Win32.delf.uc

virusalac Messages postés 10 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
J'ai un soucis, j'ai un virus qui revient sans cesse "win32.delf.uc" je l'enleve avec spybot mais des que je rallume l'ordi ca revient. J'ai aussi essayé malwarebytes mais il ne detecte rien d'anormale.
J'ai egalement des pubs intempestives qui apparraissent assez regulierement.
Quelqu'un pourrait il m'aider, je ne sait plus quoi faire.
Je suis sous XP
Merci.

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    je l'enleve avec spybot mais des que je rallume l'ordi ca revient. J'ai aussi essayé malwarebytes mais il ne detecte rien d'anormale.

    Spybot faux position powa....
    Désinstalle Spybot il est inefficace.
    1
  2. virusalac Messages postés 10 Statut Membre
     
    ok je desinstalle spybot, mais ca ne resoud pas mon probleme.

    Que faut il que je fasse apres ?
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Rien vu que c'est un faux positif...
    0
  4. virusalac Messages postés 10 Statut Membre
     
    et pour les pubs intempestive ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha j'avais zappé les pubs.
    C'est peut-être pas un faux positif, m'enfin bon ça revient au mm Spybot sert à rien vu qu'il est pas foutu d'éradiquer ce qu'il détecte (ou c'est juste une clef dans le registre... il est fort pour àa)

    ~~

    Désactive les logiciels de protection (Antivirus, Antispywares) puis :

    Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

    Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

    Eventuellement, installe la console de récupération comme cela est conseillé

    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
    Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
    et donne le lien ici :)

    Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

    Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

    Rise Against rules :D
    0
  7. virusalac Messages postés 10 Statut Membre
     
    ok, j'ai fais comme tu m'as dit.
    J'ai lancé l'analyse de combofix vers 10h ce matin et là il est 17h et ca cherche tjs.
    C'est normal ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      non recommence voir si ça passe.
      0
    2. virusalac Messages postés 10 Statut Membre
       
      je viens de relancer un autoscan, sachant que je n'arrive pas a couper l'ancienne page de l'autoscan donc 2 pages identiques.
      Pour info j'en suis a se stade
      "Recherche de fichiers infectés...
      Ceci ne prend généralement pas plus de 10 minutes
      Le temps d'analyse d'une machine sévérement infectée peut facilement doubler"
      0
    3. virusalac Messages postés 10 Statut Membre
       
      Bonjour,
      C'est bon Combofix a fonctionné.
      Voici le rapport:

      http://www.cijoint.fr/cjlink.php?file=cj201007/cijy9lQ3Oc.txt
      0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    * Telecharge:: http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
    -> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

    * dezippe le , Lance l'épée , executer en tant qu'administrateur sous vista

    Dans le cadre , sous Input Script here , copie_colle le contenu du cadre ci dessous et clic execute:

    begin copying here:
    Drivers to delete:
    lcwrrrq
    Files to delete:
    c:\windows\system32\drivers\lcwrrrq.sys


    * Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt

    Refais un Combofix et poste le rapport ici.
    0
  9. virusalac Messages postés 10 Statut Membre
     
    ok, j'ai fait comme tu m'as dit mais quand je clique sur execute il me met un message d'info:

    First step completed--- The Avenger has been suuccessfully set up to run on next boot. reboot now ? oui non

    Je fais quoi ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui et ça va redémarrer.
      0
  10. virusalac Messages postés 10 Statut Membre
     
    voici le rapport de Avenger et de combofix:

    Logfile of The Avenger Version 2.0, (c) by Swandog46
    http://swandog46.geekstogo.com

    Platform: Windows XP

    *******************

    Script file opened successfully.
    Script file read successfully.

    Backups directory opened successfully at C:\Avenger

    *******************

    Beginning to process script file:

    Rootkit scan active.
    No rootkits found!

    Driver "lcwrrrq" deleted successfully.
    File "c:\windows\system32\drivers\lcwrrrq.sys" deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijopBlLTJ.txt
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Supprime ce dossier :
    c:\documents and settings\morgane\Local Settings\Application Data\jorqujnss

    Désinstalle ces toolbars, ça bouffe des ressources pour rien :
    Messenger_Plus_Live_France
    Askbar

    Bon donc t'avais un rooktit mais chuis pas certains que ce siot lui qui ouvre les popups de publicités.
    Tu en as encore qui s'ouvre ?
    0
  12. virusalac Messages postés 10 Statut Membre
     
    ok j'ai viré les toolbars.
    Depuis que je t'ai parlé des pubs je n'en ai pas eu.
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Alors on va considérer le problème comme résolu.

    Fais plus attention à l'avenir....

    Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    Pour désinstaller Combofix :
    - Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

    Mais les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
    La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
    Donc faut se documenter.

    Un peu de lecture pour éviter les infections :
    - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
    - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
    - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

    Ce qu'il ne faut pas faire : https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

    Fonctionnement de quelques catégories de malwares :
    https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
    https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

    Si tu as des questions sur le fonctionement des malwares.
    N'hésite pas.

    0
  14. virusalac Messages postés 10 Statut Membre
     
    ok, je te remercie beaucoup de ton aide precieuse.
    Je vais suivre tes conseils histoire d'éviter que ca recommence.
    Encore merci

    PS: je desinstalle aussi Avenger ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      yep pour the avenger
      0