Hupigon lcg sur mon disque dur externe

lilipassion Messages postés 46 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
merci de m'aider pour ce casse tête de virus sur mes disques durs externes.
Lorsque je branche mon DD sur un ordi Avast détecte un virus nommé hupigon lcg.
Ce virus empêche le double clic pour ouvrir le disque par contre en faisant clic droit explorer ça ouvre.
Je n'ai pas trouvé la solution en lisant les autres messages sur votre site.
Pourriez vous m'aider s'il vous plait à me débarasser de ce problême.
Au plaisir de vous lire et merci d'avance.
A voir également:

16 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

on va voir ce qui se passe.

Télécharge OTL de OLDTimer ici :

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant "scan all users"

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

0
lilipassion Messages postés 46 Statut Membre
 
Merci beaucoup pour votre rapidité et l'intérêt porté à mon problême.
J'ai tout fait comme il faut et voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200906/cij4sD4Gyj.txt
merci
0
lilipassion Messages postés 46 Statut Membre
 
Pardonnez moi mais ce petit message pour remonter dans la liste au cas où vous m'ayez oublié!?!
merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Télécharge AboutBuster :

https://www.malwarebytes.com/

Dézippe le (clic droit, Ouvrir avec, choisr Dossiers compressés et suivre les instructions)

tu le places dans un répertoire sur le Bureau.

Lance AboutBuster et clique sur OK.

Clique sur le bouton Update pour le mettre à jour si nécessaire.

Ferme le programme.

Démarre en mode sans échec (
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).)


Relance AboutBuster et clique sur le bouton Begin Removal.

Laisse l'outil travailler.

A la fin, clique sur le bouton OK.

Clique sur Exit puis sur OK.

Redémarre en mode normal.

Cherche dans le répertoire de AboutBuster le fichier Ab LogFile.txt et poste le dans ta réponse.

Tu as un tutoriel ici : http://www.malekal.com/tutorial_aboutbuster.php

@+
Avez vous une sauvegarde de vos données personnelles ?
Même si Windows ne démarre plus, nous savons encore les sauver. Ne formatez pas !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

1 h d'attente, ce n'est rien.

Inquiète toi au bout de 24 h.
0
lilipassion Messages postés 46 Statut Membre
 
Désolée pour l'impatience; je ne savais pas.
J'ai pas réussi à poster directement le rapport alors je suis passée comme précédemment par "ci-joint" et je l'ai déposé.
Voici le lien pour le récupérer
http://www.cijoint.fr/cjlink.php?file=cj200906/cijXwnCpFf.txt

Détail peut être important lorsque j'ai fait le scan avec AboutBuster, le Disque dur externe n'était pas connecté à l'ordi. J'ai remarqué que connecté il ralenti affreusement la machine (déjà trés lente).
Merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

passer par cijoint est une bonne initiative.

Mais tu m'a redonné le lien du premier rapport OTL et non du rapport AboutBuster.
0
lilipassion Messages postés 46 Statut Membre
 
Pardon =)) alors c'est juste ça le rapport; désolée j'essaie de suivre toutes ces démarches, je m'embrouille toute seule je crois

AboutBuster 6.07
Scan started on [05/06/2009] at [11:53:11]
-------------------------------------------------------------
No Files Found!
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 11:55:55


AboutBuster 6.07
Scan started on [05/06/2009] at [13:12:15]
-------------------------------------------------------------
C:\WINNT\system32\aswBoot.exe
-------------------------------------------------------------
Scan was COMPLETED SUCCESSFULLY at 13:13:03
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

un fichier à vérifier :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINNT\system32\drivers\netdtect.sys

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

======

Quelques questions.

- sais que tu as un proxy actif ?

- tu connais ce domaine : prod.rac.mrs ?

===

un répertoire dont je veux vérifier le contenu :

Télécharge SystemLook sur ton Bureau à partir d'un des liens ci-dessous.
http://jpshortstuff.247fixes.com/SystemLook.exe
[
[*]Double-clique sur SystemLook.exe pour le lancer.
[*]Clic droit|Copier le contenu du cadre ci-dessous et clic droit| Coller dans la zone texte de SystemLook :

:dir
C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F} /s


[*]Clique sur le bouton Look pour démarrer l'examen.
[*]A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
Nota Bene : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt

============
Telecharge et installe UsbFix de C_XX & Chiquitine29

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisie l' option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
lilipassion Messages postés 46 Statut Membre
 
oui je sais je suis impatiente mais aprés je ne me retrouve plus dans la liste =)) merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu n'as pas "Mes interventions" ?

alors clique sur Rechercher, tu écris lilipassion, tu coches par nom d'utilisateur et tu cliques sur Rechercher.
0
lilipassion Messages postés 46 Statut Membre
 
voilà déjà le rapport...Maintenant je sais faire =))
le lien sur ci-joint
http://www.cijoint.fr/cjlink.php?file=cj200906/cijEEwd72l.txt
0
lilipassion Messages postés 46 Statut Membre
 
Réponse aux questions : non pour les deux...je ne sais pas ce que c'est ^.

Voici le rapport de systemlock
SystemLook v1.0 by jpshortstuff (22.05.09)
Log created at 15:34 on 05/06/2009 by Administrateur (Administrator - Elevation successful)

========== dir ==========

C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F - Unable to find folder.

-=End Of File=-
0
lilipassion Messages postés 46 Statut Membre
 
je suis désolée mais usbfix ne fonctionne pas sur mon pc....peut être parce qu'il est en window 2000?
y'a écrit version non supportée
merci
0
lilipassion Messages postés 46 Statut Membre
 
je vous le dis par correction ; je dois m'absenter pour deux heures...merci et je reviens
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu recommenceras la recherche avec SystemLook.

Je vois qu'il ne trouve pas

C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F

maos il faut chercher

C:\Documents and Settings\All Users\Application Data\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F}

et il faut copier /s à la suite sur la ligne.

Faute de USBFix, on va changer d'outil.

Mais on règle d'abord le répertoire.
0