Virus, double accent circonflexe

Résolu/Fermé
Cattman - 6 janv. 2014 à 10:37
 Dan - 15 janv. 2014 à 09:43
Bonjour,

Tout est dans le titre, lorsque je demande un accent circonflexe (ou un autre accent) j'obtiens :
^^e
Merci de m'aider à supprimer ce problème.
Si c'est un virus connu et qu'une marche à suivre existe, je peux l'effectuer seul, si les manips varient en fonction de l'infection, merci de me guider.

Cattman


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 janv. 2014 à 09:16
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté en faisant un clic droit sur la liste puis cocher tout
puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

~~

Refais un scan OTL et donne le rapport.
1
Un grand merci. J'ai suivi tant bien que mal chacune des etapes decrites ci-haut... Sauf pour l'envoi des rapports Otl et Extras...

Et fin avoir downloader une quantite inombrable d'antivirus, le malwarebytes suggere ci-haut est le seul quim'a permis de me debarrasser du virus en question. Du moins, il n y a plus de double accent! Et 2 trojans en moins!

Pour les mots de passes, c un peu plus frustrant avec le nombre de mots de passe qu'on doit retenir nos jours... Ca ne finit plus. Mais bon, la prochaine fois, on sera plus vigilant!

Merci encore
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2014 à 10:43
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
Merci pour la réponse plus que rapide.
le fichier OTL : http://pjjoint.malekal.com/files.php?id=20140106_y5r10q15k10g9
le fichier Extra : http://pjjoint.malekal.com/files.php?id=20140106_j12t5n6z8k11

J'attends les directives suivantes, merci encore.

Cattman
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2014 à 17:34
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O4 - HKU\S-1-5-21-1019447437-980651274-3585979937-1001..\RunOnce: [FIXMAPI 1.0 MAPI Repair Tool] C:\Users\MAI Draguignan\Music\fixmapi.exe (Microsoft Corporation)
[2011/06/09 09:34:19 | 000,055,632 | ---- | C] (Microsoft Corporation) -- C:\Users\MAI Draguignan\AppData\Roaming\Data.exe
[2014/01/06 11:12:52 | 000,172,156 | ---- | M] () -- C:\Users\MAI Draguignan\AppData\Roaming\DataProtect
[2011/02/04 11:04:44 | 000,000,000 | ---D | M] -- C:\Users\MAI Draguignan\AppData\Roaming\_dlytmp
:files
C:\Users\MAI Draguignan\Music\wdmaud.exe
* poste le rapport ici


~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Correction :
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1019447437-980651274-3585979937-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\FIXMAPI 1.0 MAPI Repair Tool deleted successfully.
C:\Users\MAI Draguignan\Music\fixmapi.exe moved successfully.
C:\Users\MAI Draguignan\AppData\Roaming\Data.exe moved successfully.
C:\Users\MAI Draguignan\AppData\Roaming\DataProtect moved successfully.
C:\Users\MAI Draguignan\AppData\Roaming\_dlytmp\1296813884 folder moved successfully.
C:\Users\MAI Draguignan\AppData\Roaming\_dlytmp folder moved successfully.
========== FILES ==========
C:\Users\MAI Draguignan\Music\wdmaud.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 01072014_090447

Fichier MovedFile.zip :
Je n'arrive pas uploader le fichier compressé sur malekal, j'ai un retour d'erreur, m^^eme après avoir arr^^eté l'antivirus.
-- les problèmes d'accents sont bien toujours là !!! ;-) --
0
Je viens de redémarrer la bête ... magie : plus de double accent !

J'envoie tout de même Malwaresbyte, ça peut pas faire de mal.
0
MB : 3 troyans trouvés et supprimés mais il m'a demandé de redémarrer tout dessuite après et je ne retrouve pas les rapports.

OTL : http://pjjoint.malekal.com/files.php?id=20140107_d6c7m11w6f5

Est-ce fini ? En tous cas merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 7/01/2014 à 15:29
yep c'est bon.
Je pense que tu as choppé cela en téléchargeant un truc pourri, donc fais attention !

Change tes mots de passe, ils ont été volés.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Merci beaucoup, pour l'accueil, la réactivité et l'efficacité.
;-)
0