Worm.Win32.Perlovga ou Hupigon

chardons12 Messages postés 60 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
En introduisant une carte photo dans le lecteur de carte SD(au moment de l'ouvrir) j'ai reçu un message d'avast que dans G:/copy.exe se trouvait win32.Hupigon-LCG. J'ai retiré la carte, fait un scan de l'ordi, pas trace de virus, puis scanné uniquement g:/ sans carte, rien, avec une autre carte sd, rien, avec la 1ère à nouveau le trojan.
J'ai fait un scan complet avec Kaspersky, rien sur l'ordi, rien sur g:/ mais avec la carte sd "Worm.Win32.Perlovga
Est-ce la carte qui est infectée ou mon ordinateur?
Que faire dans l'un ou l'autre cas? Déjà un grand merci.

3 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, je n'ais pas la solution mais suis interessé par celle-ci , perso je ferais une désinfection avec la carte en question dans le lecteur mais si tu as peur pour les photos essais de les sauvegarder sur ton pc avant
0
chardons12 Messages postés 60 Statut Membre 5
 
Merci pour la réaction. je ne crains rien pour les photos, déjà sauvegardées ailleurs (car la carte ne posait aucun problème dans un autre ordinateur!), mais quel programme employer pour désinfecter?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ton anti-virus normal et sinon tu peux essaier avec rav antivirus , ou flash désinfectore je te mets les deux procédure

Télécharge RavAntivirus d'Evosla sur ton bureau : http://ww25.evosla.com/compteur.php?soft=rav_antivirus
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir avant de lancer ce FIX
- Clique droit sur le fichier .ZIP, puis "Extraire vers" Bureau.
- Doucle-clique sur "RAV.exe" pour lancer le fix.
- Laisse le programme agir : il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
- En cas d'infections un rapport sera généré : poste le dans ta prochaine réponse stp.
- Ensuite : retire tes disques amovibles et redémarre le PC.
=======================================================================
Téléchargez Flash_Disinfector de sUBs : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

.enregistres le sur le bureau
.branches tous tes lecteurs amovible ( DD externe, clés usb...) ferme toutes tes applications en cour
.N'utilise pas le double-clique tout le temps que l'infection n'est pas supprimée
.cliques droit et ouvrir
.sur le message qui suit tu cliques sur OK
.laisses le travailler et sur le petit message qui apparrait cliques sur OK
0
chardons12 Messages postés 60 Statut Membre 5
 
J'ai fait tourner panda. Voici le rapport :
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-08-09 16:22:40
PROTECTIONS: 1
MALWARE: 29
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1229 [VPS 080808-0] 4.8.1229 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00099952 Joke/MouseShoot Jokes No 0 Yes No Dossiers locaux\thierry francotte\Fw: Bon amusement ...\Surprise.exe
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.doubleclick.net/]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.atdmt.com/]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tradedoubler.com/]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tradedoubler.com/]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tradedoubler.com/]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tradedoubler.com/]
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tradedoubler.com/]
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.tribalfusion.com/]
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.mediaplex.com/]
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.xiti.com/]
00167709 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[fe.lea.lycos.fr/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.statcounter.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[ad.yieldmanager.com/]
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@apmebf[2].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.serving-sys.com/]
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.bs.serving-sys.com/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.weborama.fr/]
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.weborama.fr/]
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adtech.de/]
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[server.iad.liveperson.net/hc/44004265]
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[server.iad.liveperson.net/]
00168114 Cookie/onestat.com TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[stat.onestat.com/]
00168114 Cookie/onestat.com TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[stat.onestat.com/]
00168114 Cookie/onestat.com TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[stat.onestat.com/]
00168114 Cookie/onestat.com TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[stat.onestat.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.advertising.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.overture.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.overture.com/]
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.overture.com/]
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.questionmarket.com/]
00171982 Cookie/QuestionMarket TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.questionmarket.com/]
00172449 Cookie/MetriWeb TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.metriweb.be/]
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.bluestreak.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adrevolver.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adrevolver.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adrevolver.com/]
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adrevolver.com/]
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.adviva.net/]
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.atwola.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.smartadserver.com/]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\obwktyl3.default\cookies.txt[.smartadserver.com/]
01262593 Application/NirCmd.A HackTools No 0 Yes No C:\WINDOWS\NirCmd.exe
02990320 Application/BoontyGames HackTools No 0 Yes No C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\hp\bin\KillIt.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
et depuis le passage de panda ???
0