Double accent circonflexe sous Windows 10 [Résolu/Fermé]

Signaler
Messages postés
23
Date d'inscription
vendredi 2 juin 2006
Statut
Membre
Dernière intervention
25 novembre 2019
-
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
-
Bonjour,
j'ai un problème d'accent circonflexe et trema.
Quelque soit l'application utilisée (Word, Firefox, Thunderbird...) lorsque je tape un accent circonflexe ou un tréma avec la touche spécifique, j'obtiens un double accent circonflexe ou tréma avant la lettre.
Pour éviter les réponses inadaptées, je précise que oui, je sais qu'il faut taper d'abord l'accent avec la touche à coté du P puis taper la lettre.
Pour info, je suis sous Windows 10 pro 64 bits

Je vous remercie par avance pour votre aide.

6 réponses

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
Pas l'impression que le PC soit infecté.

Tu devrais désinstaller Spybot pas utile.

Pour voir :

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

3
Merci

Heureux de vous avoir aidé ! Vous nous appréciez ? Donnez votre avis sur nous ! Evaluez Comment Ça Marche

CCM 60511 internautes nous ont dit merci ce mois-ci

Messages postés
5
Date d'inscription
samedi 21 janvier 2017
Statut
Membre
Dernière intervention
3 février 2017
>
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

Voilà pour le Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Exécuté par Cleka (03-02-2017 10:01:41) Run:1
Exécuté depuis C:\Users\Cleka\Desktop
Profils chargés: Cleka (Profils disponibles: Cleka)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Cleka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gBGOGJBYHfUD.lnk [2016-12-22]
ShortcutTarget: gBGOGJBYHfUD.lnk -> C:\Users\Cleka\u7UfGyGWn7zcbxVt\MILN.exe (AutoIt Team)
2016-12-22 23:31 - 2016-12-22 23:31 - 0828123 _____ () C:\Users\Cleka\AppData\Roaming\ZgRcG
C:\Users\Cleka\u7UfGyGWn7zcbxVt
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Cleka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gBGOGJBYHfUD.lnk => déplacé(es) avec succès
C:\Users\Cleka\u7UfGyGWn7zcbxVt\MILN.exe => déplacé(es) avec succès
C:\Users\Cleka\AppData\Roaming\ZgRcG => déplacé(es) avec succès
C:\Users\Cleka\u7UfGyGWn7zcbxVt => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2223764799-2736075548-1006310625-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2223764799-2736075548-1006310625-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17428989 B
Java, Flash, Steam htmlcache => 140477402 B
Windows/system/drivers => 8462372 B
Edge => 1219000 B
Chrome => 856305610 B
Firefox => 18632815 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 31742 B
NetworkService => 0 B
Cleka => 756194609 B

RecycleBin => 220374 B
EmptyTemp: => 1.7 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:05:36

Messages postés
5
Date d'inscription
samedi 21 janvier 2017
Statut
Membre
Dernière intervention
3 février 2017

L'erreur semble être résolue. Merci pour ton temps et pour ton aide :).
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277 >
Messages postés
5
Date d'inscription
samedi 21 janvier 2017
Statut
Membre
Dernière intervention
3 février 2017

il te faut changer tes mots de passe, ils ont été volés...

Tu as eu un Trojan RAT, surement après le téléchargement d'un crack piégé.
=> Trojan RAT.
Messages postés
5
Date d'inscription
samedi 21 janvier 2017
Statut
Membre
Dernière intervention
3 février 2017
>
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

Très bien, merci.

J'ai fais une analyse complète avec Kaspersky et supprimé quelques fichiers infectés dès que mon ordi a été contaminé.

A chaque démarrage l'antivirus bloquait l'exécution du programme "Autolt V3 Script" .
Penses-tu que les données ont quand même été volées?

Dans le doute je vais changer les mots de passes.

Encore une fois, merci pour ton aide.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277 >
Messages postés
5
Date d'inscription
samedi 21 janvier 2017
Statut
Membre
Dernière intervention
3 février 2017

Le pirate avait accès à tout.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
Salut,

Pour voir si keylogger :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Messages postés
23
Date d'inscription
vendredi 2 juin 2006
Statut
Membre
Dernière intervention
25 novembre 2019
1 >
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

non, en fait il s'agissait de mon mot de pass qui ne fonctionnait plus pur accéder à mon compte CCM. Mais ce premier problème est résolu.
Messages postés
8554
Date d'inscription
lundi 21 décembre 2015
Statut
Membre
Dernière intervention
21 juillet 2020
519
Normalement, quand tu appuies une seule fois sur "^" et que tu en as 2 qui sortent, c'est que tu as un programme qui tourne (malveillant) et qui enregistre tout ce que tu tapes.
Messages postés
23
Date d'inscription
vendredi 2 juin 2006
Statut
Membre
Dernière intervention
25 novembre 2019
1 >
Messages postés
8554
Date d'inscription
lundi 21 décembre 2015
Statut
Membre
Dernière intervention
21 juillet 2020

Un malware qui enregistre tout ce que je tape ? Y compris les adresses de sites, les mots de pass et identifiants ?
J'en tremble surtout pour mes données bancaires....
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277 >
Messages postés
23
Date d'inscription
vendredi 2 juin 2006
Statut
Membre
Dernière intervention
25 novembre 2019

Fais le scan FRST et je te dirai.
Messages postés
23
Date d'inscription
vendredi 2 juin 2006
Statut
Membre
Dernière intervention
25 novembre 2019
1 >
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

Salut,
voilà, j'ai fais le scan FRST. Je sais c'était un peu long, mais il fallait que je trouve un moment calme pour le faire car comme je te le disais, je suis pas doué en informatique et en plus je t'avoue un secret, je suis malvoyant. Alors j'y vais à petis pas.
Voilà le résultat en espérant que j'ai bien travaillé lol/
Addition.txt
https://pjjoint.malekal.com/files.php?id=20160915_7c15y11i14v5

FRST.txt
https://pjjoint.malekal.com/files.php?id=FRST_20160915_o8d5y6o14k7

Shortcut.txt
https://pjjoint.malekal.com/files.php?id=20160915_q5g13c5r8e9

Je te remercie encore puor ton aide.
Par contre, je t'informe que mon pc part en SAV demain pour le remplacement de son alim.
Messages postés
2
Date d'inscription
mardi 13 juin 2017
Statut
Membre
Dernière intervention
14 juin 2017

Bonjour,

Voila j'ai un soucis de doubles accents circonflexe et j'ai pu voir sur des forum qu'il pouvait s'agir d'un programme malvaillant.
Voici mes trois rapport.
shortcut.txt :

https://pjjoint.malekal.com/files.php?id=20170613_y5t5p611j13

Addition.txt :

https://pjjoint.malekal.com/files.php?id=20170613_z14n5s13c9f13

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20170613_k10v11x12k13p13

Merci d'avance de l'aide que l'on pourrait m'apporter !

Lou
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
Tente ceci :

1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Common Files\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2/
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Messages postés
2
Date d'inscription
mardi 13 juin 2017
Statut
Membre
Dernière intervention
14 juin 2017

Bonjour,

Et merci de la réponse rapide. J'ai suivi vos indication à la lettre et rien n'a changé. De plus j'avais déjà effectué adwcleaner, Ccleaner, mon antivirus et du coup hier soir deux antivirus en ligne rien n'ai trouvé (cela pourrait venir de windows ?).

Voici le fix log :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-06-2017
Exécuté par asus (13-06-2017 23:08:43) Run:1
Exécuté depuis C:\Users\asus\Desktop
Profils chargés: asus (Profils disponibles: asus & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Common Files\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Program Files (x86)\Common Files\Wondershare => déplacé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-2265434244-1428446104-2262842104-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2265434244-1428446104-2262842104-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12762140 B
Java, Flash, Steam htmlcache => 541451551 B
Windows/system/drivers => 82016 B
Edge => 3590 B
Chrome => 76947237 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 12426 B
asus => 12465187 B
Administrateur => 15035 B

RecycleBin => 414 B
EmptyTemp: => 619.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 23:10:02

....

Je n'ai pas le rapport de l'antivirus nod32 encore car il n'a pas pu fini hier soir mais presque complet il n'avait rien trouvé ( le relance aujourd'hui)

Bonne journée et merci,

Lou
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
ok comme dit plus haut, pas l'impression que l'ordi soit infecté.
Ca donne quoi en mode sans échec ?
Bonjour !
J'ai le m^^eme (...) problème et ne sais vraiment pas comment analyser les rapports ressortissants de cette analyse FRST. Pourriez vous m'aider également ? Voici les trois liens :

https://pjjoint.malekal.com/files.php?id=20190523_c6m8w6z9y6

https://pjjoint.malekal.com/files.php?id=FRST_20190523_b10l13p11c15s13

https://pjjoint.malekal.com/files.php?id=20190523_z5z11w8e10r14

J'espère que j'ai fait ça correctement...
Aussi, y a-t-il vraiment un risque par rapport aux données enregistrées sur mon pc avec ce virus ?
Merci d'avance et belle journée à vous !
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
Salut,

Ouaip infecté par un trojan,




Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

App Explorer
iCloud
McAfee WebAdvisor (sert à rien)
Web Companion (programme parasite)


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-880212356-1352285994-680412756-1001\...\Run: [WinW] => "C:\Users\hoffl\AppData\Roaming\Microsoft\AutoIt3.exe" "C:\Users\hoffl\AppData\Roaming\Microsoft\WinW"
2019-05-20 23:15 - 2019-05-23 09:04 - 000000000 ____D C:\Users\hoffl\AppData\Roaming\WinF
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-03-25] (Apple Inc. -> Apple Inc.)
2019-05-21 17:33 - 2018-09-07 00:35 - 000567192 _____ C:\Users\hoffl\Desktop\cacaoweb.exe
2019-05-20 23:12 - 2019-05-20 23:12 - 000893608 _____ (AutoIt Team) C:\Users\hoffl\AppData\Roaming\Microsoft\AutoIt3.exe
2019-05-20 23:12 - 2019-05-20 23:12 - 000186112 _____ () C:\Users\hoffl\AppData\Roaming\Microsoft\WinW
EmptyTemp:
RemoveProxy:
Reboot:
End


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Messages postés
2
Date d'inscription
mardi 21 avril 2020
Statut
Membre
Dernière intervention
21 avril 2020

Salut !

je suis également tombé dans les méandres du ^^ ...

J'ai suivi tes tutos mais je t'avoue ne pas avoir trop bien compris la partie pour nettoyer le trojan.

Pourrais-tu me donner un coup de main ?

Voici mes fichiers :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200421_z13r8o6m13v9
Addition : https://pjjoint.malekal.com/files.php?id=20200421_s12v7z13t13o15
Shortcut : https://pjjoint.malekal.com/files.php?id=20200421_k10k10b6r7v12

Merci pour ton aide !
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277
Salut,

Ouaip infecté.

Si tu peux, envoie C:\Users\Nico\svchook.exe sur https://upload.malekal.com

puis :

Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
Task: {3E900A02-0D40-447F-9F03-12CEE9474543} - System32\Tasks\ZLCK2QZ7 => C:\Users\Nico\svchook.exe [1013928 2020-02-20] (AutoIt Consulting Ltd -> AutoIt Team)
Task: {41D4D599-0FCA-4FE6-B26B-7F301F92F506} - System32\Tasks\0XEYA5RD => C:\Users\Nico\svchook.exe [1013928 2020-02-20] (AutoIt Consulting Ltd -> AutoIt Team)
Startup: C:\Users\Nico\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Jarvee.lnk [2019-05-27]
ShortcutTarget: Jarvee.lnk -> C:\Users\Nico\AppData\Roaming\Jarvee\Jarvee.exe (Pas de fichier)
2020-04-19 10:18 - 2020-04-21 09:25 - 000000000 ____D C:\Users\Nico\AppData\Roaming\news
2020-02-20 15:12 - 2020-02-20 15:12 - 001013928 _____ (AutoIt Team) C:\Users\Nico\svchook.exe
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Messages postés
2
Date d'inscription
mardi 21 avril 2020
Statut
Membre
Dernière intervention
21 avril 2020
>
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020

Problème résolu, un grand merci !
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 277 >
Messages postés
2
Date d'inscription
mardi 21 avril 2020
Statut
Membre
Dernière intervention
21 avril 2020

De rien,

Supprime C:\FRST


Change tes mots de passe et suis les instructions pour la bonne conduite pour ne plus te faire infecter.



Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :