Double accent circonflexe et trema

Résolu/Fermé
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014 - 21 juin 2013 à 11:24
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014 - 21 juin 2013 à 14:53
Bonjour,
Depuis quelques jours, lorsque j'appuie sur la touche de l'accent circonflexe ou du trema, la ponctuation s'affiche double.

J'ai bien peur d'avoir chopé un virus.

Pourriez-vous m'aider à nettoyer mon PC ?

Merci. :-)

16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 11:26
Salut,


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 11:29
Bonjour et merci de ta réponse.
Je vais essayer de suivre tes indications, je suis néophyte en informatique et je ne comprends pas tout ce que tu me demandes, mais je vais essayer tout de meme. :-)

A bientot.
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 11:46
1er rapport :

# AdwCleaner v2.303 - Rapport créé le 21/06/2013 à 11:41:17
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Cecile - CECILE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Cecile\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\Users\Cecile\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Cecile\AppData\Roaming\pdfforge

***** [Registre] *****

Clé Supprimée : HKCU\Software\8983040845ec819600c00656d9f88acb
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79

-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\8488dabc6ebf48
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-

18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Software

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Cecile\AppData\Roaming\Mozilla\Firefox\Profiles\zx0lor9l.default

\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Cecile\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2479 octets] - [21/06/2013 11:41:17]

########## EOF - C:\AdwCleaner[S1].txt - [2539 octets] ##########
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 12:08
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 12:27
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
O4 - HKU\S-1-5-21-919896347-397489527-4276140192-1000..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-919896347-397489527-4276140192-1000..\Run: [System] C:\Users\Cecile\AppData\Roaming\serh.exe (dghJHCgx721shgcxgchg1cxjghc)
F3 - HKU\S-1-5-21-919896347-397489527-4276140192-1000 WinNT: Load - (C:\Users\Cecile\LOCALS~1\Temp\msbnaql.com) - C:\Users\Cecile\LOCALS~1\Temp\msbnaql.com (dghJHCgx721shgcxgchg1cxjghc)
O20 - HKU\S-1-5-21-919896347-397489527-4276140192-1000 Winlogon: Shell - (C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe) - C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe (Microsoft Corporation)
[2013/06/09 17:32:10 | 000,200,704 | -HS- | C] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Roaming\serh.exe
[2013/06/11 08:37:59 | 000,200,704 | -HS- | M] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Local\Temp\0001c447.exe
[2013/06/18 08:34:03 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\00098371.exe
[2013/06/15 08:31:13 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\001c510c.exe
[2013/06/16 11:44:09 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\00478ec8.exe
[2013/06/19 12:56:07 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\010f73fc.exe
[2013/06/09 17:31:57 | 000,200,704 | -HS- | M] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Local\Temp\01be7e9a.exe
[2010/11/05 03:57:27 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\bot.exe
[2013/06/18 09:24:53 | 031,663,720 | ---- | M] (Skype Technologies S.A.) -- C:\Users\Cecile\AppData\Local\Temp\SkypeSetup.exe
[2013/06/18 01:35:50 | 001,027,584 | ---- | M] () -- C:\Users\Cecile\AppData\Local\Temp\svchost.exe
[2013/06/18 13:08:31 | 001,599,814 | ---- | M] () -- C:\Users\Cecile\AppData\Local\Temp\t.exe
[2013/05/12 15:01:59 | 000,389,632 | ---- | M] (Babylon Ltd.) -- C:\Users\Cecile\AppData\Local\Temp\uninst1.exe
[2013/06/21 12:02:07 | 000,012,288 | RH-- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe
[2013/06/12 03:52:36 | 000,288,768 | ---- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Local\Temp\Rar.949\Vocale.exe[reboot]



* redemarre le pc sous windows et poste le rapport ici



~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com



0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 12:37
pas bon pour l'envoi d'OTL.
T'as envoyé le rapport.


Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 12:41
Désolée.
J'ai également envoyé le zip sur http://upload.malekal.com
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 12:42
ouaip mais pas bon, recommence et suis bien la procédure.
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 12:49
Je l'ai refait. Est-ce Ok ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 12:50
non.
Je pense que tu envoies ce qui est sur ton bureau.

Faut ouvrir Mon Ordinateur et disque C comme c'est indiqué.
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 12:53
Je l'ai refait en allant sur C
J'ai cliqué sur OTL, puis Movedfiles et sur le fichier du rapport que j'ai envoyé vers dossier compressé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/06/2013 à 12:55
Faut pas aller dans Movedfiles, c'est pas écrit de le faire.
Et encore moins de faire un clic droit sur le rapport.


Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 13:06
J'ai recommencé, mais je ne peux pas l'envoyer par http://upload.malekal.com , car le fichier fait 32,6 Mo.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/06/2013 à 13:24
argh

ouvre le zip et supprime dedans : C:\_OTL\Movedfiles\C\Users\Cecile\AppData\Local\Temp\SkypeSetup.exe

juste le fichier Skype :)

et renvoie le, il devrait être plus petit.
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 13:29
C'est fait.
Merci de ta patience. :-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 21/06/2013 à 13:31
niquel - merciu :)

Refais un scan OTL comme au début https://forums.commentcamarche.net/forum/affich-28071883-double-accent-circonflexe-et-trema#1

et donne le rapport.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 13:44
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 14:01
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
[2013/06/12 03:52:36 | 000,288,768 | -H-- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Roaming\Microsoft\Windows\Templates\dwm.exe
[2010/11/05 03:57:27 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\bot.exe
[2013/06/12 03:52:36 | 000,288,768 | RH-- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Local\Temp\typeperf.exe



* redemarre le pc sous windows et poste le rapport ici

~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 14:07
========== OTL ==========
C:\Users\Cecile\AppData\Roaming\Microsoft\Windows\Templates\dwm.exe moved successfully.
C:\Users\Cecile\AppData\Local\Temp\bot.exe moved successfully.
C:\Users\Cecile\AppData\Local\Temp\typeperf.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06212013_140609
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 14:35
Tu peux refaire un zip d'OTL et le renvoyer stp :)
0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 14:41
C'est fait. :-) Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 juin 2013 à 14:48
C'est bon je pense.

~~


https://www.virustotal.com/gui/file/f0ab1b7fbe6bcf5ebfbda7d2cb7401268e6f55439a94b7a34ec93ca697de85f6

SHA256: f0ab1b7fbe6bcf5ebfbda7d2cb7401268e6f55439a94b7a34ec93ca697de85f6
Nom du fichier : dghJHCgx721shgcxgchg1cxjghc
Ratio de détection : 23 / 47
Date d'analyse : 2013-06-17 06:14:28 UTC (il y a 4 jours, 6 heures)


Désinstalle Microsoft Security Essentials.
Mets Avast! : https://www.malekal.com/tutoriel-antivirus-avast/


~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Fais des scans les 3 prochains jours.

~~

Tu as été infecté par un Rat (Remote Administration Tools).
=> http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

Ces malwares vont essentiellement par des cracks sur des forums ou des messages postés vers des forums qui conduisent à des hébergeurs de fichiers (Meg*upload, MultiUpload etc).
Vous cliquez, téléchargez et executer.
Ces malwares permettent le contrôle de l'ordinateur à distance, récupérer des mots de passe etc.

Donc là faut que tu changes tes mots de passe Facebook, mail (hotmail, Gmail etc), ils ont été volés par ce Rat.

Faire attention à ce que vous téléchargez - change tous tes mots de passe

0
cecmar Messages postés 16 Date d'inscription vendredi 21 juin 2013 Statut Membre Dernière intervention 25 mai 2014
21 juin 2013 à 14:53
Merci beaucoup.
Je m'en occupe. :-)
0