W32.Randex.gen <== il me donne du mal !!!!
kalymer0
Messages postés
2
Statut
Membre
-
SuKai -
SuKai -
salut !!
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!
Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)
d' avance thx la communauté .......
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!
Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)
d' avance thx la communauté .......
A voir également:
- W32.Randex.gen <== il me donne du mal !!!!
- Pourquoi la tnt fonctionne mal en ce moment - Guide
- Rose et orange donne quelle couleur - Forum Graphisme
- W32.malware.gen ✓ - Forum Virus
- Carte graphique mal branchée - Forum Carte graphique
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
58 réponses
essaie un antivirus capable de lire dans les archives (antivir ou Kapersky) pour les trouver vas de google.
essaye des antivirus en ligne
télécharge-lui zone alarm (firewall gratuit)
Ton cousin as-t-il eu des problemes avec le SP4 (moi j'en avais eu)
essaye ad-aware et spybot (des anti-mouchards)
bonne chance
solution ultime: (que je vais faire pour mon ordinateur bientôt car je suis découragé)sinon fais un formatage COMPLET de sa machine. voir: http://www.commentcamarche.net/forum/affich-560964-AIDE-S-V-P--troyen
essaye des antivirus en ligne
télécharge-lui zone alarm (firewall gratuit)
Ton cousin as-t-il eu des problemes avec le SP4 (moi j'en avais eu)
essaye ad-aware et spybot (des anti-mouchards)
bonne chance
solution ultime: (que je vais faire pour mon ordinateur bientôt car je suis découragé)sinon fais un formatage COMPLET de sa machine. voir: http://www.commentcamarche.net/forum/affich-560964-AIDE-S-V-P--troyen
THX !!!
Je vais essayer effectivement avec kapersky visiblement il a une bonne réputation par rapport à Norton donc je vais voir ce que ca donne.
Mais bon pour le format ca m' emmerde comme c pas ma becanne si apres je dois tout remettre correctement .
Enfin merci pour ton aide je vais tester tout ca
Je vais essayer effectivement avec kapersky visiblement il a une bonne réputation par rapport à Norton donc je vais voir ce que ca donne.
Mais bon pour le format ca m' emmerde comme c pas ma becanne si apres je dois tout remettre correctement .
Enfin merci pour ton aide je vais tester tout ca
salut
le format est vraiment la serniere solution
fait le scan en ligne et colle le rapport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
le format est vraiment la serniere solution
fait le scan en ligne et colle le rapport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Salut,
J'ai norton antivirus à jour mais malgré cela voila le résultat du scan disk conseillé au dessus !!! c'est pas beau à voir... mais que faire maintenant ?? de plus moi aussi j'ai droit à w32.randex.gen...Grrrrrrrrr!!
Merci d'avance pour les réponses.
Scan started at 06/04/2004 21:25:38
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32449
Directories: 2258
Archives: 5998
Size(Kb): 2002480
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 32
J'ai norton antivirus à jour mais malgré cela voila le résultat du scan disk conseillé au dessus !!! c'est pas beau à voir... mais que faire maintenant ?? de plus moi aussi j'ai droit à w32.randex.gen...Grrrrrrrrr!!
Merci d'avance pour les réponses.
Scan started at 06/04/2004 21:25:38
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32449
Directories: 2258
Archives: 5998
Size(Kb): 2002480
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 32
Salut Balltrap34
Je me suis permis de lire toutes les procedure pour le virus randex, donc , pas de virus trouvé avec le scan ravantivirus
donc j'ai telechargé ton fichier rimouver.exe
et voici le resultat :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\win*.log supprimé (Virus Sasser)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
dxwebsetup.exe
i-minitelPC1-6.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Quel est la suite des operations en sachant qu'apres le reboot du pc,Norton a encore décelé randex dans le fichier
Je me suis permis de lire toutes les procedure pour le virus randex, donc , pas de virus trouvé avec le scan ravantivirus
donc j'ai telechargé ton fichier rimouver.exe
et voici le resultat :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\win*.log supprimé (Virus Sasser)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
dxwebsetup.exe
i-minitelPC1-6.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Quel est la suite des operations en sachant qu'apres le reboot du pc,Norton a encore décelé randex dans le fichier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut
ceux la
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
il faut vider tes fichiers temp pour cela
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ces 2 la turedemarre en mode sans echec pour cele tu tapote la touche f8 au demarrage sans t arrete
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
supprime les manuellement
et essaie aussi ces 2 la
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
ensuite redemarre normal et refait scan pour verif
ceux la
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
il faut vider tes fichiers temp pour cela
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ces 2 la turedemarre en mode sans echec pour cele tu tapote la touche f8 au demarrage sans t arrete
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
supprime les manuellement
et essaie aussi ces 2 la
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
ensuite redemarre normal et refait scan pour verif
Salut et merci de m'avoir répondu si rapidement,
J'ai effectué les manip que tu m'as indiquer et refait un scan...
et voila le résultat !! je vais donc essayer de supprimer les fichiers indiqués manuellement (si j'ai bien compris??).
Scan started at 07/04/2004 22:05:01
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32560
Directories: 2328
Archives: 5993
Size(Kb): 1990704
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 34
toujours 6 virus mais pas les mêmes, j'avanc tout en reculant...
merci d'avance
J'ai effectué les manip que tu m'as indiquer et refait un scan...
et voila le résultat !! je vais donc essayer de supprimer les fichiers indiqués manuellement (si j'ai bien compris??).
Scan started at 07/04/2004 22:05:01
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32560
Directories: 2328
Archives: 5993
Size(Kb): 1990704
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 34
toujours 6 virus mais pas les mêmes, j'avanc tout en reculant...
merci d'avance
re pas de probleme il son tous dans les temps et ta poubelle
fait ceci et refait scan par securite apres
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
fait ceci et refait scan par securite apres
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
Balltrap34 bravo pour tous tes posts que je regardes assez souvent , une question sur les fichiers temp. que tu recommandes de supprimer , peux tu décrires la manip exacte car j'ai essayé en préventif de supprimer les fichiers cités dans tes réponses mais ???
démarrer/recherche...ok mais aprés ça se corse "*old il" me trouve tout mon pc.
démarrer/recherche...ok mais aprés ça se corse "*old il" me trouve tout mon pc.
merci , je croyais que c'étais une virgule. *,old mais ça change tout, sur ce bonne nuit moi je racroche pour aujourd'hui.
Salut,
maintenant j'en suis la..
Scan started at 07/04/2004 23:28:46
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
Scanned
============================
Objects: 32467
Directories: 2328
Archives: 5991
Size(Kb): 1987432
Infected files: 4
Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 35
donc il s'agit de virus qui se trouve dans ma poubelle mais pour tant elle est vide !!!!
Merci pour tes lumineuses réponses.
@+
maintenant j'en suis la..
Scan started at 07/04/2004 23:28:46
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
Scanned
============================
Objects: 32467
Directories: 2328
Archives: 5991
Size(Kb): 1987432
Infected files: 4
Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 35
donc il s'agit de virus qui se trouve dans ma poubelle mais pour tant elle est vide !!!!
Merci pour tes lumineuses réponses.
@+
demarre en mode sans echec et essais de la vider comme ca
c est peyt etre dans ton navigateur regarde sur element supprime et vire
sinon recherche manuel quand tu as trouver tu appuie sur
majuscule et suppr sans lache majuscule
c est peyt etre dans ton navigateur regarde sur element supprime et vire
sinon recherche manuel quand tu as trouver tu appuie sur
majuscule et suppr sans lache majuscule
salut,
Je suis très interressé par votre forum, je suis aussi vérolé par ce putin de W32.Randex.gen. Je ne suis pas un bon bidouilleur, j'ai compris qu'il fallait le virer manuellement au demarrage,ppouvez vous m'expliquer plus simplement
Merci
Je suis très interressé par votre forum, je suis aussi vérolé par ce putin de W32.Randex.gen. Je ne suis pas un bon bidouilleur, j'ai compris qu'il fallait le virer manuellement au demarrage,ppouvez vous m'expliquer plus simplement
Merci
salut fait ca sa seras plus facile pour t aider a desinfecter et t explique pas a pas
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
voilà ce que j'ai :il ne trouve rien, mais norton voit tojours le virus
Scanned
============================
Objects: 4776
Directories: 165
Archives: 2
Size(Kb): 732791
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 1
Scanned
============================
Objects: 4776
Directories: 165
Archives: 2
Size(Kb): 732791
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 1
salut
cela doit se trouver dans les elements supprime de ton navigateur
outlook ou autre vas voir dedans et supp
cela doit se trouver dans les elements supprime de ton navigateur
outlook ou autre vas voir dedans et supp