
J’ai été confronté ces derniers jours à un léger problème pour rédiger mes articles… Un virus (ou plutôt un vers) assez gênant s’est invité sur mon PC (Windows 7 version 64 bits).
- Symptôme : Chaque appui sur la touche accent circonflexe ou tréma se faisait en double et m’en écrivait deux directement (« ^^ » et « ¨¨ »). Je doute qu’il ne fasse que ça, mais c’est en tous les cas de cette façon que je l’ai découvert. Il faut dire qu’il m’emmerdait sérieusement.
En écumant un peu les forums, il semblerait qu’un virus datant d’il y a longtemps fasse la même chose : Bugbear. Mais mon antivirus à jour ne détectant rien (Avast), je doute qu’il s’agisse de la même chose. Petit clin d’œil au petitmarocain qui n’utilise pas d’antivirus, je n’ouvre pourtant pas les mails douteux, ne télécharge pas de cracks sur des sites bidons, etc. Allez savoir comment j’ai choppé ça.
Le logiciel MalwareByte l’a détecté après un scan rapide, mais lorsqu’il a tenté de le supprimer : BSoD ( Blue Screen of Death - écran bleu de la mort !).

J’ai ensuite fouiné dans les processus pour trouver quelque chose de louche… Tiens, un « local.exe », processus utilisateur louche. J’essaye de le tuer : BSoD !
Donc, si vous vous trouvez dans le même cas que moi, voilà comment supprimer ce virus / vers :
- Installez MalwareByte (d’autres le détecte probablement, mais celui-ci, sûr).
- Redémarrez en mode sans échec.
- Faites un scan rapide avec MalwareByte.
- Virez la merde qui habite votre PC.
- Profitez en pour vérifier ce qui se lance au démarrage de Windows : WINDOWS+R, entrez « msconfig », onglet Démarrage.
- Redémarrez en mode normal, et refaites un scan pour être sûr que tout est bien parti.
Voilà, vous pourrez de nouveau écrire dans un français correct et faire ce super smiley en appuyant deux fois, comme tout le monde ! ^^
EDIT 05/06/12 : Il semblerait qu’une saloperie du même genre se cache dans un fichier nommé « Exbu » dans le répertoire « Disque C > Utilisateurs > Nom > AppData > Roaming ». Vous pourrez vous en débarrasser en mode sans échec (voir le lien plus haut/bas).
Merci à ml51 pour l’info !
Liens :
- MalwareByte, sur Clubic.
- Comment démarrer en mode sans échec – sur CCM
- BSOD sur Wiki
- Consultez les articles tagués dans « sécurité » sur aryo
- Image



Merci pour la solution! êôîâû!!!
Content que ça ait pu t’être utile !
Un très grand merci !!!
Excellentes explications, programme vraiment utile, problème corrigé!
J’avais fait un scan complet avec mon antivirus (Avast) – 0 menace détectée, pareil avec Spybot, et là, j’ai trouvé et réparé du premier coup.
Verdict : plûs dê sôûcîs ^^
Merci encore!
… et sinon concernant ce que fait le virus, tu as raison, il ne se contente pas d’être énervant en empêchant les accents, mais surtout il ralenti énormément ton ordinateur!
Avec mes 6 Go de RAM, mon core i5, je mettais plus de 3 minutes pour démarer Windows !!!
Oui, je me doutais bien qu’il ne se contentait pas ça. D’un autre côté, heureusement qu’il crée ces problèmes, sinon il serait quasiment indétectable !
Je ne sais pas si c’est le cas avec les autres antivirus, mais c’est quand même surprenant qu’Avast ne le détecte toujours pas !
Ravi d’avoir aidé, dans tous les cas.
Bonjour,
Je voulais seulement vous remercier pour les conseils et la marche à suivre bien expliquée.
Je trouve rassurant que l’on trouve encore des gens capables d’aider les autres, juste pour le geste, sans demande annexe.
Je n’aurai qu’un mot: MERCI.
Merci beaucoup. J’ai eu le problème, alors pourquoi ne pas partager la solution ?
En tout cas, il semblerait que ce virus se propage ces derniers temps…
Un grand merci à toi
C’était clair, précis, rapide et désormais, tout fonctionne comme avant ! Sans toi, impossible..
Bonjour,
J’ai tout essayé mais rien ne change, j’ai toujours ce problème du « ^^ » c’est super agaçant… Pourtant Malware ne détecte rien du tout…
Erf… Soit le vers a évolué, soit le problème vient d’ailleurs. Malheureusement, je ne peux pas vraiment t’aider plus…
Si jamais tu trouves une solution, n’hésite pas à la partager. J’éditerai l’article.
En effet j’ai trouvé! Cette saleté se trouvait dans un ficher « Exbu » dans « Roaming » dans « App Data ». J’ai réussi à le supprimer en mode sans échec!
J’ai les m^^eme (même) symptômes pour l’instant j’ai trouvé un fichier très bizarre dans C:\Users\ »mon_nom »\AppData\Roaming\Agto\lecy.exe
J’espère que la solution l’éradiquera(que je vais tenter dans les 5/10 mins), mais j’ai entendu dire que ce vieux virus espionnait les mots de passe :s
Enfin bref, changer peut-être vos mots de passe, c’est plus sur =)
Bonjour,
Merci beaucoup de l’astuce , malwarebytes a réglé mon soucis
simple et efficace , après avoir fais des scan de spybot et de mon symantec sans résultat et je confirme que l’on remarque une nette amélioration de la vitesse de démarrage après avoir delete cette merdouille
Bien-à-vous
pour moi aussi: merci pour l’info sur le répertoire où trouver ce fichu virus:
en effet : dans le répertoire « Disque C > Utilisateurs > Nom > AppData > Roaming »
chez moi il s’appelait uwaki.exe
une fois repéré, j’ai pu arrêter le processus par le gestionnaire de tâches (il se lançait au démarrage), puis l’éliminer.
et en effet ça a l’air d’aller plus vite après.
tout comme vous aviez dit donc !
mille mercis
merci pour cet article très utile car j’avais chopé aussi la méchante bêbête !!!
Merci pour ces précieuses infos ! j’ai pu enfin retrouvé mon clavier normal ëêêêêô !!!
Alléluia!!! Merci infiniment! J’ai galéré à enlever cette %*#/(] mais grâce à toi ça y est! (et ça se voit quand j’écris grâce!) Merci encore!
Mêrcî beaucoup ton forum ma vraiment aider a me débarrasser de ce virus. je t’en remercie ça fait 3 jours que j’étais prit avec ! ^^
Salut,
merci poupr l’explication. ça marche bien: êêêê.
Par contre maintenant je suis flippé, j’ai cru comprendre qu’il s’agissais d’un keylogger. Je vais plus oser faire d’achat en ligne^^’ Comment être absolument certain qu’il soit mort?
En tous cas c’est une saleté de virus. Merci pour le coup de main!
Je pose cette question parce que j’ai pas l’impression que mon pc soit plus rapide! Depuis aujourd’hui (et c’est ojd que le virus s’est déclaré) il est super lent :/
Bonjour,
Dans ce cas, ce que je ferais c’est un petit nettoyage de printemps :
- Scan en ligne (ex : http://www.secuser.com/antivirus/ )
- Antivirus bureau (ex : Avast)
- Anti spyware (ex : Malwarebyte, Spybot – Search & Destroy, etc.)
- Vérifier les programmes au démarrage (cf article)
- Nettoyage complet avec CCleaner
Avec tout ça, il ne va plus subsister grand chose de dangereux.
dac, merci