W32.Randex.gen <== il me donne du mal !!!!

Fermé
kalymer0 Messages postés 2 Date d'inscription lundi 5 janvier 2004 Statut Membre Dernière intervention 5 janvier 2004 - 5 janv. 2004 à 02:46
 SuKai - 13 mai 2004 à 07:51
salut !!
je suis nouveau sur votre forum que j ai découvert par le bias d une recherche d info sur W32.Randex.gen sur google.
Le but de ma démarche était de trouver une solution afin de virer ce virus du pc de mon cousin qui est complètement attaqué par la vermine.
J' ai réussi a enlever la majorité des virus qui était sur sa bécanne mais pour celui la j avoue que je suis planté :
Suite à l' installation de norton pro 2004 sur son pc (W 2000 pro SP4) et suppression de blaster je me suis dit que tout était rentré dans l' ordre mais visiblement ca n' est pas le cas puisque j' ai un message de NAV pour ce virus "W32.Randex.gen" et NAV me dit qu' il ne peut pas supprimer le fichier, mais le plus bizarre c' est que le fichier dans lequel il devrait se trouver n' apparait pas "C:\WINNT\systeme32\SPREAD.ME", donc la j' avoue que je suis planté et que ca dépasse mes petites compétences, je suis pourtant allé sur l' URL fourni par NAV mais bon c en anglais et sur que je capte je vois vraiment pas la soluce pour m' en sortir !!!

Voila donc je fait appel à vous pour avoir des infos supplémentaires qui vont me permettre de dépanner mon cousin qui en a bien besoin :)

d' avance thx la communauté .......

58 réponses

essaie un antivirus capable de lire dans les archives (antivir ou Kapersky) pour les trouver vas de google.

essaye des antivirus en ligne

télécharge-lui zone alarm (firewall gratuit)

Ton cousin as-t-il eu des problemes avec le SP4 (moi j'en avais eu)

essaye ad-aware et spybot (des anti-mouchards)

bonne chance

solution ultime: (que je vais faire pour mon ordinateur bientôt car je suis découragé)sinon fais un formatage COMPLET de sa machine. voir: http://www.commentcamarche.net/forum/affich-560964-AIDE-S-V-P--troyen
0
kalymer0 Messages postés 2 Date d'inscription lundi 5 janvier 2004 Statut Membre Dernière intervention 5 janvier 2004
5 janv. 2004 à 11:50
THX !!!
Je vais essayer effectivement avec kapersky visiblement il a une bonne réputation par rapport à Norton donc je vais voir ce que ca donne.
Mais bon pour le format ca m' emmerde comme c pas ma becanne si apres je dois tout remettre correctement .
Enfin merci pour ton aide je vais tester tout ca
0
Torsten Anderson
4 avril 2004 à 09:46
Bin von den Virus befallen und brauche Hilfe ihn wieder los zu werden
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
4 avril 2004 à 10:51
salut
le format est vraiment la serniere solution
fait le scan en ligne et colle le rapport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
Salut,

J'ai norton antivirus à jour mais malgré cela voila le résultat du scan disk conseillé au dessus !!! c'est pas beau à voir... mais que faire maintenant ?? de plus moi aussi j'ai droit à w32.randex.gen...Grrrrrrrrr!!
Merci d'avance pour les réponses.

Scan started at 06/04/2004 21:25:38

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 32449
Directories: 2258
Archives: 5998
Size(Kb): 2002480
Infected files: 18

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 32
0
Salut Balltrap34
Je me suis permis de lire toutes les procedure pour le virus randex, donc , pas de virus trouvé avec le scan ravantivirus
donc j'ai telechargé ton fichier rimouver.exe
et voici le resultat :
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\win*.log supprimé (Virus Sasser)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichier C:\WINDOWS\System32\slserv.exe supprimé (Virus Agobot/Gaobot)


Fichier(s) avec demande de suppression manuelle :
C:\Program Files\
dxwebsetup.exe
i-minitelPC1-6.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé

Quel est la suite des operations en sachant qu'apres le reboot du pc,Norton a encore décelé randex dans le fichier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 avril 2004 à 00:36
salut
ceux la
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected

il faut vider tes fichiers temp pour cela

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
ces 2 la turedemarre en mode sans echec pour cele tu tapote la touche f8 au demarrage sans t arrete

C:\WINDOWS\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
supprime les manuellement

et essaie aussi ces 2 la
C:\WINDOWS\system32\TFTP772 - Win32/Msblast.A.dam#2 -> Infected
C:\WINDOWS\system32\TFTP828 - Win32/Msblast.B.dam#2 -> Infected
ensuite redemarre normal et refait scan pour verif
0
Salut et merci de m'avoir répondu si rapidement,

J'ai effectué les manip que tu m'as indiquer et refait un scan...
et voila le résultat !! je vais donc essayer de supprimer les fichiers indiqués manuellement (si j'ai bien compris??).


Scan started at 07/04/2004 22:05:01

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.cab->Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\Belt.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\bi.cab->biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\Documents and Settings\Aude Gangloff\Local Settings\Temp\biprep.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\1DQ1IOA5\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\2MSDTSQ3\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CGF1ILHD\WksPatch[6].exe - Win32/HLLW.Nachi.F.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[5].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S0OQBX4R\WksPatch[7].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 32560
Directories: 2328
Archives: 5993
Size(Kb): 1990704
Infected files: 18

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 34

toujours 6 virus mais pas les mêmes, j'avanc tout en reculant...
merci d'avance
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 avril 2004 à 23:09
re pas de probleme il son tous dans les temps et ta poubelle
fait ceci et refait scan par securite apres
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok


Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par demarrer/recherche
Ex(*.old )
0
Balltrap34 bravo pour tous tes posts que je regardes assez souvent , une question sur les fichiers temp. que tu recommandes de supprimer , peux tu décrires la manip exacte car j'ai essayé en préventif de supprimer les fichiers cités dans tes réponses mais ???
démarrer/recherche...ok mais aprés ça se corse "*old il" me trouve tout mon pc.
0
corectif d'écriture lire "*,old" et non"*old il"
merci d'avance pour tes lumières.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 avril 2004 à 00:13
merci
ce nai pas "*old il"
mais *.old
pense au point
0
merci , je croyais que c'étais une virgule. *,old mais ça change tout, sur ce bonne nuit moi je racroche pour aujourd'hui.
0
Salut,

maintenant j'en suis la..

Scan started at 07/04/2004 23:28:46

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc2 - Win32/Msblast.B.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc3 - Win32/Msblast.A.dam#2 -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc4.exe - TrojanSpy/Win32.BiSpy.A -> Infected
C:\RECYCLER\S-1-5-21-2148342555-1694478293-1505881484-500\Dc5.exe - TrojanDownloader:Win32/Stubby.A -> Infected

Scanned
============================
Objects: 32467
Directories: 2328
Archives: 5991
Size(Kb): 1987432
Infected files: 4

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 35

donc il s'agit de virus qui se trouve dans ma poubelle mais pour tant elle est vide !!!!

Merci pour tes lumineuses réponses.
@+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
7 avril 2004 à 13:16
demarre en mode sans echec et essais de la vider comme ca
c est peyt etre dans ton navigateur regarde sur element supprime et vire
sinon recherche manuel quand tu as trouver tu appuie sur
majuscule et suppr sans lache majuscule
0
salut,
Je suis très interressé par votre forum, je suis aussi vérolé par ce putin de W32.Randex.gen. Je ne suis pas un bon bidouilleur, j'ai compris qu'il fallait le virer manuellement au demarrage,ppouvez vous m'expliquer plus simplement
Merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2004 à 01:46
salut fait ca sa seras plus facile pour t aider a desinfecter et t explique pas a pas
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
j'ai oublié de dire qie je suis sous XINDOWS XP
0
voilà ce que j'ai :il ne trouve rien, mais norton voit tojours le virus
Scanned
============================
Objects: 4776
Directories: 165
Archives: 2
Size(Kb): 732791
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 1
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2004 à 13:49
salut
cela doit se trouver dans les elements supprime de ton navigateur
outlook ou autre vas voir dedans et supp
0
l'amplacement du virus est c:\WINDOXS\system32\mssmgrd.exe
0
l'accès est refusé à norton pour détruire ce virus, il semblerai que la seule solution c'est un reformatage de C
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 avril 2004 à 14:12
ne cherche pasa le supp avec norton vas ou je t ai dit
quand tu as trouver tu click dessus tu appuie sur majuscule et la touche supr
ou alors demarre en mode sans echec et essai supp avec ton anti virus
0