Signaler

Double accent circonflexe sous Windows 10 [Résolu/Fermé]

Posez votre question manuworld 21Messages postés vendredi 2 juin 2006Date d'inscription 21 janvier 2017 Dernière intervention - Dernière réponse le 14 juin 2017 à 17:16 par Malekal_morte-
Bonjour,
j'ai un problème d'accent circonflexe et trema.
Quelque soit l'application utilisée (Word, Firefox, Thunderbird...) lorsque je tape un accent circonflexe ou un tréma avec la touche spécifique, j'obtiens un double accent circonflexe ou tréma avant la lettre.
Pour éviter les réponses inadaptées, je précise que oui, je sais qu'il faut taper d'abord l'accent avec la touche à coté du P puis taper la lettre.
Pour info, je suis sous Windows 10 pro 64 bits

Je vous remercie par avance pour votre aide.
Utile
+1
plus moins
Pas l'impression que le PC soit infecté.

Tu devrais désinstaller Spybot pas utile.

Pour voir :

Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur http://pjjoint.malekal.com/ et donne le lien ici.

Cette réponse vous a-t-elle aidé ?  
Cleka 5Messages postés samedi 21 janvier 2017Date d'inscription 3 février 2017 Dernière intervention - 3 févr. 2017 à 10:15
Voilà pour le Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Exécuté par Cleka (03-02-2017 10:01:41) Run:1
Exécuté depuis C:\Users\Cleka\Desktop
Profils chargés: Cleka (Profils disponibles: Cleka)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Startup: C:\Users\Cleka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gBGOGJBYHfUD.lnk [2016-12-22]
ShortcutTarget: gBGOGJBYHfUD.lnk -> C:\Users\Cleka\u7UfGyGWn7zcbxVt\MILN.exe (AutoIt Team)
2016-12-22 23:31 - 2016-12-22 23:31 - 0828123 _____ () C:\Users\Cleka\AppData\Roaming\ZgRcG
C:\Users\Cleka\u7UfGyGWn7zcbxVt
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Users\Cleka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\gBGOGJBYHfUD.lnk => déplacé(es) avec succès
C:\Users\Cleka\u7UfGyGWn7zcbxVt\MILN.exe => déplacé(es) avec succès
C:\Users\Cleka\AppData\Roaming\ZgRcG => déplacé(es) avec succès
C:\Users\Cleka\u7UfGyGWn7zcbxVt => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2223764799-2736075548-1006310625-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2223764799-2736075548-1006310625-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17428989 B
Java, Flash, Steam htmlcache => 140477402 B
Windows/system/drivers => 8462372 B
Edge => 1219000 B
Chrome => 856305610 B
Firefox => 18632815 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 31742 B
NetworkService => 0 B
Cleka => 756194609 B

RecycleBin => 220374 B
EmptyTemp: => 1.7 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:05:36

Répondre
Cleka 5Messages postés samedi 21 janvier 2017Date d'inscription 3 février 2017 Dernière intervention - 3 févr. 2017 à 10:18
L'erreur semble être résolue. Merci pour ton temps et pour ton aide :).
Répondre
Malekal_morte- 139360Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 16 octobre 2017 Dernière intervention - 3 févr. 2017 à 10:47
il te faut changer tes mots de passe, ils ont été volés...

Tu as eu un Trojan RAT, surement après le téléchargement d'un crack piégé.
=> Trojan RAT.
Répondre
Cleka 5Messages postés samedi 21 janvier 2017Date d'inscription 3 février 2017 Dernière intervention - 3 févr. 2017 à 12:28
Très bien, merci.

J'ai fais une analyse complète avec Kaspersky et supprimé quelques fichiers infectés dès que mon ordi a été contaminé.

A chaque démarrage l'antivirus bloquait l'exécution du programme "Autolt V3 Script" .
Penses-tu que les données ont quand même été volées?

Dans le doute je vais changer les mots de passes.

Encore une fois, merci pour ton aide.
Répondre
Malekal_morte- 139360Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 16 octobre 2017 Dernière intervention - 3 févr. 2017 à 12:29
Le pirate avait accès à tout.
Répondre
Utile
+0
plus moins
Salut,

Pour voir si keylogger :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

manuworld 21Messages postés vendredi 2 juin 2006Date d'inscription 21 janvier 2017 Dernière intervention - 15 sept. 2016 à 12:55
non, en fait il s'agissait de mon mot de pass qui ne fonctionnait plus pur accéder à mon compte CCM. Mais ce premier problème est résolu.
Pierre1310 8439Messages postés lundi 21 décembre 2015Date d'inscription 29 août 2017 Dernière intervention - 14 sept. 2016 à 11:59
Normalement, quand tu appuies une seule fois sur "^" et que tu en as 2 qui sortent, c'est que tu as un programme qui tourne (malveillant) et qui enregistre tout ce que tu tapes.
manuworld 21Messages postés vendredi 2 juin 2006Date d'inscription 21 janvier 2017 Dernière intervention - 15 sept. 2016 à 12:56
Un malware qui enregistre tout ce que je tape ? Y compris les adresses de sites, les mots de pass et identifiants ?
J'en tremble surtout pour mes données bancaires....
Malekal_morte- 139360Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 16 octobre 2017 Dernière intervention - 15 sept. 2016 à 13:08
Fais le scan FRST et je te dirai.
manuworld 21Messages postés vendredi 2 juin 2006Date d'inscription 21 janvier 2017 Dernière intervention - 15 sept. 2016 à 14:14
Salut,
voilà, j'ai fais le scan FRST. Je sais c'était un peu long, mais il fallait que je trouve un moment calme pour le faire car comme je te le disais, je suis pas doué en informatique et en plus je t'avoue un secret, je suis malvoyant. Alors j'y vais à petis pas.
Voilà le résultat en espérant que j'ai bien travaillé lol/
Addition.txt
http://pjjoint.malekal.com/files.php?id=20160915_7c15y11i14v5

FRST.txt
http://pjjoint.malekal.com/files.php?id=FRST_20160915_o8d5y6o14k7

Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20160915_q5g13c5r8e9

Je te remercie encore puor ton aide.
Par contre, je t'informe que mon pc part en SAV demain pour le remplacement de son alim.
Utile
+0
plus moins
Bonjour,

Voila j'ai un soucis de doubles accents circonflexe et j'ai pu voir sur des forum qu'il pouvait s'agir d'un programme malvaillant.
Voici mes trois rapport.
shortcut.txt :

https://pjjoint.malekal.com/files.php?id=20170613_y5t5p611j13

Addition.txt :

https://pjjoint.malekal.com/files.php?id=20170613_z14n5s13c9f13

FRST.txt

https://pjjoint.malekal.com/files.php?id=FRST_20170613_k10v11x12k13p13

Merci d'avance de l'aide que l'on pourrait m'apporter !

Lou
Malekal_morte- 139360Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 16 octobre 2017 Dernière intervention - 13 juin 2017 à 22:41
Tente ceci :

1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Common Files\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2/
Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.
Répondre
Donnez votre avis
Utile
+0
plus moins
Bonjour,

Et merci de la réponse rapide. J'ai suivi vos indication à la lettre et rien n'a changé. De plus j'avais déjà effectué adwcleaner, Ccleaner, mon antivirus et du coup hier soir deux antivirus en ligne rien n'ai trouvé (cela pourrait venir de windows ?).

Voici le fix log :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-06-2017
Exécuté par asus (13-06-2017 23:08:43) Run:1
Exécuté depuis C:\Users\asus\Desktop
Profils chargés: asus (Profils disponibles: asus & Administrateur)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Common Files\Wondershare
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2072928 2014-10-31] (Wondershare)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\Program Files (x86)\Common Files\Wondershare => déplacé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe => valeur supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\S-1-5-21-2265434244-1428446104-2262842104-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2265434244-1428446104-2262842104-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12762140 B
Java, Flash, Steam htmlcache => 541451551 B
Windows/system/drivers => 82016 B
Edge => 3590 B
Chrome => 76947237 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 12426 B
asus => 12465187 B
Administrateur => 15035 B

RecycleBin => 414 B
EmptyTemp: => 619.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 23:10:02

....

Je n'ai pas le rapport de l'antivirus nod32 encore car il n'a pas pu fini hier soir mais presque complet il n'avait rien trouvé ( le relance aujourd'hui)

Bonne journée et merci,

Lou
Malekal_morte- 139360Messages postés mercredi 17 mai 2006Date d'inscription ModérateurStatut 16 octobre 2017 Dernière intervention - 14 juin 2017 à 17:16
ok comme dit plus haut, pas l'impression que l'ordi soit infecté.
Ca donne quoi en mode sans échec ?
Répondre
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !