Double accent circonflexe.

Fermé
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013 - 27 mai 2013 à 19:20
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 28 mai 2013 à 23:54
Bonsoir,
Quand j'appuissur la touche "^", deux accents circonflexes apparaissent au lieu d'un seul. D'apres ce que j'ai appris, il s'agirait d'un virus. Est ce que quelqu'un pourrait m'aider pour supprimé ce virus parce que je n'y arrive pas.
Cordialement

13 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 19:44
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 22:31
bien il en reste

relance l outil , ( tu en trouveras une copie dans c:\Pre_scan, il s'apelle aussi winlogon.exe)

clique sur diag, heberge le rapport pre_diag et donne le lien
1
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
27 mai 2013 à 22:04
Bonsoir,
Merci de m'avoir aider pour désinfecter l'ordinateur, je n'ai plus le probleme d'accent circonflexe. Par contre, aucun rapport ne s'est affiché au redemarrage de l'ordinateur.
Encore merci.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 mai 2013 à 22:08
:)

je n'ai jamais dit qu'il s'affichait ^^

qui apparaitra à la racine de ton disque système ( généralement C:\ )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
27 mai 2013 à 22:25
Désolé, j'avais mal compris =)
Voici le lien https://www.cjoint.com/?0EBwyAggjyN
0
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
28 mai 2013 à 14:06
Bonjour,
voici le lien https://www.cjoint.com/?0ECofGp880U
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 14:26
desinstalle adobe reader 9
desinstalle bing
desinstalle tout java

====

sélectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKU\S-1-5-21-2750804513-2832054647-2911906224-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[UghNmrxx]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKU\S-1-5-21-2750804513-2832054647-2911906224-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000000000000}]
[HKU\S-1-5-21-2750804513-2832054647-2911906224-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}]
[HKLM\Software\MozillaPlugins\Adobe Reader]
[HKLM\Software\wow6432Node\MozillaPlugins\Adobe Reader]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-2750804513-2832054647-2911906224-1002\Software\Microsoft\Igizri]
[HKCR\Installer\Products\68AB67CA7DA76301B7449A0400000010]

File|Fold::
C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA}
C:\Windows\Installer\{AC76BA86-7AD7-1036-7B44-A94000000001}
C:\Users\Administrateur\AppData\Roaming\Ybev
C:\Users\Administrateur\AppData\Roaming\Avoqod
C:\Users\Administrateur\AppData\Roaming\Ikhyar
C:\Users\Administrateur\AppData\Local\rknhcnmq.log
C:\Users\Administrateur\AppData\Local\wxovjnkt.log
C:\Users\Administrateur\AppData\Local\bqfdsjwo.log
C:\Users\Administrateur\AppData\Local\ohrvyosl.log
C:\Users\Administrateur\AppData\Local\kscgtfsn.log
C:\Users\Administrateur\AppData\Local\iaijhgok.log
C:\Users\Administrateur\AppData\Local\xxhlhunk.log
C:\Users\Administrateur\AppData\Local\vhkinqdw.log
C:\Users\Administrateur\AppData\Local\tytbcnbj.log
C:\Users\Administrateur\AppData\Local\mapbcooh
C:\Windows\System32\Tasks\CreateChoiceProcessTask

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
28 mai 2013 à 18:41
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 28/05/2013 à 19:00
bien redemarre la machine (meme si le script l'a redemarrée, redemarre-là encore une fois manuellement normalement avec le bouton redemarrer ), puis refais un diag stp j'ai un mauvais pressentiment

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
28 mai 2013 à 19:19
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 19:22
ok c'est bon

on fait un generaliste voir


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Cardinalis Messages postés 9 Date d'inscription lundi 27 mai 2013 Statut Membre Dernière intervention 2 août 2013
28 mai 2013 à 20:53
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.28.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Administrateur :: WIN-EEKIOOTD1B4 [administrateur]

Protection: Activé

28/05/2013 19:30:30
mbam-log-2013-05-28 (19-30-30).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 452843
Temps écoulé: 1 heure(s), 9 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Pre_Scan\Quarantine\C'_Users_Administrateur_AppData_Roaming_Ikhyar_fiasa.exe.P_S (Spyware.Zbot.ED) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
28 mai 2013 à 23:54
tous tes mots de passe ont été volés, faudra que tu les changes....

===================

des soucis persistent ?
0