Virus de clavier ?

laura -  
 laura -
bonjour tlm,

j'ai un truc qui m'embête sur mon ordi.
ça le fait pas tout le temps mais quand ça le fait, c'est chiant.
en fait quand je tape le O ou le P ou le L, j'ai des choses bizarres qui se passe, en fait, quand je tape O ça me fait plein de signes bizarres, quand je tape le p ça me mets PH et quand je tape le L, je reviens sur une page d'accueil où il y a mon nom et quand je clique dessus ça me raméne sur mon écran habituel mais ça m'enlève le mess que j'étais en train de taper et ça me mets résultats de la recherche dans la barre de tâches

si vous pouviez m'aider ça serait sympa.

si quelqu'un sait ce que c'est et s'il sait comment on fait pour que tout redevienne normal, merci de m'en faire part.
A voir également:

24 réponses

petit-pere
 
salut laura,

je n'ai pas décortiqué ce qui se passe, mais ça ressememble fort à un virus. il y en a un vieux qui fait ce genre de choses.

va sur le site secuser.com à l'adresse
http://www.secuser.com/antivirus/gratuit/

c'est un antivirus gratuit en ligne qui devrait résoudre ton problème

bon courage à toi aussi
0
laura
 
bah écute, j'ai déjà essayé et ça donne rien
0
petit-pere
 
alors on sort la grosse artillerie ;)

OS --> nom, version, service pack
nom de l'application où ça te le fait
il faut aussi essayer d'identifier quand ça le fait
a+
0
laura > petit-pere
 
ça le fait partout
msn, explorer, word, excel
0
petit-pere > petit-pere
 
pas de panique, ça ressemble qd même à un virus

il me faut le nom de ton système d'exploitation (Windows, Linux, ...), sa version (98, 2000, XP, ...) et la version du service pack (SP1, SP2, SP1a...) s'il y en a un d'installé

tu disais que ça te le faisait parfois ... et maintenant?
0
laura > petit-pere
 
bah là je suis pas sur mon ordi

mais c'est windows xp édition familiale que j'ai
0
petit-pere
 
bon alors si tu le peux,

1. télécharge un antivirus (je te conseille antivir version personnelle, il est gratuit)
2. démarre ton pc et désactive la fonction de restaure d'xp
3. démarre le pc en mode sans échec
4. installe l'antivirus sur ton pc et lance-le
5. redémarre en mode normal et teste
6. reviens au rapport ;)

dis-moi si tu as besoin d'aide
bon courage
0
laura
 
je te dirai ça vers 17h

merci beaucoup
0
laura
 
voici le rapport

Creation date of the report file: 17.08.2004 19:15

AntiVir®/XP (2000 + NT) Personal Edition v6.27.00.01 of 03.08.2004
VDF file v6.27.0.17 (0) of 17.08.2004

This program is for PERSONAL USE only.
Any other use is PROHIBITED.
Informations regarding commercial versions of AntiVir may be obtained from:
www.hbedv.com.

Scanning for 88859 virus strains and unwanted programs.

Licensed for: AntiVir Personal Edition
Serial number: 0000149996-ADJIE-0001
FUSE: Basic license

Please enter the workstation and
contact name with phone number in this form:

Name ___________________________________________

Street ___________________________________________

Town ___________________________________________

Phone/Fax ___________________________________________

EMail ___________________________________________

Platform: Windows NT Workstation
Windows version: 5.1 Build 2600 ()
Username: Laura ANTOINE
Computername: COMPUTERNAME
Processor: Pentium
Working memory: 523632 KB free

Version information:
AVWIN.DLL : v6.27.00.01 557096 03.08.2004 14:42:50
AVEWIN32.DLL : v6.27.0.4 565760 05.08.2004 17:16:28
AVGNT.EXE : v6.27.00.00 122920 30.07.2004 10:03:34
AVGUARD.EXE : v6.27.00.02 237608 04.08.2004 12:35:38
GUARDMSG.DLL : v6.26.00.04 98344 04.08.2004 12:35:38
AVGCMSG.DLL : v6.27.00.00 249896 30.07.2004 09:24:32
AVGNTDD.SYS : v6.26.00.07 34016 25.05.2004 18:35:04
AVPACK32.DLL : v6.22.00.24 299048 09.06.2004 16:05:52
AVGETVER.DLL : v6.22.00.00 24576 20.01.2004 14:14:00
AVWIN.DLL : v6.27.00.01 557096 03.08.2004 14:42:50
AVSHLEXT.DLL : v6.22.00.00 57344 20.01.2004 14:14:00
AVSched32.EXE : v6.23.00.00 110632 20.01.2004 14:14:00
AVSched32.DLL : v6.23.00.00 122880 20.01.2004 14:14:00
AVREG.DLL : v6.27.00.01 41000 04.08.2004 12:15:38
AVRep.DLL : v6.27.00.04 540712 13.08.2004 15:21:04
INETUPD.EXE : v6.27.00.00 200704 02.08.2004 12:54:18
INETUPD.DLL : v6.27.00.00 1409024 02.08.2004 12:54:18
CTL3D32.DLL : v2.31.000 27136 28.08.2001 14:00:00
MFC42.DLL : v6.00.8665.0 995383 28.08.2001 14:00:00
MSVCRT.DLL : v7.0.2600.0 (xpclient.010817-1148
MSVCRT.DLL : v7.0.2600.0 (x 322560 28.08.2001 14:00:00
CTL3DV2.DLL : No information

Configuration file:

Name of configuration file: C:\Program Files\AVPersonal\AVWIN.INI
Name of report file: C:\Program Files\AVPersonal\LOGFILES\AVWIN.LOG
Start path: C:\Program Files\AVPersonal
Command line:
Start mode: unknown

Mode of report file:
[ ] Do not create report
[X] Overwrite report
[ ] Append new report

Data in report file:
[X] Infected files
[ ] Infected files with paths
[ ] All scanned files
[ ] Full information

Abridge report file:
[ ] Abridge report file

Warnings in report:
[X] Access denied/file locked
[X] Wrong file size in directory
[X] Wrong creation time in directory
[ ] COM file is too large
[X] Invalid start address
[X] Invalid EXE header
[X] Possibly damaged

Summary report:
[X] Create summary report
Output file: AVWIN.ACT
Maximum number of entries: 100

Where to search:
[X] Memory
[X] Boot record of selected drives
[ ] Report unknown boot sectors
[ ] All files
[X] Program files
Extensions: .386 .ACM .ADE .ADP .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CRT .CSH .DLL .DLO .DO? .DRV .EML .EXE* .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .JS* .JSE .LNK .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDR .PGM .PIF .PKG .POT .PPS .PPT .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL? .XML .ZIP

Response in case of a detection:
[X] Repair with prompt
[ ] Repair without prompt
[ ] Delete with prompt
[ ] Delete without prompt
[ ] Write in report file only
[X] Acoustic alarm

Response in case of destroyed files:
[X] Delete with prompt
[ ] Delete without prompt
[ ] Ignore

Response in case of destroyed files:
[X] No change
[ ] Current system time
[ ] Correct date

Drag&drop settings:
[X] Scan subdirectories

Profile settings:
[X] Scan subdirectories

Archive options
[X] Search archive
[X] All archive types

Miscellaneous options:
Temporary path: %TEMP% -> C:\DOCUME~1\LAURAA~1\LOCALS~1\Temp
[X] Overwrite infected files
[ ] Detect idle time
[X] Allow interruptions of scan
[X] Load AVWin®/NT Guard on System start

General settings:
[X] Save options on exiting AntiVir
Priority: medium

Drives:
A: Floppy drive
C: Hard disk
D: Hard disk
E: CD-ROM

Start of scan: 17.08.2004 19:15

Memory test OK
Master boot record of hard disk HD0 OK
Boot record of drive C: OK
Boot record of drive D: OK

C:\
pagefile.sys
Access denied! Error during file opening!
This is a Windows swap file. This file is locked by Windows.
Error code: 0x000D
WARNING! Access error/file locked!
hiberfil.sys
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
C:\WINDOWS\system32\config
SECURITY
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
SAM
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
SYSTEM
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
SOFTWARE
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!
DEFAULT
Access denied! Error during file opening!
Error code: 0x000D
WARNING! Access error/file locked!

End of scan: 17.08.2004 19:23
Time taken: 07:18 min

1562 directories were scanned
27782 files were scanned
7 warning messages were issued
0 files were deleted
0 files were repaired
0 detections
0
laura
 
y a t il qq chose d'anormal?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petit-pere
 
apparemment pas,
essaie voir de lancer spybot pour checker les spywares sur le pc
0
petit-pere
 
ok Laure, tu ne sembles pas avoir de virus
si tu démarres en mode sans échec, le problème avec le clavier est-il encore là?
et est-ce que ça le fait par intermittence ou bien tout le temps?
0
laura
 
avec spybot ça change rien

ça me le fais tout le temps
mais je sais pas en mode sans échec j'ai pas essayer
0
petit-pere
 
le mode sans échec nous donnera qq indications

sinon, tu peux aussi essayer de réinstaller le pilote du clavier depuis le CD Rom de WinXP ou bien en téléchargeant depuis Internet

tiens-moi au courant; par contre je ne peux pas tjs répondre le soir
bon courage
0
laura
 
bah écoute, je regarderai avec le mode sans échec
j'ai déjà reformaté mon disque2 fois et ça revient toujours
mais j'essayerai le mode sans échec.
0
petit-pere
 
si tu as déjà reformaté ton disque et que ça revient alors je penche plutôt pour un problème de configuration
par contre, est-ce que ça l'a refait de suite après le reformatage auquel cas ce serait un pb de config
ou bien est-ce que ça l'a refait un peu après auquel cas cela viendrait d'un programme que tu as juste réinstallé. dans cel cas il faudrait essayé de trouver lequel
0
laura
 
avec le mode sans échec ça change rien
0
laura
 
par contre, est-ce que ça l'a refait de suite après le reformatage auquel cas ce serait un pb de config

cad?
0
Utilisateur anonyme
 
salut ca peu te parraitre béte mais as tu essayer avec un autre clavier?
@++++
0
petit-pere
 
si ça ne l'a pas refait directement après le formatage, c'est peut-être dû à un programme que tu as installé, sinon je pencherai à un problème de pilote clavier auquel cas je te conseillerai de télécharger la dernière version du pilote de clavier depuis le site de microsoft
cependant, avant de faire ça, j'essaierai avec un autre clavier comme le suggère jess15 histoire d'être sûrs que ce n'est pas une histoire de clavier. ce serait trop bête de passer à côté ---> bonne idée jess15
a+
0
laura
 
euh ben, pour le clavier, vu que j'ai un ordinateur portable ça me semble compromis
0
laura
 
perso ej penserai plutôt à un pb de config vu que pendant un an j'ai rien eu.
peut être un virus qui aurait déranger tout ça?

j'en ai marre d'avoir ce pb
0
petit-pere
 
je te comprends laura, mais il faut chercher d'où peut provenir le problème. c'est le plus pénible :(( et le moins facile à distance

tu peux raccorder un clavier externe à ton portable; ça vaut le coup d'essayer. tu peux l'amener p.ex. au bureau et essayer avec le clavier de ton pc. ça prend 30s et on est fixé de suite.

pour le problème de config, il faudrait que tu télécharges le dernier driver pour ton clavier depuis le site du constructeur et que tu l'installes.

allez courage .............
0
laura
 
oui j'essaierai demain pour le clavier.
et j'irai voir pour le driver.

merci bcp
0
laura
 
bon alors je sais enfin ce que c'est.
enfin je pense.
quand j'étais chez mes gp, j'ai essayé mon ordi et y avais pas de pb.
à pirori ça serait un pb d'humidité qui se met entre les touches et le circuit.
mais ça me le fait que sur une seule colonne du clavier : 9OL/

mais à part mettre un absorbateur d'humidité dans mon appart je vois pas d'autres solution.

Pourtant ça fait un an que je suis là bas et ça fait 3 mois que ça me fait ce pb alors je comprends pas.
0
Utilisateur anonyme
 
salut! :-)

Access denied! Error during file opening!
This is a Windows swap file. This file is locked by Windows.

WARNING! Access error/file locked!

je te signale qd même que le scan a échoué... (le rapport que tu as copié/collé au début c'est juste les possibilités offertes par cet anti-virus, le reste c'est le résultat de l'échec-scan)
Tu devrais afficher les dossiers cachés et protégés pour faire un scan : donc 1 virus n'est pas à écarté puisque...... :-)))

*visualiser les fichiers cachés :
Cliquez sur "Démarrer" > "Panneau de Configuration" > "Options des Dossiers"
Cliquez sur l'onglet "Affichage". Dans la liste des "Paramètre avancés", sous la rubrique "Fichiers et dossiers cachés", cochez "Afficher les fichiers et dossiers cachés"
Pour afficher les autres fichiers cachés, décochez la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" * (comme ça tu es sûre que ton analyse virale est au grand complet)
+
hiberfil.sys <-ça tu peux l'arrêter - regarde sur cette page (justement hiberfil.sys agit sur l'alimentation de ton OS)
http://www.laboratoire-microsoft.org/t/1318/

Ensuite pour ton clavier, passe un petit coup de séchoir à cheveux, temp. douce (pas trop près - 5 bonnes minutes..) pour bien sécher si toutefois c'est un problème d'humidité ; ensuite tu refais un test ; Tu n'arrives pas à démonter les touches incriminées pour voir si dessous il n'y a pas un problème?

Tu n'as rien du côté où le clavier foire? (tu le mets tjrs à la mm place ton ordi?) style halogène, modem, haute tension etc etc....?

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
laura
 
bah mon ordi à toujours été à la même place pendant un an avec les mêmes choses et avant j'avais rien. le modem, ben il est inclus dans l'ordinateur.

En fait je vois pas comment je pourrais démonter les touches, j'ai pas envie de foirer tout mon clavier vu que c'est un ordi portable.

mais jsutement quand je suis allez chez mes gp, il m'a fait le coup 5 min et après pendant 2 jours tout aller bien.

idem quand je l'ai ramené chez moi, sauf que le lendemain ça foirait de nouveau.

donc avec un copain on a penché pour l'humidité.

c'est gentil pour tes solutions, je vais regarder dans les fichiers cachés si y aurait pas un virus.

merci bcp.
0