rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Double accent cironflexe

JF, le jeudi 8 avril 2004 à 10:48:15
Bonjour,

Depuis hier, j'ai comme vous le voyez un problème de double ^^, quand mon PC est en ligne... Je sais que c'est un virus, car les forums en parlent beaucoup... mais j'ai beau télécharger tous les antivirus possibles, faire tous les scans en ligne, rien n'y fait. J'ai toujours ce problème... Merci si quelqu'un a une idée...
Répondre à JF  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le jeudi 8 avril 2004 à 14:16:11
salut a tu fait ce scan fait le et met le rapport
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Répondre à balltrap34

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Mister BeeGee, le jeudi 8 avril 2004 à 16:58:05
Il s'agit très probablement d'une manifestation des virus BugBear ou Badtrans !

Voir à : http://www.secuser.com/alertes/2002/bugbear.htm et http://www.secuser.com/alertes/2001/badtransb.htm

Extrait d'infos trouvées à : http://aspirine.org/frame.html?encyclo
Badtrans
TYPE: ver Internet
CARACTERISTIQUES: installe un composant qui vole les mots de passe ; peut crasher les serveurs de courriers à cause d'un bug. Cause des problèmes de clavier à cause d'un autre bug.
TAILLE: 13 ko compressé, 40 ko décompressé
DECOUVERT: trouvé dans la nature le 12 avril 2001 script de désinfection

Le programme de vol de mots de passe empêche le clavier de fonctionner correctement : les accents circonflexes et trémas sont affichés à côté des lettres (par exemple, c^^oté au lieu de côté).

BugBear
ALIAS: Tanat, Tanatos
TYPE: ver Internet
CARACTERISTIQUES: utilise les réseaux locaux, enregistre les frappes au clavier, installe un cheval de Troie, désactive les anti-virus qui ne l'ont pas détecté, peut falsifier l'adresse de l'expéditeur des messages.
TAILLE: 51 ko
DECOUVERT: 30 septembre 2002

Extrait d'infos trouvées à : http://www.secuser.com/alertes/2002/bugbear.htm
Accessoirement, lorsque Bugbear infecte un ordinateur, il perturbe l'affichage des caractères accentués : lorsque l'utilisateur veut entrer une lettre comportant un accent, celui-ci est doublé : ``a, ``e, ^^e, ¨¨i, etc.


Les sites INDISPENSABLES à connaître :
Pour connaître les alertes ou en cas de soupçon d'infection : http://www.secuser.com/alertes/index.htm
Encyclopédie sur les Virus à : http://aspirine.org/frame.html?encyclo


Extrait de : http://aspirine.org/frame.html?encyclo à propos du virus Badtrans.
"Le programme de vol de mots de passe empêche le clavier de fonctionner correctement : les accents circonflexes et trémas sont affichés à côté des lettres (par exemple, c^^oté au lieu de côté)."
Extrait du même à propos de Bugbear :
"Enregistrement des frappes au clavier : tout ce qui est entré au clavier est enregistré par ce ver, et ensuite c'est envoyé à plusieurs adresses e-mail. Textes divers, mots de passe, codes d'accès...
Un bug à ce niveau-là provoque des problèmes d'affichage des accents circonflexes : un ô apparaîtra comme ^^o, par exemple."

Antivirus en ligne : http://www.secuser.com/antivirus/
Répondre à Mister BeeGee

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le lundi 26 avril 2004 à 23:25:13
salut
j'ai le m^^eme problème (ouais ça se voit hein), sauf qu'en plus le copier-coller ne marche plus dans IE. Il marche au sein de notepad par exemple, mais si je veux récupérer du texte d'une page internet vers notepas ça marche pas. D'ailleurs m^^eme sur Opera ça ne marche pas. J'ai testé les bugbear removal tool que j'ai pu trouvé et rien. J'ai testé un scanner en ligne censé utiliser de l'heuristique, et que dalle.
Bon je vais essayer les removal tool pour BadTrans, ainsi que ravantivirus.com, je vous tiens au courant. Mais est-ce que ça vous dit kke chose le pb du copier-coller ?
Merci
Répondre à mdeubz

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Lonstein, le dimanche 2 mai 2004 à 16:02:01
Bonjour,

J'ai exactement les m^^emes problemes que toi, copier coller compris. As-tu trouvé une solution ?

Merci à l'avance

Lonstein
Répondre à Lonstein

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le lundi 3 mai 2004 à 01:36:33
je sais pas si c à ton post que j'ai répondu, dans le doute...
Répondre à mdeubz

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le lundi 3 mai 2004 à 01:34:44
ouais
C'est un keylogger.
démarre Windows en mode sans échec (F8 au bon moment, tu peux appuyer plsrs fois).
Une fois en mode sans échec, va dans le registre (Démarrer>Exécuter>regedit.exe) et cherche la clé :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\tgbcde
qui devrait avoir la valeur
C:\WINDOWS\tgbcde\module32.exe arg1
efface la clé, elle lance le keylogger module32.exe au démarrage, et ensuite elle devient invisible. Même chose pour le répertoire
C:\WINDOWS\tgbcde qu'il faut effacer et qui est invisible en windows normal. Voilà. Si t'avais la même chose que moi, ça devrait rouler maintenant.

Pourras-tu noter l'heure et la date de création de module32.exe sur ton ordi (les autres fichiers c pas la peine), et regarder dans ton historique d'internet explorer, quel site aurais pu te l'inoculer à ce moment précis, car je pense avoir attraper ce truc en visitant un site, par un popup publicitaire peut-être.

Note : ce keylogger récupère les mots de passe stockés dans la machine, ainsi que ce qu'on tape dans une page web. Si c'était pas module32, en attendant de trouver la solution, utilises osk.exe (Démarrer>Exécuter>osk), le clavier visuel de windows. Il y aura des chances que le keylogger ne détecte pas ce que tu y tapes, ce qui est le cas de module32.
Répondre à mdeubz

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Lonstein, le mercredi 5 mai 2004 à 20:07:12
Merci beaucoup mdeubz !
T'avais tout à fait raison. Par contre, la clé n'était pas la même (noter mon tout beau tout neuf accent circonflexe)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\tgbcde
Tout le reste était pareil. Par contre, étant donné que mon historique s'efface tout les 20 jours, je ne peux pas t'aider concernant le site. Si tu trouves, ça m'intéresse. Par contre, j'ai 2 cookies creées le même jour à la même heure: Cookie:propriétaire@www2.paypopup.com/
Cookie:propriétaire@www3.paypopup.com/
Encore merci

Lonstein
Répondre à Lonstein

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
marion, le lundi 14 juin 2004 à 18:53:50
bonjour mdeubz!!!
j'ai moi aussi le preoblème des ^^ ou des ¨¨ mais m^^eme en fesant ce que tu nous dis, mon problème est toujours là.
Répondre à marion

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le vendredi 18 juin 2004 à 19:35:48
bonjour marion,

tu dis que tu as fais ce que je disais, donc est-ce que ça veut dire que tu es tombée sur module32.exe ou le répertoire tgbcde dans ton système ?

Sinon :

ouvres une fenêtre dos et tapes les commandes suivantes
cd c:\windows
dir
et compare ce qui est affiché avec ce que tu vois avec Explorer au même endroit, histoire de voir s'il n'y a pas un répertoire invisible à l'Explorer.

aussi redémarre en mode sans échec, puis tapes msconfig.exe dans Démarrer>Exécuter et notes tout le contenu de l'onglet Démarrage, et note-le ici stp. Le programme devrait y apparaître.
Note les contenus de la colonne "Elément de démarrage" et la colonne "Commande".


PS : ton copier-coller sur Internet Explorer ne marche pas non plus ?
PPS : en attendant de régler, penses à utiliser osk.exe pour taper tes mots de passe sur internet.
Répondre à mdeubz

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le vendredi 18 juin 2004 à 19:46:13
salut tlm ce probleme a deja etait traiter sur ce forum et enfin de compte c'etait du a un bugue generer par un logiciel de protection d'enfant je vous donne le lien j'espere que ca vous aidera ;))http://www.commentcamarche.net/forum/affich-785622-Double­-accent-toujours-et-encore

@+++++++++++++++++++
Répondre à jess15

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le vendredi 18 juin 2004 à 20:05:08
bonjour jess15,

eh bien en fait pas seulement, ce problème est typique d'un keylogger buggé, c'est le cas des virus badtrans et bugbear qui ont un keylogger. Je n'avais ni badtrans ni bugbear mais un simple troyen avec keylogger qui se chargeait de récupérer les infos personnelles, mots de passe, mails de correspondants, etc.
J'avais attrapé ce truc par un popup publicitaire.

J'ai regardé le topic sur logprotect, eh bien ce logiciel contient tout simplement un keylogger buggé pour contrôler ce que tape les enfants (comme donner leur coordonnées sur des chats par exemple).
Répondre à mdeubz

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Olvica, le mardi 27 juillet 2004 à 10:11:23
Bravo !
Je surfe depuis 3 jours sur les forums à la recherche d'une solution à mon problème d'accents circonflexes. J'ai supprimé deux virus (hatoy et qhosts) et plus rien n'était détecté.
Grace à toi mdeubz, j'ai vu le répertoire caché sous dos.
Cette solution ne semble pas etre très répandue sur le net.
Super !
Répondre à Olvica

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
castelem, le lundi 26 mars 2007 à 19:11:46
Merci pour les excellentes infos qu'on trouve sous ce thread.
Pour ma part, je viens de regler le problème de l'accent circonflexe en identifiant le trojan "WIN32-GEN". L'anti-virus ayant planté au moment où j'ai voulu l'effacer. Voilà la procédure que j'ai suivie :
1) démarrage en mode sans échec (F8 avant le lancement d'XP)
2) effacement du fichier server.exe dans C:/WINDOWS/SYSTEM32/Server.exe
3) Lancement de HijackThis. effacement de la ligne ou Server.exe apparait.
4) redémarage du système
Et Hop!
Répondre à castelem

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
mdeubz, le lundi 26 mars 2007 à 19:41:40
que de souvenirs en revoyant ces messages ;)
mdeubz
Répondre à mdeubz

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 lolman, le dimanche 24 juin 2007 à 15:41:10
mais non, c'est le virus du lol
tu envoie ^^ toujours
haha^^
Répondre à lolman
Logiciels pertinents trouvés dans les téléchargements
Télécharger Double Driver  1.0Double Driver - Double Driver est un outil qui vous permet de vérifier les pilotes installés sur votre système. Vous pouvez ainsi maintenir...Catégorie: Pilotes
Licence: Freeware/gratuit
Télécharger Infra Recorder 0.42Infra Recorder - Infra Recorder est un logiciel de gravure de CD/DVD gratuit pour les systèmes Microsoft Windows. Il offre un grand nombre de...Catégorie: Gravure
Licence: Freeware/gratuit
Télécharger AM-Deadlink 3.2AM-Deadlink - AM-DeadLink est un outil permettant de détecter les liens morts et les doublons dans les favoris ( bookmarks ) du ...Catégorie: Web
Licence: Freeware/gratuit
Télécharger CD Burner XP 4.2.1.950CD Burner XP - CD Burner XP est un logiciel de gravure complet possédant les fonctionnalités suivantes : Grave tous types de médias, à...Catégorie: Gravure
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Double accent cironflexe »