W32.Randex.gen <== il me donne du mal !!!!

kalymer0 Messages postés 2 Date d'inscription   Statut Membre -  
 SuKai -
salut !!
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!

Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)

d' avance thx la communauté .......

58 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Problème principal : une infection par le virus W32.Randex.gen sur des systèmes Windows, résolue partiellement par Norton qui ne peut pas supprimer le fichier SPREAD.ME et où le chemin C:\WINNT\systeme32\SPREAD.ME est inconnu. Plusieurs solutions essentielles émergent, notamment lancer un scan via un antivirus en ligne pour établir un rapport puis éliminer les éléments détectés, et envisager un nettoyage manuel des fichiers et services impliqués. D'autres échanges recommandent d'ajuster les paramètres de sécurité du navigateur et d'utiliser des outils complémentaires comme AdAware ou Spybot pour neutraliser les composants résiduels. En complément, des retours indiquent que l'efficacité varie selon les versions et les mises à jour, et qu'un balayage répété ainsi que la suppression des éléments temporaires peuvent s'avérer nécessaires.

Bobot (l'IA à votre service)
  1. HuG
     
    essaie un antivirus capable de lire dans les archives (antivir ou Kapersky) pour les trouver vas de google.

    essaye des antivirus en ligne

    télécharge-lui zone alarm (firewall gratuit)

    Ton cousin as-t-il eu des problemes avec le SP4 (moi j'en avais eu)

    essaye ad-aware et spybot (des anti-mouchards)

    bonne chance

    solution ultime: (que je vais faire pour mon ordinateur bientôt car je suis découragé)sinon fais un formatage COMPLET de sa machine. voir: http://www.commentcamarche.net/forum/affich-560964-AIDE-S-V-P--troyen
    0
  2. kalymer0 Messages postés 2 Date d'inscription   Statut Membre
     
    THX !!!
    Je vais essayer effectivement avec kapersky visiblement il a une bonne réputation par rapport à Norton donc je vais voir ce que ca donne.
    Mais bon pour le format ca m' emmerde comme c pas ma becanne si apres je dois tout remettre correctement .
    Enfin merci pour ton aide je vais tester tout ca
    0
  3. Torsten Anderson
     
    Bin von den Virus befallen und brauche Hilfe ihn wieder los zu werden
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    le format est vraiment la serniere solution
    fait le scan en ligne et colle le rapport ici
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
    1. Nicolas
       
      Salut,

      J'ai norton antivirus à jour mais malgré cela voila le résultat du scan disk conseillé au dessus !!! c'est pas beau à voir... mais que faire maintenant ?? de plus moi aussi j'ai droit à w32.randex.gen...Grrrrrrrrr!!
      Merci d'avance pour les réponses.

      Scan started at 06/04/2004 21:25:38

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
      C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

      Scanned
      ============================
      Objects: 32449
      Directories: 2258
      Archives: 5998
      Size(Kb): 2002480
      Infected files: 18

      Found
      ============================
      Viruses found: 6
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 32
      0
    2. tofy
       
      Salut Balltrap34
      Je me suis permis de lire toutes les procedure pour le virus randex, donc , pas de virus trouvé avec le scan ravantivirus
      donc j'ai telechargé ton fichier rimouver.exe
      et voici le resultat :
      Taches effectués sur le PC :

      Elément(s) supprimé(s) :
      Fichier C:\win*.log supprimé (Virus Sasser)
      Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
      Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
      Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)


      Fichier(s) avec demande de suppression manuelle :
      C:\Program Files\
      dxwebsetup.exe
      i-minitelPC1-6.exe
      C:\WINDOWS\System32\Wins\


      Correctif Microsoft KB824146 n'est pas installé

      Quel est la suite des operations en sachant qu'apres le reboot du pc,Norton a encore décelé randex dans le fichier
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    ceux la
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected

    il faut vider tes fichiers temp pour cela

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
    ces 2 la turedemarre en mode sans echec pour cele tu tapote la touche f8 au demarrage sans t arrete

    C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
    C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    supprime les manuellement

    et essaie aussi ces 2 la
    C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
    C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
    ensuite redemarre normal et refait scan pour verif
    0
    1. Nicolas
       
      Salut et merci de m'avoir répondu si rapidement,

      J'ai effectué les manip que tu m'as indiquer et refait un scan...
      et voila le résultat !! je vais donc essayer de supprimer les fichiers indiqués manuellement (si j'ai bien compris??).


      Scan started at 07/04/2004 22:05:01

      Scanning memory...
      Scanning boot sectors...
      Scanning files...
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
      C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
      C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
      C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
      C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

      Scanned
      ============================
      Objects: 32560
      Directories: 2328
      Archives: 5993
      Size(Kb): 1990704
      Infected files: 18

      Found
      ============================
      Viruses found: 6
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 34

      toujours 6 virus mais pas les mêmes, j'avanc tout en reculant...
      merci d'avance
      0
  7. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re pas de probleme il son tous dans les temps et ta poubelle
    fait ceci et refait scan par securite apres
    Effacer fichiers temps

    tu click sur demarrer/panneaux de configuration/option internet
    une fenetre s ouvre tu click sur supprime les fichiers
    une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

    Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
    *.gid
    *.bad
    *.bak
    *.chk
    *.old
    En passent par demarrer/recherche
    Ex(*.old )
    0
  8. nonomme
     
    Balltrap34 bravo pour tous tes posts que je regardes assez souvent , une question sur les fichiers temp. que tu recommandes de supprimer , peux tu décrires la manip exacte car j'ai essayé en préventif de supprimer les fichiers cités dans tes réponses mais ???
    démarrer/recherche...ok mais aprés ça se corse "*old il" me trouve tout mon pc.
    0
  9. nonomme
     
    corectif d'écriture lire "*,old" et non"*old il"
    merci d'avance pour tes lumières.
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    merci
    ce nai pas "*old il"
    mais *.old
    pense au point
    0
  11. nonomme
     
    merci , je croyais que c'étais une virgule. *,old mais ça change tout, sur ce bonne nuit moi je racroche pour aujourd'hui.
    0
  12. Nicolas
     
    Salut,

    maintenant j'en suis la..

    Scan started at 07/04/2004 23:28:46

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
    C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
    C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
    C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected

    Scanned
    ============================
    Objects: 32467
    Directories: 2328
    Archives: 5991
    Size(Kb): 1987432
    Infected files: 4

    Found
    ============================
    Viruses found: 4
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 35

    donc il s'agit de virus qui se trouve dans ma poubelle mais pour tant elle est vide !!!!

    Merci pour tes lumineuses réponses.
    @+
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    demarre en mode sans echec et essais de la vider comme ca
    c est peyt etre dans ton navigateur regarde sur element supprime et vire
    sinon recherche manuel quand tu as trouver tu appuie sur
    majuscule et suppr sans lache majuscule
    0
  14. akkus
     
    salut,
    Je suis très interressé par votre forum, je suis aussi vérolé par ce putin de W32.Randex.gen. Je ne suis pas un bon bidouilleur, j'ai compris qu'il fallait le virer manuellement au demarrage,ppouvez vous m'expliquer plus simplement
    Merci
    0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut fait ca sa seras plus facile pour t aider a desinfecter et t explique pas a pas
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  16. akkus
     
    j'ai oublié de dire qie je suis sous XINDOWS XP
    0
  17. akkus
     
    voilà ce que j'ai :il ne trouve rien, mais norton voit tojours le virus
    Scanned
    ============================
    Objects: 4776
    Directories: 165
    Archives: 2
    Size(Kb): 732791
    Infected files: 0

    Found
    ============================
    Viruses found: 0
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 1
    0
  18. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    cela doit se trouver dans les elements supprime de ton navigateur
    outlook ou autre vas voir dedans et supp
    0
  19. akkus
     
    l'amplacement du virus est c:\WINDOXS\system32\mssmgrd.exe
    0
  20. akkus
     
    l'accès est refusé à norton pour détruire ce virus, il semblerai que la seule solution c'est un reformatage de C
    0
  21. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ne cherche pasa le supp avec norton vas ou je t ai dit
    quand tu as trouver tu click dessus tu appuie sur majuscule et la touche supr
    ou alors demarre en mode sans echec et essai supp avec ton anti virus
    0
  • 1
  • 2
  • 3