Archief - De topics van lang geleden

W32.Randex.gen

19-04-2004, 11:20 door Anoniem, 49 reacties
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
Reacties (49)
19-04-2004, 12:31 door Anoniem
Mhm. Rendex.. is dat niet zo'n scriptkiddie spambot ?
(zie ook het artikel in C'T 2004-05/p.84 ev. )
23-04-2004, 16:10 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
28-04-2004, 19:33 door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
28-04-2004, 20:36 door Anoniem
Misschien kun je een spamhond vinden die dit bot opeet
06-05-2004, 20:35 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
07-05-2004, 10:13 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus
te
verwijderen.
07-05-2004, 10:39 door Anoniem
2 quote or not 2 qoute...
07-05-2004, 23:23 door Anoniem
klote zoooi man ik kan nog niet eens ff een virus verwijderen
dit virus genaamt W32.Randex.gen
08-05-2004, 11:46 door Anoniem
Deze computer met rechtermuisknop klikken
->eigenschappen
tabblad systeemherstel kiezen
systeemherstel op alle stations uitschakelen
Hierna virusscanner updaten en daarna opnieuw scannen
10-05-2004, 17:50 door Anoniem
Door Anoniem
Deze computer met rechtermuisknop klikken
->eigenschappen
tabblad systeemherstel kiezen
systeemherstel op alle stations uitschakelen
Hierna virusscanner updaten en daarna opnieuw scannen
11-05-2004, 18:32 door Anoniem
wat voor bestand is wuamgrd.exe?
13-05-2004, 16:41 door Anoniem
ik heb hetzelfde probleem, ik heb ook het w32.Randex.gen en ook hetzelfde
probleem met Norton die het niet kan verwijderen.

Wie kan mijn helpen?
13-05-2004, 18:20 door Anoniem
ik vond dit op softbytelabs:

Locate the HKEY_LOCAL_MACHINE entries:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunhttps-ssl
HKLMSoftwareMicrosoftWindowsCurrentVersionRunServiceshttps-ssl

and delete them if they exist.
Capricornus
13-05-2004, 22:55 door Anoniem
als niet eens de moeite neemt om een effe kijken met welk prog je em kan
verwijderen wat peice of cake is koop dan een mac of zet linux er heb je ook
geen rpoblemen meer met je virussen jongetje en anders zou ik me wat
dieper er in gaan verdiepen wan het is onwijs makkelijk.

greetz dreadnought
15-05-2004, 13:24 door Anoniem
verwijder in eerste instantie gewoon wuamgrd.exe via de dos-promt in
windowssystem32 directory en daarnaast uitschakelen bij de
opstartgegevens van windows.

succes
15-05-2004, 15:42 door Anoniem
hmmm....
wat een zooitje deze rubriek.
Maar ok... heb je de scan met norton al is uitgevoerd is veilige modus, grote
kans dat hij em dan wel kan verwijderen.
Je doet dit als volgt.
start de pc opnieuw op...
Bij het begin van opnieuw opstarten druk gewoon maar een paar keer op F8.
Kies daarna opstraten in veilige modus.
Daarna start win in veilige modus op, doe daarna de scan (evt een online
scan).
Schrik niet maar win ziet er iets anders uit in veilige modus :-)
s6
21-05-2004, 12:37 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
21-05-2004, 17:34 door Anoniem
ZET EERST JE SYSTEEM RESTORE UIT ANDERS KAN XP GEEN VIRUS
VERWIJDEREN!!!!!!!!!!!!!!!!!!!! <<<<<voor de zoveelste keer op deze site!!
23-05-2004, 05:19 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
25-05-2004, 17:51 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
31-05-2004, 17:51 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus
te
verwijderen.
01-06-2004, 15:15 door Anoniem
hoi.............................................
je kan gewoon w32.Randex via veilige mode verwijdere.
je moet wel als administrator inloggen dan naar C:indowssysteem32 dan
pas zoken je naar het bestand (Rendex)selectteren dan SHIFT+Delete
succes.......................................
08-06-2004, 13:44 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
11-06-2004, 11:26 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
11-06-2004, 11:27 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
11-06-2004, 16:52 door Anoniem
er is hier behoorlijk iemand zwaar irritant bezig en als je nu niet kapt sla ik je
op je muil in een virusgevecht
11-06-2004, 21:57 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
Formateer je pc gewoon, ben je van dat gezeik in 1 keer af!
12-06-2004, 02:20 door c.s
Mensen men hoeft hier niets meer neer te zetten hoor .deze tropic is namelijk
van "Anoniem op maandag 19 april 2004 11:20" .en dus al bijna
1 ,Maand oud : OK
16-06-2004, 20:44 door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus
te
verwijderen.
20-06-2004, 02:22 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus
te
verwijderen.
20-06-2004, 12:07 door Anoniem
MISSCHIEN EEN WONDERTJE; maar het loeder is plotseling gewoon verdwenen.
IIk wens jullie allemaal hetzelfde toe. Fijne dag verder.
Willem.
20-06-2004, 12:16 door Anoniem
Proficiat Willem, nu moet je een goed virusscanner en PesPatrol op je PC
installeren. Vele greetz. Bezoek eens http://www,pestpatrol,com
03-07-2004, 22:20 door Anoniem
Door Anoniem
Proficiat Willem, nu moet je een goed virusscanner en PesPatrol op je PC
installeren. Vele greetz. Bezoek eens http://www,pestpatrol,com
18-07-2004, 22:40 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus
te
verwijderen.
23-07-2004, 20:23 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
23-07-2004, 23:56 door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
23-07-2004, 23:56 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
23-07-2004, 23:56 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
05-08-2004, 22:44 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
05-08-2004, 22:46 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit virus te
verwijderen.
10-08-2004, 09:54 door Anoniem
K.J. Zijlstra, Groningen
Get this message
Norton Antivirus has detected the W32.Randex.gen virus in:
File Name: C:Windowssystem32wuamgrd.exe
Domain Name: MSHOME
Systhem Name: ..............
Username: ......................
To delete this Virus I give you the follow solution;

WORM_SDBOT.ZY


Overview Technical Details


QUICK LINKS Solution | Critical Update

--------------------------------------------------------------------------------

Virus type: Worm

Destructive: No

Aliases: Backdoor/SdBot.Server, W32.Randex.gen

Pattern file needed: 1.937.19

Scan engine needed: 6.500

Overall risk rating: Low

--------------------------------------------------------------------------------

Reported infections: Low

Damage Potential: High

Distribution Potential: High


--------------------------------------------------------------------------------

Description:


This SDBOT worm variant propagates into machines on the same network
by exploiting three known vulnerabilities. These are the RPC-DCOM, RPC
Locator Service, and the WebDAV Buffer Overrun vulnerabilities. More
information on these vulnerabilites are provided by Microsoft in the following
pages:

Microsoft Security Bulletin MS03-026
Microsoft Security Bulletin MS03-001
Microsoft Security Bulletin MS03-007
This network worm also propagates into default administrative shares. It
accesses these shares using a long list of passwords.

This worm has backdoor capabilities. It joins Internet Relay Chat (IRC) and
awaits commands sent in by remote users through the chat system. It can
do the following in response to received commands:

Retrieve system information such as:
CPU speed
Free/Total RAM
Windows version and build
Malware uptime
Currently logged on user
Download files/Update itself
Search for files
Send private message
Act as packet sniffer
Launch a denial of service attack against an IRC target
Log keystrokes
Capture video
Execute shell command
Redirect TCP traffic
List threads
This worm runs on Windows 95, 98, NT, ME, 2000, and XP.

Solution:


AUTOMATIC REMOVAL INSTRUCTIONS

To automatically remove this malware from your system, please refer to the
Trend Micro Damage Cleanup Services.

MANUAL REMOVAL INSTRUCTIONS

Restarting in Safe Mode

» On Windows 95


Restart your computer.
Press F8 at the Starting Windows 95 message.
Choose Safe Mode from the Windows 95 Startup Menu then press Enter.

» On Windows 98 and ME


Restart your computer.

Press the CTRL key until the startup menu appears.

Choose the Safe Mode option then press Enter.

» On Windows NT (VGA mode)


Click Start>Settings>Control Panel.
Double-click the System icon.
Click the Startup/Shutdown tab.
Set the Show List field to 10 seconds and click OK to save this change.
Shut down and restart your computer.
Select VGA mode from the startup menu.

» On Windows 2000


Restart your computer.

Press the F8 key, when you see the Starting Windows bar at the bottom of
the screen.

Choose the Safe Mode option from the Windows Advanced Options Menu
then press Enter.
» On Windows XP


Restart your computer.

Press F8 after the Power-On Self Test (POST) is done. If the Windows
Advanced Options Menu does not appear, try restarting and then pressing F8
several times after the POST screen.
Choose the Safe Mode option from the Windows Advanced Options Menu
then press Enter.
Removing Autostart Entries from the Registry

Removing autostart entries from the registry prevents the malware from
executing during startup.

Open Registry Editor. To do this, click Start>Run, type Regedit, then press
Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
Microsoft Update = "WUAMGRD.EXE"
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>RunServices
In the right panel, locate and delete the entry:
Microsoft Update = "WUAMGRD.EXE"
In the left panel, double-click the following:
HKEY_CURRENT_USER>Software>Microsoft>
Windows>CurrentVersion>Run
In the right panel, locate and delete the entry:
Microsoft Update = "WUAMGRD.EXE"
Close Registry Editor.
Additional Windows ME/XP Cleaning Instructions

Running Trend Micro Antivirus

Scan your system with Trend Micro antivirus and delete all files detected as
WORM_SDBOT.ZY. To do this, Trend Micro customers must download the
latest pattern file and scan their system. Other Internet users can use
HouseCall, Trend Micro’s free online virus scanner.

Applying Patches

This malware exploits known vulnerabilities on certain platforms. Download
and install the critical pathes from the following links:

Microsoft Security Bulletin MS03-026
Microsoft Security Bulletin MS03-001
Microsoft Security Bulletin MS03-007
Trend Micro offers best-of-breed antivirus and content-security solutions for
your corporate network, small and medium business or home PC.


For additional information about this threat, see Technical Details.
01-09-2004, 20:55 door Anoniem
Door Anoniem
Mhm. Rendex.. is dat niet zo'n scriptkiddie spambot ?
(zie ook het artikel in C'T 2004-05/p.84 ev. )
30-10-2004, 11:09 door Anoniem
Ik heb het virus W32.HLLW.Gaobot.gen ... iemand enig iedee hoe ik dit
verwijderen moet????????? HELP
03-02-2005, 17:53 door Anoniem
ik heb het probleem ik heb de 2005 upgrade er op gezet en ik krijg elke x
de melding buffer overrun detected met een rood kruis dus strax een
logboek vol met foetmeldingen en rode kruizen. mijn pc is net 2 dagen oud
en heb alleen maar problemen met de norton en de foutmelding hoe kan
ik dit voorkomen . heb hem ook al opnieuw geinstaleerd maar het blijf als
ik msn of internet of kazaa aanklik heb ik het al buffer overrun detected. theo
03-02-2005, 18:55 door Anoniem
je pc opnieuw formatteren? Norton verwijderen andere scanner:
avg:http://www.grisoft.com voor trojans en dialers
avast! Voor het overige boelshit http://www.avast.com
spysubtract trial version voor 30 dagen gratis:
http://www.intermute.com
spysweeper: geen idee
of adaware se: http://www.lavasoft.com
of spybot sd ikk zou avast avg spysweeper en adaware
se/spybot sd maar spysubtract is ook goed en erg snel
03-02-2005, 18:55 door Anoniem
greetz chrizz!
25-03-2005, 20:51 door Anoniem
Door Anoniem
Nortin Anti virus geeff aan dat het object C:WINDOWSSystem32
wuamgrd.exe geinfecteerd is met W32.Randex.gen en dat het bestand
niet
hersteld kan worden. Ik heb geen idee wat ik verder moet doen om dit
virus te
verwijderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.