TRJ: Win32:Hupigon-KME
Répondre à la discussion
Affichage des résultats 1 à 20 sur 20

TRJ: Win32:Hupigon-KME



  1. #1
    invite9a068b0e

    TRJ: Win32:Hupigon-KME


    ------

    Bonjour a tous

    Aprés un scan de c: avec Avast j'ai découvert un trj: Win32:Hupigon-KME.
    Je l'ai mis en quarantaine.
    Par curiosité, savez vous quel est sa raison d'etre, que faisait il de mal dans mon PC?

    Comme cela faisait longtemps, j'ai suivi votre méthode "premiers gestes" et ai joint les rapports afin que vous puissiez les analyser et me conseiller.

    Merci pour votre dispo...
    ...et bonnes fetes de fin d'années

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    invite9bff601c

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir

    Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
    • Redémarre en mode sans échec :
      • Redémarre ton ordinateur
      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
      • Choisis ton compte.
    • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
    • Une fois le scan terminé,clique sur "Supprimer la sélection".
    Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).

  3. #3
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Merci Igor. Je fais ce que tu indiques...

  4. #4
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Voila, c'est fait, je joins le rapport.
    Il a trouvé un trj dans un patch de Lock On. Il avait déja été identifié par avast, mais je pensais que c'était une erreur d'identification. Le pb est que si je le mets en quarantaine LO ne se lance plus. Si vous me dites qu'il est actif et qu'on ne peut pas le supprimer sans bloquer LO je me résoudrai a le faire. Je désinstallerai le patch.
    merci
    Fichiers attachés Fichiers attachés

  5. A voir en vidéo sur Futura
  6. #5
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    édit: je pensais a une erreur pcqu'apriori les autre utilisateurs de ce meme patch non pas ce trj de signalé

  7. #6
    invite9bff601c

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir

    On va s'assurer qu'il est bein inectfieux

    Rends toi sur ce lien : Virus Total
    • Clique sur Parcourir
    • Navigues pour trouver ce fichier (*) :
    Code:
    C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\f15_updater.exe
    • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    • Une nouvelle fenêtre de ton navigateur va apparaître
    • Clique alors sur cette image :
    • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    • Enfin colle le résultat dans un fichier texte
    • Poste ce fichier dans ta prochaine réponse.
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
    Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

    (*) : si tu ne trouves pas le fichier en question, affiche tous les fichiers/dossiers :
    • Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
    • Cocher la case : Afficher les fichiers et dossiers cachés
    • Décocher la case : Masquer les extensions des fichiers dont le type est connu
    • Décocher la case : Masquer les fichiers protégés du système d'exploitation
    • cliquer sur "Appliquer"
    • cliquer sur le bouton "Appliquer à tous les dossiers" / OK

  8. #7
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Bonjour Igor
    c'est fait.
    Sinon a part ce fichier, il n'y aurait donc pas d'autre malware?

    Merci encore pour ton attention.
    Fichiers attachés Fichiers attachés

  9. #8
    invite9bff601c

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir

    On va faire un scanne pour voir s'il y a autre chose,

    • Fais un scan en ligne Kaspersky
    • Clique sur Accept
    • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
    • clique une nouvelle fois sur "Accept"
    • Les bases de mises à jour vont s'installer, patiente un moment
    • Clique sur Next.
    • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

    A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

    Enregistre le rapport généré.

    Poste ce rapport dans ta réponse sur le forum.

  10. #9
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Bonjour Igor
    Et bien je crois que "virtual dub" est infecté aussi...
    Fichiers attachés Fichiers attachés

  11. #10
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Bonjour Igor
    cela fait qqs jours que je n'ai pas de suite: je fais remonter mon post.
    A+

  12. #11
    invitebf5cd8b2

    Re : TRJ: Win32:Hupigon-KME

    Bonjour,

    Igor étant en partiel je prends le relais. As tu des symptômes particuliers ? Les scans ne montrent rien d'infectieux.

    Bonne journée
    Cyrrus

  13. #12
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Citation Envoyé par Cyrrus Voir le message
    Bonjour,

    Igor étant en partiel je prends le relais. As tu des symptômes particuliers ? Les scans ne montrent rien d'infectieux.

    Bonne journée
    Cyrrus
    Bonjour Cyrrus
    Je n'ai pas de symptômes particuliers. Juste Avast qui reconnait le trj dans "C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\f15_updater.exe" et qui empeche le lancement. Comme les autres utilisateurs de ce patch n'ont pas cette alerte, j'ai pris le risque de ne pas scanner Lock On au lancement.
    Mais je suis loin d'avoir les competences pour pouvoir reconnaitre une anomalie si elle est sournoise.
    merci A+

  14. #13
    invitebf5cd8b2

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir,

    Je n'ai pas de symptômes particuliers. Juste Avast qui reconnait le trj dans "C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\f15_updater.exe" et qui empeche le lancement.
    Tu peux ignorer cette alerte, au vu du scan VT il s'agit d'un faux positif.

    Bonne soirée
    Cyrrus

  15. #14
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Merci Cyrrus.
    Et que penser de celui dans "Virtual dub"?

  16. #15
    invitebf5cd8b2

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir,

    Et que penser de celui dans "Virtual dub"?
    Visiblement infectieux, ou en tout cas suscetible d'installer un adware lors de l'installation, avec ou sans ton consentement, ca je ne sais pas. En même temps vu l'origine de téléchargement on peut se douter qu'il n'est pas très sain.

    Bonne soirée
    Cyrrus

  17. #16
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Citation Envoyé par Cyrrus Voir le message
    Bonsoir,

    En même temps vu l'origine de téléchargement on peut se douter qu'il n'est pas très sain.

    Bonne soirée
    Cyrrus
    Ha! Pourrais tu m'expliquer pourquoi stp? Afin que je puisse me préserve a l'avenir.

    Merci a tous pour votre disponibilité

  18. #17
    invitebf5cd8b2

    Re : TRJ: Win32:Hupigon-KME

    Bonsoir,

    Ha! Pourrais tu m'expliquer pourquoi stp?
    Apparement le fichier vient d'une site d'hébergement de fichier. Il n'y a pas que des fichiersi nfectieux dessus, mais comme ce site héberge des ficheirs uploadé par n'importe qui, on peut y trouver n'importe quoi.

    Cyrrus

  19. #18
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Merci Beaucoup Cyrrus
    Si je désinstalle le logiciel c'est suffisant?
    Se sera ma derniere question. J'ai trop abusé de votre temps.
    cordialement

  20. #19
    invitebf5cd8b2

    Re : TRJ: Win32:Hupigon-KME

    Bonjour,

    Si je désinstalle le logiciel c'est suffisant?
    En général avec ce genre de problème, quand tu désinstallesn l'adware reste en place. Mais as tu des pop up publicitaires qui apparaissent sur ton Bureau ? En principe non, donc l'adware n'est pas§plus présent.

    Cyrrus

  21. #20
    invite9a068b0e

    Re : TRJ: Win32:Hupigon-KME

    Bonjours Cyrrus
    Non, je n'est pas de pop up.
    Merci encore

Discussions similaires

  1. win32:Inject-EV[trj]
    Par invite7740cc4a dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 06/04/2008, 16h16
  2. win32:agent-lap[trj]
    Par invited036ec25 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 21
    Dernier message: 06/12/2007, 15h58
  3. Win32:Agent-LAP [Trj]
    Par invite9e0b6a08 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 27
    Dernier message: 09/10/2007, 23h03
  4. Win32:Agent-LTS [Trj]
    Par invite8cf370d1 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 28/09/2007, 19h45
  5. win32:agent-LTS trj
    Par invite80b2d372 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 27/09/2007, 08h58
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...