W32.Randex.gen <== il me donne du mal !!!!
SuKai -
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!
Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)
d' avance thx la communauté .......
- W32.Randex.gen <== il me donne du mal !!!!
- Pourquoi la tnt fonctionne mal en ce moment - Guide
- Faut il donner son adresse postale sur le bon coin - Forum Consommation & Internet
- Clic souris fonctionne mal ✓ - Forum souris / Touchpad
- Donner son nom + adresse = quels risques - Forum Consommation & Internet
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
58 réponses
- 1
- 2
- 3
Problème principal : une infection par le virus W32.Randex.gen sur des systèmes Windows, résolue partiellement par Norton qui ne peut pas supprimer le fichier SPREAD.ME et où le chemin C:\WINNT\systeme32\SPREAD.ME est inconnu.
Plusieurs solutions essentielles émergent, notamment lancer un scan via un antivirus en ligne pour établir un rapport puis éliminer les éléments détectés, et envisager un nettoyage manuel des fichiers et services impliqués.
D'autres échanges recommandent d'ajuster les paramètres de sécurité du navigateur et d'utiliser des outils complémentaires comme AdAware ou Spybot pour neutraliser les composants résiduels.
En complément, des retours indiquent que l'efficacité varie selon les versions et les mises à jour, et qu'un balayage répété ainsi que la suppression des éléments temporaires peuvent s'avérer nécessaires.
essaye des antivirus en ligne
télécharge-lui zone alarm (firewall gratuit)
Ton cousin as-t-il eu des problemes avec le SP4 (moi j'en avais eu)
essaye ad-aware et spybot (des anti-mouchards)
bonne chance
solution ultime: (que je vais faire pour mon ordinateur bientôt car je suis découragé)sinon fais un formatage COMPLET de sa machine. voir: http://www.commentcamarche.net/forum/affich-560964-AIDE-S-V-P--troyen
Je vais essayer effectivement avec kapersky visiblement il a une bonne réputation par rapport à Norton donc je vais voir ce que ca donne.
Mais bon pour le format ca m' emmerde comme c pas ma becanne si apres je dois tout remettre correctement .
Enfin merci pour ton aide je vais tester tout ca
le format est vraiment la serniere solution
fait le scan en ligne et colle le rapport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
J'ai norton antivirus à jour mais malgré cela voila le résultat du scan disk conseillé au dessus !!! c'est pas beau à voir... mais que faire maintenant ?? de plus moi aussi j'ai droit à w32.randex.gen...Grrrrrrrrr!!
Merci d'avance pour les réponses.
Scan started at 06/04/2004 21:25:38
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32449
Directories: 2258
Archives: 5998
Size(Kb): 2002480
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 32
Je me suis permis de lire toutes les procedure pour le virus randex, donc , pas de virus trouvé avec le scan ravantivirus
donc j'ai telechargé ton fichier rimouver.exe
et voici le resultat :
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\win*.log supprimé (Virus Sasser)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)
Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
dxwebsetup.exe
i-minitelPC1-6.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Quel est la suite des operations en sachant qu'apres le reboot du pc,Norton a encore décelé randex dans le fichier
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionceux la
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
il faut vider tes fichiers temp pour cela
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ces 2 la turedemarre en mode sans echec pour cele tu tapote la touche f8 au demarrage sans t arrete
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
supprime les manuellement
et essaie aussi ces 2 la
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
ensuite redemarre normal et refait scan pour verif
J'ai effectué les manip que tu m'as indiquer et refait un scan...
et voila le résultat !! je vais donc essayer de supprimer les fichiers indiqués manuellement (si j'ai bien compris??).
Scan started at 07/04/2004 22:05:01
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 32560
Directories: 2328
Archives: 5993
Size(Kb): 1990704
Infected files: 18
Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 34
toujours 6 virus mais pas les mêmes, j'avanc tout en reculant...
merci d'avance
fait ceci et refait scan par securite apres
Effacer fichiers temps
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
démarrer/recherche...ok mais aprés ça se corse "*old il" me trouve tout mon pc.
maintenant j'en suis la..
Scan started at 07/04/2004 23:28:46
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
Scanned
============================
Objects: 32467
Directories: 2328
Archives: 5991
Size(Kb): 1987432
Infected files: 4
Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 35
donc il s'agit de virus qui se trouve dans ma poubelle mais pour tant elle est vide !!!!
Merci pour tes lumineuses réponses.
@+
c est peyt etre dans ton navigateur regarde sur element supprime et vire
sinon recherche manuel quand tu as trouver tu appuie sur
majuscule et suppr sans lache majuscule
Je suis très interressé par votre forum, je suis aussi vérolé par ce putin de W32.Randex.gen. Je ne suis pas un bon bidouilleur, j'ai compris qu'il fallait le virer manuellement au demarrage,ppouvez vous m'expliquer plus simplement
Merci
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Scanned
============================
Objects: 4776
Directories: 165
Archives: 2
Size(Kb): 732791
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 1
cela doit se trouver dans les elements supprime de ton navigateur
outlook ou autre vas voir dedans et supp
- 1
- 2
- 3