Doubles accents circonflexes, Firefox qui plante :PC infecté?

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Yanicou

Doubles accents circonflexes, Firefox qui plante :PC infecté?

par Yanicou »

Salut et merci beaucoup de proposer cette aide en ligne;

Bon ben, tout est dans le titre, depuis que j'ai téléchargé peu prudemment il y a quelques jours une pièce jointe d'un vendeur Amazon avec qui j'ai un souci je me retrouve avec l'impossibilité de taper un "e" circonflexe (j'ai ceci à la place :^^e), Firefox plante inopinément, etc...
J'ai consulté les sujets relatifs à mon souci, je vois ne pas etre le seul, d'ailleurs je dois utiliser Explorer pour pouvoir vous écrire, et fermer tout un tas de fenetres qui crient à la catastrophe imminente pendant que je surfe pour essayer de me dépanner.
J'ai téléchargé FRST64 qui conviendrait pour mon PC 64 bits, mais je n'ai obtenu que deux rapports : FRST.txt et addition.txt

Merci d'avance de votre aide !

Yanicou
Avatar de l’utilisateur
angelique
Messages : 32347
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Doubles accents circonflexes, Firefox qui plante :PC infecté?

par angelique »

Bonjour,

Utilise le site http://pjjoint.malekal.com/ pour envoyer tes rapports frst.txt et addition.txt, et poste les liens dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 32347
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Doubles accents circonflexes, Firefox qui plante :PC infecté?

par angelique »

Image Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\


Désinstalle Spybot - Search & Destroy ça sert à rien.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Yanicou

Re: Doubles accents circonflexes, Firefox qui plante :PC infecté?

par Yanicou »

Ça y est c'est fait, voici la page de résultats (je peux d'ores et déjà écrire à nouveau "ê" !) :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09.12.2018
Exécuté par Citroën (13-12-2018 15:42:08) Run:1
Exécuté depuis C:\Users\Citroën\Desktop\Nouveau dossier
Profils chargés: Citroën (Profils disponibles: Citroën & Invité)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
HKU\S-1-5-21-3099274405-440921785-4109045796-1001\...\Run: [mxlurh] => C:\Users\Citroën\AppData\Roaming\Microsoft\Verujaulbusp\xyjrq.exe [1110808 2018-12-13] (GTek Technologies Ltd.)
Task: {05122158-CE13-4C51-8E18-7BD4FDD1CA95} - System32\Tasks\Open URL by RoboForm => C:\Windows\system32\rundll32.exe url.dll,FileProtocolHandler "hxxp://www.roboform.com/uninstall.html?aaa=KIC ... PMFMPMJNFI (l'élément de données a 29 caractères en plus).
Task: {6CDF5797-040E-4B1A-A708-D003151C2E32} - System32\Tasks\{B2C0CBED-928F-4A09-90A2-0D58194DCFDC} => C:\Users\Citroën\AppData\Roaming\Microsoft\Verujaulbusp\xyjrq.exe [2018-12-13] (GTek Technologies Ltd.)
Task: {845D1BE9-7E07-43BB-9225-DD9878149BAD} - System32\Tasks\Update software version => C:\Users\Citroën\AppData\Local\Temp\qdwdqdnwu.exe [2018-12-10] (Microsoft Corporation) <==== ATTENTION
Task: {994C86AD-A929-4B2C-88A0-4E25A107A029} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe
Task: {A6AF9377-77CE-47AB-AD7D-EC32CAD0C82D} - System32\Tasks\Microsoft\Windows\Location\Notifications => C:\Windows\System32\LocationNotificationWindows.exe
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
C:\Users\Citroën\AppData\Roaming\Microsoft\Verujaulbusp
C:\Users\Citroën\AppData\Local\Temp\*.*
Hosts:
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-3099274405-440921785-4109045796-1001\Software\Microsoft\Windows\CurrentVersion\Run\\mxlurh" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05122158-CE13-4C51-8E18-7BD4FDD1CA95}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05122158-CE13-4C51-8E18-7BD4FDD1CA95}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Open URL by RoboForm => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Open URL by RoboForm" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6CDF5797-040E-4B1A-A708-D003151C2E32}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6CDF5797-040E-4B1A-A708-D003151C2E32}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{B2C0CBED-928F-4A09-90A2-0D58194DCFDC} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B2C0CBED-928F-4A09-90A2-0D58194DCFDC}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{845D1BE9-7E07-43BB-9225-DD9878149BAD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{845D1BE9-7E07-43BB-9225-DD9878149BAD}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Update software version => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update software version" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{994C86AD-A929-4B2C-88A0-4E25A107A029}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{994C86AD-A929-4B2C-88A0-4E25A107A029}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\SystemRestore\SR => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\SystemRestore\SR" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A6AF9377-77CE-47AB-AD7D-EC32CAD0C82D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6AF9377-77CE-47AB-AD7D-EC32CAD0C82D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\Location\Notifications => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Location\Notifications" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC4E5ACF-89F7-4220-BA21-81EE183975E2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC4E5ACF-89F7-4220-BA21-81EE183975E2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\AitAgent" => supprimé(es) avec succès
C:\Users\Citroën\AppData\Roaming\Microsoft\Verujaulbusp => déplacé(es) avec succès

=========== "C:\Users\Citroën\AppData\Local\Temp\*.*" ==========

C:\Users\Citroën\AppData\Local\Temp\1E2DC975-E682-41A2-9CE8-D7F048CE901B.Diagnose.0.etl => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\AdobeARM.log => déplacé(es) avec succès
Impossible de déplacer "C:\Users\Citroën\AppData\Local\Temp\FXSAPIDebugLogFile.txt" => Planifié pour déplacement au redémarrage.
C:\Users\Citroën\AppData\Local\Temp\identification solex.docx => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\nsbBD8D.tmp => déplacé(es) avec succès
Impossible de déplacer "C:\Users\Citroën\AppData\Local\Temp\PDApp.log" => Planifié pour déplacement au redémarrage.
C:\Users\Citroën\AppData\Local\Temp\qdwdqdnwu.exe => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\SCoT-du-Grand-Albigeois-_les-fondamentaux.pdf => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\sfr-facture-1119853731.pdf => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\sfr-facture-1146478080.pdf => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\sfr-facture-1153024646.pdf => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\TWAIN.LOG => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\Twain001.Mtx => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\Twunk001.MTX => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\Twunk002.MTX => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\vlc-3.0.4-win32.exe => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog00.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog01.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog02.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog03.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog04.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog05.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog06.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog07.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog08.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog09.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog10.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog11.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog12.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog13.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog14.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog15.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmplog16.sqm => déplacé(es) avec succès
C:\Users\Citroën\AppData\Local\Temp\wmsetup.log => déplacé(es) avec succès
Impossible de déplacer "C:\Users\Citroën\AppData\Local\Temp\~xyjrq.tmp" => Planifié pour déplacement au redémarrage.

========= Fin -> "C:\Users\Citroën\AppData\Local\Temp\*.*" ========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 180305909 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 10878911 B
Edge => 0 B
Chrome => 0 B
Firefox => 1096017719 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 101761954 B
systemprofile32 => 66228 B
LocalService => 132244 B
NetworkService => 153324 B
Citroën => 433188652 B
Invité => 132968 B

RecycleBin => 256816168 B
EmptyTemp: => 1.9 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 13-12-2018 15:52:01)

C:\Users\Citroën\AppData\Local\Temp\FXSAPIDebugLogFile.txt => a été déplacé(e) avec succès
C:\Users\Citroën\AppData\Local\Temp\PDApp.log => a été déplacé(e) avec succès
C:\Users\Citroën\AppData\Local\Temp\~xyjrq.tmp => a été déplacé(e) avec succès

==== Fin de Fixlog 15:52:01 ====
Avatar de l’utilisateur
angelique
Messages : 32347
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Doubles accents circonflexes, Firefox qui plante :PC infecté?

par angelique »

La correction a correctement été effectuée.

Possible Trojan RAT donc change tous tes mots de passe (bank, mail, etc.....)

Tu peux supprimer frst, ses rapports et C:\FRST
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Yanicou

Re: Doubles accents circonflexes, Firefox qui plante :PC infecté?

par Yanicou »

Super, merci encore de votre disponibilité !
Comment puis-je vous remercier?
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »