite erreur. Le fichier sysoc.inf se trouve dans le dossier caché INF situé dans windows.

Windows/INF/sysoc.inf

il faut enlever le mot hide :

msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7
msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7

1
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 19:14
jai essaie , jai enlever le hide mais y a aucune différence
0
Grinman Messages postés 79 Date d'inscription jeudi 17 février 2005 Statut Membre Dernière intervention 22 mai 2006 63
14 mars 2006 à 19:18
Maintenant, dans le menu ajout suppression de composants windows, l'entrée Windows Messenger apparaît. Tu dois la décocher pour désisntaller Windows Messenger.

Mais si tu as suivi également suivi les autres conseils, il est possible que messenger soit déjà désinstallé.

0
Grinman Messages postés 79 Date d'inscription jeudi 17 février 2005 Statut Membre Dernière intervention 22 mai 2006 63
14 mars 2006 à 18:37
Il s'agit bien d'un processus utile à messenger. Par contre, il y a 2 programmes qui utilisent le même moteur : windows messenger (installé par défaut avec windows) et MSN Messenger. Il est possible que tu ai encore messenger sur ton pc.

Pour que tu puisses le supprimer, il faut que tu ailles dans windows/system32/sysoc.inf et que tu supprimes le mot hide à la ligne msmsgs.
Tu vas ensuite dans ajout suppression de composants windows et tu supprimes windows messenger.

En espérant que ça pourra t'aider.

0
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 18:53
Je ne vois pas de Sysoc.Inf dans system32 meme en affichage les fichier cache
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
Modifié le 12 mai 2008 à 15:42
Si tu as désinstallé MSN on va l'arrêter autrement :

télécharge HijackThis ici:
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm


@+
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
14 mars 2006 à 19:19
Relance Hijack et fixes ces lignes comme ceci (demo « fixer les lignes ») :
(http://pageperso.aol.fr/balltrap34/demohijack.htm)


O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll

O2 - BHO: Helper Class - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll

O3 - Toolbar: NavExcel Toolbar - {5AA06644-BC46-4220-A460-47A6EB47C96D} - C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll

O4 - HKLM\..\Run: [Stat 'n' Perf] C:\Program Files\StatnPerf\StatnPerf.exe -auto

O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net


O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab


Vas voir dans C:\Program Files et supprimes

NavExcel Search Toolbar

Ainsi que (si tu ne connais pas):

StatnPerf


C'est un nettoyage mais apparemment tu n'as plus msn...

Tiens nous au courant

@+
0
Grinman Messages postés 79 Date d'inscription jeudi 17 février 2005 Statut Membre Dernière intervention 22 mai 2006 63
14 mars 2006 à 19:28
Est ce que messenger est toujours présent dans :
program file/messenger ?

0
koivu17 Messages postés 9 Date d'inscription vendredi 20 janvier 2006 Statut Membre Dernière intervention 4 octobre 2006 1
14 mars 2006 à 19:33
la solution de coolgrilsemble avoir fonctionner merci a tous cé très gentil
0
Séb08 Messages postés 16502 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 429
14 mars 2006 à 19:42
Content pour toi...

Libre à toi de fixer les lignes que je t'ai indiqué (tu as une infection).

Tu peux scanner ton PC avec ceci aussi :

(Les mettre à jour avant de les lancer).

1/ Ad-Aware (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
3/ a-squared free (gratuit)
Téléchargement :
http://www.emsisoft.net/fr/software/download/
4/ ewido (dowload)
Téléchargement :
http://www.ewido.net/fr/download/
5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
Démo :
http://pageperso.aol.fr/balltrap34/democleanup.htm
Téléchargement :
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
6/ ccleaner (gratuit)
Tutorial là :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Et fais ceci avec ccleaner:

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

Coche ton post en "résolu" en haut à gauche.
Merci

@+
0
salut,
j'ai aussi ce pb avec msmsgs.exe... merci pour les réponses
Par ailleurs, j'ai un gros pb d'utilisation de ma bande passante, je suis pourtant en 100 megas par le cable, mais j'ai des gros pb de lags toutes les 2 ou 3 minutes, puis ds les jeux...

Sinon, pour virer le spyware New.net, ya un programme sur wikipedia (bas de page)
https://fr.wikipedia.org/wiki/New.net
0
celibataire
-1