Ma copine a eu la même mésaventure : sa soeur lui envoie via msn un zip avec un message en anglais. Je la vois le télécharger, je me dis « je la laisse faire, elle va s’en rendre compte ». Téléchargement fini, elle ouvre l’archive, et voit un exécutable dedans. J’ai un petit sourire en coin en prévoyant sa réaction, et… Elle le lance :o
Après avoir utilisé 2-3 programmes spécialisés dans la suppression de ce truc, et fait un nombre incalculable de reboot en mode sans-échec, j’ai réussi à lui en débarasser mais ça n’a pas été sans mal (et m’a prit deux soirées). Si tu créé un petit topic dans la zone « réponses d’expert », je suis sur que tu trouveras des réponses, vu la quantité de personne qui se font infecter par cette chose
kookiz > en fait c’est pas la peine, je viens de googler rapidos et visiblement c’est un truc connu pour être pénible. Ya des outils pour le virer, mais bon j’avais déjà équipé mon marteau de la migraine et j’ai tué quelques DLL aux dates louches et avec des noms genre XfdsfZSDQCSQxxs.dll Pas trop le style de microsoft d’aller faire des DLL écrites en L33T
Sinon pour l’infection c’est une archive réccupérée du P2P, j’avais scanné avec l’antivirus mais ca n’a rien détecté… Faudrait peut être que j’installe avast ^^
Ca m’arrive tellement rarement, je vois pas l’intérêt de squatter mes ressources système, une réinstallation windows ca me prend 2h à tout casser, et encore parce que je suis faignant et que j’ai pas de ghost sous la main
En revanche les gens qui y connaissent rien, ils sont bien dans la merde, c’est vraiment pas normal que des entreprises puissent développer des saloperies pareilles !
Avast ne le détecte pas. C’est d’ailleurs l’argument fétiche des anti-avast
SHGetPathFromIDList prend en paramètre un PCIDLIST_ABSOLUTE et un LPTSTR. Le PCIDLIST_ABSOLUTE est un ITEMIDLIST, qui est une structure contenant un SHITEMID qui est constant. A ne donc pas confondre avec un PIDLIST_ABSOLUTE qui lui contient un SHITEMID qui n'est pas constant, ou PCUIDLIST_ABSOLUTE qui contient un SHITEMID unsigned...
Sérieux, ils font des concours pour pondre des trucs pareils chez Microsoft ? Et ils ont tous bloqué leur touche Caps Lock ? :o
Edité le 16/09/2008 à 13:40
Dalai : J’ai rit aussi. Mais après le post de Jeanguy ! Elle était subtile quand même, et placée un post plus haut elle aurait été encore plus drôle
Sans-Nom : je confirme, pourri le jeu de mots :lol: