J'ai perdu l'accent ^^

Résolu
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Merci d'avance à qui pourra m'aider à résoudre ce pb récent : l'application habituelle alt+^ pour avoir l'accent sur la lettre ne fonctionne plus. Si je veux accent circonflexe sur le e j'obtiens ^^e. J'ai consulté plusieurs forums sans succès. Merci de m'aider car c'est très embettant.


59 réponses

luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
J'ai rien de tout ça. Tout ce que j'ai de marqué c'est dll, Infected, MBR, Process, Quarantine, Replace, Save
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Et dans C:\
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Salut, désolé pour le retard à cause d'un imprévu professionnel. Voici le rapport demandé:

https://forums-fec.be/upload/www/?a=d&i=7511266389

Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re, pas de soucis.

Dites-moi aussi SVP comment faire pour me débarrasser des icones (deux personnes cote à cote) qui se sont collées à mes fichiers sur le bureau.

??????

J'analyse ton Pre_Diag et je reviens.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
suite

désinstalle spybot
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Salut, je n'y arrive pas, j'ai déjà essayé par le passé. L'icone est présente sur la barre de démarrage rapide mais absente du répertoire Ajoute/Suppression de programmes.
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
C bon c bon, j'y suis arrivé, je l'ai trouvé dans C: programmes. J'ai utilisé MBAM. J'ai supprimé Tea-timer, c suffisant ? Parce qu'il reste encore deux fichiers nommés : advcheck.dll et SDWinSec.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
je te prépare un script, un instant :-)
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Merci, en attendant pour ce qui est des icones dont j'ai parlé plus haut c'est les mêmes partout et le dessin ressemble à celui des Connexions à Distance. ça a fait son apparition quand j'ai lancé Diag de Pré Scan
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Envoie ce fichier sur https://www.virustotal.com/gui/ et colle le lien vers l'analyse :

C:\Windows\WinEject.exe
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ok ça parait clean.

@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

==========================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NeroFilterCheck]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[NPSStartup]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Abumdi]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[{09A47860-11B0-4DA5-AFA5-26D86198A780}]

txt::
C:\Windows\Sys.cmd

FF::
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 57071);
user_pref("network.proxy.share_proxy_settings", true);
user_pref("network.proxy.type", 4);

File|Fold::
C:\Users\joseph\AppData\Roaming\Efgyi
E:\2AM.exe
C:\conmgr.log
C:\Users\joseph\Downloads\Ad-Aware95Install.msi
C:\Users\joseph\AppData\Roaming\Fiquel
C:\Program Files\Spybot - Search & Destroy
C:\Users\joseph\AppData\Roaming\Umewyh
C:\ProgramData\Spybot - Search & Destroy
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6}
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF}
C:\Windows\system32\rp_rules.dat
C:\Windows\system32\rp_stats.dat

Driver::
LAVASOFT_KERNEXPLORER

MBR::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

.::. Contributeur Sécurité .::.
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Slt, dois-je poster ici ou vers un lien?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Re,

Tu peux poster ici directement ^^
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1125 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

joseph : Windows Vista (TM) Home Basic (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 01:39:02

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(956) -- nvvsvc.exe
(972) -- nvSCPAPISvr.exe
(1404) -- SLsvc.exe
(1604) -- nvxdsync.exe
(1616) -- nvvsvc.exe
(1776) -- AAWService.exe
(1976) -- spoolsv.exe
(520) -- armsvc.exe
(1844) -- FsUsbExService.Exe
(2168) -- taskeng.exe
(2184) -- explorer.exe
(2272) -- taskeng.exe
(2280) -- mbamscheduler.exe
(2580) -- mdm.exe
(2636) -- myAgtSvc.exe
(2716) -- nvtray.exe
(2760) -- SiteAdv.exe
(2860) -- RichVideo.exe
(3040) -- SeaPort.EXE
(3060) -- RtHDVCpl.exe
(3148) -- PDVDServ.exe
(3456) -- msseces.exe
(3564) -- NPSAgent.exe
(3892) -- myAgtTry.exe
(2880) -- SAService.exe
(3252) -- WLIDSVC.EXE
(3280) -- Skype.exe
(3936) -- SearchIndexer.exe
(4044) -- WLIDSVCM.EXE
(1160) -- WUDFHost.exe
(4008) -- mobsync.exe
(3780) -- AAWTray.exe
(2020) -- conime.exe
(3272) -- PresentationFontCache.exe
(3988) -- SearchProtocolHost.exe
(3588) -- wmpnscfg.exe
(2908) -- wmpnetwk.exe
(4856) -- daemonu.exe
(4180) -- iexplore.exe
(4728) -- iexplore.exe
(5460) -- iexplore.exe
(4380) -- SearchFilterHost.exe
(4444) -- FlashPlayerUpdateService.exe

¤¤¤¤¤¤¤¤¤¤ | Firefox


¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : LAVASOFT_KERNEXPLORER Not actif



¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions


Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NeroFilterCheck
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:NPSStartup
Value Deleted : [HKU\S-1-5-21-806211269-1525921562-1647057205-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Abumdi
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Key not found : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Key not found : HKU\S-1-5-21-806211269-1525921562-1647057205-1002\Software\Ada99
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]:{09A47860-11B0-4DA5-AFA5-26D86198A780}
Key not found :

¤

C:\Users\joseph\AppData\Roaming\Efgyi : Not Found !
Impossible to move File : |R| - E:\2AM.exe
C:\conmgr.log : Not Found !
C:\Users\joseph\Downloads\Ad-Aware95Install.msi : Not Found !
C:\Users\joseph\AppData\Roaming\Fiquel : Not Found !
C:\Program Files\Spybot - Search & Destroy : Not Found !
C:\Users\joseph\AppData\Roaming\Umewyh : Not Found !
C:\ProgramData\Spybot - Search & Destroy : Not Found !
C:\Windows\System32\Tasks\{B538B3D9-0B5E-462A-8E33-C2B4487157E6} : Not Found !
C:\Windows\System32\Tasks\{6A484FD0-F42F-4C52-9971-F76C9CA9C4DF} : Not Found !
C:\Windows\system32\rp_rules.dat : Not Found !
C:\Windows\system32\rp_stats.dat : Not Found !

¤¤¤¤¤¤¤¤¤¤ | Edition : C:\Windows\Sys.cmd

@echo off
@cd c:\windows\system32\sysprep
@sysprep /generalize /oobe /shutdown /unattend:sysprep.xml

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Basic Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ALFATRON SpA
System Product Name: HX610
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤


End : 01:39:17

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça me parait bien encore des soucis ?
0
Utilisateur anonyme
 
Impossible to move File : |R| - E:\2AM.exe
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
usbfix ?
0
Utilisateur anonyme
 
c'est quoi ce cd ?
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Bonjour. Peux-tu préciser STP à quel niveau se situe la menace ?
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Je confirme qu'il y a vraiment problème : mes fichiers sur le bureau ne s'ouvrent plus, ne réagissent plus aux clics de la souris ! Pour ce qui est de 2AM, c'est un CD éducatif. Dois-je l'analyser ? Avec quoi ? Pour Usbfix je ne sais pas. Que dois-je faire?
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
J'analyse avec MBAM, trois fichiers détectés pour le moment...
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Analyse terminée, ce sont au total trois fichiers Spyware. Je les supprime sans hésitation.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ne fait rien sans notre accord stp ... tu risque de tout chambouler.

Poste ton rapport MBAM.
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Désolé j'étais pressé par un besoin professionnel et j'ai également restauré au précédent point (hier à 12 h 30). le rapport MBAM donne maintenant zéro fichier infecté. Voici le rapport demandé avant que je procède à la supression.

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.24.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
joseph :: UTILISA-RPA3UIJ [administrateur]

Protection: Activé

26/11/2012 12:55:36
mbam-log-2012-11-26 (12-55-36).txt

Type d'examen: Examen personnalisé (E:\|)
Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
Elément(s) analysé(s): 1736
Temps écoulé: 7 minute(s), 38 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
E:\HIKAME\????? ?????.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ad2.exe (Spyware.AdaEbook) -> Suppression au redémarrage.
E:\adabe\ebook_c_0064.exe (Spyware.AdaEbook) -> Suppression au redémarrage.

(fin)

------
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Il faut savoir aussi que le problème ^^e a refait surface !!!!!

Si vous n'y voyez pas d'inconvénient je vais réutiliser Pré-Scan !
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
J'attends votre avis avant de procéder.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ben ouais voilà si tu fais une restau système =[

Allé on recommence ! Pre_Scan.
0
Utilisateur anonyme
 
faut le retelecharger avant
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
OK, on recommence...
0
luminous Messages postés 230 Date d'inscription   Statut Membre Dernière intervention   14
 
Me revoilà. Je comprends pas cette fois le Préscan a pris beaucoup plus de temps que la précédente. Voici le lien :

https://forums-fec.be/upload/www/?a=d&i=5460470404
0