Problème accent circonflexe
Résolu/Fermé
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
-
16 avril 2011 à 21:23
Utilisateur anonyme - 24 avril 2011 à 09:33
Utilisateur anonyme - 24 avril 2011 à 09:33
A voir également:
- Problème accent circonflexe
- E avec accent - Guide
- Accent circonflexe seul ✓ - Forum Virus
- U accent grave clavier ✓ - Forum Windows
- U accent circonflexe - Forum Windows
- Signification accent circonflexe sms - Forum Mail
33 réponses
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
17 avril 2011 à 10:08
17 avril 2011 à 10:08
Ca ne va toujours pas, j'obtiens ¨¨e par exemple
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
17 avril 2011 à 15:31
17 avril 2011 à 15:31
J'ai aussi vu que ça pouvait etre un keylogger, c'est pour ça que j'avais poster dans virus/sécurité à la base. Je vais essayer ton programme mais j'en ai déjà fait quelques uns et ça ne change rien. Merci quand meme
Utilisateur anonyme
18 avril 2011 à 12:05
18 avril 2011 à 12:05
hello
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
18 avril 2011 à 12:24
18 avril 2011 à 12:24
Le lien OTL: http://www.cijoint.fr/cjlink.php?file=cj201104/cijkDHINEr.txt
Le lien Extras: http://www.cijoint.fr/cjlink.php?file=cj201104/cijcq0C5tE.txt
Le lien Extras: http://www.cijoint.fr/cjlink.php?file=cj201104/cijcq0C5tE.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
18 avril 2011 à 12:28
18 avril 2011 à 12:28
re
desinstalle
spybot
asquared
uniblue
============================
poste ton dernier rapport de malwarebytes
desinstalle
spybot
asquared
uniblue
============================
poste ton dernier rapport de malwarebytes
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
18 avril 2011 à 12:44
18 avril 2011 à 12:44
Ils sont désinstallés mais je dois redémarrer mon ordinateur pour finir l'installation d'asquared. C'est bon comme ça où je dois le redémarrer? Et voilà pour malwarebytes: http://www.cijoint.fr/cjlink.php?file=cj201104/cijzjY42Tp.txt
Utilisateur anonyme
18 avril 2011 à 13:00
18 avril 2011 à 13:00
redemarre puis :
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
18 avril 2011 à 13:22
18 avril 2011 à 13:22
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:11:19 le 18/04/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
gcoibion@GCOIBION-PC (SAMSUNG ELECTRONICS CO., LTD. R540/SA41/E452)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\gcoibion\AppData\LocalLow\ShopperReports3
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\InstallPedia
Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.16 (fr)] ****
Searchplugins\McSiteAdvisor.xml ( hxxp://search.yahoo.com/search)
Components\Scriptff.dll (McAfee, Inc.)
HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files (x86)\McAfee\SiteAdvisor
-- C:\Users\gcoibion\AppData\Roaming\Mozilla\FireFox\Profiles\wg307qio.default --
Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
Prefs.js - browser.download.lastDir, C:\\Users\\gcoibion\\Pictures
Prefs.js - browser.search.defaultenginename, Recherche sécurisée
Prefs.js - browser.search.selectedEngine, Recherche sécurisée
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?fr=mcafee&p=
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKCU_ElevationPolicy\{330C97BF-0695-4B1C-AFD5-A09291D8E1CF} - C:\Program Files (x86)\GameTracker\GTLite.exe (ClanServers Hosting LLC)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110223214507.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 18/04/2011 13:12:31 (4165 Octet(s))
Fin à: 13:13:59, 18/04/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:11:19 le 18/04/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
gcoibion@GCOIBION-PC (SAMSUNG ELECTRONICS CO., LTD. R540/SA41/E452)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\gcoibion\AppData\LocalLow\ShopperReports3
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\InstallPedia
Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.16 (fr)] ****
Searchplugins\McSiteAdvisor.xml ( hxxp://search.yahoo.com/search)
Components\Scriptff.dll (McAfee, Inc.)
HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files (x86)\McAfee\SiteAdvisor
-- C:\Users\gcoibion\AppData\Roaming\Mozilla\FireFox\Profiles\wg307qio.default --
Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
Prefs.js - browser.download.lastDir, C:\\Users\\gcoibion\\Pictures
Prefs.js - browser.search.defaultenginename, Recherche sécurisée
Prefs.js - browser.search.selectedEngine, Recherche sécurisée
Prefs.js - browser.startup.homepage, hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - keyword.URL, hxxp://search.yahoo.com/search?fr=mcafee&p=
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKCU_ElevationPolicy\{330C97BF-0695-4B1C-AFD5-A09291D8E1CF} - C:\Program Files (x86)\GameTracker\GTLite.exe (ClanServers Hosting LLC)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\PROGRA~1\mcafee\msk\mskapbho.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110223214507.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 18/04/2011 13:12:31 (4165 Octet(s))
Fin à: 13:13:59, 18/04/2011
============== E.O.F ==============
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
19 avril 2011 à 13:33
19 avril 2011 à 13:33
C'est fini?
Utilisateur anonyme
20 avril 2011 à 20:17
20 avril 2011 à 20:17
re pas trop present
================================
refais un scan OTL
================================
refais un scan OTL
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
21 avril 2011 à 19:01
21 avril 2011 à 19:01
Pas de problème et le voici: http://www.cijoint.fr/cjlink.php?file=cj201104/cijOBy0Uen.txt
Utilisateur anonyme
21 avril 2011 à 22:05
21 avril 2011 à 22:05
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
22 avril 2011 à 13:37
22 avril 2011 à 13:37
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6418
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/04/2011 13:36:36
mbam-log-2011-04-22 (13-36-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 302690
Temps écoulé: 58 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\gcoibion\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 6418
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/04/2011 13:36:36
mbam-log-2011-04-22 (13-36-36).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 302690
Temps écoulé: 58 minute(s), 21 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\gcoibion\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
22 avril 2011 à 15:32
22 avril 2011 à 15:32
Toujours le meme, je ne sais pas faire les accents
Utilisateur anonyme
22 avril 2011 à 15:35
22 avril 2011 à 15:35
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau et lance l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau et lance l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer"
choisis l'option Search
▶ laisse travailler l'outil
Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95%, relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan
▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt
▶▶▶ NE LES POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ces liens dans ta réponse.
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
22 avril 2011 à 16:03
22 avril 2011 à 16:03
Le List Kill'em: http://www.cijoint.fr/cjlink.php?file=cj201104/cij6sjrCLk.txt
Le More: http://www.cijoint.fr/cjlink.php?file=cj201104/cijnuvwb9n.txt
Le More: http://www.cijoint.fr/cjlink.php?file=cj201104/cijnuvwb9n.txt
Utilisateur anonyme
22 avril 2011 à 16:08
22 avril 2011 à 16:08
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape csc.exe
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape csc.exe
dans cette fenêtre
confirme la recherche "aussi" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
Guix92
Messages postés
18
Date d'inscription
samedi 16 avril 2011
Statut
Membre
Dernière intervention
24 avril 2011
22 avril 2011 à 16:31
22 avril 2011 à 16:31
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:24:05 le 22/04/2011
4.
5. Valeur(s) recherchée(s):
6. csc.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe" [ ARCHIVE | 49 Ko ]
16. TC: 21/02/2003,11:20:44 | TM: 21/02/2003,11:20:44 | DA: 19/03/2011,17:22:11
17.
18.
19. =========================
20.
21.
22. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe.config" [ ARCHIVE | 163 o ]
23. TC: 21/02/2003,04:55:14 | TM: 21/02/2003,04:55:14 | DA: 19/03/2011,17:22:10
24.
25.
26. =========================
27.
28.
29. "C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe" [ ARCHIVE | 77 Ko ]
30. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
31.
32.
33. =========================
34.
35.
36. "C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe.config" [ ARCHIVE | 221 o ]
37. TC: 14/07/2009,04:36:17 | TM: 10/06/2009,23:22:49 | DA: 14/07/2009,04:36:17
38.
39.
40. =========================
41.
42.
43. "C:\Windows\Microsoft.NET\Framework\v3.5\csc.exe" [ ARCHIVE | 1545 Ko ]
44. TC: 13/07/2009,23:10:27 | TM: 10/06/2009,23:14:47 | DA: 13/07/2009,23:10:27
45.
46.
47. =========================
48.
49.
50. "C:\Windows\Microsoft.NET\Framework\v3.5\csc.exe.config" [ ARCHIVE | 221 o ]
51. TC: 13/07/2009,23:10:28 | TM: 10/06/2009,23:14:48 | DA: 13/07/2009,23:10:28
52.
53.
54. =========================
55.
56.
57. "C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe" [ ARCHIVE | 1973 Ko ]
58. TC: 18/03/2010,14:16:28 | TM: 18/03/2010,14:16:28 | DA: 26/11/2010,07:44:24
59.
60.
61. =========================
62.
63.
64. "C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe.config" [ ARCHIVE | 182 o ]
65. TC: 18/03/2010,07:33:06 | TM: 18/03/2010,07:33:06 | DA: 26/11/2010,07:44:24
66.
67.
68. =========================
69.
70.
71. "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe" [ ARCHIVE | 88 Ko ]
72. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
73.
74.
75. =========================
76.
77.
78. "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe.config" [ ARCHIVE | 221 o ]
79. TC: 14/07/2009,04:36:17 | TM: 10/06/2009,22:39:47 | DA: 14/07/2009,04:36:17
80.
81.
82. =========================
83.
84.
85. "C:\Windows\Microsoft.NET\Framework64\v3.5\csc.exe" [ ARCHIVE | 2287 Ko ]
86. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
87.
88.
89. =========================
90.
91.
92. "C:\Windows\Microsoft.NET\Framework64\v3.5\csc.exe.config" [ ARCHIVE | 221 o ]
93. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
94.
95.
96. =========================
97.
98.
99. "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe" [ ARCHIVE | 2492 Ko ]
100. TC: 18/03/2010,15:27:14 | TM: 18/03/2010,15:27:14 | DA: 26/11/2010,07:44:24
101.
102.
103. =========================
104.
105.
106. "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe.config" [ ARCHIVE | 182 o ]
107. TC: 18/03/2010,07:33:06 | TM: 18/03/2010,07:33:06 | DA: 26/11/2010,07:44:24
108.
109.
110. =========================
111.
112.
113. "C:\Windows\Prefetch\CSC.EXE-0E09149C.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 110 Ko ]
114. TC: 18/04/2011,19:03:45 | TM: 18/04/2011,19:03:51 | DA: 18/04/2011,19:03:45
115.
116.
117. =========================
118.
119.
120. "C:\Windows\Prefetch\CSC.EXE-F8803EEA.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 32 Ko ]
121. TC: 22/04/2011,13:45:08 | TM: 22/04/2011,13:45:08 | DA: 22/04/2011,13:45:08
122.
123.
124. =========================
125.
126.
127. "C:\Windows\winsxs\amd64_netfx-csc_exe_config_b03f5f7f11d50a3a_6.1.7600.16385_none_144e2b6640e0a3b0\csc.exe.config" [ ARCHIVE | 221 o ]
128. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
129.
130.
131. =========================
132.
133.
134. "C:\Windows\winsxs\amd64_netfx-csharp_compiler_csc_b03f5f7f11d50a3a_6.1.7600.16385_none_8b52bb03d4ea5d36\csc.exe" [ ARCHIVE | 88 Ko ]
135. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
136.
137.
138. =========================
139.
140.
141. "C:\Windows\winsxs\amd64_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_7320a0b12ddadf73\csc.exe" [ ARCHIVE | 2287 Ko ]
142. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
143.
144.
145. =========================
146.
147.
148. "C:\Windows\winsxs\amd64_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_7320a0b12ddadf73\csc.exe.config" [ ARCHIVE | 221 o ]
149. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
150.
151.
152. =========================
153.
154.
155. "C:\Windows\winsxs\x86_netfx-csc_exe_config_b03f5f7f11d50a3a_6.1.7600.16385_none_5bfb623d555cccb6\csc.exe.config" [ ARCHIVE | 221 o ]
156. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
157.
158.
159. =========================
160.
161.
162. "C:\Windows\winsxs\x86_netfx-csharp_compiler_csc_b03f5f7f11d50a3a_6.1.7600.16385_none_d2fff1dae966863c\csc.exe" [ ARCHIVE | 77 Ko ]
163. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
164.
165.
166. =========================
167.
168.
169. "C:\Windows\winsxs\x86_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_1702052d757d6e3d\csc.exe" [ ARCHIVE | 1545 Ko ]
170. TC: 13/07/2009,23:10:27 | TM: 10/06/2009,23:14:47 | DA: 13/07/2009,23:10:27
171.
172.
173. =========================
174.
175.
176. "C:\Windows\winsxs\x86_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_1702052d757d6e3d\csc.exe.config" [ ARCHIVE | 221 o ]
177. TC: 13/07/2009,23:10:28 | TM: 10/06/2009,23:14:48 | DA: 13/07/2009,23:10:28
178.
179.
180. =========================
181.
182.
183.
184. ====== Entrée(s) du registre ======
185.
186.
187. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
188. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe.config"="1" (REG_DWORD)
189.
190. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
191. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe"="1" (REG_DWORD)
192.
193. =========================
194.
195. Fin à: 16:29:57 le 22/04/2011
196. 568562 Éléments analysés
197.
198. =========================
199. E.O.F
2.
3. Commencé à: 16:24:05 le 22/04/2011
4.
5. Valeur(s) recherchée(s):
6. csc.exe
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe" [ ARCHIVE | 49 Ko ]
16. TC: 21/02/2003,11:20:44 | TM: 21/02/2003,11:20:44 | DA: 19/03/2011,17:22:11
17.
18.
19. =========================
20.
21.
22. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe.config" [ ARCHIVE | 163 o ]
23. TC: 21/02/2003,04:55:14 | TM: 21/02/2003,04:55:14 | DA: 19/03/2011,17:22:10
24.
25.
26. =========================
27.
28.
29. "C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe" [ ARCHIVE | 77 Ko ]
30. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
31.
32.
33. =========================
34.
35.
36. "C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe.config" [ ARCHIVE | 221 o ]
37. TC: 14/07/2009,04:36:17 | TM: 10/06/2009,23:22:49 | DA: 14/07/2009,04:36:17
38.
39.
40. =========================
41.
42.
43. "C:\Windows\Microsoft.NET\Framework\v3.5\csc.exe" [ ARCHIVE | 1545 Ko ]
44. TC: 13/07/2009,23:10:27 | TM: 10/06/2009,23:14:47 | DA: 13/07/2009,23:10:27
45.
46.
47. =========================
48.
49.
50. "C:\Windows\Microsoft.NET\Framework\v3.5\csc.exe.config" [ ARCHIVE | 221 o ]
51. TC: 13/07/2009,23:10:28 | TM: 10/06/2009,23:14:48 | DA: 13/07/2009,23:10:28
52.
53.
54. =========================
55.
56.
57. "C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe" [ ARCHIVE | 1973 Ko ]
58. TC: 18/03/2010,14:16:28 | TM: 18/03/2010,14:16:28 | DA: 26/11/2010,07:44:24
59.
60.
61. =========================
62.
63.
64. "C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe.config" [ ARCHIVE | 182 o ]
65. TC: 18/03/2010,07:33:06 | TM: 18/03/2010,07:33:06 | DA: 26/11/2010,07:44:24
66.
67.
68. =========================
69.
70.
71. "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe" [ ARCHIVE | 88 Ko ]
72. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
73.
74.
75. =========================
76.
77.
78. "C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe.config" [ ARCHIVE | 221 o ]
79. TC: 14/07/2009,04:36:17 | TM: 10/06/2009,22:39:47 | DA: 14/07/2009,04:36:17
80.
81.
82. =========================
83.
84.
85. "C:\Windows\Microsoft.NET\Framework64\v3.5\csc.exe" [ ARCHIVE | 2287 Ko ]
86. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
87.
88.
89. =========================
90.
91.
92. "C:\Windows\Microsoft.NET\Framework64\v3.5\csc.exe.config" [ ARCHIVE | 221 o ]
93. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
94.
95.
96. =========================
97.
98.
99. "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe" [ ARCHIVE | 2492 Ko ]
100. TC: 18/03/2010,15:27:14 | TM: 18/03/2010,15:27:14 | DA: 26/11/2010,07:44:24
101.
102.
103. =========================
104.
105.
106. "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe.config" [ ARCHIVE | 182 o ]
107. TC: 18/03/2010,07:33:06 | TM: 18/03/2010,07:33:06 | DA: 26/11/2010,07:44:24
108.
109.
110. =========================
111.
112.
113. "C:\Windows\Prefetch\CSC.EXE-0E09149C.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 110 Ko ]
114. TC: 18/04/2011,19:03:45 | TM: 18/04/2011,19:03:51 | DA: 18/04/2011,19:03:45
115.
116.
117. =========================
118.
119.
120. "C:\Windows\Prefetch\CSC.EXE-F8803EEA.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 32 Ko ]
121. TC: 22/04/2011,13:45:08 | TM: 22/04/2011,13:45:08 | DA: 22/04/2011,13:45:08
122.
123.
124. =========================
125.
126.
127. "C:\Windows\winsxs\amd64_netfx-csc_exe_config_b03f5f7f11d50a3a_6.1.7600.16385_none_144e2b6640e0a3b0\csc.exe.config" [ ARCHIVE | 221 o ]
128. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
129.
130.
131. =========================
132.
133.
134. "C:\Windows\winsxs\amd64_netfx-csharp_compiler_csc_b03f5f7f11d50a3a_6.1.7600.16385_none_8b52bb03d4ea5d36\csc.exe" [ ARCHIVE | 88 Ko ]
135. TC: 13/07/2009,22:37:14 | TM: 10/06/2009,22:39:47 | DA: 13/07/2009,22:37:14
136.
137.
138. =========================
139.
140.
141. "C:\Windows\winsxs\amd64_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_7320a0b12ddadf73\csc.exe" [ ARCHIVE | 2287 Ko ]
142. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
143.
144.
145. =========================
146.
147.
148. "C:\Windows\winsxs\amd64_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_7320a0b12ddadf73\csc.exe.config" [ ARCHIVE | 221 o ]
149. TC: 13/07/2009,22:54:38 | TM: 10/06/2009,22:31:01 | DA: 13/07/2009,22:54:38
150.
151.
152. =========================
153.
154.
155. "C:\Windows\winsxs\x86_netfx-csc_exe_config_b03f5f7f11d50a3a_6.1.7600.16385_none_5bfb623d555cccb6\csc.exe.config" [ ARCHIVE | 221 o ]
156. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
157.
158.
159. =========================
160.
161.
162. "C:\Windows\winsxs\x86_netfx-csharp_compiler_csc_b03f5f7f11d50a3a_6.1.7600.16385_none_d2fff1dae966863c\csc.exe" [ ARCHIVE | 77 Ko ]
163. TC: 13/07/2009,22:46:18 | TM: 10/06/2009,23:22:49 | DA: 13/07/2009,22:46:18
164.
165.
166. =========================
167.
168.
169. "C:\Windows\winsxs\x86_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_1702052d757d6e3d\csc.exe" [ ARCHIVE | 1545 Ko ]
170. TC: 13/07/2009,23:10:27 | TM: 10/06/2009,23:14:47 | DA: 13/07/2009,23:10:27
171.
172.
173. =========================
174.
175.
176. "C:\Windows\winsxs\x86_netfx35linq-csharp_31bf3856ad364e35_6.1.7600.16385_none_1702052d757d6e3d\csc.exe.config" [ ARCHIVE | 221 o ]
177. TC: 13/07/2009,23:10:28 | TM: 10/06/2009,23:14:48 | DA: 13/07/2009,23:10:28
178.
179.
180. =========================
181.
182.
183.
184. ====== Entrée(s) du registre ======
185.
186.
187. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
188. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe.config"="1" (REG_DWORD)
189.
190. [HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs]
191. "C:\Windows\Microsoft.NET\Framework\v1.1.4322\csc.exe"="1" (REG_DWORD)
192.
193. =========================
194.
195. Fin à: 16:29:57 le 22/04/2011
196. 568562 Éléments analysés
197.
198. =========================
199. E.O.F
Utilisateur anonyme
22 avril 2011 à 19:12
22 avril 2011 à 19:12
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Suppression
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'Option Suppression
▶▶▶ Ne clique qu'une seule fois sur le bouton !!
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse