Probleme accents circonflexe et tremas

Résolu
raqolm Messages postés 4 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème avec mon clavier, je n'arrive plus à mettre les accent sur les voyelles. J'ai vu un post similaire et j'ai fait l'analyse avec OTL (je n'ai pas obtenu de extra.txt) voici le lien pjjoint:

https://pjjoint.malekal.com/files.php?id=20131027_h6h12f615z8

J'espere que quelqu'un aura l'amabilite de m'aider car ce probleme est vraiment perturbant.

Merci d'avance!

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Désinstalle :
    FileConverter 1.2 Toolbar
    McAfee Security Scan (sert à rien, c'est pour te refiler l'antivirus).
    Search-Results Toolbar

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    O4 - HKU\S-1-5-21-2744265453-1294655350-2052052533-1000..\Run: [svchoxt] C:\Users\ADMIN\AppData\Roaming\Windows\windows Up.exe ()
    :Commands
    [emptytemp]
    [emptyflash]
    [resethosts]
    [reboot]

    * poste le rapport ici

    puis :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
    0
  2. raqolm Messages postés 4 Statut Membre
     
    Salut Malekal,
    Tout d'abord merci pour ton aide, j'ai suivi tes instructions et voila le rapport OTL

    All processes killed
    ========== OTL ==========
    Registry value HKEY_USERS\S-1-5-21-2744265453-1294655350-2052052533-1000\Software\Microsoft\Windows\CurrentVersion\Run\\svchoxt deleted successfully.
    C:\Users\ADMIN\AppData\Roaming\Windows\windows Up.exe moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: ADMIN
    ->Temp folder emptied: 8320101 bytes
    ->Temporary Internet Files folder emptied: 2030977 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 291772011 bytes
    ->Google Chrome cache emptied: 0 bytes
    ->Flash cache emptied: 3245 bytes

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
    ->Flash cache emptied: 0 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 0 bytes
    RecycleBin emptied: 1266323280 bytes

    Total Files Cleaned = 1.496,00 mb

    [EMPTYFLASH]

    User: ADMIN
    ->Flash cache emptied: 0 bytes

    User: All Users

    User: Default
    ->Flash cache emptied: 0 bytes

    User: Default User
    ->Flash cache emptied: 0 bytes

    User: Public

    Total Flash Files Cleaned = 0,00 mb

    C:\Windows\System32\drivers\etc\Hosts moved successfully.
    HOSTS file reset successfully

    OTL by OldTimer - Version 3.2.69.0 log created on 10282013_104846

    Files\Folders moved on Reboot...
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_FBB7F6F8-D31C-4DE6-AACA-8B54BFAE034C.0\B8684255. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_F56165EF-BDF5-4913-8F32-AB01F5D6C2E5.0\7F7EA492. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_CD9985F3-28DB-4971-893A-AA0BE30DB189.0\3A3232E7. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_AA11C491-1925-46A4-AC40-606B7AC31266.0\5910048D. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_9FD113C3-9D96-45CD-B457-C8E1E30B8C91.0\1CFFF49E. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_6AC91BFF-666B-43E5-A76D-4EF6DDDF020F.0\24B45CB1. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_389AC1CE-2DC4-43F0-B55D-12951F9654AB.0\B014593B. not found!
    File\Folder C:\Users\ADMIN\AppData\Local\Temp\OICE_03D55254-D0FE-4786-92D7-D7A0D6B2A90B.0\CB0B9678. not found!

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...

    J'ai également réalisé un scan rapide sur Malwarebyte: j'ai eu 2 infections qui ont été suprimées.

    Après redemarrage du PC le problème semble avoir disparu. Le virus a-t-il été complètemet supprimé? (car par le passé j'avais cru avoir réglé le problème, les accents marchaient à nouveau et un moment après chaque redemarrage ce problème réaparaissait)

    Un grand merci pour ton aide!
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui il a été éradiqué,

    Tu as été infecté par un Rat (Remote Administration Tools).
    => http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

    Ces malwares vont essentiellement par des cracks sur des forums ou des messages postés vers des forums qui conduisent à des hébergeurs de fichiers (Meg*upload, MultiUpload etc).
    Vous cliquez, téléchargez et executer.
    Ces malwares permettent le contrôle de l'ordinateur à distance, récupérer des mots de passe etc.

    Donc là faut que tu changes tes mots de passe Facebook, mail (hotmail, Gmail etc), ils ont été volés par ce Rat.

    Faire attention à ce que vous téléchargez - change tous tes mots de passe

    0
  4. raqolm Messages postés 4 Statut Membre
     
    Merci beaucoup, je crois que mon problème vient de mon disque dur externe (setup d'un logiciel). Je l'ai supprimé, mais comment m'assurer qu'il n'est pas infecté?

    Merci encore!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bha fais un scan avec NOD32 dessus :)
      Fais aussi le scan avec Malwarebytes comme j'ai indiqué dans mon premier message.
      pour malwarebyte, scan rapide.
      0
    2. raqolm Messages postés 4 Statut Membre
       
      Alors! J'ai fait un scan nod32 et malwarebytes mais ils n'ont rien trouvé...
      Est-il utile d'essayer avec usbfix?

      Merci!
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Non c'est bon, plus infecté.
      0