Dropper.Delf.3.L

Seb59 Messages postés 3 Statut Membre -  
 parthenay -
Dropper.Delf.3.L j'ai ce virus que AVG détecte et n'arrive pas a supprimer j'ai besoin de votre aide merci.

17 réponses

  1. Seb59
     
    Merci, mais j'ai deja essayer securiser.com, panda...

    J'ai cru voir des genre de solution sur des sites mais en anglais et l'anglais et moi franchement...

    Merci de votre aide
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    si avg le detecte a tu essaye en mode sans echec de scanner avec avg
    si cela ne marche pas
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
    1. Jean
       
      Scan started at 14/10/2004 09:56:42

      Scanning memory...
      c:\WINDOWS\Downloaded Program Files\SyncroAdX.dll - Tool:Win32/Winad -> Infected
      c:\Program Files\Web_Rebates\disp1150.exe - Adware:WebRebates -> Suspicious

      Scanned
      ============================
      Objects: 17353
      Directories: 1428
      Archives: 559
      Size(Kb): -1309800
      Infected files: 1

      Found
      ============================
      Viruses found: 1
      Suspicious files: 1
      Disinfected files: 0
      Mail files: 81

      MERCI VOTRE AIDE POUR VIRER CES MERDES.
      Jean
      0
    2. jean
       
      Finalement, je suis allé dans les 2 rubriques et ai supprimer ces 2 sources d'ennuis.
      J'espère que cela suffira.
      Je vous tiens au courant.
      Jean
      0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    oki
    tient nous au courant
    a++

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Tokein
     
    Bonjour,
    J'ai exactement le même problème que Jean, AVG n'arrive pas à m'en débarrasser, ad-aware et SpyBot ne le trouve même pas ...

    Enfin bref je vais éssayer vos solutions, en éspérants que cela fonctionne, parce que ça comme à être fortement agaçant ...
    0
  6. Astaroth
     
    J'ai eu le même problème que celui dont vous discutez avec le virus Dropper.delf.3.L

    Merci pour le lien pour l'antivirus RAV il permet effectivement de détecter le virus.

    Chez moi, le virus était situé dans les fichiers de restauration.

    J'ai vu dans un autre forum quelqu'un qui conseillait de désactiver la restauration et ensuite de la réactiver (panneau de configuration/ système / Performances / Système de fichiers / Dépannage) et çà fonctionne.
    0
  7. Jean
     
    J'ai découvert que cette Merde de DROPPER.. est arrivée chez moi par internet via un site pour telecharger un logiciel de gravure. Sans doute un "Warez" .
    Regardez bien vos manips et à quelle date -AVG le signale - vous avez été infecté.
    Pour moi, ça c'est installé sur "Windows/Donwload/Program files/syncroAd.
    J'ai rechercher depuis "rechercher" programmes et fichier" sur disque C ce qui contenait : "syncroAd".
    Après avoir trouver son emplacement , et être passé par "Explorer" "Windows"etc, j'ai carrement supprimé cette merde de SyncroAd.
    Un fois dans la corbeille, celle-ci ne voulait pas se vider : message "impossible.. fichier Winsyc utilisé par Window" - (Merci Monsieur Bill Porte !!!)
    Bref, je suis passé par"VoissaAnonymo" qui m'a tout viré.
    J'espère être tranquille.
    Je remercie également SEB pour le site RAV qui m'a bien aidé a identifier et localiser ce "fucking" Dropper.
    Bon courage à tous et toutes.

    Perso : je suis un vieux schnock de 55 old year age et l'ordi c'est presque du Mandarin.
    0
  8. jms
     
    merci pour le site rav mais j'ai le virus qui persiste
    voici le réultat que j'ai après le scan de rav :
    en notant que je n'arrive pas à supprimer le fichier thi555d
    merci pour votre aide
    Scan started at 20/10/2004 22:29:09

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\jean-marie\Local Settings\Temp\THI555D.tmp\localNrd.cab->polall1l.exe - TrojanDownloader:Win32/Agent.AE -> Infected

    Scanned
    ============================
    Objects: 1295
    Directories: 328
    Archives: 74
    Size(Kb): 1280342
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 224
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    telecharge ceci et utilise le
    garde cette fenetre ouverte cela te permettra de faire un copier coller des lignes ci dessous mis en gras pour les mettre dans killbox

    Pocket Kill Box :
    http://download.broadbandmedic.com/KillBox.exe
    (ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm

    -Ouvre le
    -Selectionne le fichier à supprimer,
    ou copier coller
    C:\Documents and Settings\jean-marie\Local Settings\Temp\THI555D.tmp\localNrd.cab->polall1l.exe

    clik sur la croix blanche
    reponds "oui"

    -Vide la corbeille.

    Submit dossier de backup supprime le c :submit

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  10. fripouille
     
    Bonsoir,

    j'ai tenté de avec pocket killbox..apres avoir scanné avec rav.. mais pocket me dit que : the files doesent semm to exist? que dois-je faire??

    merci beaucou
    0
  11. fripouille
     
    Scan started at 2004-10-21 21:40:54

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\francine\Local Settings\Temp\THI311A.tmp\localNrd.cab->polall1l.exe - TrojanDownloader:Win32/Agent.AE -> Infected

    Scanned

    Encore moi.. voici le resultat du scan

    ============================
    Objects: 25068
    Directories: 2185
    Archives: 852
    Size(Kb): 1443603
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 81
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    essai avec la killbox en mode sans echec

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  13. jean marie
     
    Ca marche oupiiiiiiiiiiiiiiiiii....merci balltrap
    juste un detail pour que ca marche....(message pour fripouille)
    il faut bien utiliser killbox mais il fait coller :
    C:\Documents and Settings\francine\Local Settings\Temp\THI311A.tmp\localNrd.cab

    et pas :
    C:\Documents and Settings\francine\Local Settings\Temp\THI311A.tmp\localNrd.cab->polall1l.exe

    merci a balltrap le maitre ...
    0
  14. fripouille
     
    merci a tous..

    je suis enfin débarasser de cette saloperie :)
    0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien
    a++

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
  16. Astaroth
     
    Je ne parvenais pas non plus à éliminer complètement le virus, chaque fois que je rallumais mon PC, il se réinstallait.

    J'ai alors décidé de rechercher toutes les applications qui se lançaient automatiquement au démarrage de mon PC en faisant comme suit:

    - cliquer sur le bouton démarrer
    - excécuter
    - taper la commande 'msconfig'
    - cliquer OK
    - choisir l'onglet 'démarrage' afin de visualiser tous les programmes qui s'éxécutent lors du lancement de windows

    J'ai alors recherché pas à pas à quoi servaient les programmes qui démarraient et je suis tombé sur un programme nommé : "Syncroad"
    Il s'est avéré que ce programme servait à réinstaller le virus étant donné que depuis que je l'ai effacé, le virus n'a plus été détecté sur mon PC.
    0
    1. parthenay
       
      Merci pour ta solution car j'avais le meme virus sur mon PC depuis vendredi et impossible de le désinstaller avec AVG, le programme en cours etait : « innistaller » et la méthode evoquer a réussi
      Encore merci de votre aide
      0
  17. Stephan
     
    Bonjour,

    J'ai le trojan Dropper Delf 3.L. et je n'arrive pas à m'en débarasser.
    Je suis sous XP Pro et je viens de faire un scan en ligne en mode sans echec.
    Voici le résultat du scan :

    Scan started at 15/11/2004 09:48:11

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0003:your_text.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0013:document_word.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0052:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0108:your_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0127:your_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0174:)->(part0002:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0176:your_archive.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0192:document_word.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Inbox->(part0208:my_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0010:your_text.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0016:document_word.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0055:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0110:your_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0129:your_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0176:)->(part0002:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0178:your_archive.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0194:document_word.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0210:my_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Trash->(part0257:)->(part0065:document_4351.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0034:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0090:your_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0109:your_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0156:)->(part0002:all_document.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0158:your_archive.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0174:document_word.pif) - Win32/Netsky.D@mm -> Infected
    C:\Documents and Settings\Stephan\Application Data\Thunderbird\Profiles\2oxaohnd.default\Mail\Local Folders\Junk->(part0190:my_details.pif) - Win32/Netsky.D@mm -> Infected
    C:\temp\Installer2.exe - TrojanDropper:Win32/Delf -> Infected
    D:\divers\backup.pst->Attachment.24: "Xtalk distributor.doc" - W97M/Class.B -> Infected
    D:\divers\Contact Manobi.dbx->Message.143: ( [Xtalk excl. distributor in your country])->(part0002:Xtalkdis.doc) - W97M/Class.B -> Infected
    D:\divers\Contact Manobi.dbx->Message.96: ("agroecologie" [MARGINHEIGHT])->(part0000:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
    D:\divers\Contact Manobi.dbx->Message.91: ("info" [Avec Caraplazza, le dialogue en direct et les])->(part0000:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected
    D:\divers\Contact Manobi.dbx->Message.90: ("fonds" [A special new website])->(part0000:)->(IFRAME0000) - HTML/IFrame_Exploit* -> Infected

    Scanned
    ============================
    Objects: 112915
    Directories: 19500
    Archives: 1461
    Size(Kb): 1597448
    Infected files: 32

    Found
    ============================
    Viruses found: 4
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 6323

    Merci d'avance de m'aider.
    0