Accent circonflexe
Résolu
ArseeNiiiK
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai un problème avec mon accent circonflexe. Lorsque j'appuie dessus, il se met directement, avant meme que je ne puisse appuyer sur le "e" ou autre. En gros, si je veux écrire un "e" avec accent circonflexe, ça donne ça : "^e". Impossible de le mettre dessus.
J'ai un problème avec mon accent circonflexe. Lorsque j'appuie dessus, il se met directement, avant meme que je ne puisse appuyer sur le "e" ou autre. En gros, si je veux écrire un "e" avec accent circonflexe, ça donne ça : "^e". Impossible de le mettre dessus.
10 réponses
Salut,
Peut-être un keylogger, pour voir cela :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Peut-être un keylogger, pour voir cela :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Bonjour
Question peut-être un peu bête, mais es-tu bien sûr de parler de l'accent circonflexe, celui qui est sur la même touche que le tréma (¨) sur un clavier Azerty français (en tous cas le mien) ? Pas celui qui est sur la même touche que le 9 et le ç ?
Question peut-être un peu bête, mais es-tu bien sûr de parler de l'accent circonflexe, celui qui est sur la même touche que le tréma (¨) sur un clavier Azerty français (en tous cas le mien) ? Pas celui qui est sur la même touche que le 9 et le ç ?
Bonsoir,
Peut-être un problème avec cette touche !
Sinon, la combinaison de touches Alt+0234 donne le même résultat ! (minuscules)
Cdlt.
Peut-être un problème avec cette touche !
Sinon, la combinaison de touches Alt+0234 donne le même résultat ! (minuscules)
Cdlt.
Voilà :
shortcut : http://pjjoint.malekal.com/files.php?id=20161025_v11c12y9j14h9
FRST : http://pjjoint.malekal.com/files.php?id=FRST_20161025_q1512h5n13x6
addition : http://pjjoint.malekal.com/files.php?id=20161025_l12v12m9y6n5
Voilà :)
shortcut : http://pjjoint.malekal.com/files.php?id=20161025_v11c12y9j14h9
FRST : http://pjjoint.malekal.com/files.php?id=FRST_20161025_q1512h5n13x6
addition : http://pjjoint.malekal.com/files.php?id=20161025_l12v12m9y6n5
Voilà :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, je parle bien de la touche située à droite du "P".
Merci pour le raccourci avec ALT, mais c'est quand même nettement moins pratique.
Merci pour le raccourci avec ALT, mais c'est quand même nettement moins pratique.
ouaip t'as choppé un Trojan RAT.
Il y a quoi dans ce dossier C:\ProgramData\Client ?
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Veuillez appuyer sur une touche pour continuer la désinfection...
Il y a quoi dans ce dossier C:\ProgramData\Client ?
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\5g3T1XaaLlmH.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx0K] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ArmtQnfiTZru.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxIm] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\cPpbet1wAMWy.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxEe] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\frmaoHlKeVj3.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxwu] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\S8BKc5pcngW2.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxfP] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\nvXvZOahyg1h.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxq2] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ewVpNqC3JKO8.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxhE] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\yplZY4pvOhuo.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxkb] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ziPV8Ompv1pi.exe [1122304 2016-10-24] ()
2016-10-24 04:01 - 2016-10-24 04:02 - 00000000 ____D C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh
2015-08-25 03:05 - 2015-08-25 03:05 - 0000000 _____ () C:\Program Files (x86)\jEadX.txt
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp6
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\wLpJIKGXh
2015-08-25 03:05 - 2015-08-25 03:05 - 0006066 _____ () C:\Users\Yannick\AppData\Roaming\YANN - 639.txt
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\zBxv9fSK0
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo
2015-05-28 02:40 - 2015-05-28 02:40 - 0628688 _____ (CMI Limited) C:\Users\Yannick\AppData\Local\nsi300E.tmp
Task: C:\WINDOWS\Tasks\0ixtfI4HecEloBly8ZMv6TssH3.job => C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\1axFv1dxtb069YZ0O7.job => C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\7EDfrPKEKiTgKOT7iDxdvsErj.job => C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GEEP9eHlqrd.job => C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp6.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\IhkMKGYBgAR8RMH.job => C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Qa7lB6EUJnU.job => C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\wLpJIKGXh.job => C:\Users\Yannick\AppData\Roaming\wLpJIKGXh.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zBxv9fSK0.job => C:\Users\Yannick\AppData\Roaming\zBxv9fSK0.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zTDPDkV0Bo.job => C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Veuillez appuyer sur une touche pour continuer la désinfection...
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par Yannick (25-10-2016 20:25:22) Run:1
Exécuté depuis C:\Users\Yannick\Desktop
Profils chargés: Yannick (Profils disponibles: Yannick)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\5g3T1XaaLlmH.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx0K] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ArmtQnfiTZru.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxIm] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\cPpbet1wAMWy.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxEe] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\frmaoHlKeVj3.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxwu] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\S8BKc5pcngW2.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxfP] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\nvXvZOahyg1h.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxq2] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ewVpNqC3JKO8.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxhE] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\yplZY4pvOhuo.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxkb] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ziPV8Ompv1pi.exe [1122304 2016-10-24] ()
2016-10-24 04:01 - 2016-10-24 04:02 - 00000000 ____D C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh
2015-08-25 03:05 - 2015-08-25 03:05 - 0000000 _____ () C:\Program Files (x86)\jEadX.txt
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp6
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\wLpJIKGXh
2015-08-25 03:05 - 2015-08-25 03:05 - 0006066 _____ () C:\Users\Yannick\AppData\Roaming\YANN - 639.txt
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\zBxv9fSK0
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo
2015-05-28 02:40 - 2015-05-28 02:40 - 0628688 _____ (CMI Limited) C:\Users\Yannick\AppData\Local\nsi300E.tmp
Task: C:\WINDOWS\Tasks\0ixtfI4HecEloBly8ZMv6TssH3.job => C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\1axFv1dxtb069YZ0O7.job => C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\7EDfrPKEKiTgKOT7iDxdvsErj.job => C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GEEP9eHlqrd.job => C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp6.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\IhkMKGYBgAR8RMH.job => C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Qa7lB6EUJnU.job => C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\wLpJIKGXh.job => C:\Users\Yannick\AppData\Roaming\wLpJIKGXh.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zBxv9fSK0.job => C:\Users\Yannick\AppData\Roaming\zBxv9fSK0.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zTDPDkV0Bo.job => C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kx => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kx0K => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxIm => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxEe => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxwu => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxfP => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxq2 => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxhE => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxkb => valeur supprimé(es) avec succès
C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh => déplacé(es) avec succès
C:\Program Files (x86)\jEadX.txt => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\gO88a84Dp => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\gO88a84Dp6 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\wLpJIKGXh => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\YANN - 639.txt => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\zBxv9fSK0 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo => déplacé(es) avec succès
C:\Users\Yannick\AppData\Local\nsi300E.tmp => déplacé(es) avec succès
C:\WINDOWS\Tasks\0ixtfI4HecEloBly8ZMv6TssH3.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1axFv1dxtb069YZ0O7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\7EDfrPKEKiTgKOT7iDxdvsErj.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\GEEP9eHlqrd.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\gO88a84Dp.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\gO88a84Dp6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\IhkMKGYBgAR8RMH.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\Qa7lB6EUJnU.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\wLpJIKGXh.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\zBxv9fSK0.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\zTDPDkV0Bo.job => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
Le Point de restauration a été créé avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 308208 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62705918 B
Java, Flash, Steam htmlcache => 277647262 B
Windows/system/drivers => 878838 B
Edge => 7726514 B
Chrome => 0 B
Firefox => 400109616 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 16778002 B
NetworkService => 901038 B
Yannick => 11712335 B
RecycleBin => 0 B
EmptyTemp: => 742.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Voilà ce que ça donne :)
Exécuté par Yannick (25-10-2016 20:25:22) Run:1
Exécuté depuis C:\Users\Yannick\Desktop
Profils chargés: Yannick (Profils disponibles: Yannick)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\5g3T1XaaLlmH.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kx0K] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ArmtQnfiTZru.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxIm] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\cPpbet1wAMWy.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxEe] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\frmaoHlKeVj3.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxwu] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\S8BKc5pcngW2.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxfP] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\nvXvZOahyg1h.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxq2] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ewVpNqC3JKO8.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0KxhE] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\yplZY4pvOhuo.exe [1122304 2016-10-24] ()
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\...\Run: [fxOH0Kaq5lw6w0Kxkb] => C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh\ziPV8Ompv1pi.exe [1122304 2016-10-24] ()
2016-10-24 04:01 - 2016-10-24 04:02 - 00000000 ____D C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh
2015-08-25 03:05 - 2015-08-25 03:05 - 0000000 _____ () C:\Program Files (x86)\jEadX.txt
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\gO88a84Dp6
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\wLpJIKGXh
2015-08-25 03:05 - 2015-08-25 03:05 - 0006066 _____ () C:\Users\Yannick\AppData\Roaming\YANN - 639.txt
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Yannick\AppData\Roaming\zBxv9fSK0
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo
2015-05-28 02:40 - 2015-05-28 02:40 - 0628688 _____ (CMI Limited) C:\Users\Yannick\AppData\Local\nsi300E.tmp
Task: C:\WINDOWS\Tasks\0ixtfI4HecEloBly8ZMv6TssH3.job => C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\1axFv1dxtb069YZ0O7.job => C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\7EDfrPKEKiTgKOT7iDxdvsErj.job => C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GEEP9eHlqrd.job => C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\gO88a84Dp6.job => C:\Users\Yannick\AppData\Roaming\gO88a84Dp6.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\IhkMKGYBgAR8RMH.job => C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Qa7lB6EUJnU.job => C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\wLpJIKGXh.job => C:\Users\Yannick\AppData\Roaming\wLpJIKGXh.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zBxv9fSK0.job => C:\Users\Yannick\AppData\Roaming\zBxv9fSK0.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\zTDPDkV0Bo.job => C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kx => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kx0K => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxIm => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxEe => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxwu => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxfP => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxq2 => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0KxhE => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\Software\Microsoft\Windows\CurrentVersion\Run\\fxOH0Kaq5lw6w0Kxkb => valeur supprimé(es) avec succès
C:\Users\Yannick\AppData\Roaming\E1a8d2sRYMgFVNjh => déplacé(es) avec succès
C:\Program Files (x86)\jEadX.txt => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\0ixtfI4HecEloBly8ZMv6TssH3 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\1axFv1dxtb069YZ0O7 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\7EDfrPKEKiTgKOT7iDxdvsErj => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\GEEP9eHlqrd => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\gO88a84Dp => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\gO88a84Dp6 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\IhkMKGYBgAR8RMH => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\Qa7lB6EUJnU => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\wLpJIKGXh => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\YANN - 639.txt => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\zBxv9fSK0 => déplacé(es) avec succès
C:\Users\Yannick\AppData\Roaming\zTDPDkV0Bo => déplacé(es) avec succès
C:\Users\Yannick\AppData\Local\nsi300E.tmp => déplacé(es) avec succès
C:\WINDOWS\Tasks\0ixtfI4HecEloBly8ZMv6TssH3.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1axFv1dxtb069YZ0O7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\7EDfrPKEKiTgKOT7iDxdvsErj.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\GEEP9eHlqrd.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\gO88a84Dp.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\gO88a84Dp6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\IhkMKGYBgAR8RMH.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\Qa7lB6EUJnU.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\wLpJIKGXh.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\zBxv9fSK0.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\zTDPDkV0Bo.job => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1480463336-2559997579-2485777906-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
Le Point de restauration a été créé avec succès.
=========== EmptyTemp: ==========
BITS transfer queue => 308208 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62705918 B
Java, Flash, Steam htmlcache => 277647262 B
Windows/system/drivers => 878838 B
Edge => 7726514 B
Chrome => 0 B
Firefox => 400109616 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 16778002 B
NetworkService => 901038 B
Yannick => 11712335 B
RecycleBin => 0 B
EmptyTemp: => 742.7 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 20:27:38
-------------Voilà ce que ça donne :)
Oui, le problème est réglé :) Merci beaucoup :)
Par contre, j'aimerais savoir d'où le virus pouvait venir ? Parce que j'ai aussi été victime d'une fraude à la carte bancaire alors je voudrais éviter de reproduire les mêmes erreurs...
Par contre, j'aimerais savoir d'où le virus pouvait venir ? Parce que j'ai aussi été victime d'une fraude à la carte bancaire alors je voudrais éviter de reproduire les mêmes erreurs...
Change tes mots de passe, ils ont été récupérés.
D'où, je peux pas te dire, voir le lien que j'ai donné plus haut https://www.malekal.com/rat-remote-access-tool-botnet/
crack, cheat etc.
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
D'où, je peux pas te dire, voir le lien que j'ai donné plus haut https://www.malekal.com/rat-remote-access-tool-botnet/
crack, cheat etc.
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite