W32.randex.gen

traxxas -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
Je viens de decouvrir que j'avais "gagner" le virus W32.Randex.gen sur mon PC (Win Xp pro). J'ai remarquer sur le forum que Balltrap34 (salut à toi) preconisait d'utiliser l'antivirus en ligne de chez ravantivirus.com/scan/ pour avoir un rapport d'analyse de mon PC.
Je vous le transfert.
Pour les fichiers temporaire pas de probleme mais pour les autres, quelqu'un peux-t-il m'aider ?
>Merci à vous

Scan started at 09/04/2004 21:27:53

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{E4A6EABF-A27C-4F99-BD26-5D21C6E32E3A}\RP37\A0004283.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\System Volume Information\_restore{E4A6EABF-A27C-4F99-BD26-5D21C6E32E3A}\RP37\A0005605.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\System Volume Information\_restore{E4A6EABF-A27C-4F99-BD26-5D21C6E32E3A}\RP37\A0005614.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ALINADU7\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ALINADU7\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\IL8HMXY1\WksPatch[1].exe - Win32/HLLW.Nachi.H.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KTOL6F87\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\Y7SFY52B\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 25449
Directories: 1687
Archives: 424
Size(Kb): 932290
Infected files: 8

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 145

5 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
rien de grave il sont dans ta restauration
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre
pour les autres
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
0
dana ionesu
 
C:\WINDOWS\system32\drivers\svchost.exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

J'ai recu cette adresse d'un de mes copins. Mon francais ce n'est pas du tout bon, alors je vous prie d'excuser mon manque de politesse.
Est-ce que vous croyez de pouvoir m'aider?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
si mes souvenir sont bon le#veut dire qu il n est plus actif
cela doit ce trouver dans les element supprimer de ta messagerie
vas voir sur elements supprimer et vide le
0
traxxas
 
Salut balltrap

Merci de ta réponse mais entre temps, ma becane à completement deconner et j'ai été obliger de faire un petit formatage de mon disque dur donc je n'ai plus de probleme de virus.

Merci à tous ceux qui nous aide pour résoudre nos petit soucis informatique

A bientot sur le forum.

Traxxas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
c est dommage de formater pour un oui ou un non
tu as perdue tes donner
0