SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Virus ou Bug : Double accent circonflexe sur tous les logiciels

8 sujets de 1 à 8 (sur un total de 8)
  • Auteur
    Messages
  • teamtim
    Participant
    Nombre d'articles : 4

    Bonjour,

    J’ai un problème assez contraignant sur mon profil Windows (sur celui de ma fille, le problème n’est pas là).

    A chaque fois que je veux taper un accent circonflexe, deux apparaissent à l’écran. J’ai déjà essayer de la changer physiquement, le problème est toujours là. J’ai également essayer de le passer en qwerty puis en azerty, aucune amélioration.

    Je suis dans le domaine de l’IT et voici les scans réalisés :

    -Malwarebytes
    -Synantec Endpoint Protection
    -AdwCleaner
    -Eset en mode online
    -tdsskiller

    Ces utilitaires n’ont supprimés que 2 clés de registre pour la toolbar Conduit et un fichier exe malveillant.

    Pouvez-vous m’aider à résoudre mon problème ?

    Merci d’avance pour votre aide.

    Cordialement

    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    J’ai un problème assez contraignant sur mon profil Windows (sur celui de ma fille, le problème n’est pas là).

    Donc depuis ta session :

    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    • Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

    teamtim
    Participant
    Nombre d'articles : 4

    Bonjour,

    Voici les rapports :

    Extras : http://cjoint.com/14av/DDzjBvM8ioj.htm » onclick= »window.open(this.href);return false;

    OTL : http://cjoint.com/14av/DDzjCnvuThZ.htm » onclick= »window.open(this.href);return false;

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Désinstalle :

    • Java
      adobe flash player

    Installe la dernière version de java : https://www.java.com/fr/download/ » onclick= »window.open(this.href);return false;
    Installe la dernière version de flash player : http://get.adobe.com/fr/flashplayer/otherversions/ » onclick= »window.open(this.href);return false;

    [hr:1dme8ba8]

    • Relance OTL.
    • Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).

      :OTL
      O3 – HKLM..Toolbar: (no name) – Locked – No CLSID value found.
      O4 – HKUS-1-5-21-2305696617-2538065793-472909970-264731..Run: [RFEDTY] C:UsersutilisateurAppDataRoamingQWXSSDQWWXDE.exe File not found
      O7 – HKU.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 1 = kazaa.exe
      O7 – HKU.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 2 = morpheus.exe
      O7 – HKU.DEFAULTSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 3 = morpheus.jar
      O6 – HKLMSoftwarePoliciesMicrosoftInternet ExplorerInfodelivery present
      O6 – HKLMSoftwarePoliciesMicrosoftInternet ExplorerMain present
      O6 – HKLMSOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer: NoWelcomeScreen = 1
      O7 – HKU.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerBrowserEmulation present
      O7 – HKU.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
      O7 – HKU.DEFAULTSoftwarePoliciesMicrosoftInternet ExplorerMain present
      O7 – HKUS-1-5-18SoftwarePoliciesMicrosoftInternet ExplorerBrowserEmulation present
      O7 – HKUS-1-5-18SoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
      O7 – HKUS-1-5-18SoftwarePoliciesMicrosoftInternet ExplorerMain present
      O7 – HKUS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 1 = kazaa.exe
      O7 – HKUS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 2 = morpheus.exe
      O7 – HKUS-1-5-18SOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerDisallowRun: 3 = morpheus.jar
      O7 – HKUS-1-5-19SoftwarePoliciesMicrosoftInternet ExplorerBrowserEmulation present
      O7 – HKUS-1-5-19SoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
      O7 – HKUS-1-5-19SoftwarePoliciesMicrosoftInternet ExplorerMain present
      O7 – HKUS-1-5-20SoftwarePoliciesMicrosoftInternet ExplorerBrowserEmulation present
      O7 – HKUS-1-5-20SoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
      O7 – HKUS-1-5-20SoftwarePoliciesMicrosoftInternet ExplorerMain present
      O7 – HKUS-1-5-21-2305696617-2538065793-472909970-264731SoftwarePoliciesMicrosoftInternet ExplorerBrowserEmulation present
      O7 – HKUS-1-5-21-2305696617-2538065793-472909970-264731SoftwarePoliciesMicrosoftInternet ExplorerControl Panel present
      O7 – HKUS-1-5-21-2305696617-2538065793-472909970-264731SoftwarePoliciesMicrosoftInternet ExplorerMain present
      O15 – HKLM..Trusted Domains: akamai.net ([a248.e] https in Trusted sites)
      O15 – HKLM..Trusted Domains: apple.com ([]https in Trusted sites)
      O15 – HKLM..Trusted Domains: avalon.com ([www] http in Trusted sites)
      O15 – HKLM..Trusted Domains: dmds.com ([]* in Trusted sites)
      O15 – HKLM..Trusted Domains: enwisen.com ([]https in Trusted sites)
      O15 – HKLM..Trusted Domains: exct.net ([]* in Trusted sites)
      O15 – HKLM..Trusted Domains: feguscnmsut84 ([]http in Trusted sites)
      O15 – HKLM..Trusted Domains: mercerhrs.com ([]http in Trusted sites)
      O15 – HKLM..Trusted Domains: mercerhrs.com ([]https in Trusted sites)
      O15 – HKLM..Trusted Domains: sim5 ([]https in Trusted sites)
      O15 – HKLM..Trusted Domains: sungard.com ([enterprise] https in Trusted sites)
      O15 – HKLM..Trusted Domains: taleo.net ([*.learn] * in Trusted sites)
      O15 – HKLM..Trusted Domains: twistage.com ([]https in Trusted sites)
      O15 – HKU.DEFAULT..Trusted Domains: akamai.net ([a248.e] https in Trusted sites)
      O15 – HKU.DEFAULT..Trusted Domains: avalon.com ([www] http in Trusted sites)
      O15 – HKU.DEFAULT..Trusted Domains: mcafee.com ([]http in Trusted sites)
      O15 – HKU.DEFAULT..Trusted Domains: mcafee.com ([]https in Trusted sites)
      O15 – HKU.DEFAULT..Trusted Domains: sim5 ([]https in Trusted sites)
      O15 – HKUS-1-5-18..Trusted Domains: akamai.net ([a248.e] https in Trusted sites)
      O15 – HKUS-1-5-18..Trusted Domains: mcafee.com ([]http in Trusted sites)
      O15 – HKUS-1-5-18..Trusted Domains: mcafee.com ([]https in Trusted sites)
      O15 – HKUS-1-5-18..Trusted Domains: sim5 ([]https in Trusted sites)
      O20 – WinlogonNotifySEP: DllName – (C:Program FilesSymantecSymantec Endpoint Protection12.1.1000.157.105BinWinLogoutNotifier.dll) – File not found
      O21 – SSODL: WebCheck – {E6FB5E20-DE35-11CF-9C87-00AA005127ED} – No CLSID value found.

      :files
      C:UsersutilisateurAppDataLocalTemp*.*
      C:WindowsTempfsprocsvc.exe
      C:UsersutilisateurAppDataRoamingQWXSSD
      C:ProgramData188F1432-103A-4ffb-80F1-36B633C5C9E1
      C:UsersutilisateurAppDataRoamingF0W0T1V0D0L0M
      C:UsersutilisateurAppDataRoamingImutbo
      C:UsersutilisateurAppDataRoamingIpafz
      C:UsersutilisateurAppDataRoamingQake
      C:UsersutilisateurAppDataRoamingQWXSSD
      C:SepLiveUpdate.exe
      C:ProgramDataTEMP:AD022376

      :Commands
      [emptytemp]
      [emptyflash]
      [resethosts]
      [reboot]

    • Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
    • Redemarre le pc et poste le rapport dans ta prochaine réponse.
    • Le rapport est sauvegardé sous C:_OTLMovedFilesdate_heure.log
    teamtim
    Participant
    Nombre d'articles : 4

    Bonjour,

    Logiciels uptodate, merci de l’avoir mentionné.

    Voici le rapport suite a la correction : http://cjoint.com/?DDznsyeIjhh » onclick= »window.open(this.href);return false;

    Cordialement

    Anonyme
    Nombre d'articles : 0

    De rien ;)

    Que donne ce soucis d’accent ?

    teamtim
    Participant
    Nombre d'articles : 4

    Merci ! Merci ! Merci !

    Les doubles accents ne sont plus la, le problème est résolu, je n’ai pas a tout réinstaller !

    Cordialement

    Anonyme
    Nombre d'articles : 0

    :)

    Bonne fin de journée et bon week-end :) :content:

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:1c8vi39b][/fin2desinf:1c8vi39b]

8 sujets de 1 à 8 (sur un total de 8)

Vous devez être connecté pour répondre à ce sujet.