Aide désinfection éventuelle. (double accent ^^ à chaque frappe dans les app)
Résolu
madmyke
Messages postés
53100
Date d'inscription
Statut
Modérateur
Dernière intervention
-
madmyke Messages postés 53100 Date d'inscription Statut Modérateur Dernière intervention -
madmyke Messages postés 53100 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
(Windows 10 à jour)
Faisant suite à CE POST, ou j'ai tout à fait le même symptôme depuis quelques temps:
Dés le démarrage de Windows, dans n'importe quelle application (sauf Windows) si je tape un ^ il m'ajoute automatiquement ^^ à la place.
Si je change de clavier (config windows) le problème disparait, si je reviens sur celui du "défaut" quel qu'il soit (azerty tous les types), le problème revient.
Si je désinstalle les clavier pour en mettre un autre type (ex azerty FR, BE ou autre) le problème réapparait sur celui qui est mis par défaut qu'importe le type.
De plus, si je mets "azerty BE" (virgule) et "azerty BE" standard, je vois toujours un clavier "azerty FR" (que je n'utilise pas) dans la liste de choix rapide (barre des taches) alors qu'il n'est pas installé et... je ne peux donc pas le virer.


Sous Windows 10 dans la recherche Win 10 ce soucis n'apparait pas du tout.

Je pense donc plus à un bug de MAJ Windows qu'à un soucis de malware, mais dans le doute, si un contrib sécurité pouvait jeter un œil ?
PS: Mawarebyte m'a trouvé une infection "potentielle" relative à firefox et nettoyée mais ça n'a rien changé.
Antivirus de Windows non plus. Si je lance wordpap, word ou autre app dès l'apparition du bureau, donc avant que Windows ne soit complètement chargé, et je teste, je n' ai pas le problème. Si je recommence une minute après (donc après chargement) là ça recommence.
Merci d'avance.
(Windows 10 à jour)
Faisant suite à CE POST, ou j'ai tout à fait le même symptôme depuis quelques temps:
Dés le démarrage de Windows, dans n'importe quelle application (sauf Windows) si je tape un ^ il m'ajoute automatiquement ^^ à la place.
Si je change de clavier (config windows) le problème disparait, si je reviens sur celui du "défaut" quel qu'il soit (azerty tous les types), le problème revient.
Si je désinstalle les clavier pour en mettre un autre type (ex azerty FR, BE ou autre) le problème réapparait sur celui qui est mis par défaut qu'importe le type.
De plus, si je mets "azerty BE" (virgule) et "azerty BE" standard, je vois toujours un clavier "azerty FR" (que je n'utilise pas) dans la liste de choix rapide (barre des taches) alors qu'il n'est pas installé et... je ne peux donc pas le virer.



Sous Windows 10 dans la recherche Win 10 ce soucis n'apparait pas du tout.

Je pense donc plus à un bug de MAJ Windows qu'à un soucis de malware, mais dans le doute, si un contrib sécurité pouvait jeter un œil ?
PS: Mawarebyte m'a trouvé une infection "potentielle" relative à firefox et nettoyée mais ça n'a rien changé.
Antivirus de Windows non plus. Si je lance wordpap, word ou autre app dès l'apparition du bureau, donc avant que Windows ne soit complètement chargé, et je teste, je n' ai pas le problème. Si je recommence une minute après (donc après chargement) là ça recommence.
Merci d'avance.
Configuration: Windows / Firefox 80.0
A voir également:
- Aide désinfection éventuelle. (double accent ^^ à chaque frappe dans les app)
- Double ecran - Guide
- App data - Guide
- Whatsapp double sim - Guide
- Double driver - Télécharger - Pilotes & Matériel
- Télécharger sans app store gratuit - Guide
4 réponses
Bonjour,
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
ATTENDRE LA FIN DU SCAN, il dure plusieurs minutes.
Un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
ATTENDRE LA FIN DU SCAN, il dure plusieurs minutes.
Un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Il y a eu un malware le 24/08
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.
1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1950812254-2275194900-536674132-1000\...\Run: [lsystem] => "C:\Users\Admin\AppData\Roaming\Microsoft\AutoIt3.exe" "C:\Users\Admin\AppData\Roaming\Microsoft\l"
2020-08-24 13:15 - 2020-08-24 13:15 - 000893608 _____ (AutoIt Team) C:\Users\Admin\AppData\Roaming\Microsoft\AutoIt3.exe
2020-08-24 13:15 - 2020-08-24 13:15 - 000153092 _____ () C:\Users\Admin\AppData\Roaming\Microsoft\l
EmptyTemp:
RemoveProxy:
Reboot:
End::
3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Hello
Voilà la suite https://pjjoint.malekal.com/files.php?id=20200828_p15e7j8q6z12
Oui le malware semble(ait) postérieur au soucis qui est là depuis un mois.
Scan ESET toujours négatif aucune infection. Je te poste le rapport ? (je ne sais pas si il est utile de passer du temps sur celui-ci.)
Toutefois, travail efficace comme d'hab car le soucis a disparu :-) Merci encore Malekal et bonne semaine.
Bat
Voilà la suite https://pjjoint.malekal.com/files.php?id=20200828_p15e7j8q6z12
Oui le malware semble(ait) postérieur au soucis qui est là depuis un mois.
Scan ESET toujours négatif aucune infection. Je te poste le rapport ? (je ne sais pas si il est utile de passer du temps sur celui-ci.)
Toutefois, travail efficace comme d'hab car le soucis a disparu :-) Merci encore Malekal et bonne semaine.
Bat
Ok je vais voir ça, ils vont s'amuser pour les repiquer parce que j'ai une bonne centaines de MDP de type FORT générés et protégés, en fait un MDP par accès existant (de tout types) et les plus critiques sont avec token physique ou software ou équivalent, donc jamais deux fois le même. Là pas de danger. idem j'ai 156 adresses emails une par usage :-)
Mais je tiens compte du conseil et je m'en vais changer les principaux.
Merci à toi.
Mais je tiens compte du conseil et je m'en vais changer les principaux.
Merci à toi.