Double accent circonflexe
Résolu/Fermé
appoggiature45
Messages postés
8
Date d'inscription
mardi 7 mai 2013
Statut
Membre
Dernière intervention
12 novembre 2013
-
8 mai 2013 à 11:47
appoggiature45 - 9 mai 2013 à 22:00
appoggiature45 - 9 mai 2013 à 22:00
A voir également:
- Double accent circonflexe
- Double ecran - Guide
- Whatsapp double sim - Guide
- E avec accent - Guide
- Double cote ✓ - Forum Perl
- Double appel - Guide
8 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 mai 2013 à 11:57
8 mai 2013 à 11:57
Bonjour,
C'est un RAT (voleur de mots de passe).
Malwarebytes n'est pas infaillible :)
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Laisse tous les autres paramètres par défaut
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
C'est un RAT (voleur de mots de passe).
Malwarebytes n'est pas infaillible :)
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Laisse tous les autres paramètres par défaut
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
nadellen
Messages postés
12291
Date d'inscription
mercredi 1 mai 2013
Statut
Membre
Dernière intervention
7 janvier 2024
6 683
8 mai 2013 à 12:04
8 mai 2013 à 12:04
bonjour,
oui la plupart du temps,c'est bien un virus
mais ce problème est parfois causé par un logiciel, notamment NumCapsScroll et Captscreen.
Regarde du côté des derniers logiciels que tu as installés.
oui la plupart du temps,c'est bien un virus
mais ce problème est parfois causé par un logiciel, notamment NumCapsScroll et Captscreen.
Regarde du côté des derniers logiciels que tu as installés.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 mai 2013 à 16:15
8 mai 2013 à 16:15
Ok vu !
Relance OTL, sous personnalisation colle ça :
Click Correction, le pc va redémarrer, poste le rapport qui s'ouvrira de lui-même.
~~
Zip le dossier C:\_OTL
Envoie-le sur http://upload.malekal.com
Merci d'avance !
Relance OTL, sous personnalisation colle ça :
:instructions :OTL O4 - HKU\S-1-5-21-1708537768-1957994488-1177238915-1004\..\Run: [Ekuvwaqi] C:\Documents and Settings\Nicolas\Application Data\Wuxah\akahi.exe (Advanced Micro Devices, Inc.) [2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Xobo [2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Wuxah [2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Tyma [2012/05/18 19:51:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon [2012/05/18 19:51:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\Babylon [2012/10/11 21:30:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar [2012/06/05 20:15:20 | 000,000,447 | ---- | M] () -- C:\user.js @Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B :Commands [EMPTYTEMP]
Click Correction, le pc va redémarrer, poste le rapport qui s'ouvrira de lui-même.
~~
Zip le dossier C:\_OTL
Envoie-le sur http://upload.malekal.com
Merci d'avance !
appoggiature45
Messages postés
8
Date d'inscription
mardi 7 mai 2013
Statut
Membre
Dernière intervention
12 novembre 2013
1
8 mai 2013 à 18:30
8 mai 2013 à 18:30
Bonjour,
J'ai bien fait ça, mais depuis 1h, j'ai l'écran bleu avec "fermeture de Windows" qui reste affiché. On peut bouger la souris.
Est-ce que c'est normal ? Faut-il attendre longtemps ? Que faut-il faire ?
Merci d'avance pour votre aide.
J'ai bien fait ça, mais depuis 1h, j'ai l'écran bleu avec "fermeture de Windows" qui reste affiché. On peut bouger la souris.
Est-ce que c'est normal ? Faut-il attendre longtemps ? Que faut-il faire ?
Merci d'avance pour votre aide.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 mai 2013 à 19:11
8 mai 2013 à 19:11
Force l'arrêt (laisse ton doigt appuyé sur le bouton on/off) et rallume-le ;)
appoggiature45
Messages postés
8
Date d'inscription
mardi 7 mai 2013
Statut
Membre
Dernière intervention
12 novembre 2013
1
Modifié par appoggiature45 le 8/05/2013 à 20:46
Modifié par appoggiature45 le 8/05/2013 à 20:46
C'est bon, j'ai posté le fichier
j'avais oublié le rapport: le voici:
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1708537768-1957994488-1177238915-1004\\Software\Microsoft\Windows\CurrentVersion\Run\\Ekuvwaqi deleted successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah\akahi.exe moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Xobo folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Tyma folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar\weather folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar folder moved successfully.
C:\user.js moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33177 bytes
User: NetworkService
->Temp folder emptied: 2250576 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Nicolas
->Temp folder emptied: 48645821 bytes
->Temporary Internet Files folder emptied: 46263115 bytes
->Google Chrome cache emptied: 16674385 bytes
->Flash cache emptied: 8770579 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3816832 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 115503480 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 233,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 05082013_161952
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
j'avais oublié le rapport: le voici:
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1708537768-1957994488-1177238915-1004\\Software\Microsoft\Windows\CurrentVersion\Run\\Ekuvwaqi deleted successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah\akahi.exe moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Xobo folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Tyma folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar\weather folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar folder moved successfully.
C:\user.js moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33177 bytes
User: NetworkService
->Temp folder emptied: 2250576 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Nicolas
->Temp folder emptied: 48645821 bytes
->Temporary Internet Files folder emptied: 46263115 bytes
->Google Chrome cache emptied: 16674385 bytes
->Flash cache emptied: 8770579 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3816832 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 115503480 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 233,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 05082013_161952
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 mai 2013 à 09:27
9 mai 2013 à 09:27
Bonjour,
Tu as envoyé le fichier chez malekal donc ?
Normalement c'est OK pour l'accent circonflexe là tu confirmes ?
A+
Tu as envoyé le fichier chez malekal donc ?
Normalement c'est OK pour l'accent circonflexe là tu confirmes ?
A+
appoggiature45
Messages postés
8
Date d'inscription
mardi 7 mai 2013
Statut
Membre
Dernière intervention
12 novembre 2013
1
9 mai 2013 à 10:21
9 mai 2013 à 10:21
Bonjour,
j'ai envoyé le fichier chez malekal,
j'ai vérifié ça marche:"être". merci pour la rapidité et la compétence. une dernière petite question: faut-il que je change mes mots de passe? et y a-t-il d'autres choses à faire?
cordialement
j'ai envoyé le fichier chez malekal,
j'ai vérifié ça marche:"être". merci pour la rapidité et la compétence. une dernière petite question: faut-il que je change mes mots de passe? et y a-t-il d'autres choses à faire?
cordialement
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 mai 2013 à 20:33
9 mai 2013 à 20:33
hello message de malekal :
la détection était à 17 mais Malwarebyte l'avait pas.
Je leur ai filé :)
OUI, change TOUS tes mots de passe ils ont été volés.
Les dernières choses à faire :
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Sécurise ton PC !
Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
la détection était à 17 mais Malwarebyte l'avait pas.
Je leur ai filé :)
OUI, change TOUS tes mots de passe ils ont été volés.
Les dernières choses à faire :
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Sécurise ton PC !
Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
8 mai 2013 à 12:33
OTL.txt:
https://forums-fec.be/upload/www/?a=d&i=8142185784
Extras.txt:
https://forums-fec.be/upload/www/?a=d&i=4563175692