Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

W32.randex.gen

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

W32.randex.gen

Messaggioda livbra » mer gen 21, 2004 10:11 pm

ciao.... nuovissima del forumm, luogo a cui si arriva quando si è persa ogni speranza.
sono stata attaccata dal virus in oggetto che ha attaccato i file netd32.exe e winnt32.dat.
Ho fatto tutto ciò che il sito di Norton consiglia di fare. Etutto inutile, il file continua a rigenerarsi.
Potete aiutarmi? Non so più dove sbattere la testa.
Ho letto gli altri messaggi relativi, ho seguito le istruzioni del sito di norton, ho usato "a squared", pulito il registro, ma non è successo nulla!
Il mio sistema operativo è windows 200pro, l'antivirus è norton2004 con definizioni aggiornate al 18gennaio2004 e non ci sono ulteriori aggiornamenti.
il virus contrinua a rigenerarsi!
Aiutatemi se potete, sono stremata!
Grazie
Liv
Avatar utente
livbra
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: mer gen 21, 2004 9:39 pm

Messaggioda Terno » mer gen 21, 2004 10:13 pm

Con "rigenerarsi" cos intendi?
Arrivano mail, fai la scansione e lo continui a trovare?
Avatar utente
Terno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2800
Iscritto il: dom gen 26, 2003 5:16 pm
Località: Emilia Romagna

Messaggioda livbra » gio gen 22, 2004 2:03 am

Intendo che, avendo attiva l' auto protect norton continua a ritrovare il file e il virus.
il file netd32.exe si riforma continuamente e di conseguenza norton lo ritrova e lo rielimina.
e così all'infinito.
è come se ci fosse qcosa dietro che non appena eliminato il file dal pc lo rigenera.
Certe volte non si riesce nemmeno ad eliminare dai processi in corso e il file che rilevo nei processi è ancora netd32.exe.
grazie davvero per la tua risposta, non me la immaginavo tanto tempestiva......
ciao
Liv
Avatar utente
livbra
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: mer gen 21, 2004 9:39 pm

Messaggioda Rancid » gio gen 22, 2004 11:15 am

allora prova a fare così->
usa l'antivirus e quando ti dice che sei stata liberata dal file infetto devi cancellare delle chiavi di registro, questa è l'operazione ma stai molto attenta ad eseguirla:
clicca su start->esegui
scrivi regedit e premi invio, si aprirà il file di registro (ti conviene prima fare una copia di backup del registro, clicca su file->esporta, e controlla che l'intervallo di esportazione sia settato su tutto).
Fatto questo devi cercare HKEY_LOCAL_MACHINE e dentro questa chiave

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
Microsoft Network Daemon for Win32 = netd32.exe

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices
Microsoft Network Daemon for Win32 = netd32.exe

poi non devi fare altro che cancellarli.

(preso da sophos.com)
Avatar utente
Rancid
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2417
Iscritto il: mar nov 25, 2003 1:58 pm
Località: Haunted City

Messaggioda crazy.cat » gio gen 22, 2004 4:03 pm

Qui ci sono le spiegazioni complete
http://securityresponse.symantec.com/av ... x.gen.html

quello che mi sembra di capire che non hai fatto e disabilitare il system restore (se hai xp o 2000 ed è per quello che il virus ti riappare) e di fare la scansione dalla modalità provvisoria.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 34 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising