Il y a actuellement 329 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Raptor14 (Spy Hunter 4) • page 9

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 15:07

Hello,

Coriace cette Altas, j'ai voulu choisir le chemin le plus court, on continue donc

Tu as un leyogger sur le PC : BlazingTools Perfect Keylogger Es-tu au courant ?


fait ceci, chacun son tour, si une étape échoue ou ne passe pas, passe à la suivante.

---> Téléchargez SEAF (créé par C_XX) sur votre bureau.

http://www.security-helpzone.com/Tools/SEAF.exe

---> Lancez-le, (exécuter en tant qu'administrateur pour Windows Vista ou Seven).

---> Dans le logiciel vérifiez :

> Que les cases à gauche sont toutes cochées.
> Que "Calculer le Checksum" soit bien sur MD5.
> Que l'option "Chercher également dans le registre" soit bien sélectionnée.

---> Dans le champ de recherche tapez : atdmt

---> Puis lancez la recherche, à la fin de celle-ci, un rapport (C:\log.txt) s'ouvrira.

---> Hébergez le rapport, puis donnez le lien en résultant.


Puis,

ImageAttention , ce Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur Image

==========================================

  • Copie toutes les lignes en Bleu que tu vois si-dessous



    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Wow6432Node\PCTools]
    O43 - CFD: 15/12/2011 - 18:43:29 - [0] ----D C:\Users\Armando\AppData\Local\PackageAware
    O61 - LFC: 17/03/2013 - 20:01:20 ---A- C:\Users\Armando\AppData\Local\Temp\wmplog00.sqm [2290]
    O61 - LFC: 17/03/2013 - 20:09:07 ---A- C:\Users\Armando\AppData\Local\Temp\~DF051F1631C4D0877D.TMP [16384]
    O61 - LFC: 17/03/2013 - 20:59:47 R--A- C:\Users\Armando\AppData\Local\Temp\Temp1_tdsskiller.zip\TDSSKiller.exe [2237968]
    O61 - LFC: 17/03/2013 - 21:05:04 ---A- C:\Users\Armando\AppData\Local\Temp\~DF1AC3B3CDD7540536.TMP [16384]
    O61 - LFC: 17/03/2013 - 21:12:04 ---A- C:\Users\Armando\AppData\Local\Temp\~DFDF3C6E3811C6CD52.TMP [16384]
    O61 - LFC: 18/03/2013 - 17:57:06 ---A- C:\Users\Armando\AppData\Local\Temp\CRX_75DAF8CB7768\crl-set [708]
    O61 - LFC: 18/03/2013 - 17:57:06 ---A- C:\Users\Armando\AppData\Local\Temp\CRX_75DAF8CB7768\manifest.json [34]
    O61 - LFC: 18/03/2013 - 20:27:16 ---A- C:\Users\Armando\AppData\Local\Temp\~DF6CC84978D65B14A3.TMP [16384]
    O61 - LFC: 18/03/2013 - 20:50:13 ---A- C:\Users\Armando\AppData\Local\Temp\MyWinLocker\FileList.txt [84]
    C:\Users\Armando\Cookies\*.*
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

    FirewallRaz
    EmptyFlash
    Emptytemp
    ProxyFix

  • A partir du raccourci sur le Bureau Image
  • Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    /!\Fermer toutes applications en cours/!\
  • Clique sur l'icone représentant le presse-papier ("coller le presse-papier")

    Image
    les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
  • Valide par "OK"
  • Clique sur « Tous », puis sur « Nettoyer » Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer
  • Héberge le sur Cjoint.com et poste moi le lien fourni (Consulte le tuto si besoin)


Puis

• Copiez le Script dans la citation si dessous:

RegRead::
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\



• Relancez Pre_Scan (Winlogon.exe) Image

• Dans l'interface principale, cliquez sur "Script".

Image

• Le logiciel collera automatiquement le script dans la fenêtre texte.

Image

• Fermez la fenêtre et enregistrez si demandé.

• Une fois terminé, le logiciel se fermera et vous obtiendrez un rapport sur le bureau. Image

Hébergez le rapport, puis donnez le lien en résultant.




A+ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 15:24

Je n'étais pas au courant. Voilà pour SEAF : http://cjoint.com/?CCupF6KyXts , ça en met du temps sur ZHPFix , est ce que c'est grave si je n'ai pas tout fermer les applications parce que je m'ennuyais :
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 16:56

Hello,

Au fait, tu es un enfant ou parent ? Si tu es jeune, demande à tes parents si ce sont eux qui l'ont installés :wink:

Je le tiens :D

fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://lesvirus.fr/atdmt/]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.


J'attends toujours le reste des manips, ZHPFix peut planter, si c'est le cas, ferme toutes les applications et recommences, ne t'ennuie pas, on y arrive :wink:

Cordialement,

++
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 17:02

ZHP peut durer combien de temps ? Je le recommence alors ? Je suis un enfant de 13ans. C'est moi qui l'a installé ma mère ne télécharge rien comme mon frère.
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 17:51

Salut Kev :)

ZHP ne va pas durer très long, au besoin, tente le au mode sans échec !

Essaye le fix que j'ai mit dans ma dernière réponse avant.

Donc, pour ce KeyLogger, on le vire ou non ? :)

A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 18:57

Si ça vous dérange pas , on peut le faire sortir ce Keylogger. Pour ZHP Fix , ça fait déjà une bonne heure qu'il est en train de supprimer ces fichiers , en plus , je l'ai mis en Mode Sans Echec et j'ai touché nulpart mais je laisse terminé la suppresion.
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 19:46

Laquelle
dernière réponse ? Moi , je fais celui ou y'avait PreScan , Seaf et
Fix. J'ai fait celui où y'avait Pre_Scan , Seaf , Fix , voilà le premier
: http://cjoint.com/?CCut2g3FOik & Pre_Scan :
http://cjoint.com/?CCut6EX6xmu. Ou est ce qu'un formatage de l'ordinateur serait mieux pour l'ordinateur ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 17:16

Salut,

Oui, tu as bien fait, ne t'en soucie pas de la réponse, je te la remets ici ;)

Non, ne formate pas, on est proches a la fin plus que n'importe quoi, je tiens les fils de cet Atlas, je trouve des traces dans le différentes logs,

fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
"URL"="http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC"

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.

Ensuite,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

@echo off
del C:\Users\Armando\Cookies\*.* /s /f /q > desinfection.txt
open notepad desinfection.txt
notepad desinfection.txt


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.bat. Cliquez sur le bouton Enregistrer.

Un rapport s'ouvrira, tu fais copier-coller dans ta prochaine réponse.


++ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:26

Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:39

Ok ;)

Comment va ton soucis ?

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:44

Il y'est tout le temps...
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 20:11

tu as bien fait le desinfection.reg ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 20:16

Comment on le fait ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 21:09

Bonsoir,

Wahib Mkadmi a écrit:fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
"URL"="http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC"

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.


C'est de ceci que l'on te parle ;) As tu fait cette manipulation ? Si non fait là ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 21:39

Moi
et Wahib , on a résolu , merci comme même Raptor14 , mon dernier
problème pour l'instant , c'est lorsque que je télécharge Adobe Reader à
la fin de l'installation d'Adobe Reader , il me manque une clé.

Aussi , Wahib , on l'a viré le Keylogger (BlazingTools Perfect Keylogger) ? Ou on va le faire ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 2

Message [Réglé] casque audio
Bonjour Je posséde un casque audio JBL en bluetuoth sur mon pc qui fonctionnait très bien . Je viens de le recharger et mon PC ne le trouve plus ?Cela ne doit pas être grave mais je ne trouve pas la solution . Merci pour votre aide .
Réponses: 8

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron