Problème d'accents ^^''

Résolu/Fermé
Stéphanie - 25 avril 2012 à 13:20
 juju666 - 6 mai 2012 à 10:28
Bonjour,
Je me bats avec un problème depuis trois jours. Soudain, mon clavier ne parvient plus à taper un mot avec un circonflexe. un tréma ou un accent. Cela donne ça : ^^''¨¨. Toujours en double avec impossibilité d'écrire la lettre dessous.
J'ai passé en revue des tas de sites à ce sujet. Visiblement, c'est un problème connu. Par contre la solution semble varier selon les personnes.
Je suis déjà venue souvent sur ce site pour trouver des solutions. Mais là, je crois que j'arrive au bout de mes ressources.

J'ai décortiqué : http://www.commentcamarche.net/forum/affich-1486670-clavier-probleme-de-saisi-accent-circonflex.
Je crois que j'ai quasi tout essayé des propositions qui s'y trouvent. Comme je ne suis pas une pro en informatique, je finis par m'y perdre.
J'ai fait scanner complètement mon ordi par : Avst, Malwarebytes, Avira et m^^eme Hijack (ce dernier me faisait un peu peur, j'ai fait le minimum vu la petitesse de mes capacités). Des virus ont été détectés et ont été enlevés.
Mais mon problème reste. Avec une difficulté d'^^etre online sur Google et le fait que sur Mozilla ça se remette régulièrement offline.
Qui a une idée ?


95 réponses

Utilisateur anonyme
27 avril 2012 à 14:48
bon, j'ai compris, il y a un bug !!!


est ce que tu as vu défilé les étapes d'analyse de combofix ?

est ce qu'il a redémarré le pc ?



0
Je ne crois pas qu'il a redémarré le pc.

J'avoue que je ne sais plus à force de faire des trucs et des machins que je ne comprends pas depuis lundi, je suis un peu paumée.

Ce qui m'a étonnée, c'est que j'avais désactivé Avira et qu'à la fin du rapport, Avira était de nouveau actif sans que j'ai fait quelque chose.

Alors, il faut que je recommence ?

Il faut que tu saches que je suis régulièrement offline, c'est peut-^^etre ce qui a causé un problème.

Je refais avec Combofix, je désactive et tout le reste ?
0
Utilisateur anonyme
27 avril 2012 à 15:29
essaie pour voir !

désactive avira,

il est possible que Combofix ait besoin de se connecter à internet, accèpte D


0
Bon, j'ai refait.
Ca ressemble étrangement à celui de ce matin, me semble-t-il.
J'ai enlevé les trucs qui concernait Avira parce que sinon, je n'arrive pas à valider (je m'imagine que le rapport est trop grand)

ComboFix 12-04-27.01 - Administrator 27.04.2012 16:09:23.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1015.453 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\Bibitte.exe

((((((((((((((((((((((( Dateien erstellt von 2012-03-27 bis 2012-04-27 ))))))))))))))))))))))))))))))
.
.
2012-04-27 08:06 . 2012-04-27 14:05 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Osbays
2012-04-25 16:25 . 2012-04-25 16:25 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2012-04-25 16:22 . 2012-04-26 17:16 -------- d-----w- C:\ZHP
2012-04-25 16:21 . 2012-04-26 17:16 -------- d-----w- c:\programme\ZHPDiag
2012-04-25 09:28 . 2012-04-25 09:28 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Avira
2012-04-25 09:22 . 2012-04-26 10:06 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-04-25 09:22 . 2011-12-01 15:55 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-04-25 09:22 . 2011-12-01 15:55 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-04-25 09:22 . 2012-04-25 09:22 -------- d-----w- c:\programme\Avira
2012-04-25 09:22 . 2012-04-25 09:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2012-04-25 07:40 . 2012-04-25 07:40 -------- d-----w- c:\programme\Trend Micro
2012-04-24 16:22 . 2012-04-24 16:22 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2012-04-24 16:22 . 2012-04-24 16:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-04-24 07:37 . 2012-04-25 09:59 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2012-04-24 07:37 . 2012-04-24 07:37 -------- d-----w- c:\programme\AVAST Software
2012-04-18 21:15 . 2012-04-18 21:15 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Awevz
2012-04-02 10:21 . 2012-04-14 07:18 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-25 09:57 . 2006-12-07 08:54 1409 ----a-w- c:\windows\QTFont.for
2012-04-21 08:42 . 2006-12-18 07:39 164352 ----a-w- c:\windows\system32\SpoonUninstall.exe
2012-04-14 07:18 . 2011-05-17 06:00 70304 -c--a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-03-22 19:12 . 2012-03-22 19:12 4435968 ----a-w- c:\windows\system32\GPhotos.scr
2012-03-01 01:15 . 2004-08-04 02:00 832512 ----a-w- c:\windows\system32\wininet.dll
2012-03-01 01:15 . 2004-08-04 02:00 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2012-03-01 01:15 . 2004-08-04 02:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2012-03-01 01:15 . 2004-08-04 02:00 17408 ----a-w- c:\windows\system32\corpol.dll
2012-02-29 14:09 . 2004-08-04 02:00 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-02-29 14:09 . 2004-08-04 02:00 148480 ----a-w- c:\windows\system32\imagehlp.dll
2012-02-03 09:57 . 2004-08-04 02:00 1860224 ----a-w- c:\windows\system32\win32k.sys
2012-03-13 04:38 . 2012-03-19 17:25 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Logitech Vid"="c:\programme\Logitech\Vid HD\Vid.exe" [2011-01-13 6129496]
"PC Suite Tray"="c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe" [2010-12-21 1483264]
"Iqetaly"="c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Awevz\upibo.exe" [2007-12-11 360448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-04-05 94208]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-04-05 77824]
"Persistence"="c:\windows\system32\igfxpers.exe" [2005-04-05 114688]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAShCut.exe" [2005-01-07 61952]
"RTHDCPL"="RTHDCPL.EXE" [2005-03-08 13924864]
"PTHOSTTR"="c:\programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE" [2005-10-04 86016]
"SetRefresh"="c:\programme\Compaq\SetRefresh\SetRefresh.exe" [2003-11-20 525824]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2006-12-07 77824]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"ScanSoft OmniPage SE 4.0-reminder"="c:\programme\ScanSoft\OmniPageSE4.0\Ereg\Ereg.exe" [2006-09-26 1414696]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-01-02 198160]
"LWS"="c:\programme\Logitech\LWS\Webcam Software\LWS.exe" [2010-05-07 165208]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2010-03-24 2516296]
"CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-04-02 1185112]
"NBAgent"="c:\programme\Nero\Nero 10\Nero BackItUp\NBAgent.exe" [2011-03-22 1406248]
"TrayServer"="c:\programme\MAGIX\Video_deluxe_MX_Version_a_telecharger\TrayServer_fr.exe" [2008-09-01 90112]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-12-01 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Exif Launcher S.lnk - c:\programme\FinePixViewerS\QuickDCF2.exe [2008-2-1 303104]
Sonic CinePlayer Quick Launch.lnk - c:\programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe [2005-10-15 114688]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [25.04.2012 11:22 36000]
R2 AntiVirSchedulerService;Avira Planificateur;c:\programme\Avira\AntiVir Desktop\sched.exe [25.04.2012 11:22 86224]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [24.05.2011 11:33 1840128]
R2 NAUpdate;@c:\programme\Nero\Update\NASvc.exe,-200;c:\programme\Nero\Update\NASvc.exe [04.05.2010 13:07 503080]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [02.04.2012 12:21 253088]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [26.04.2011 14:54 2702848]
.
Inhalt des "geplante Tasks" Ordners
.
2012-04-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 07:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.ch/
uInternet Settings,ProxyServer = 160.160.1.89:80
uInternet Settings,ProxyOverride = 127.0.0.1;140.140.*
IE: &Google-Suche - c:\programme\Google\GoogleToolbar1.dll/cmsearch.html
IE: &Ins Deutsche übersetzen - c:\programme\Google\GoogleToolbar1.dll/cmwordtrans.html
IE: Add to AMV/AVI Video Converter... - c:\programme\Media Player Utilities 4.25\AMVConverter\grab.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Im Cache gespeicherte Seite - c:\programme\Google\GoogleToolbar1.dll/cmcache.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Verweisseiten - c:\programme\Google\GoogleToolbar1.dll/cmbacklinks.html
IE: Ähnliche Seiten - c:\programme\Google\GoogleToolbar1.dll/cmsimilar.html
Trusted Zone: admin.ch\www.e-promis
TCP: DhcpNameServer = 192.168.1.1
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {3B36B017-7E49-426B-95B0-B5CECD83C2E2} - hxxp://order.ifolor.ch/ORDERINGGENERAL/LowRes/app_support/_2_1_9/ActiveX/IfolorUploader_chkr.cab
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ebaz2vuu.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-04-27 16:18
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-64777256-4141128620-3530920490-500\Software\Microsoft\Internet Explorer\Approved Extensions]
@Denied: (2) (Administrator)
"{99079A25-328F-4BD4-BE04-00955ACAA0A7}"=hex:51,66,7a,6c,4c,1d,3b,1b,35,82,11,
87,bf,66,b9,03,a4,12,46,c9,5e,88,e4,b9
"{9D717F81-9148-4F12-8568-69135F087DB0}"=hex:51,66,7a,6c,4c,1d,3b,1b,91,67,67,
83,78,c5,7f,07,9f,7e,2f,4f,5b,4a,39,ae
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø*€|ÿÿÿÿ*€|é*6~*]
"7040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(668)
c:\windows\system32\igfxdev.dll
.
- - - - - - - > 'explorer.exe'(3088)
c:\programme\ScanSoft\OmniPageSE4.0\OpHookSE4.dll
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2012-04-27 16:21:34
ComboFix-quarantined-files.txt 2012-04-27 14:21
ComboFix2.txt 2012-04-27 07:59
.
Vor Suchlauf: 19 Verzeichnis(se), 71'827'030'016 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 71'815'860'224 Bytes frei
.
- - End Of File - - 963E5932598EDC1D0873F67FE56B1EBD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je rajoute que je dois à nouveau partir jusqu'à ce soir.
Visiblement, nous n'avons pas du tout les m^^emes horaires :-)

Je te souhaite une bonne fin de journée.

Et MERCI de venir mettre tes talents à disposition bénévolement.
C'est beau !
0
Il y a juste encore ce problème avec le Driver Detective et après, la vie est belle !!!
(je donnerais des claques à mon mari...)
Donc, il est sur le software, mais quand je clique dessus, cela me propose de changer. Quand je clique sur changer, cela me propose de l'améliorer, de le réparer ou de le supprimer. Quand je clique sur supprimer, tout se bloque. Ensuite, mon ordi me dit qu'il y a un DLL-Datei qui propose d'être exécuté comme application...
0
Utilisateur anonyme
27 avril 2012 à 16:37
cool, ton pc parle allemand :D


startet Ihr pc ansehen, um zu sehen, ob Sie Problem dual Focus noch ^^ !

mdr !



0
Eh oui, je suis Suisse et mon mari est Suisse alémanique, donc notre pc est programmé en allemand. Cela complique encore les choses pour moi, d'ailleurs. Quand on me propose de faire quelque chose, je dois toujours errer un moment pour trouver l'équilvalent en allemand. Ach, Gott !
0
Utilisateur anonyme
28 avril 2012 à 08:57
ok,

est ce que tu as encore de problème de double accènt ?


0
Est-ce qu'on peut faire quelque chose pour que mon ordi fonctionne à nouveau ou pas ?

Mon mari ne peut plus faire ses paiements et moi je ne peux plus faire de traductions (je traduis des acticles pour un magazine). C'est hyper emb^^etant !
A la banque, ils disent que le problème de connexion avec E-banking peut venir d'un problème de c^^ables.

Mon mari se demande s'il faut pas simplement réinstaller un nouveau programme. Ou alors changer de c^^ables. Qu'en penses-tu ?
0
Utilisateur anonyme
28 avril 2012 à 09:04
une chose à la fois, pour le moment, on va voir si le problèmede double accent a été résolu ou pas :D

après pour le E paiment, il faut peut être réinstaller le logiviels sécurisé de la banque, à voir :D


0
Heu, disons que dans mon dernier comm, on voit assez bien que le problème des ^^ n'est pas résolu.
;)

En plus, depuis hier, on n'arrive plus à regarder de DVD. NOn, mais c'est la débacle !

Donc normalement après l'exercice d'hier avec Combofix, cela aurait d^^u règler les problèmes d'accent ? J'ai cru que c'était juste un scan et pas un nettoyeur de virus. Ze n'y comprends rien...
0
J'utilise Cineplayer pour les vidéos.

Je viens de constater que les touches de chiffres à gauche du clavier ne fonctionnent plus...

Bon, je vais me mettre au boulot avec le Killer...
A +
0
Voilà :

Proxy

RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrator [Droits d'admin]
Mode: Proxy RAZ -- Date: 28/04/2012 11:15:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Entrees de registre: 1 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (160.160.1.89:80) -> DELETED

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

DNS

RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrator [Droits d'admin]
Mode: DNS RAZ -- Date: 28/04/2012 11:15:59

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

Si jamais, le rapport complet :

RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Administrator [Droits d'admin]
Mode: Suppression -- Date: 28/04/2012 11:10:44

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : Iqetaly ("C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Awevz\upibo.exe") -> DELETED
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (160.160.1.89:80) -> NOT REMOVED, USE PROXYFIX
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[25] : NtClose @ 0x805BC530 -> HOOKED (Unknown @ 0xF7B9CC64)
SSDT[41] : NtCreateKey @ 0x806240F0 -> HOOKED (Unknown @ 0xF7B9CC1E)
SSDT[50] : NtCreateSection @ 0x805AB3C8 -> HOOKED (Unknown @ 0xF7B9CC6E)
SSDT[53] : unknown @ 0x805D1018 -> HOOKED (Unknown @ 0xF7B9CC14)
SSDT[63] : NtDeleteKey @ 0x8062458C -> HOOKED (Unknown @ 0xF7B9CC23)
SSDT[65] : NtDeleteValueKey @ 0x8062475C -> HOOKED (Unknown @ 0xF7B9CC2D)
SSDT[68] : NtDuplicateObject @ 0x805BE008 -> HOOKED (Unknown @ 0xF7B9CC5F)
SSDT[98] : NtLoadKey @ 0x80626314 -> HOOKED (Unknown @ 0xF7B9CC32)
SSDT[122] : NtOpenProcess @ 0x805CB440 -> HOOKED (Unknown @ 0xF7B9CC00)
SSDT[128] : NtOpenThread @ 0x805CB6CC -> HOOKED (Unknown @ 0xF7B9CC05)
SSDT[177] : NtQueryValueKey @ 0x80622314 -> HOOKED (Unknown @ 0xF7B9CC87)
SSDT[193] : NtReplaceKey @ 0x806261C4 -> HOOKED (Unknown @ 0xF7B9CC3C)
SSDT[200] : NtRequestWaitReplyPort @ 0x805A2D76 -> HOOKED (Unknown @ 0xF7B9CC78)
SSDT[204] : NtRestoreKey @ 0x80625AD0 -> HOOKED (Unknown @ 0xF7B9CC37)
SSDT[213] : NtSetContextThread @ 0x805D173A -> HOOKED (Unknown @ 0xF7B9CC73)
SSDT[237] : NtSetSecurityObject @ 0x805C062E -> HOOKED (Unknown @ 0xF7B9CC7D)
SSDT[247] : NtSetValueKey @ 0x80622662 -> HOOKED (Unknown @ 0xF7B9CC28)
SSDT[255] : NtSystemDebugControl @ 0x806180BA -> HOOKED (Unknown @ 0xF7B9CC82)
SSDT[257] : NtTerminateProcess @ 0x805D29E2 -> HOOKED (Unknown @ 0xF7B9CC0F)
S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7B9CC96)
S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7B9CC9B)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3160812AS +++++
--- User ---
[MBR] 1f64f60d6450885131cb698400161884
[BSP] 3d89f756a3599579264bb10ebc510a97 : Standard MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152617 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


Je m'occupe maintenant de ADWcleaner.
0
J'ai installé et lancé ADW. Mais je ne sais pas si je dois clicker sur delete qui est en dessous de search ou quoi. Après me vient une question en anglais et je ne sais pas si je dois dire ok ou pas. Je te mets le rapport et dis-moi, s'il te pla^^it.

# AdwCleaner v1.604 - Logfile created 04/28/2012 at 11:22:51
# Updated 23/04/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Administrator - PRIVATCOMPUTER
# Running from : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5VOR6PV9\adwcleaner[1].exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Registry is clean.

-\\ Mozilla Firefox v11.0 (fr)

Profile name : default
File : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ebaz2vuu.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [2295 octets] - [19/03/2012 18:56:34]
AdwCleaner[S1].txt - [2387 octets] - [19/03/2012 18:57:07]
AdwCleaner[R2].txt - [953 octets] - [28/04/2012 11:22:51]

########## EOF - C:\AdwCleaner[R2].txt - [1080 octets] ##########
0
Utilisateur anonyme
28 avril 2012 à 11:33
tu as une ancienne version de ADWC sur ton pc,

désinstalle la, puis retélécharge la depuis ce lien :


https://toolslib.net

lance le, puis clique sur Delete :D

poste son rapport :D

il se peut qu'il redémarre ton pc, d'ou le message en anglais :D



0
Je ne trouve pas l'ancienne version de ADWC sur mon pc...
Misère...

Je regarde dans le software, mais il n'y a rien...
0
Utilisateur anonyme
28 avril 2012 à 12:01
ADWcleaner, tu viens de l'utiliser :D



relance le, clique sur uninstallsi le logiciel est en anglais, ou deinstallieren si en allemand :D

puis retélécharge le, lance le directement en cliquant sur Delete :D



0
Merci pour ta patience et ta gentillesse :-)

Le rapport :
# AdwCleaner v1.604 - Logfile created 04/28/2012 at 12:16:37
# Updated 23/04/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Administrator - PRIVATCOMPUTER
# Running from : C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5VOR6PV9\adwcleaner[1].exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Registry is clean.

-\\ Mozilla Firefox v11.0 (fr)

Profile name : default
File : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ebaz2vuu.default\prefs.js

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ebaz2vuu.default\user.js ... Deleted !

[OK] File is clean.

*************************

AdwCleaner[S1].txt - [961 octets] - [28/04/2012 12:16:37]

########## EOF - C:\AdwCleaner[S1].txt - [1088 octets] ##########


Les ^^ sont toujours là...
0
Utilisateur anonyme
28 avril 2012 à 12:49
le pc est un pc portable ou fixe ?


le clavier en question est un clavier filaire ou sans file ?


0
C'est un fixe avec un clavier à fil. La souris a aussi un fil.

C'est bizarre, je télécharge ADWcleaner, mais après je ne le trouve nulle part.

^^
0
Utilisateur anonyme
28 avril 2012 à 13:20
laisse de côté ADWCleaner :D


vérifie les connectiques, derrière ton pc pour le branchement du clavier au pc :D


est ce que tu as encore des redéconnections ?




Download Malwarebytes 'Anti-Malware und speichern Sie sie auf Ihrem Desktop:

https://fr.malwarebytes.com/mwb-download/
oder:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

oder hier:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/



. Klicken Sie doppelt auf die heruntergeladene Datei, um die Installation zu starten.


In der "update", auf die Schaltfläche Suchen klicken, um zu aktualisieren


. wenn die Firewall bittet um Erlaubnis, zu Malwarebytes verbinden, akzeptiert
. Sobald die Aktualisierung abgeschlossen
. bildet die Registerkarte Suchen

Wählen Sie Vollständige Scan

. Klicken Sie auf Suche
. Der Suchlauf wird gestartet.
. Am Ende der Analyse, erscheint eine Meldung: Die Prüfung wurde in der Regel abgeschlossen. Klicken Sie auf 'Ergebnisse anzeigen', um alle Objekte gefunden anzuzeigen.
. Klicken Sie auf OK, um fortzufahren.
. Wenn Malware erkannt wurden, auf Ergebnisse anzeigen klicken
. Ausgewählte alle (oder lassen Sie markiert) und klicken Sie auf Markierte entfernen Malwarebytes zerstören die Dateien und Registry-Schlüssel und legen Sie eine Kopie in den Vierzigern.
. Malwarebytes öffnet Notepad und kopieren Sie die Analyse-Ergebnisse.
. danke TAB-Bericht / log
. Sie darauf klicken, um die Anzeige einmal angezeigt
. Sie auf der Oberseite der BOC-Ausgabe Notizen klicken, und wählen Sie dann alle
. recliques Sie bearbeiten und dann auf Kopie und Sie kommen zurück auf dem Forum und in Ihrer Antwort
. Sie im rechten Teil der Antwort klicken und einfügen
. Am Ende des Scans kann es sein, dass MBAM Möglicherweise müssen Sie den PC neu zu starten, um den Löschvorgang abzuschließen, also keine Panik, starten Sie Ihren PC!

Wenn Sie Hilfe beim Blick auf dieses Tutorial:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



:D



0
Ca déconnecte tout le temps !
Plusieurs fois par minute...
0
Actuellement toutes les 5 secondes à peu près...
0