Le probleme de l'accent circonflexe

Le probleme de l'accent circonflexe - Sécurité - Windows & Software

Marsh Posté le 05-01-2007 à 14:15:04    

Bonjour  
 
(je remets le post que j'ai mis dans l'autre topic, mais placé en section Hardware :/)
 
donc ça bug chez moi aussi ^^
 
j'ai donc le meme probleme mais par contre, quelques minutes voir 1h apres que le probleme survienne (j'ai pas compté), le probleme disparait, je peux a nouveau afficher mes caracteres accentués.  
 
Par exemple je parle sur msn, le bug est présent ... et pof, au bout de quelques instants, ça remarche ... et je n'ai rien fait entre tps.  
 
j'ai exécuté les 4 outils proposés sur ce topic (l'ancien) mais ça ne m'a rien trouvé.  
j'ai lancé un scan Avast du Repertoire Windows, il m'a juste trouvé un meenu.exe que j'ai supprimé (mais je pense que ça n'a pas de lien, vu que moi pb est tjs là et que le fichier n'a pas réapparu).  
 
ê  
 
Ah ben ça y est, le pb vient de disparaître... jusqu'à quand ... ?  
 
Bon voilà, si vous avez une idée  merci
 
 
MAJ : Ce matin, j'avais le probleme. J'ai lancé Hijackthis. Puis quelques minutes apres, le probleme avait disparu, j'ai relancé Hijackthis et j'ai comparé les 2 log.
 
J'obtiens 2 différences (présentes lors du probleme, disparues apres) :  
C:\WINDOWS\svchîost.exe
C:\WINDOWS\system32\wuauclt.exe
 
Apres une petite recherche sur google, wuauclt semble etre un programme sain, issu de windows update.
L'autre semble bcp moins sain.
 
Je l'ai recherché dans la base de registre et je l'ai trouvé a plusieurs endroit :  
 
HKEY_LOCAL_MACHINE\SOFTWARE\HighCriteria\TotalRecorder\IncompatiList\Grey\Log
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
 
Sur le site de symantec, ya pas d'utilitaire de desinfection.
 
Donc si vous avez une idée pour m'aider.
Merci :) :jap:

Reply

Marsh Posté le 05-01-2007 à 14:15:04   

Reply

Marsh Posté le 05-01-2007 à 14:24:20    

C'est un virus/trojan car le bon est dans c:\windwos\system32\svchost.exe et sans le 'i' supplémentaire.
Voir l'article :
http://www.bleepingcomputer.com/fo [...] 74350.html
 
Il faut donc que tu supprimes ce fichier c:\windows\svchiost.exe, et lances hijackthis pour supprimer toutes les occurrences de ce virus dans le registre. Tu peux aussi supprimer à la main les entrées de registre que tu as trouvées. L'une des entrées "Run" démarre ce virus au démarrage, et les autres autorisent le firewall de XP, donc mauvais.
 
Il est conseillé après avoir supprimé physiquement ce virus et les entrées de registre correspondantes de refaire un scan avec un anti-virus en ligne.
 
Fais-attention désormais à ne pas downloader et exécuter n'importe quoi.


Message édité par dnlilas le 05-01-2007 à 14:26:28
Reply

Marsh Posté le 05-01-2007 à 17:16:19    

merci, mais comment expliqué que Avast ne le détecte pas, ni meme Spybot et Adaware ?
 
Et là actuellement, je n'ai pas le pb d'accent circonflexe, et Hijackthis ne détecte plus svchiost.
Donc je vais supprimer les entrées à la main.
 
Pour le scan post-opératoire :p, mon Avast ne suffit pas ?

Reply

Marsh Posté le 05-01-2007 à 17:56:06    

Les virus/trojan ont toujours un peu d'avance, et les anti-virus doivent se mettent à jour aussi. Donc le comportement de l'utilisateur averti est très important.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed