[CRYPTE] Druide Antidote 11 & 12

Pour trouver des logiciels divers et variés
tottor
Habitué
Habitué
Messages : 458
Enregistré le : il y a 11 ans

Message par tottor »

sharky a écrit : il y a 3 semaines Hello,
J'ai des alertes Trojan:Win32/Wacatac.H!ml avec le crack de 2baksa.
Tu n'es pas le seul.
Merci à Mild pour le traitement et la cerise.

:thumbsup:
Décryptage des liens du forum : Thiweb Live
Bill_Boquet
Grand Habitué
Grand Habitué
Messages : 995
Enregistré le : il y a 11 ans

Message par Bill_Boquet »

@Mild est grand et @killer_soft est son prophète : comme dab, merci à tous les deux pour la potion magique :thumbsup:.
gilaix
Habitué
Habitué
Messages : 168
Enregistré le : il y a 5 ans

Message par gilaix »

@killer_soft
Merci pour cette posologie :thumbsup:
Tchernobyl
Petit Nouveau
Petit Nouveau
Messages : 19
Enregistré le : il y a 11 ans

Message par Tchernobyl »

killer_soft a écrit : il y a 3 semaines Citation superflue. Merci.
Merci beaucoup killer_soft & Mild pour le médicament. :thumbsup:
Dernière modification par Joselito il y a 3 semaines, modifié au total 3 fois.
Raison : Suppression d'une citation superflue.
Avatar du membre
sharky
Habitué
Habitué
Messages : 166
Enregistré le : il y a 6 ans

Message par sharky »

@killer_soft Merci pour cette cerise
pinuche0706
Nouveau
Nouveau
Messages : 60
Enregistré le : il y a 8 ans

Message par pinuche0706 »

Merci à tous les administrateurs et à killer_soft, Mild etc.. :thumbsup:
Dorgall
Petit Nouveau
Petit Nouveau
Messages : 18
Enregistré le : il y a 11 ans

Message par Dorgall »

Une fois de plus, Mild mercis à vous tous ! :) :thumbsup:
theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

Bonjour,

Suis-je le seul à avoir ce problème avec la v12 v2.0 ? Il semble impossible de désactiver la fonction CTRL + C + C / CTRL + ALT + K dans Connectix. Même après avoir désactivé ces paramètres (Connectix, Options, etc.), ils demeurent actifs.

J’ai aussi trouvé les clés de registres où sont sauvegardées ces paramètres et ils restent toujours à true. Je les ai mis à false, mais même après un redémarrage, les options restent actives même si dans les clés de registre elles sont resté à false.

J’ai fait beaucoup de tests avec une VM, etc., afin de confirmer les clés de registres et des différents comportement et fait des comparaisons avec la V11.

La version v12 v1.1.1 n’a pas ce problème
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@theindian :
Quel est l'intérêt de désactiver ces 2 ensembles de touches ?

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

Afin d’éviter de déclencher par erreur la correction de ce qui se trouve dans le Presse-papiers/Clipboard (qui à mon avis est inutile ici) lorsque l’on fait CTRL + C + C pour copier quelque chose :

Ex.: Ouvrir le Notepad, écrire 2 ou 3 trucs. Faire CTRL + C + C. Observer le comportement.

Savoir si je suis le seul à avoir ce problème m’aiderait p-e, car j’ai testé dans 2 VMs différentes et j'ai le même problème.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@thindian :
Je ne connaissais pas.
Image mais je ne vois toujours pas l'intérêt de désactiver ces 2 ensembles ?
Il suffit de ne pas les utiliser ?

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

1) Il y a d'autres choses que j'utilise qui à besoin du CTRL + C +C :unamused:
2) Dans mon cas, je ne vois pas l'intérêt de laisser ces options actives - C-à-d, de passer mon Clipboard dans le correcteur.
3) De ton côté, si tu les désactives et retournes dans Connectix, Options, est-ce qu'ils demeurent toujours actifs ?
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@theindian :
Au 1er lancement, j'ai eu la popup "Souhaitez-vous appeler le correcteur ... avec CTRL+C+C".
J'ai cliqué sur "Désactiver" et je ne l'ai plus.
Sur W10 22h2 à jour.
La modification :

Code : Tout sélectionner

HKEY_CURRENT_USER\SOFTWARE\Druide informatique inc.\Connectix\12.0\agentConnectix
"corrigerSelectionAvecRaccourciClavier"="false"
 
Par contre, dans l'interface de Connectix, il est toujours coché...
Pour le décocher, Il semble qu'il faille positionner :
HKEY_CURRENT_USER\SOFTWARE\Druide informatique inc.\Connectix\12.0\texteurs\Notepad\Multiversions\x86_64
"Par contre, dans l'interface de Connectix, il est toujours coché...
Il semble qu'il faille positionner :

Code : Tout sélectionner

HKEY_CURRENT_USER\SOFTWARE\Druide informatique inc.\Connectix\12.0\texteurs\Notepad\Multiversions\x86_64
"IC"="false"

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

Merci @LaDidi21 pour les infos. Moi aussi j'ai eu le Pop-up et j'ai sélectionné Désactivé. En plus de ta 1ière clé que tu fournis, il y avait aussi celle-ci que j'avais mis à false:

Code : Tout sélectionner

[HKEY_CURRENT_USER\Software\Druide informatique inc.\Connectix\12.0\preferences\interfaceGenerale]
"correctionPressePapier"="false"
Tu as quoi comme valeur à cet endroit ?

Pour ta 2ième clé, je présume qu'il manque le `IC=` au début de la 2ième ligne ? Et la mienne est aussi à false.

Mais j'ai toujours le problème. Don't care. Merci d'avoir vérifié.
theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

Je viens de réessayer From scratch ! Idem :'(

Par contre voici 3 méthodes de contournement:

1)
Image

Anyway, avec la machine que j'ai, même si ça prends une fraction de seconde de plus a ouvrir Antidote avec Connectix quand j'en ai besoin, ça pourrait être ça jusqu'à ce qu'il fixe p-e ce problème.

2) Installer v12.2, mais garder Connectix 12.1.1397 qui pour l'instant semble bien fonctionner quand même.

3) Rester à 12.1.1
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@theindian :
Erreur de copier/coller avec la VM : il manquait, bien, "IC".
 

Code : Tout sélectionner

HKEY_CURRENT_USER\SOFTWARE\Druide informatique inc.\Connectix\12.0\preferences\interfaceGenerale
"correctionPressePapier"="true"
"correctionPressePapierChaine"="Ctrl+Alt+K"
J'en déduis que c'est pour l'autre fonction ("Corriger le presse-papier").

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Joselito
Modérateur
Modérateur
Messages : 4758
Enregistré le : il y a 11 ans

Message par Joselito »

@All,
Comme prévisible, le patcher de Mild ne fonctionne pas sur la mise à jour 12v2.0.1.
En attendant, les plus pressés peuvent tester une version crackée du fichier Antidote.exe.
1fichier 9 Mo, mot de passe dans le bloc crypté

Code : Tout sélectionner

Supprimé
theindian
Petit Nouveau
Petit Nouveau
Messages : 8
Enregistré le : il y a 2 semaines

Message par theindian »

Bonne nouvelle !!! Ils ont au moins corrigé le Connectix. Les configurations demeurent en place.

Par contre le fichier fourni par @Joselito est vu comme un virus et la grosseur du fichier n'est pas identique à la version v2.0.1 originale. Voici une version plus propre et conforme à la cerise en attendant la vraie cerise.

Code : Tout sélectionner

TWL2.35323032326567596864502A356373716070256460247F6D4A0D0A0D0879 397A6A776A7230317679737C6834317434777F3F2D6F636E22756968636966613 F2F2A33707474786
Avatar du membre
Joselito
Modérateur
Modérateur
Messages : 4758
Enregistré le : il y a 11 ans

Message par Joselito »

@theindian,
Exact, plus propre et aussi efficace. Je supprime celui que j'avais uploadé.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@Joselito :
C'est juste que la version, que tu as posté, est packée par VMprotect...

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Joselito
Modérateur
Modérateur
Messages : 4758
Enregistré le : il y a 11 ans

Message par Joselito »

@LaDidi21,
Merci pour cette précision. Je vais tenter de creuser la question.
Passes-tu par VirusTotal pour voir ça ?
Je regarde dans pestudio mais ???
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@Joselito :
Tu as les sections .vmp0 et .vmp1 qui aident 8|

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Joselito
Modérateur
Modérateur
Messages : 4758
Enregistré le : il y a 11 ans

Message par Joselito »

@LaDidi21,
Merci,
Je vois ça avec Detect-It-Easy.
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 13653
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@Joselito :
Tu peux, aussi, utiliser un (vieux) truc : CFF Explorer.
Avec le bloc-notes, tu vois, aussi, les noms des sections ^^

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
Auteur du sujet
killer_soft
Habitué
Habitué
Messages : 152
Enregistré le : il y a 12 ans

Message par killer_soft »

Hello

Bien voilà la pastille de Mild pour la version V12.2.01

Code : Tout sélectionner

TWL2.34766F637F52756C6C696B6A0D037371605A0D087E693269336967313577 37726E6777643539323F3F2D6F636E22756968636966613F2F2A33707474786A0 D0E65696C4
Un grand merci à Mild pour son travail

Killer_soft
Avatar du membre
Joselito
Modérateur
Modérateur
Messages : 4758
Enregistré le : il y a 11 ans

Message par Joselito »

@Killer_soft,
Merci à tous les 2.
thioli
Petit Nouveau
Petit Nouveau
Messages : 16
Enregistré le : il y a 12 ans

Message par thioli »

Merci Mild <3
Merci Killer_soft :thumbsup:
Merci Thiweb.com :smiley:
Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Semrush [Bot] et 3 invités