Il y a actuellement 127 visiteurs
Mardi 01 Avril 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Raptor14 (Spy Hunter 4) • page 9

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 15:07

Hello,

Coriace cette Altas, j'ai voulu choisir le chemin le plus court, on continue donc

Tu as un leyogger sur le PC : BlazingTools Perfect Keylogger Es-tu au courant ?


fait ceci, chacun son tour, si une étape échoue ou ne passe pas, passe à la suivante.

---> Téléchargez SEAF (créé par C_XX) sur votre bureau.

http://www.security-helpzone.com/Tools/SEAF.exe

---> Lancez-le, (exécuter en tant qu'administrateur pour Windows Vista ou Seven).

---> Dans le logiciel vérifiez :

> Que les cases à gauche sont toutes cochées.
> Que "Calculer le Checksum" soit bien sur MD5.
> Que l'option "Chercher également dans le registre" soit bien sélectionnée.

---> Dans le champ de recherche tapez : atdmt

---> Puis lancez la recherche, à la fin de celle-ci, un rapport (C:\log.txt) s'ouvrira.

---> Hébergez le rapport, puis donnez le lien en résultant.


Puis,

ImageAttention , ce Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utiliser/reproduit sur un autre ordinateur Image

==========================================

  • Copie toutes les lignes en Bleu que tu vois si-dessous



    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    [HKLM\Software\Wow6432Node\PCTools]
    O43 - CFD: 15/12/2011 - 18:43:29 - [0] ----D C:\Users\Armando\AppData\Local\PackageAware
    O61 - LFC: 17/03/2013 - 20:01:20 ---A- C:\Users\Armando\AppData\Local\Temp\wmplog00.sqm [2290]
    O61 - LFC: 17/03/2013 - 20:09:07 ---A- C:\Users\Armando\AppData\Local\Temp\~DF051F1631C4D0877D.TMP [16384]
    O61 - LFC: 17/03/2013 - 20:59:47 R--A- C:\Users\Armando\AppData\Local\Temp\Temp1_tdsskiller.zip\TDSSKiller.exe [2237968]
    O61 - LFC: 17/03/2013 - 21:05:04 ---A- C:\Users\Armando\AppData\Local\Temp\~DF1AC3B3CDD7540536.TMP [16384]
    O61 - LFC: 17/03/2013 - 21:12:04 ---A- C:\Users\Armando\AppData\Local\Temp\~DFDF3C6E3811C6CD52.TMP [16384]
    O61 - LFC: 18/03/2013 - 17:57:06 ---A- C:\Users\Armando\AppData\Local\Temp\CRX_75DAF8CB7768\crl-set [708]
    O61 - LFC: 18/03/2013 - 17:57:06 ---A- C:\Users\Armando\AppData\Local\Temp\CRX_75DAF8CB7768\manifest.json [34]
    O61 - LFC: 18/03/2013 - 20:27:16 ---A- C:\Users\Armando\AppData\Local\Temp\~DF6CC84978D65B14A3.TMP [16384]
    O61 - LFC: 18/03/2013 - 20:50:13 ---A- C:\Users\Armando\AppData\Local\Temp\MyWinLocker\FileList.txt [84]
    C:\Users\Armando\Cookies\*.*
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]

    FirewallRaz
    EmptyFlash
    Emptytemp
    ProxyFix

  • A partir du raccourci sur le Bureau Image
  • Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    /!\Fermer toutes applications en cours/!\
  • Clique sur l'icone représentant le presse-papier ("coller le presse-papier")

    Image
    les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
  • Valide par "OK"
  • Clique sur « Tous », puis sur « Nettoyer » Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer
  • Héberge le sur Cjoint.com et poste moi le lien fourni (Consulte le tuto si besoin)


Puis

• Copiez le Script dans la citation si dessous:

RegRead::
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\



• Relancez Pre_Scan (Winlogon.exe) Image

• Dans l'interface principale, cliquez sur "Script".

Image

• Le logiciel collera automatiquement le script dans la fenêtre texte.

Image

• Fermez la fenêtre et enregistrez si demandé.

• Une fois terminé, le logiciel se fermera et vous obtiendrez un rapport sur le bureau. Image

Hébergez le rapport, puis donnez le lien en résultant.




A+ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 15:24

Je n'étais pas au courant. Voilà pour SEAF : http://cjoint.com/?CCupF6KyXts , ça en met du temps sur ZHPFix , est ce que c'est grave si je n'ai pas tout fermer les applications parce que je m'ennuyais :
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 16:56

Hello,

Au fait, tu es un enfant ou parent ? Si tu es jeune, demande à tes parents si ce sont eux qui l'ont installés :wink:

Je le tiens :D

fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://lesvirus.fr/atdmt/]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.


J'attends toujours le reste des manips, ZHPFix peut planter, si c'est le cas, ferme toutes les applications et recommences, ne t'ennuie pas, on y arrive :wink:

Cordialement,

++
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 17:02

ZHP peut durer combien de temps ? Je le recommence alors ? Je suis un enfant de 13ans. C'est moi qui l'a installé ma mère ne télécharge rien comme mon frère.
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 17:51

Salut Kev :)

ZHP ne va pas durer très long, au besoin, tente le au mode sans échec !

Essaye le fix que j'ai mit dans ma dernière réponse avant.

Donc, pour ce KeyLogger, on le vire ou non ? :)

A+
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 18:57

Si ça vous dérange pas , on peut le faire sortir ce Keylogger. Pour ZHP Fix , ça fait déjà une bonne heure qu'il est en train de supprimer ces fichiers , en plus , je l'ai mis en Mode Sans Echec et j'ai touché nulpart mais je laisse terminé la suppresion.
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 20 Mar 2013 19:46

Laquelle
dernière réponse ? Moi , je fais celui ou y'avait PreScan , Seaf et
Fix. J'ai fait celui où y'avait Pre_Scan , Seaf , Fix , voilà le premier
: http://cjoint.com/?CCut2g3FOik & Pre_Scan :
http://cjoint.com/?CCut6EX6xmu. Ou est ce qu'un formatage de l'ordinateur serait mieux pour l'ordinateur ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 17:16

Salut,

Oui, tu as bien fait, ne t'en soucie pas de la réponse, je te la remets ici ;)

Non, ne formate pas, on est proches a la fin plus que n'importe quoi, je tiens les fils de cet Atlas, je trouve des traces dans le différentes logs,

fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
"URL"="http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC"

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.

Ensuite,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

@echo off
del C:\Users\Armando\Cookies\*.* /s /f /q > desinfection.txt
open notepad desinfection.txt
notepad desinfection.txt


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.bat. Cliquez sur le bouton Enregistrer.

Un rapport s'ouvrira, tu fais copier-coller dans ta prochaine réponse.


++ :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:26

Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:39

Ok ;)

Comment va ton soucis ?

++
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 19:44

Il y'est tout le temps...
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 20:11

tu as bien fait le desinfection.reg ?
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 20:16

Comment on le fait ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 21:09

Bonsoir,

Wahib Mkadmi a écrit:fais ceci,

Ouvre le bloc-notes
copie-colle la citation ci dessous dans la fenêtre

REGEDIT4

[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
"URL"="http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC"

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=face&sc=8-4&sp=1&qs=AS&sk=]

[-HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Avast Software\WRC\RatingStorage\<|prefix|>http://view.atdmt.com/action/frmlds_FY12H2Bingretargeting_1?q=facebook&form=MIZWH9&mkt=fr-fr&pq=facebook&sc=8-8&sp=1&qs=AS&sk=]

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevaindu74@hotmail.fr]
"nap"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"anon"=-

[HKU\S-1-5-21-513308856-3708823834-3471136237-1000\Software\Microsoft\IdentityCRL\UserExtendedProperties\kevin-et-anthony@live.fr]
"nap"=-


Déroulez le menu Fichier, puis cliquez sur la commande Enregistrer sous.
Déroulez la liste Type, puis choisissez Tous les fichiers.
Dans la zone de texte Nom du fichier, saisissez desinfection.reg. Cliquez sur le bouton Enregistrer.

Puis double clic sur le fichier et cliques oui sur la fenêtre qui s'est affichée.


C'est de ceci que l'on te parle ;) As tu fait cette manipulation ? Si non fait là ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Raptor14 (Spy Hunter 4)

Message le 21 Mar 2013 21:39

Moi
et Wahib , on a résolu , merci comme même Raptor14 , mon dernier
problème pour l'instant , c'est lorsque que je télécharge Adobe Reader à
la fin de l'installation d'Adobe Reader , il me manque une clé.

Aussi , Wahib , on l'a viré le Keylogger (BlazingTools Perfect Keylogger) ? Ou on va le faire ?
Avatar de l'utilisateur
Kev74
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 420
Inscription: 09 Nov 2012 17:06
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] choisir quels types de comptes sur mon pc
salut tout le monde je suis un peu perdu dans les choix de comptes pour mon pc principal quelle est la meilleure solution svp ?les différences entres un compte local ?standard?. administrateur leurs buts leurs utilités leurs avantages leurs inconvénient etc... puis-je avoir les comptes qui me seron ...
Réponses: 33

Message [réglé] Probleme carte ethernet
Bonjour a tous,Depuis hier je rencontre un problème avec ma carte ethernet. Mon PC m'informe que celui-ci n'est pas connecté a internet (icône de la barre des taches). Par contre j'ai internet par le biais de mon VPN. Avez vous une petite idée ? Par avance merci
Réponses: 35

Message [Réglé] boitier PC
salut les pros j'espére que vous allez tous bien depuis le temps voilà je compte acheter un boitier PC de marque bequiet shadow 800 DX éclairage ARGB 3 ventilos pure wings 140 MM d'aprés vous est ce que sa vaut le coup ? Merci
Réponses: 5

Message [Réglé] Erreur d'écriture pour Hogwarts Legacy :
Bonjour,J'ai un probleme avec le jeu Hogward Legacy : L'héritage de Poudlard que j'ai acheter sur Steam. A l'installation du jeu, il y a un probleme d'écriture qui corrompe un fichier du jeu et l'empeche de s'allumer. J'ai eu ce probleme par le passé qui a fini par se résoudre tout seul. Mais depuis ...
Réponses: 7

Message [Réglé] Soucis, écran noir avec curseur qui bouge
Bonjour à tous ! Hier en éteignant mon pc fixe, au lieu de s'éteindre j'ai eu un écran noir mais j'ai le curseur de la souris qui bouge ( mais c'est un rond bleu ). J'ai beau rallumer l'ordinateur, vérifier mes branchements rien à faire. Je vois juste le logo Windows au démarrage et je peux accéder ...
Réponses: 23

Message [Réglé] pas de tel avec routeur
Bonjour,J'ai un routeur Tenda avec lequel j'ai internet et le téléphone, jusque la tout allais bien sauf que je n'ai plus de tel.J'ai pensé que le tel étais hs, j'en ai mis un autre et pas de tonalité.J'ai mis la carte sim dans mon tel portable et celui-ci fonctionne.J'ai remis la carte sim dans le ...
Réponses: 9


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.