Probleme accents circonflexe et tremas

Résolu
raqolm Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème avec mon clavier, je n'arrive plus à mettre les accent sur les voyelles. J'ai vu un post similaire et j'ai fait l'analyse avec OTL (je n'ai pas obtenu de extra.txt) voici le lien pjjoint:

https://pjjoint.malekal.com/files.php?id=20131027_h6h12f615z8

J'espere que quelqu'un aura l'amabilite de m'aider car ce probleme est vraiment perturbant.

Merci d'avance!

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Désinstalle :
FileConverter 1.2 Toolbar
McAfee Security Scan (sert à rien, c'est pour te refiler l'antivirus).
Search-Results Toolbar


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-2744265453-1294655350-2052052533-1000..\Run: [svchoxt] C:\Users\ADMIN\AppData\Roaming\Windows\windows Up.exe ()
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]

* poste le rapport ici


puis :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
0
raqolm Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Malekal,
Tout d'abord merci pour ton aide, j'ai suivi tes instructions et voila le rapport OTL

All processes killed
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2744265453-1294655350-2052052533-1000\Software\Microsoft\Windows\CurrentVersion\Run\\svchoxt deleted successfully.
C:\Users\ADMIN\AppData\Roaming\Windows\windows Up.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: ADMIN
->Temp folder emptied: 8320101 bytes
->Temporary Internet Files folder emptied: 2030977 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 291772011 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 3245 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 1266323280 bytes

Total Files Cleaned = 1.496,00 mb


[EMPTYFLASH]

User: ADMIN
->Flash cache emptied: 0 bytes

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version 3.2.69.0 log created on 10282013_104846

Files\Folders moved on Reboot...
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_FBB7F6F8-D31C-4DE6-AACA-8B54BFAE034C.0\B8684255. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_F56165EF-BDF5-4913-8F32-AB01F5D6C2E5.0\7F7EA492. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_CD9985F3-28DB-4971-893A-AA0BE30DB189.0\3A3232E7. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_AA11C491-1925-46A4-AC40-606B7AC31266.0\5910048D. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_9FD113C3-9D96-45CD-B457-C8E1E30B8C91.0\1CFFF49E. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_6AC91BFF-666B-43E5-A76D-4EF6DDDF020F.0\24B45CB1. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_389AC1CE-2DC4-43F0-B55D-12951F9654AB.0\B014593B. not found!
File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_03D55254-D0FE-4786-92D7-D7A0D6B2A90B.0\CB0B9678. not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

J'ai également réalisé un scan rapide sur Malwarebyte: j'ai eu 2 infections qui ont été suprimées.

Après redemarrage du PC le problème semble avoir disparu. Le virus a-t-il été complètemet supprimé? (car par le passé j'avais cru avoir réglé le problème, les accents marchaient à nouveau et un moment après chaque redemarrage ce problème réaparaissait)

Un grand merci pour ton aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui il a été éradiqué,

Tu as été infecté par un Rat (Remote Administration Tools).
=> http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

Ces malwares vont essentiellement par des cracks sur des forums ou des messages postés vers des forums qui conduisent à des hébergeurs de fichiers (Meg*upload, MultiUpload etc).
Vous cliquez, téléchargez et executer.
Ces malwares permettent le contrôle de l'ordinateur à distance, récupérer des mots de passe etc.

Donc là faut que tu changes tes mots de passe Facebook, mail (hotmail, Gmail etc), ils ont été volés par ce Rat.

Faire attention à ce que vous téléchargez - change tous tes mots de passe



0
raqolm Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup, je crois que mon problème vient de mon disque dur externe (setup d'un logiciel). Je l'ai supprimé, mais comment m'assurer qu'il n'est pas infecté?

Merci encore!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
bha fais un scan avec NOD32 dessus :)
Fais aussi le scan avec Malwarebytes comme j'ai indiqué dans mon premier message.
pour malwarebyte, scan rapide.
0
raqolm Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Alors! J'ai fait un scan nod32 et malwarebytes mais ils n'ont rien trouvé...
Est-il utile d'essayer avec usbfix?

Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Non c'est bon, plus infecté.
0