W32.Randex.gen <== il me donne du mal !!!!

kalymer0 Messages postés 2 Statut Membre -  
SuKai Messages postés 3 Statut Membre -
salut !!
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!

Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)

d' avance thx la communauté .......

58 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est faisable
0
yattochne
 
je misere le renouce a koi ca sert
0
yattochane
 
le remouve me dit d e suprimer le hpsysdrv manuellemùent et le wowpostexe mais impossible
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
supprime les en mode sans echec
0
yattochne
 
renonce!!!!!!!!!!!!! et meme si je n ai plus de message de virus cela veut qu il est detruit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
le Rimouveur fais uneanalyse du PC et verifie la presence de certains type de fichier dans des dossiers precis ! il est tout a fait possible qu'un logiciel tiers y ai placer des fichier quele Rimouveur juge commeuspect cela ne veut pas dire qu'il faut les enlever !!! danston cas cene sont pas des virus !

La logique du Rimouveur est simple ....
Dans un emplacement donner certains type de fichier ne sont logiquement jamais present, j'ai bien dit logiquement ... seulement parfois, certain editeurs de logiciels place ds fichiers n'importe ou n'importe comment ... et celàse traduit par une apparition du fichier suspecter par le Rimouveur dans la demande de suppression manuelle, si j'ai misqui si vous avez un doute ne lessupprimez pas c'est pas pour rien :op

dans ce cas la il faut demander avant !

et le Rimouveur s'execute enmode sans echec car c'est dans ce modelàque tu peut supprimer un fichier qu'il n'est pas possible de supprimer en mode normale !

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
Axl Virus-Killer Messages postés 465 Statut Membre 2
 
tin il est tard j'arrive plus a ecrire et ma touche [SPACE] fais des siennes :op

fichu portable :op

MCP 70-270 | http://www.renonce.com
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
0
claude
 
lu tlm j'éspere que vos ordi vont bien car le mien ce n'est pas le cas en effet j'ai eu droit au fameux virus moi aussi et je ne c'est pas du tout comment faire pour m'en debarrasser et cela m'énerve un peut voila j'ai vidé touts les fichiers en quarantaine et norton me dit qu'il ne peut meme pas acceder au fichier merci de me repondre cela serait trés sympa sur ce a bientôt
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
alors action numero 1
telecharger ce fichier :
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC

Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
0
Khyshant
 
bonsoir a tous
voila j'ai eu l'annonce moi aussi ...
Apres un scan de norton il me met 2 fichiers infectés et n'en jette qu'un en quarantaine. En ecumant les forum pour me renseigner sur ce virus j'ai trouver et utilisé le stinger de mcafee... j'ai pas eu l'impression que ca ait marcher pourtant quand je relance mon norton... rien ... j'essaye donc le lien de balltrap34 et rien non plus ... en suis je débarassé et comment puis je verifié?
merci beaucoup pour l'aide que vous nous fournissez et a bientot :)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
bon je me repete
Faite votre propre message ne le faite pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page

utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport
0
khyshant
 
salut et merci pour la reponse
donc j'ai lancé le scan et il me detecte rien , jai relancé un norton et il detecte rien non plus
0
jerome
 
moi ossi jai des probleme avec ce vrus de m...
0
jerome
 
bonsoir stp jai lu les message ecri plus hau et jai fait la recherche sur http://www.ravantivirus.com/scan/ voila le rapport

Scan started at 05/05/2004 22:14:07

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 19667
Directories: 985
Archives: 403
Size(Kb): -1593839
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 29

je fé koi maintenan svp
0
kiryal
 
bonjour

norton antivirus 2004
m'indique que C:\WINDOWS\system32\wumgrd.exe est infecté par w32.randex.gen mais impossible de supprimer manuellement wumgrd.exe et impossible de le supprimer avec norton.
quand je veux le supprimer manuellement on m'indique" accès refuser verifier que le disques n'est pas plein en ecriture ou protégé ou vérifier que le programme n'est po utiliser actuellement"

avez vous une solution svp pour supprimer definitivement ce virus?
merci d'avance. j'éspère que vous pourz m'aider
0
SuKai Messages postés 3 Statut Membre
 
Bonjour ,moi aussi mon est contaminé par ce virus g analysé avec norton 2002 (avec les mise a jour) et ca me dit :C:\WINDOWS\system32\wumgrd.exe est infecté par w32.randex.gen impossible de reparer ce fichier
C:\WINDOWS\system32\wumgrd.exe est infecté par w32.randex.gen l acces au fichier a eteit refusé
je n arrive pas a suprimer ce fichier
J ai fait une analyse avec le liens dans les messages ci dessus et ca me donne:
Scan started at 12/05/2004 21:37:59

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 44247
Directories: 2258
Archives: 16985
Size(Kb): 1139223
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 89

je comprend pas trop que doit je faire? merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essaie ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
SuKai Messages postés 3 Statut Membre
 
Bonjour en faite apres avoir poster mon message ,g regarder un peut partout et g vue qu en demarrant en mode sans echec et en fesait une analyse anti virus on pouvait placer le fichier en quarantaine et le suprimer ,donc g fait cette manipulation
J ai eu tord?
0