Aide désinfection éventuelle. (double accent ^^ à chaque frappe dans les app)

Résolu/Fermé
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 - Modifié le 27 août 2020 à 15:04
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 - 28 août 2020 à 16:56
Bonjour,

(Windows 10 à jour)

Faisant suite à CE POST, ou j'ai tout à fait le même symptôme depuis quelques temps:

Dés le démarrage de Windows, dans n'importe quelle application (sauf Windows) si je tape un ^ il m'ajoute automatiquement ^^ à la place.
Si je change de clavier (config windows) le problème disparait, si je reviens sur celui du "défaut" quel qu'il soit (azerty tous les types), le problème revient.

Si je désinstalle les clavier pour en mettre un autre type (ex azerty FR, BE ou autre) le problème réapparait sur celui qui est mis par défaut qu'importe le type.

De plus, si je mets "azerty BE" (virgule) et "azerty BE" standard, je vois toujours un clavier "azerty FR" (que je n'utilise pas) dans la liste de choix rapide (barre des taches) alors qu'il n'est pas installé et... je ne peux donc pas le virer.




Sous Windows 10 dans la recherche Win 10 ce soucis n'apparait pas du tout.


Je pense donc plus à un bug de MAJ Windows qu'à un soucis de malware, mais dans le doute, si un contrib sécurité pouvait jeter un œil ?

PS: Mawarebyte m'a trouvé une infection "potentielle" relative à firefox et nettoyée mais ça n'a rien changé.
Antivirus de Windows non plus. Si je lance wordpap, word ou autre app dès l'apparition du bureau, donc avant que Windows ne soit complètement chargé, et je teste, je n' ai pas le problème. Si je recommence une minute après (donc après chargement) là ça recommence.

Merci d'avance.

Configuration: Windows / Firefox 80.0


A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 août 2020 à 16:20
Bonjour,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
ATTENDRE LA FIN DU SCAN, il dure plusieurs minutes.
Un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 154
27 août 2020 à 17:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 août 2020 à 09:18
Il y a eu un malware le 24/08



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1950812254-2275194900-536674132-1000\...\Run: [lsystem] => "C:\Users\Admin\AppData\Roaming\Microsoft\AutoIt3.exe" "C:\Users\Admin\AppData\Roaming\Microsoft\l"
2020-08-24 13:15 - 2020-08-24 13:15 - 000893608 _____ (AutoIt Team) C:\Users\Admin\AppData\Roaming\Microsoft\AutoIt3.exe
2020-08-24 13:15 - 2020-08-24 13:15 - 000153092 _____ () C:\Users\Admin\AppData\Roaming\Microsoft\l
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°) ESET NOD32
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 154
28 août 2020 à 13:14
Hello

Voilà la suite https://pjjoint.malekal.com/files.php?id=20200828_p15e7j8q6z12

Oui le malware semble(ait) postérieur au soucis qui est là depuis un mois.
Scan ESET toujours négatif aucune infection. Je te poste le rapport ? (je ne sais pas si il est utile de passer du temps sur celui-ci.)

Toutefois, travail efficace comme d'hab car le soucis a disparu :-) Merci encore Malekal et bonne semaine.

Bat
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
28 août 2020 à 15:58
De rien, par contre, il faut absolument changer les mots de passe, car ils ont été probablement volés !
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 154 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 août 2020 à 16:56
Ok je vais voir ça, ils vont s'amuser pour les repiquer parce que j'ai une bonne centaines de MDP de type FORT générés et protégés, en fait un MDP par accès existant (de tout types) et les plus critiques sont avec token physique ou software ou équivalent, donc jamais deux fois le même. Là pas de danger. idem j'ai 156 adresses emails une par usage :-)

Mais je tiens compte du conseil et je m'en vais changer les principaux.
Merci à toi.
0