Double accent circonflexe

Résolu/Fermé
appoggiature45 Messages postés 8 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 12 novembre 2013 - 8 mai 2013 à 11:47
 appoggiature45 - 9 mai 2013 à 22:00
Bonjour,
Je pense avoir un virus: quand je tape l'accent circonflexe, j'obtiens "^^". Idem pour le tréma.
J'ai fait une recherche avec Malwarebytes-antimalware, il m'a trouvé quelquechose, j'ai supprimé, mais.... ça ne marche pas j'ai toujours ^^
Que faire ?
Merci pour votre aide.
A voir également:

8 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
8 mai 2013 à 11:57
Bonjour,

C'est un RAT (voleur de mots de passe).
Malwarebytes n'est pas infaillible :)

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
appoggiature45 Messages postés 8 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 12 novembre 2013 1
8 mai 2013 à 12:33
Merci de votre aide, voici les 2 liens
OTL.txt:
https://forums-fec.be/upload/www/?a=d&i=8142185784
Extras.txt:
https://forums-fec.be/upload/www/?a=d&i=4563175692
0
nadellen Messages postés 12292 Date d'inscription mercredi 1 mai 2013 Statut Membre Dernière intervention 7 janvier 2024 6 657
8 mai 2013 à 12:04
bonjour,

oui la plupart du temps,c'est bien un virus

mais ce problème est parfois causé par un logiciel, notamment NumCapsScroll et Captscreen.
Regarde du côté des derniers logiciels que tu as installés.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
8 mai 2013 à 16:15
Ok vu !

Relance OTL, sous personnalisation colle ça :

:instructions
:OTL
O4 - HKU\S-1-5-21-1708537768-1957994488-1177238915-1004\..\Run: [Ekuvwaqi] C:\Documents and Settings\Nicolas\Application Data\Wuxah\akahi.exe (Advanced Micro Devices, Inc.) 
[2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Xobo      
[2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Wuxah      
[2013/05/06 21:35:41 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Nicolas\Application Data\Tyma      
[2012/05/18 19:51:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon 
[2012/05/18 19:51:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\Babylon
[2012/10/11 21:30:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar 
[2012/06/05 20:15:20 | 000,000,447 | ---- | M] () -- C:\user.js 
@Alternate Data Stream - 145 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B      

:Commands
[EMPTYTEMP]


Click Correction, le pc va redémarrer, poste le rapport qui s'ouvrira de lui-même.

~~

Zip le dossier C:\_OTL
Envoie-le sur http://upload.malekal.com
Merci d'avance !
0
appoggiature45 Messages postés 8 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 12 novembre 2013 1
8 mai 2013 à 18:30
Bonjour,

J'ai bien fait ça, mais depuis 1h, j'ai l'écran bleu avec "fermeture de Windows" qui reste affiché. On peut bouger la souris.
Est-ce que c'est normal ? Faut-il attendre longtemps ? Que faut-il faire ?

Merci d'avance pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
8 mai 2013 à 19:11
Force l'arrêt (laisse ton doigt appuyé sur le bouton on/off) et rallume-le ;)
0
appoggiature45 Messages postés 8 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 12 novembre 2013 1
Modifié par appoggiature45 le 8/05/2013 à 20:46
C'est bon, j'ai posté le fichier
j'avais oublié le rapport: le voici:
All processes killed
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-1708537768-1957994488-1177238915-1004\\Software\Microsoft\Windows\CurrentVersion\Run\\Ekuvwaqi deleted successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah\akahi.exe moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Xobo folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Wuxah folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Tyma folder moved successfully.
C:\Documents and Settings\All Users\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\Babylon folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar\weather folder moved successfully.
C:\Documents and Settings\Nicolas\Application Data\searchqutoolbar folder moved successfully.
C:\user.js moved successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:07BF512B deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33177 bytes

User: NetworkService
->Temp folder emptied: 2250576 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Nicolas
->Temp folder emptied: 48645821 bytes
->Temporary Internet Files folder emptied: 46263115 bytes
->Google Chrome cache emptied: 16674385 bytes
->Flash cache emptied: 8770579 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2676224 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3816832 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 115503480 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 233,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 05082013_161952

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
9 mai 2013 à 09:27
Bonjour,
Tu as envoyé le fichier chez malekal donc ?

Normalement c'est OK pour l'accent circonflexe là tu confirmes ?

A+
0
appoggiature45 Messages postés 8 Date d'inscription mardi 7 mai 2013 Statut Membre Dernière intervention 12 novembre 2013 1
9 mai 2013 à 10:21
Bonjour,
j'ai envoyé le fichier chez malekal,
j'ai vérifié ça marche:"être". merci pour la rapidité et la compétence. une dernière petite question: faut-il que je change mes mots de passe? et y a-t-il d'autres choses à faire?
cordialement
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
9 mai 2013 à 20:33
hello message de malekal :

la détection était à 17 mais Malwarebyte l'avait pas.
Je leur ai filé :)


OUI, change TOUS tes mots de passe ils ont été volés.
Les dernières choses à faire :

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
appoggiature45
9 mai 2013 à 22:00
Bonsoir,Un grand merci à Juju666,
ton aide, ta compétence et ta diligence pour résoudre mon problème ont été très efficaces.
Très cordialement
Appoggiature45
0