Win32.delf.uc

Bonjour,
J'ai un soucis, j'ai un virus qui revient sans cesse "win32.delf.uc" je l'enleve avec spybot mais des que je rallume l'ordi ca revient. J'ai aussi essayé malwarebytes mais il ne detecte rien d'anormale.
J'ai egalement des pubs intempestives qui apparraissent assez regulierement.
Quelqu'un pourrait il m'aider, je ne sait plus quoi faire.
Je suis sous XP
Merci.

13 réponses

  1. Modérateur
    je l'enleve avec spybot mais des que je rallume l'ordi ca revient. J'ai aussi essayé malwarebytes mais il ne detecte rien d'anormale.

    Spybot faux position powa....
    Désinstalle Spybot il est inefficace.
    1
    1. ok je desinstalle spybot, mais ca ne resoud pas mon probleme.

      Que faut il que je fasse apres ?
      0
      1. Modérateur
        Rien vu que c'est un faux positif...
        0
        1. et pour les pubs intempestive ?
          0
          1. Modérateur
            ha j'avais zappé les pubs.
            C'est peut-être pas un faux positif, m'enfin bon ça revient au mm Spybot sert à rien vu qu'il est pas foutu d'éradiquer ce qu'il détecte (ou c'est juste une clef dans le registre... il est fort pour àa)

            ~~

            Désactive les logiciels de protection (Antivirus, Antispywares) puis :

            Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

            Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

            Eventuellement, installe la console de récupération comme cela est conseillé

            Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
            Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
            et donne le lien ici :)

            Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

            Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

            Rise Against rules :D
            0
            1. ok, j'ai fais comme tu m'as dit.
              J'ai lancé l'analyse de combofix vers 10h ce matin et là il est 17h et ca cherche tjs.
              C'est normal ?
              0
              1. Modérateur
                non recommence voir si ça passe.
                0
              2. je viens de relancer un autoscan, sachant que je n'arrive pas a couper l'ancienne page de l'autoscan donc 2 pages identiques.
                Pour info j'en suis a se stade
                "Recherche de fichiers infectés...
                Ceci ne prend généralement pas plus de 10 minutes
                Le temps d'analyse d'une machine sévérement infectée peut facilement doubler"
                0
              3. Bonjour,
                C'est bon Combofix a fonctionné.
                Voici le rapport:

                http://www.cijoint.fr/cjlink.php?file=cj201007/cijy9lQ3Oc.txt
                0
            2. Modérateur
              * Telecharge:: http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
              -> http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

              * dezippe le , Lance l'épée , executer en tant qu'administrateur sous vista

              Dans le cadre , sous Input Script here , copie_colle le contenu du cadre ci dessous et clic execute:

              begin copying here:
              Drivers to delete:
              lcwrrrq
              Files to delete:
              c:\windows\system32\drivers\lcwrrrq.sys


              * Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt

              Refais un Combofix et poste le rapport ici.
              0
              1. ok, j'ai fait comme tu m'as dit mais quand je clique sur execute il me met un message d'info:

                First step completed--- The Avenger has been suuccessfully set up to run on next boot. reboot now ? oui non

                Je fais quoi ?
                0
                1. Modérateur
                  oui et ça va redémarrer.
                  0
              2. voici le rapport de Avenger et de combofix:

                Logfile of The Avenger Version 2.0, (c) by Swandog46
                http://swandog46.geekstogo.com

                Platform: Windows XP

                *******************

                Script file opened successfully.
                Script file read successfully.

                Backups directory opened successfully at C:\Avenger

                *******************

                Beginning to process script file:

                Rootkit scan active.
                No rootkits found!

                Driver "lcwrrrq" deleted successfully.
                File "c:\windows\system32\drivers\lcwrrrq.sys" deleted successfully.

                Completed script processing.

                *******************

                Finished! Terminate.

                http://www.cijoint.fr/cjlink.php?file=cj201007/cijopBlLTJ.txt
                0
                1. Modérateur
                  Supprime ce dossier :
                  c:\documents and settings\morgane\Local Settings\Application Data\jorqujnss

                  Désinstalle ces toolbars, ça bouffe des ressources pour rien :
                  Messenger_Plus_Live_France
                  Askbar

                  Bon donc t'avais un rooktit mais chuis pas certains que ce siot lui qui ouvre les popups de publicités.
                  Tu en as encore qui s'ouvre ?
                  0
                  1. ok j'ai viré les toolbars.
                    Depuis que je t'ai parlé des pubs je n'en ai pas eu.
                    0
                    1. Modérateur
                      Alors on va considérer le problème comme résolu.

                      Fais plus attention à l'avenir....

                      Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                      Absolument à faire.

                      Pour désinstaller Combofix :
                      - Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

                      Mais les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
                      La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
                      Donc faut se documenter.

                      Un peu de lecture pour éviter les infections :
                      - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
                      - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                      - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

                      Ce qu'il ne faut pas faire : https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9

                      Fonctionnement de quelques catégories de malwares :
                      https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
                      https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

                      Si tu as des questions sur le fonctionement des malwares.
                      N'hésite pas.

                      0
                      1. ok, je te remercie beaucoup de ton aide precieuse.
                        Je vais suivre tes conseils histoire d'éviter que ca recommence.
                        Encore merci

                        PS: je desinstalle aussi Avenger ?
                        0
                        1. Modérateur
                          yep pour the avenger
                          0