Menu

Double accent circonflexe et trema [Résolu/Fermé]

Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
- - Dernière réponse : cecmar
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
- 21 juin 2013 à 14:53
Bonjour,
Depuis quelques jours, lorsque j'appuie sur la touche de l'accent circonflexe ou du trema, la ponctuation s'affiche double.

J'ai bien peur d'avoir chopé un virus.

Pourriez-vous m'aider à nettoyer mon PC ?

Merci. :-)
Afficher la suite 

16 réponses

Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
Salut,


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : http://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
Bonjour et merci de ta réponse.
Je vais essayer de suivre tes indications, je suis néophyte en informatique et je ne comprends pas tout ce que tu me demandes, mais je vais essayer tout de meme. :-)

A bientot.
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
1er rapport :

# AdwCleaner v2.303 - Rapport créé le 21/06/2013 à 11:41:17
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
# Nom d'utilisateur : Cecile - CECILE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Cecile\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\Users\Cecile\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Cecile\AppData\Roaming\pdfforge

***** [Registre] *****

Clé Supprimée : HKCU\Software\8983040845ec819600c00656d9f88acb
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79

-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\8488dabc6ebf48
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-

18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Software

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16490

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Users\Cecile\AppData\Roaming\Mozilla\Firefox\Profiles\zx0lor9l.default

\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Cecile\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2479 octets] - [21/06/2013 11:41:17]

########## EOF - C:\AdwCleaner[S1].txt - [2539 octets] ##########
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
O4 - HKU\S-1-5-21-919896347-397489527-4276140192-1000..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-919896347-397489527-4276140192-1000..\Run: [System] C:\Users\Cecile\AppData\Roaming\serh.exe (dghJHCgx721shgcxgchg1cxjghc)
F3 - HKU\S-1-5-21-919896347-397489527-4276140192-1000 WinNT: Load - (C:\Users\Cecile\LOCALS~1\Temp\msbnaql.com) - C:\Users\Cecile\LOCALS~1\Temp\msbnaql.com (dghJHCgx721shgcxgchg1cxjghc)
O20 - HKU\S-1-5-21-919896347-397489527-4276140192-1000 Winlogon: Shell - (C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe) - C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe (Microsoft Corporation)
[2013/06/09 17:32:10 | 000,200,704 | -HS- | C] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Roaming\serh.exe
[2013/06/11 08:37:59 | 000,200,704 | -HS- | M] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Local\Temp\0001c447.exe
[2013/06/18 08:34:03 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\00098371.exe
[2013/06/15 08:31:13 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\001c510c.exe
[2013/06/16 11:44:09 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\00478ec8.exe
[2013/06/19 12:56:07 | 000,200,704 | -HS- | M] (sdutxcuy27ygsHjdaghsy8721gdJHGjhaca) -- C:\Users\Cecile\AppData\Local\Temp\010f73fc.exe
[2013/06/09 17:31:57 | 000,200,704 | -HS- | M] (dghJHCgx721shgcxgchg1cxjghc) -- C:\Users\Cecile\AppData\Local\Temp\01be7e9a.exe
[2010/11/05 03:57:27 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\bot.exe
[2013/06/18 09:24:53 | 031,663,720 | ---- | M] (Skype Technologies S.A.) -- C:\Users\Cecile\AppData\Local\Temp\SkypeSetup.exe
[2013/06/18 01:35:50 | 001,027,584 | ---- | M] () -- C:\Users\Cecile\AppData\Local\Temp\svchost.exe
[2013/06/18 13:08:31 | 001,599,814 | ---- | M] () -- C:\Users\Cecile\AppData\Local\Temp\t.exe
[2013/05/12 15:01:59 | 000,389,632 | ---- | M] (Babylon Ltd.) -- C:\Users\Cecile\AppData\Local\Temp\uninst1.exe
[2013/06/21 12:02:07 | 000,012,288 | RH-- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\VaultCmd.exe
[2013/06/12 03:52:36 | 000,288,768 | ---- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Local\Temp\Rar.949\Vocale.exe[reboot]



* redemarre le pc sous windows et poste le rapport ici



~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com



Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
pas bon pour l'envoi d'OTL.
T'as envoyé le rapport.


Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
cecmar
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
-
Désolée.
J'ai également envoyé le zip sur http://upload.malekal.com
Malekal_morte-
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976 -
ouaip mais pas bon, recommence et suis bien la procédure.
cecmar
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
-
Je l'ai refait. Est-ce Ok ?
Malekal_morte-
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976 -
non.
Je pense que tu envoies ce qui est sur ton bureau.

Faut ouvrir Mon Ordinateur et disque C comme c'est indiqué.
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
Je l'ai refait en allant sur C
J'ai cliqué sur OTL, puis Movedfiles et sur le fichier du rapport que j'ai envoyé vers dossier compressé.
Malekal_morte-
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976 -
Faut pas aller dans Movedfiles, c'est pas écrit de le faire.
Et encore moins de faire un clic droit sur le rapport.


Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
cecmar
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
-
J'ai recommencé, mais je ne peux pas l'envoyer par http://upload.malekal.com , car le fichier fait 32,6 Mo.
Malekal_morte-
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976 -
argh

ouvre le zip et supprime dedans : C:\_OTL\Movedfiles\C\Users\Cecile\AppData\Local\Temp\SkypeSetup.exe

juste le fichier Skype :)

et renvoie le, il devrait être plus petit.
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
C'est fait.
Merci de ta patience. :-)
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
niquel - merciu :)

Refais un scan OTL comme au début http://www.commentcamarche.net/forum/affich-28071883-double-accent-circonflexe-et-trema#1

et donne le rapport.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
[2013/06/12 03:52:36 | 000,288,768 | -H-- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Roaming\Microsoft\Windows\Templates\dwm.exe
[2010/11/05 03:57:27 | 000,055,632 | ---- | M] (Microsoft Corporation) -- C:\Users\Cecile\AppData\Local\Temp\bot.exe
[2013/06/12 03:52:36 | 000,288,768 | RH-- | M] (Incomedia s.r.l.) -- C:\Users\Cecile\AppData\Local\Temp\typeperf.exe



* redemarre le pc sous windows et poste le rapport ici

~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Sur le Dossier _OTL : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier C:\_OTL.zip
Envoie ce fichier _OTL.zip sur http://upload.malekal.com
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
========== OTL ==========
C:\Users\Cecile\AppData\Roaming\Microsoft\Windows\Templates\dwm.exe moved successfully.
C:\Users\Cecile\AppData\Local\Temp\bot.exe moved successfully.
C:\Users\Cecile\AppData\Local\Temp\typeperf.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06212013_140609
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
Tu peux refaire un zip d'OTL et le renvoyer stp :)
Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
C'est fait. :-) Merci.
Messages postés
165398
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
20 avril 2019
21976
0
Merci
C'est bon je pense.

~~


https://www.virustotal.com/fr/file/f0ab1b7fbe6bcf5ebfbda7d2cb7401268e6f55439a94b7a34ec93ca697de85f6/analysis/

SHA256: f0ab1b7fbe6bcf5ebfbda7d2cb7401268e6f55439a94b7a34ec93ca697de85f6
Nom du fichier : dghJHCgx721shgcxgchg1cxjghc
Ratio de détection : 23 / 47
Date d'analyse : 2013-06-17 06:14:28 UTC (il y a 4 jours, 6 heures)


Désinstalle Microsoft Security Essentials.
Mets Avast! : http://www.malekal.com/2010/11/12/tutorial-sur-lantivirus-avast-v8/


~~

Installe Malwarebyte's Anti-Malware : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Fais des scans réguliers avec, il est efficace.
Fais des scans les 3 prochains jours.

~~

Tu as été infecté par un Rat (Remote Administration Tools).
=> http://www.malekal.com/2011/06/29/rat-bifrose-botnet-pour-les-nuls/

Ces malwares vont essentiellement par des cracks sur des forums ou des messages postés vers des forums qui conduisent à des hébergeurs de fichiers (Meg*upload, MultiUpload etc).
Vous cliquez, téléchargez et executer.
Ces malwares permettent le contrôle de l'ordinateur à distance, récupérer des mots de passe etc.

Donc là faut que tu changes tes mots de passe Facebook, mail (hotmail, Gmail etc), ils ont été volés par ce Rat.

Faire attention à ce que vous téléchargez - change tous tes mots de passe

Messages postés
16
Date d'inscription
vendredi 21 juin 2013
Statut
Membre
Dernière intervention
25 mai 2014
0
Merci
Merci beaucoup.
Je m'en occupe. :-)