Double accent circonflexe/tréma

Fermé
massoun Messages postés 998 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 11 septembre 2018 - 21 déc. 2010 à 14:46
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 22 déc. 2010 à 10:24
Bonjour, depuis ce matin, j'ai un problème avec mon ordi, en effet, lorsque je veux mettre un accent circonflexe/tréma, celui-ci apparait en double (^^/¨¨), j'ai fais une mise à jour de SetPoint hier soir, j'espère que ça ne vient pas de là, mon clavier est un logitech G15. J'ai entendu dire que c'était surement un virus. Pouvez-vous m'aider svp?



10 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 déc. 2010 à 15:11
Bonjour,

On va voir cela.
Il y avait bien un virus, bugbear, qui donnait ce genre de symptômes mais c'était il y a quelques années.

------------------------------------------------------

Télécharge OTL (de OldTimer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTL.scr

Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.

* Double-clique sur OTL.scr pour le lancer.
Si Sous Vista/seven, , click droit sur sur le fichier et choisir Exécuter en tant qu'administrateur.
* Sélectionne l'option tous les utilisateurs.
* Dans la partie Personnalisation, copie/colle la liste suivante.

 netsvcs 
Drivers32
msconfig  
activex
/md5start  
iaStor.sys 
nvstor.sys 
atapi.sys  
iastorv.sys  
userinit.exe
winlogon.exe 
explorer.exe
wininit.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*. 
%ALLUSERSPROFILE%\Application Data\*.exe /s
%appdata%\*.exe /s 
%APPDATA%\*.  
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
CREATERESTOREPOINT 


* Enfin, clique sur le bouton Analyse rapide.

* Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

Utilise un site comme http://cijoint.com pour les déposer.
indique ensuite les deux liens crées.

A+
1
massoun Messages postés 998 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 11 septembre 2018 43
21 déc. 2010 à 17:18
Merci pour ta réponse très rapide, et désolé pour ma réponse tardive. Voici les rapports:
Extras:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijzUztLed.txt

OTL:
http://www.cijoint.fr/cjlink.php?file=cj201012/cijtiOlSTJ.txt
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 déc. 2010 à 17:51
Re,

pas de problème pour le retard.
Moi aussi, je ne pourrais peut-être pas te répondre instantanément.

Je regarde les rapports.

réponse à venir.

---------------------------------------

Question : As-tu essayé avec un autre clavier ?

A+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
Modifié par verni29 le 21/12/2010 à 18:43
Re,

Un logiciel à désinstaller : Hot_MP3 Toolbar

-------------------------------------------------------

Relance OTL.exe.

* Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant :

instructions:  
:OTL  
IE - HKLM\..\URLSearchHook: {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot_.dll (Conduit Ltd.)  
IE - HKU\S-1-5-21-530551194-3023075529-3988556302-1001\..\URLSearchHook: {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot_.dll (Conduit Ltd.)  
IE - HKU\S-1-5-21-530551194-3023075529-3988556302-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=;ftp=;https=;  
O2 - BHO: (Hot MP3 Toolbar) - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot_.dll (Conduit Ltd.)  
O3 - HKLM\..\Toolbar: (Hot MP3 Toolbar) - {9384bd4c-dd14-4be9-80f7-f6277511e4f5} - C:\Program Files\Hot_MP3\tbHot_.dll (Conduit Ltd.)  
O4 - HKU\S-1-5-21-530551194-3023075529-3988556302-1001..\Run: []  File not found  
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found  
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.  
[2010/12/19 18:39:11 | 001,169,224 | ---- | C] (Microsoft Corporation) -- C:\Users\Geoffrey\AppData\Roaming\svchost.exe  
[2010/12/19 18:39:11 | 001,169,224 | ---- | C] (Microsoft Corporation) -- C:\Users\Geoffrey\AppData\Roaming\firefox.exe  
[2010/12/21 08:57:24 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\10599.exe  
[2010/12/20 08:44:26 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\60754.exe  
[2010/12/19 21:29:30 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\34184.exe  
[2010/12/19 20:55:45 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\33256.exe  
[2010/12/19 18:45:27 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\56724.exe  
[2010/12/19 18:43:46 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\13151.exe  
[2010/12/19 18:39:12 | 000,284,672 | ---- | M] () -- C:\Users\Geoffrey\AppData\Roaming\92686.exe  
[2010/12/21 11:26:37 | 000,284,672 | ---- | C] () -- C:\Users\Geoffrey\AppData\Roaming\44723.exe  
[2010/12/21 10:39:38 | 000,284,672 | ---- | C] () -- C:\Users\Geoffrey\AppData\Roaming\37939.exe  
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:0CE7F3C9  
@Alternate Data Stream - 107 bytes -> C:\ProgramData\TEMP:1493A0EF  

:Reg  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]  
"C:\Users\Geoffrey\AppData\Roaming\svchost.exe"=-  
"C:\Users\Geoffrey\AppData\Roaming\firefox.exe"=-  

:Commands  
[Emptytemp]  
[Emptyflash]


* Puis clique sur le bouton Correction en haut de la fenêtre.
* Laisse le programme travailler, le PC va redémarrer.

Tu verras un log s'ouvrir après le fix (c'est le log qui montre si la suppression a réussi).
sauvegarde-le sur ton Bureau et poste-le après redémarrage.

Note : Si tu ne le trouves pas, c'est un fichier log dans C:\_OTL\MovedFiles
Regarde suivant la date : mmjjaaaa_xxxxxxxx.log


A+
Allez jusqu'au bout de la procédure de désinfection.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
massoun Messages postés 998 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 11 septembre 2018 43
21 déc. 2010 à 20:56
Je ne peux pas le poster sur Cijoint, alors le voivi:
All processes killed
Error: Unable to interpret <instructions: > in the current context!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}\ not found.
File C:\Program Files\Hot_MP3\tbHot_.dll not found.
Registry value HKEY_USERS\S-1-5-21-530551194-3023075529-3988556302-1001\Software\Microsoft\Internet Explorer\URLSearchHooks\\{9384bd4c-dd14-4be9-80f7-f6277511e4f5} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}\ not found.
File C:\Program Files\Hot_MP3\tbHot_.dll not found.
HKU\S-1-5-21-530551194-3023075529-3988556302-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}\ not found.
File C:\Program Files\Hot_MP3\tbHot_.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9384bd4c-dd14-4be9-80f7-f6277511e4f5}\ not found.
File C:\Program Files\Hot_MP3\tbHot_.dll not found.
Registry key HKEY_USERS\S-1-5-21-530551194-3023075529-3988556302-1001\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
C:\Users\Geoffrey\AppData\Roaming\svchost.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\firefox.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\10599.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\60754.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\34184.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\33256.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\56724.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\13151.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\92686.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\44723.exe moved successfully.
C:\Users\Geoffrey\AppData\Roaming\37939.exe moved successfully.
ADS C:\ProgramData\TEMP:0CE7F3C9 deleted successfully.
ADS C:\ProgramData\TEMP:1493A0EF deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Users\Geoffrey\AppData\Roaming\svchost.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\C:\Users\Geoffrey\AppData\Roaming\firefox.exe deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Geoffrey
->Temp folder emptied: 102870735 bytes
->Temporary Internet Files folder emptied: 8434679 bytes
->Java cache emptied: 7686646 bytes
->FireFox cache emptied: 65307505 bytes
->Flash cache emptied: 8355 bytes

User: Public

%systemdrive% .tmp files removed: 28226 bytes
%systemroot% .tmp files removed: 401408 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4303678 bytes
RecycleBin emptied: 4253127 bytes

Total Files Cleaned = 184.00 mb


[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Geoffrey
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


OTL by OldTimer - Version 3.2.18.0 log created on 12212010_204450

Files\Folders moved on Reboot...
File move failed. C:\Windows\temp\logishrd\LVPrcInj01.dll scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
Modifié par verni29 le 21/12/2010 à 21:05
re,

As-tu fait un scan avec Malwarebytes avant de poster sur le forum ?
Si oui, poste le rapport.

Si non,

# Mets à jour le logiciel : onglet mise à jour

# Dans l'onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l'ordinateur.
# Clique sur lancer l'examen.

# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l'onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

A+

Allez jusqu'au bout de la procédure de désinfection.
0
massoun Messages postés 998 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 11 septembre 2018 43
21 déc. 2010 à 22:36
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201012/cij0sTMIWG.txt
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 déc. 2010 à 23:06
Re,

Est-ce qu'il y a du mieux pour ton problème ?
On poursuivra demain.

A+
0
massoun Messages postés 998 Date d'inscription dimanche 13 avril 2008 Statut Membre Dernière intervention 11 septembre 2018 43
21 déc. 2010 à 23:11
Oui, je m'en étais pas rendu compte, mais c'est bon, ça remarche! Merci infiniment!
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 déc. 2010 à 10:24
massoun,

Bonne nouvelle déjà si tu as retrouvé ton clavier.

-------------------------------------------

Fais un scan en ligne avec ESET :
tuto : https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm

Poste le rapport.

A+
0