COMO ELIMINAR VIRUS RANDEX!!!(solucionado)

Cerrado
peter
Mensajes: 45
Registrado: 30 Mar 2004, 21:03

COMO ELIMINAR VIRUS RANDEX!!!(solucionado)

Mensaje por peter » 28 Jul 2004, 17:47

Hola a todos

Mi problema es el siguiente, el Norton Antivivirus me detecto el siguiente problema:



" NORTON ANTIVIRUS HA DETECTADO UN VIRUS Y LO HA ELIMINADO DE SU EQUIPO

Nombre del objeto C:/WINNT/system32/winfcs32.exe

Nombre de virus W32.Randex

Accion realizada Se borro el archivo automaticamente"



Hasta ahi la cosa estaba bien, pero 1 hora despues aprox. nuevamente el norton detecto el problema..



" NORTON ANTIVIRUS HA DETECTADO UN VIRUS EN SU EQUIPO

Nombre del objeto C:/WINNT/system32/svhost.exe

Contenedor C:/WINNT/system32/svhost.exe

Nombre de virus W32.Randex.gen

Accion realizada Se denego el acceso al archivo"





Opte entonces por hacer un scan con el Noton 2004 en "modo seguro" y me detecto lo siguiente.





"NOMBRE ARCHIVO Nombre amenaza estado

WHAGENT.EXE SPYWARE.webhancer fallo elimancion

WHIEHLPR.DLL SPYWARE.webhancer fallo eliminacion

svhost.exe w32.Randex.gen en cuarentena "

finalmente elimine con el Norton el archivo en cuarentena .



El spybot 1.3 me detecta lo siguiente.

HitBox

Double Click

SexTracker

..que estan relacionados con "..tracking cookie...", no se a que se refiere...pero no elimine estos archivos...previamente ya habia eliminado como 20 amenazas spias.





La cuestion es k sali del modo seguro para trabajar en modo normal, y nuevamente el problema..



" NORTON ANTIVIRUS HA DETECTADO UN VIRUS Y LO HA ELIMINADO DE SU EQUIPO.

Nombre del objeto C:/WINNT/system32/msgfix.exe

Nombre de virus W32.Gaobot.SN

Accion realizada Se borro el archivo automaticamente"



En resumen no entiendo nada, elimino un virus y se genera otro!!!!!



Debo agregar que mi antivirus lo mantengo actualizado y semanalmente hago un scan del equipo, como tambien mantengo actualizado el WINDOWS2000.

Ademas, por el momento el PC funciona normal diria yo, pero no se mas adelante..si estas amenazas pueden afectar el funcionamiento de mis programas.





Lo k me falta hacer es entrar a modificar los registros segun sugiere el norton en su pagina web.

Que me sugieren??



SALU2





POSDATA:

Por que cada ves que abro un tema nuevo en el foro ingresando mi login y password dice..."el foro seleccionado no existe"..voy atras con la barra del explorer hago la misma accion y puedo ingresar sin problemas???



ahora si...chaooo

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 28 Jul 2004, 18:23

Sigue los pasos de éste post: viewtopic.php?f=5&t=29



Saludos
Carolxsiempre

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jul 2004, 16:25

Como sea que el el gusano SVHOST figura dentro de los que entran por RPCDCOM, prueba ademas el ELIRPCA, y seguramente te encontrará a faltar un parche de microsoft. Si es el caso, abre el navegador y en Herramientas seleccionas WINDOWSUPDATE, que busque actualizaciones pendientes y que las instale.

Por mas antivirus que tengas, sin los parches te entraran estos gusanos cada vez que accedas a Internet.


Sustituida por elitriip
http://www.zonavirus.com/descargas/elitriip.asp

saludos

ms, 29-07-2004

peter
Mensajes: 45
Registrado: 30 Mar 2004, 21:03

virus randex...

Mensaje por peter » 30 Jul 2004, 06:16

baje los programas k me recomiendan...los ejecutare en modo seguro...luego les cuento....

saludos

peter
Mensajes: 45
Registrado: 30 Mar 2004, 21:03

Mensaje por peter » 30 Jul 2004, 23:00

Hola, reinicié el PC en modo seguro, ejecuté las aplicaciones que me recomendaron (ELISLUTA.EXE y ELIRPCA.EXE ). El programa ELISLUTA.EXE encontro un archivo infectado y lo eliminó. El ELIRPCA.EXE no detectó nada.

Scanee en modo seguro con el Norton2004 y encontró los siguientes virus.



NOMBRE ARCHIVO NOMBRE AMENAZA

mastercomm.exe W32.Randex.gen

ntsys32.exe W32.Randex.gen



El Norton los eliminó..aparentemente, al menos eso decia la ventanita del norton.



Usé el PC en modo normal..y adivinen...!!...nuevamente un mensaje del Norton de que encontro el virus W32.Randex.gen y que lo ha eliminado.

Yo creo que el norton esta haciendo su parte pero en alguna parte el virus esta residente, o bien ingresa al PC cuando me conecto a internet....o quizas es una falsa alarma...aunque no lo creo por que en el administardor de tareas me muestra el proceso ntsys32.exe y no lo puedo eliminar, tambien apareció un proceso extraño...xx.exe...

resumiendo..lamentablemente los programas que me sugieren no me eliminan el virus.

Esta variante del virus randex debe ser nueva por eso no se puede eliminar, de hecho no he encontrado informacion al respecto...el virus que tengo en el PC, W32.Randex.gen, no encuentro informacion, solo hay informacion de otras variantes Randex.C, E, ..etc

Tendre k seguir investigando no mas...

salu2

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 30 Jul 2004, 23:27

tu has ido a http://www.windowsupdate.com y has escaneado tu pc para ponerle actualizaciones criticas?

mira sigue los consejos de este link;



cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

peter
Mensajes: 45
Registrado: 30 Mar 2004, 21:03

Mensaje por peter » 31 Jul 2004, 05:34

Hola Cañera...efectivamente el PC lo tengo configurado de tal forma que cuando hay actualizaciones criticas me informa y las baja directo al disco, pero tambien yo chekeo esta situacion en forma manual, es decir desde el menu inicio. Analizare el link k me recomiendas y luego te comento...gracias

SALU2

peter
Mensajes: 45
Registrado: 30 Mar 2004, 21:03

Problema solucionado

Mensaje por peter » 15 Ago 2004, 18:33

Hola..he pasado el Norton y el Spybot, y no me encuentran ningun virus...

todo bien por el momento..gracias de todos modos

saludos

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 15 Ago 2004, 18:39

solucionado el tema procedemos a cerrarlo.

ya sabes donde encontrarnos cuando nos necesites.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”