OVH Cloud OVH Cloud

worm.win32.randex.d

3 réponses
Avatar
Gégé
Bonjour,

est-ce que quelqu'un peut me dire comment supprimer le virus suivant
"worm.win32.randex.d" sachant que c'est fsecure qui me l'a détecté dans le
répertoire système c:\winnt\system32 et que lorsque je fais nettoyer le
virus, il n'arrive pas à le faire. Puis-je supprimer le fichier sans risque
pour Windows?

merci

3 réponses

Avatar
David
est-ce que quelqu'un peut me dire comment supprimer le virus suivant
"worm.win32.randex.d" sachant que c'est fsecure qui me l'a détecté dans le
répertoire système c:winntsystem32 et que lorsque je fais nettoyer le
virus, il n'arrive pas à le faire. Puis-je supprimer le fichier sans
risque

pour Windows?


tiré de la page Symantec :

W32.Randex.D
W32.Randex.D est un ver se propageant par le réseau. Il se copie aux
emplacements ci-dessous sur les ordinateurs dont les mots de passe
administrateurs ne sont pas assez sûrs :
a.. Admin$system32msmsgri32.exe
b.. c$winntsystem32msmsgri32.exe

Le ver déposera également un cheval de Troie de porte dérobée ("backdoor")
détecté comme Backdoor.Roxy, qui écoutera sur les ports TCP suivants :
a.. 3330
b.. 3331
c.. 3332
d.. 3361

Avatar
djehuti
"Chambord" a écrit dans le message news:


dans le répertoire système c:winntsystem32


Tu as certainement Win ME ou XP:


j'aurai plutôt dit windows 2000

et oui... on peut effacer le fichier en cause (en mode sans échec) sans
frais

@tchao


Avatar
Chambord


tiré de la page Symantec :

W32.Randex.D
W32.Randex.D est un ver se propageant par le réseau.



J'aimerai en savoir plus. Parce qu'il me semble que tous les vers se
propagent par le réseau.On peut s'en proteger avec l'AV, mais sinon ?
Soit Symantec explique mal ou sont peu bavard.