Problème double circonflexe ou tréma [Résolu/Fermé]

Signaler
Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018
-
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

Mon ordinateur est sans doute infecté. Plus possible d'avoir d'accents sans qu'ils soient doublés. J'ai vu que des cas avaient été résolus. Pouvez-vous m'aider ?
Merci par avance


10 réponses

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
Salut,

Pour voir cela :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
Je confirme, tu as un Trojan RAT qui traîne...

Désinstalle QuickTime, plus maintenu et possède des vulnérabilités.

Désinstalle AVG PC TuneUp
Ca sert à rien ces programmes.

1/
Zip le fichier C:\Users\Giorgio\AppData\Roaming\trsvger.exe
Envoie le zip sur http://upload.malekal.com

2/

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: C:\PROGRA~2\{35D5D~1\1170~1.1\lode.dll => Pas de fichier
HKU\S-1-5-21-3217871330-2751260969-877528531-1002\...\Run: [Home Groupe] => C:\Users\Giorgio\AppData\Roaming\trsvger.exe [668262912 2015-08-12] ()
2015-08-12 20:10 - 2015-08-12 20:06 - 668262912 _____ () C:\Users\Giorgio\AppData\Roaming\trsvger.exe
EmptyTemp:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Veuillez appuyer sur une touche pour continuer la désinfection...
Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018

je n'arrive pas à t'envoyer le fichier zip
“La connexion avec le serveur a été réinitialisée pendant le chargement de la page.”
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
ok laisse,
fais le nettoyage FRST.
Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018

Parfait, ça a marché on dirait.
par contre, je ne peux pas retirer complètement AVG TuneUp…
Merci bcp de ton aide précieuse
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
ça m'étonne pas, c'est collant ces trucs...


CHANGE TOUS TES MOTS DE PASSE

CHANGE TOUS TES MOTS DE PASSE

CHANGE TOUS TES MOTS DE PASSE


~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
(AVG Technologies) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe
(AVG Technologies) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2016-03-08] ()
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2973400 2015-08-04] (AVG Technologies)
S2 UxTuneUp; C:\WINDOWS\System32\uxtuneup.dll [44760 2015-08-04] (AVG Technologies)
S2 UxTuneUp; C:\WINDOWS\SysWOW64\uxtuneup.dll [36568 2015-08-04] (AVG Technologies)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [31144 2015-06-25] (TuneUp Software)
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 16-11-2016
Exécuté par Giorgio (18-11-2016 15:38:00) Run:2
Exécuté depuis C:\Users\Giorgio\Desktop
Profils chargés: Giorgio (Profils disponibles: Giorgio & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
(AVG Technologies) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe
(AVG Technologies) C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2016-03-08] ()
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2973400 2015-08-04] (AVG Technologies)
S2 UxTuneUp; C:\WINDOWS\System32\uxtuneup.dll [44760 2015-08-04] (AVG Technologies)
S2 UxTuneUp; C:\WINDOWS\SysWOW64\uxtuneup.dll [36568 2015-08-04] (AVG Technologies)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [31144 2015-06-25] (TuneUp Software)
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe => Aucun processus actif trouvé
C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe => Aucun processus actif trouvé
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper => valeur supprimé(es) avec succès
"HKLM\Software\Wow6432Node\MozillaPlugins\@Apple.com/iTunes,version=1.0" => clé supprimé(es) avec succès
C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll => déplacé(es) avec succès
TuneUp.UtilitiesSvc => service non trouvé(e).
UxTuneUp => service non trouvé(e).
UxTuneUp => service non trouvé(e).
TuneUpUtilitiesDrv => service non trouvé(e).

========= RemoveProxy: =========

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3217871330-2751260969-877528531-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3217871330-2751260969-877528531-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 859088 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7451594 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 13183705 B
Edge => 0 B
Chrome => 920944 B
Firefox => 14023963 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 826 B
NetworkService => 0 B
Giorgio => 17518070 B
Administrateur.000 => 0 B

RecycleBin => 0 B
EmptyTemp: => 51.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:38:34

Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
Plus de soucis ?

Change bien tes mots de passe.
Messages postés
18
Date d'inscription
vendredi 30 novembre 2007
Statut
Membre
Dernière intervention
4 juillet 2018

ça a l'air de coller. l'ordi a retrouvé du peps, ton intervention était sans doute salvatrice.
merci bcp, et bon vent !
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 730
de rien =)