Hupigon lcg sur mon disque dur externe
lilipassion
Messages postés
46
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
merci de m'aider pour ce casse tête de virus sur mes disques durs externes.
Lorsque je branche mon DD sur un ordi Avast détecte un virus nommé hupigon lcg.
Ce virus empêche le double clic pour ouvrir le disque par contre en faisant clic droit explorer ça ouvre.
Je n'ai pas trouvé la solution en lisant les autres messages sur votre site.
Pourriez vous m'aider s'il vous plait à me débarasser de ce problême.
Au plaisir de vous lire et merci d'avance.
merci de m'aider pour ce casse tête de virus sur mes disques durs externes.
Lorsque je branche mon DD sur un ordi Avast détecte un virus nommé hupigon lcg.
Ce virus empêche le double clic pour ouvrir le disque par contre en faisant clic droit explorer ça ouvre.
Je n'ai pas trouvé la solution en lisant les autres messages sur votre site.
Pourriez vous m'aider s'il vous plait à me débarasser de ce problême.
Au plaisir de vous lire et merci d'avance.
A voir également:
- Hupigon lcg sur mon disque dur externe
- Cloner disque dur - Guide
- Defragmenter disque dur - Guide
- Chkdsk disque dur externe - Guide
- Test disque dur - Télécharger - Informations & Diagnostic
- Remplacer disque dur par ssd - Guide
16 réponses
Bonjour,
on va voir ce qui se passe.
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
on va voir ce qui se passe.
Télécharge OTL de OLDTimer ici :
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant "scan all users"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci beaucoup pour votre rapidité et l'intérêt porté à mon problême.
J'ai tout fait comme il faut et voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij4sD4Gyj.txt
merci
J'ai tout fait comme il faut et voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij4sD4Gyj.txt
merci
Pardonnez moi mais ce petit message pour remonter dans la liste au cas où vous m'ayez oublié!?!
merci
merci
Re,
Télécharge AboutBuster :
https://www.malwarebytes.com/
Dézippe le (clic droit, Ouvrir avec, choisr Dossiers compressés et suivre les instructions)
tu le places dans un répertoire sur le Bureau.
Lance AboutBuster et clique sur OK.
Clique sur le bouton Update pour le mettre à jour si nécessaire.
Ferme le programme.
Démarre en mode sans échec (
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).)
Relance AboutBuster et clique sur le bouton Begin Removal.
Laisse l'outil travailler.
A la fin, clique sur le bouton OK.
Clique sur Exit puis sur OK.
Redémarre en mode normal.
Cherche dans le répertoire de AboutBuster le fichier Ab LogFile.txt et poste le dans ta réponse.
Tu as un tutoriel ici : http://www.malekal.com/tutorial_aboutbuster.php
@+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauver. Ne formatez pas !
Télécharge AboutBuster :
https://www.malwarebytes.com/
Dézippe le (clic droit, Ouvrir avec, choisr Dossiers compressés et suivre les instructions)
tu le places dans un répertoire sur le Bureau.
Lance AboutBuster et clique sur OK.
Clique sur le bouton Update pour le mettre à jour si nécessaire.
Ferme le programme.
Démarre en mode sans échec (
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).)
Relance AboutBuster et clique sur le bouton Begin Removal.
Laisse l'outil travailler.
A la fin, clique sur le bouton OK.
Clique sur Exit puis sur OK.
Redémarre en mode normal.
Cherche dans le répertoire de AboutBuster le fichier Ab LogFile.txt et poste le dans ta réponse.
Tu as un tutoriel ici : http://www.malekal.com/tutorial_aboutbuster.php
@+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauver. Ne formatez pas !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolée pour l'impatience; je ne savais pas.
J'ai pas réussi à poster directement le rapport alors je suis passée comme précédemment par "ci-joint" et je l'ai déposé.
Voici le lien pour le récupérer
http://www.cijoint.fr/cjlink.php?file=cj200906/cijXwnCpFf.txt
Détail peut être important lorsque j'ai fait le scan avec AboutBuster, le Disque dur externe n'était pas connecté à l'ordi. J'ai remarqué que connecté il ralenti affreusement la machine (déjà trés lente).
Merci
J'ai pas réussi à poster directement le rapport alors je suis passée comme précédemment par "ci-joint" et je l'ai déposé.
Voici le lien pour le récupérer
http://www.cijoint.fr/cjlink.php?file=cj200906/cijXwnCpFf.txt
Détail peut être important lorsque j'ai fait le scan avec AboutBuster, le Disque dur externe n'était pas connecté à l'ordi. J'ai remarqué que connecté il ralenti affreusement la machine (déjà trés lente).
Merci
Re,
passer par cijoint est une bonne initiative.
Mais tu m'a redonné le lien du premier rapport OTL et non du rapport AboutBuster.
passer par cijoint est une bonne initiative.
Mais tu m'a redonné le lien du premier rapport OTL et non du rapport AboutBuster.
Pardon =)) alors c'est juste ça le rapport; désolée j'essaie de suivre toutes ces démarches, je m'embrouille toute seule je crois
AboutBuster 6.07
Scan started on [05/06/2009] at [11:53:11]
-------------------------------------------------------------
No Files Found!
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 11:55:55
AboutBuster 6.07
Scan started on [05/06/2009] at [13:12:15]
-------------------------------------------------------------
C:\WINNT\system32\aswBoot.exe
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 13:13:03
AboutBuster 6.07
Scan started on [05/06/2009] at [11:53:11]
-------------------------------------------------------------
No Files Found!
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 11:55:55
AboutBuster 6.07
Scan started on [05/06/2009] at [13:12:15]
-------------------------------------------------------------
C:\WINNT\system32\aswBoot.exe
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 13:13:03
Re,
un fichier à vérifier :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINNT\system32\drivers\netdtect.sys
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
======
Quelques questions.
- sais que tu as un proxy actif ?
- tu connais ce domaine : prod.rac.mrs ?
===
un répertoire dont je veux vérifier le contenu :
Télécharge SystemLook sur ton Bureau à partir d'un des liens ci-dessous.
http://jpshortstuff.247fixes.com/SystemLook.exe
[
[*]Double-clique sur SystemLook.exe pour le lancer.
[*]Clic droit|Copier le contenu du cadre ci-dessous et clic droit| Coller dans la zone texte de SystemLook :
[*]Clique sur le bouton Look pour démarrer l'examen.
[*]A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
Nota Bene : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
============
Telecharge et installe UsbFix de C_XX & Chiquitine29
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisie l' option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
un fichier à vérifier :
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier : C:\WINNT\system32\drivers\netdtect.sys
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
======
Quelques questions.
- sais que tu as un proxy actif ?
- tu connais ce domaine : prod.rac.mrs ?
===
un répertoire dont je veux vérifier le contenu :
Télécharge SystemLook sur ton Bureau à partir d'un des liens ci-dessous.
http://jpshortstuff.247fixes.com/SystemLook.exe
[
[*]Double-clique sur SystemLook.exe pour le lancer.
[*]Clic droit|Copier le contenu du cadre ci-dessous et clic droit| Coller dans la zone texte de SystemLook :
:dir
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F} /s
[*]Clique sur le bouton Look pour démarrer l'examen.
[*]A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
Nota Bene : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
============
Telecharge et installe UsbFix de C_XX & Chiquitine29
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisie l' option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite poste le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Re,
tu n'as pas "Mes interventions" ?
alors clique sur Rechercher, tu écris lilipassion, tu coches par nom d'utilisateur et tu cliques sur Rechercher.
tu n'as pas "Mes interventions" ?
alors clique sur Rechercher, tu écris lilipassion, tu coches par nom d'utilisateur et tu cliques sur Rechercher.
voilà déjà le rapport...Maintenant je sais faire =))
le lien sur ci-joint
http://www.cijoint.fr/cjlink.php?file=cj200906/cijEEwd72l.txt
le lien sur ci-joint
http://www.cijoint.fr/cjlink.php?file=cj200906/cijEEwd72l.txt
Réponse aux questions : non pour les deux...je ne sais pas ce que c'est ^.
Voici le rapport de systemlock
SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 15:34 on 05/06/2009 by Administrateur (Administrator - Elevation successful)
========== dir ==========
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F - Unable to find folder.
-=End Of File=-
Voici le rapport de systemlock
SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 15:34 on 05/06/2009 by Administrateur (Administrator - Elevation successful)
========== dir ==========
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F - Unable to find folder.
-=End Of File=-
je suis désolée mais usbfix ne fonctionne pas sur mon pc....peut être parce qu'il est en window 2000?
y'a écrit version non supportée
merci
y'a écrit version non supportée
merci
Re,
tu recommenceras la recherche avec SystemLook.
Je vois qu'il ne trouve pas
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F
maos il faut chercher
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}
et il faut copier /s à la suite sur la ligne.
Faute de USBFix, on va changer d'outil.
Mais on règle d'abord le répertoire.
tu recommenceras la recherche avec SystemLook.
Je vois qu'il ne trouve pas
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F
maos il faut chercher
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}
et il faut copier /s à la suite sur la ligne.
Faute de USBFix, on va changer d'outil.
Mais on règle d'abord le répertoire.