Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus et Bug !!!

20 réponses
Avatar
Lionel RICHET
Bonjour à tous,

Décidemment, en ce moment, c'est la période des problèmes !
J'en appelle encore à vous pour un souci que je n'arrive pas à résoudre,
malgrés mes connaissances en informatique !
J'ai un ami qui à un méga gros prob avec son ordi !
D'ailleurs, il en a meme 2 !
Le premier:
Il a une BACKDOOR !
Il a chopé ça dans les premiers instants où il s'est mis sur internet (et
ouiii, un débutant) !
Je lui ai mis un anti-virus après (Kaspersky), en espérant que celui-ci
virerait cette backdoor, mais malgrés la mise à jour constante, rien n'y
fait !
Ce qui fait qu'il a régulièrement une fenêtre qui s'affiche et qui dit ceci:

Accès à l'objet C:\WINDOWS\System32\drct16.dll est bloqué.
L'objet est une backdoor: Backdoor.Win32.Haxdoor.cn
Il est conseillé de le supprimer.
Impossible de supprimer cet objet.
Absence de privilèges ou accès à cet objet interdit.

Pas cool, n'est-ce pas ?!
Donc, je suis allée lui faire des anti-virus en ligne, sur différents sites,
et rien à faire, il ne le trouve pas ou ne peut pas l'enlever !
J'ai essayé aussi de le chercher manuellement en suivant le chemin, et
bizarrement, je ne le trouve pas !
Certains m'ont parlés du logiciel "The Cleaner" ou bien de faire un scan en
ligne sur ce lien: http://scan.sygatetech.com/pretrojanscan.html
Sinon, j'ai sorti un "HiJackThis", avis aux connaisseurs !
Alors, docteur ???
Avez vous des solutions avant ce cher recour ultime et fatal qu'est notre
bien aimé "Formatage" ?!

__________________________

Problème 2 (toujours sur ce même ordi) !
mdrrr
Nannn, rigolez pas, c'est pas drole ! lol

Depuis quelques jours, il ne peut plus ouvrir Internet Explorer !
J'explique:
Il allume son ordi !
Jusque là, tout va bien !
Il ouvre sa connexion !
Jusque là, tout va bien aussi !
(Bien sur, je zappe les plusieurs moments où les fenêtres de la backdoor
s'ouvrent !)
Ensuite, dés qu'il clic sur l'icone de ce beau E bleu qu'est Internet
Explorer ---> surprise ---> Là, écran noir 1seconde, et écran bleu qui parle
de vdmt16.sys !
Après le compte à rebour, l'ordi redémarre !
Après plusieurs essais et recherches, je me suis rendu compte que ce souci
ne se fait QUE quand on veut ouvrir IE !
Donc, pour pouvoir avoir accès au Net, j'ai essayé autre chose: Ouvrir MSN
Explorer !
Et là, no problème !
C'est le seul moyen de pouvoir aller sur Internet, pour, à l'arigeur, y
faire des scan en ligne (profitons-en ! lol) !
Qui sait de quoi ca vient ?
Que peut-on faire, avant de le balancer par la fenêtre ou de sauter dessus à
pieds joint ?!

Je compte sur vos talents de pro pour nous aider, si pro il y a, parmis vous
!

Merciii et bisous à qui qu'en veut (ou poignées de main) !

Vick.

10 réponses

1 2
Avatar
Bernard GUERIN
Bonjour,

"Lionel RICHET" a écrit dans le message de news:
dsf19k$hsa$

Accès à l'objet C:WINDOWSSystem32drct16.dll est bloqué.
L'objet est une backdoor: Backdoor.Win32.Haxdoor.cn
Il est conseillé de le supprimer.
Impossible de supprimer cet objet.
Absence de privilèges ou accès à cet objet interdit.


Essaie de démarrer en mode sans échec, puis de faire le scan avec Kaspersky
en mode sans échec.
Profites du mode sans échec pour optimiser le démarrage avec MsConfig, et
décoches tout ce qui est douteux du démarrage automatique.
Vérifies que tu as bien activé le pare-feu de Windows XP avant de tenter de
te reconnecter à Internet.
--
Bernard

Avatar
Sundowne
Lionel RICHET wrote:
:: Bonjour à tous,
::
:: Décidemment, en ce moment, c'est la période des problèmes !
:: J'en appelle encore à vous pour un souci que je n'arrive pas à
:: résoudre, malgrés mes connaissances en informatique !
:: J'ai un ami qui à un méga gros prob avec son ordi !
:: D'ailleurs, il en a meme 2 !
::
:: Merciii et bisous à qui qu'en veut (ou poignées de main) !
::
:: Vick.

'jour
Je te conseille d'empêcher l'installation des "méchants" en nettoyant le
registre avec hijackthis, PUIS de virer les fichiers en causes avec un
anti-virus et un anti-malware genre adaware.
@+
Avatar
Pierre TORRIS
Lionel RICHET a écrit dans ce message
<news:dsf19k$hsa$ :

Que peut-on faire, avant de le balancer par la fenêtre ou de sauter dessus à
pieds joint ?!


Bonjour,

Merci de bien vouloir mentionner la localisation précise de la
"fenêtre", et l'heure envisagée pour le "balancement"... :-)

... si pro il y a, parmis vous !


Pardon, mais c'est une réflexion vraiment "débile". D'ailleurs, il
faudra expliquer ce que cela signifie au juste "précisément"... En
attendant, si vous voulez bien accepter la réponse (bon pour une fois)
d'un simple intervenant (ou d'un "simplet neuneu" comme vous voulez),
la voici :

A noter pour commencer que la "chose" lance un service caché, fait
"mumuse" avec la mémoire, ouvre le port 16661 + 2 autres ports,
effectue une copie de la base SAM et autres clés contenant les mots de
passe, et envoie le tout par mail ! Sympathique !

Vous remarquerez ensuite que le nettoyage doit être méticuleux. Par
ailleurs, si certains anti-virus sont susceptibles d'effectuer une
partie du nettoyage, le reste doit être effectué manuellement
(notamment concernant TOUTES les clés du Registre visées).

Updatez vos définitions de virus, déconnectez la machine du réseau,
désactiver la restauration système, démarrez en mode sans échec et
effectuez un scan complet (supprimez les fichiers). Nettoyez ensuite le
Registre comme suit :

Extraits Symantec (XP) (cités ici cause nettoyage peu commun) :

Technical Details :
Ports: Opens TCP ports 16661 and two additional TCP ports.

Create the following files:
%System%w32tm.exe
%System%drct16.dll
%System%cz.dll
%System%vdmt16.sys
%System%hz.dll
%System%winlow.sys
%System%wz.dll
%System%p2.ini

Runs %System%w32tm.exe as a hidden process and will not be visible
from Task Manager.

Adds the value:
"Secboot" = "w32tm.exe"

to the following registry key:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

so that it is executed every time Windows starts.

Creates the following registry keys:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesvdmt16
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetENUMROOTLEGACY_VDMT16
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmemlow
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetENUMROOTLEGACY_MEMLOW

Adds the value:
"Disable TrayIcon" = "1"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMRAdminv2.0ServerParameters

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the values:
"StackSize" = "21:10"
"Impersonate" = "[TIMESTAMP]"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the value:
"hws" = "[0xRandom]"

to the following registry key:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersion

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the values:
"EnforceWriteProtect" = "0"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSession ManagerMemory
Management

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Modifies the values on Windows 2000/NT/XP computers:
"DllName" = "drct16.dll"
"Startup" = "MedManager"
"Impersonate" = "dword:00000001"
"Asynchronous" = "dword:00000001"
"MaxWait" = "dword:00000001"

to the following registry key:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifydrct16

Opens the following TCP ports 16661, and two additional high random
ports and waits for commands from a remote attacker. On connection it
responds with the message "A-311 Death welcome".

Attempts to make a copy of the system password file SAM as a file
called SLL. It also logs key strokes that match certain keywords.

Sends out an email to the remote attacker containing the information
stolen from the compromised system.

--
Bien à vous. Pierre TORRIS

E-mail : - Internet : http://www.ptorris.com
[Nombreux logiciels gratuits de l'auteur pour Win9x-Me-NT-2000-XP]

Avatar
Lionel RICHET
Merci de ta réponse, mais je constate ton caractère sarcastique !
Monsieur se sent-il véxé par ma phrase "...si pro il y a parmis vous !" ???
Ca ne sert à rien de tout prendre au pied de la lettre, et ou de se sentir
concerné !
Au cas où tu ne serais pas au courant, vous n'etes pas TOUS des pros !
J'en ai déjà fait les frais en demandant un peu d'aide pour plusieurs choses
diverses, et résultat, on ne m'a répondu souvent que par des suppositions,
où alors j'ai reçu pas mal de "réponses-débat" car une ou 2 personnes me
répondais dans le vague et s'acartaient de ma question principale et où
d'autre ont débattus sur leurs dires !
Ceci dit, à coté de ça, je ne dis pas qu'il n'y à pas de pros, mais je
voudrait juste que seulement les pros me répondent, seulement ceux qui
peuvent vraiment m'aider dans mes questions !
Donc, pour le "parmis vous", c'est tout simplement que j'aimerais n'avoir de
réponses QUE de vous !
Désolé que tu l'ai mal prit !!!

Maintenant, concernant ton aide, tu m'excuseras, mais j'y comprend pas grand
chose !
En dehors de faire un scan en mode sans échec, ca, OK !
Pour le reste, peux-tu être un peu plus explicite, à moins que tu le prennes
aussi mal ?!
Merci quand meme pour ton aide !


"Pierre TORRIS" a écrit dans le message de
news:
Lionel RICHET a écrit dans ce message
<news:dsf19k$hsa$ :

Que peut-on faire, avant de le balancer par la fenêtre ou de sauter
dessus à


pieds joint ?!


Bonjour,

Merci de bien vouloir mentionner la localisation précise de la
"fenêtre", et l'heure envisagée pour le "balancement"... :-)

... si pro il y a, parmis vous !


Pardon, mais c'est une réflexion vraiment "débile". D'ailleurs, il
faudra expliquer ce que cela signifie au juste "précisément"... En
attendant, si vous voulez bien accepter la réponse (bon pour une fois)
d'un simple intervenant (ou d'un "simplet neuneu" comme vous voulez),
la voici :

A noter pour commencer que la "chose" lance un service caché, fait
"mumuse" avec la mémoire, ouvre le port 16661 + 2 autres ports,
effectue une copie de la base SAM et autres clés contenant les mots de
passe, et envoie le tout par mail ! Sympathique !

Vous remarquerez ensuite que le nettoyage doit être méticuleux. Par
ailleurs, si certains anti-virus sont susceptibles d'effectuer une
partie du nettoyage, le reste doit être effectué manuellement
(notamment concernant TOUTES les clés du Registre visées).

Updatez vos définitions de virus, déconnectez la machine du réseau,
désactiver la restauration système, démarrez en mode sans échec et
effectuez un scan complet (supprimez les fichiers). Nettoyez ensuite le
Registre comme suit :

Extraits Symantec (XP) (cités ici cause nettoyage peu commun) :

Technical Details :
Ports: Opens TCP ports 16661 and two additional TCP ports.

Create the following files:
%System%w32tm.exe
%System%drct16.dll
%System%cz.dll
%System%vdmt16.sys
%System%hz.dll
%System%winlow.sys
%System%wz.dll
%System%p2.ini

Runs %System%w32tm.exe as a hidden process and will not be visible
from Task Manager.

Adds the value:
"Secboot" = "w32tm.exe"

to the following registry key:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

so that it is executed every time Windows starts.

Creates the following registry keys:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesvdmt16
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetENUMROOTLEGACY_VDMT16
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesmemlow
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetENUMROOTLEGACY_MEMLOW

Adds the value:
"Disable TrayIcon" = "1"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMRAdminv2.0ServerParameters

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the values:
"StackSize" = "21:10"
"Impersonate" = "[TIMESTAMP]"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the value:
"hws" = "[0xRandom]"

to the following registry key:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersion

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Adds the values:
"EnforceWriteProtect" = "0"

to the following registry key:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSession ManagerMemory
Management

in an attempt to disable the kernel from checking for abnormal memory
overwrites and allows the Trojan to overwrite parts of the memory.

Modifies the values on Windows 2000/NT/XP computers:
"DllName" = "drct16.dll"
"Startup" = "MedManager"
"Impersonate" = "dword:00000001"
"Asynchronous" = "dword:00000001"
"MaxWait" = "dword:00000001"

to the following registry key:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonNotifydrct16

Opens the following TCP ports 16661, and two additional high random
ports and waits for commands from a remote attacker. On connection it
responds with the message "A-311 Death welcome".

Attempts to make a copy of the system password file SAM as a file
called SLL. It also logs key strokes that match certain keywords.

Sends out an email to the remote attacker containing the information
stolen from the compromised system.

--
Bien à vous. Pierre TORRIS

E-mail : - Internet : http://www.ptorris.com
[Nombreux logiciels gratuits de l'auteur pour Win9x-Me-NT-2000-XP]





Avatar
blero_
Pierre TORRIS - news: :

Runs %System%w32tm.exe as a hidden process and will not be visible
from Task Manager.


Tiens, il existerait la possibilité pour un processus de se cacher ? Y
a-t-il un moyen de contrer ça ?

Avatar
Pierre TORRIS
Lionel RICHET a écrit dans ce message
<news:dsfk5g$ku1$ :

Bonjour,

Merci de ta réponse, mais je constate ton caractère sarcastique !


Je doute qu'avec toutes mes réponses données dans ce forum, on puisse
un instant considérer cela... Pour la vôtre, relire (voir les
guillemets, les smileys, etc.) :-)

Monsieur se sent-il véxé par ma phrase "...si pro il y a parmis vous !" ???


Et pourquoi en serait-ce le cas je vous prie (voir la suite SVP) ?
C'est juste "agaçant à la longue". Dommage, ça tombe sur vous. :-)

Cela dit, vous êtes "culotté", je vous ai répondu il me semble...

Ca ne sert à rien de tout prendre au pied de la lettre, et ou de se sentir
concerné !


Mais je n'ai fait que répondre à vos propres propos...
En ce sens, je pourrais très bien vous retourner les dires. :-)

Au cas où tu ne serais pas au courant, vous n'etes pas TOUS des pros !


Je ne sais pas (lool) et cela ne me concerne pas. Ici, c'est un forum
publique et tout le monde a le droit de répondre. On ne fait pas de
discrimination, ce serait un peu "abuser" de la bonne volonté des
différents intervenants. :-)

J'en ai déjà fait les frais en demandant un peu d'aide pour plusieurs choses
diverses, et résultat, on ne m'a répondu souvent que par des suppositions,
où alors j'ai reçu pas mal de "réponses-débat" car une ou 2 personnes me
répondais dans le vague et s'acartaient de ma question principale et où
d'autre ont débattus sur leurs dires !


Déjà dit, mais je récidive : il faut considérer que les intervenants
sont à dix milles lieux de vos soucis. VOUS (en général) avez un
problème, EUX (moi itou) non ! Et oui, tout va bien pour nous... Et
dans le meilleur des mondes... Donc, la meilleure des réponses ne
pourra s'obtenir qu'avec la meilleure des questions... (voir plus bas)
:-)

Ceci dit, à coté de ça, je ne dis pas qu'il n'y à pas de pros, mais je
voudrait juste que seulement les pros me répondent, seulement ceux qui
peuvent vraiment m'aider dans mes questions !


Ceux qui vous répondent ont, en principe, tous le désir de vous aider.
Quant aux termes "PRO", je voulais simplement dire qu'il n'y a ICI
personne qui est employé (payé) pour répondre. Donc le terme
"professionnel" se peut s'adresser à un boulot qui n'existe pas ! :-)

Par ailleurs, pour savoir lire et comprendre une réponse de "PRO", il
faut être "PRO" soi-même ! N'est-il pas ! ;-)

Donc, pour le "parmis vous", c'est tout simplement que j'aimerais n'avoir de
réponses QUE de vous !


Ha oui, moi ? ... Ben... Heu... je vous réponds non ! looooooool

Désolé que tu l'ai mal prit !!!


Aucun problème. Généralement, je ne réponds jamais lorsque je vois de
tels propos. Voyez dans un autre post d'aujourd'hui, il est même écrit
"NIVEAU EXPERT"... pour vous dire ! :-)

Maintenant, concernant ton aide, tu m'excuseras, mais j'y comprend pas grand
chose !
En dehors de faire un scan en mode sans échec, ca, OK !


Vous y voilà. "Vous" demandez des conseils "de PRO", de "niveau
EXPERT", j'en passe et des meilleurs, mais il n'est jamais indiqué
qu'il faille prendre des gants pour répondre. Encore que, sachez bien
que j'ai fortement l'habitude de répondre en considérant que tout le
monde pourra lire, c'est à dire en m'efforçant, autant que faire ce
peut, de rendre l'information accessible au plus grand nombre...

Par ailleurs, voilà bien un cas typique de réponse (la vôtre) qui ne
peut pas aboutir à une réponse claire : comment voulez-vous que l'on
sache ce que veut dire "mais j'y comprend pas grand chose !" alors que
vous avez commencé votre premier message par "malgrés mes connaissances
en informatique !" A demande incertaine, réponse incertaine... :-)

[HS] Nous avons déjà tenté de mettre en batterie des "boules de
cristal" à "têtes chercheuses", certaines polarisées me semble-t-il de
mémoire, mais les essais n'ont pas aboutis... :-)

Et imaginez le contraire : qu'on vous prenne par la main en disant,
faut faire bien comme ceci, comme cela, vous n'auriez plus qu'à
répondre qu'il ne faut pas vous prendre pour un "neuneu" non plus.
Voyez-vous, dans un cas comme dans l'autre, cela peut se retourner
contre un intervenant qui n'a voulu qu'aider ! "Réflexion nez"
là-dessus. ;-)

Pour le reste, peux-tu être un peu plus explicite, à moins que tu le prennes
aussi mal ?!


Encore une fois, je ne prends rien mal. Je "m'extériorise" (sisi ©) en
ce jour de février 2006 afin de laisser paraître "mon sentiment" face à
une recrudescence de termes employés dans certaines questions. C'est
dit, c'est tombé sur vous (houps), c'est bon. Merci. :-)

Pour le reste, je ne peux pas être plus explicite que ma précédente
réponse. Certes, il y a un peu d'anglais, mais toutes les données
techniques y sont. Vous avez d'une part (et entre autres) les noms des
fichiers incriminés, dont notamment les 2 fichiers que vous avez cités
:

"drct16.dll" et "vdmt16.sys"
==> car vos 2 problèmes n'en sont qu'un seul,

et d'autre part, toutes les clés du Registre à nettoyer.

Bien entendu, le texte explique comment l'attaque s'installe. Dans
votre cas, il faut désinstaller ! Il convient donc de supprimer les
fichiers et d'intervenir dans le Registre afin de le nettoyer. Cette
dernière man½uvre, s'il elle est devenue très courante par beaucoup,
s'adresse quand même à des utilisateurs, disons... consciencieux (pour
ne dire confirmés). Par ailleurs, rien ne servira de nettoyer si la
machine n'est pas correctement protégée...

Vous avez écrit "malgrés mes connaissances en informatique", donc je ne
vous fais pas l'affront de vous dire comment on ouvre le Registre et
comment on le nettoie attentivement. Cela dit, si vous ne comprenez pas
la réponse, je vous suggère de vous faire aider (sur place), car ici,
il ne s'agit pas de modifier une variable sans "grand intérêt" mais bel
et bien de supprimer différentes clés en des points stratégiques.

Merci quand meme pour ton aide !


Merci à vous. C'était une aide volontaire, sincère, et très précise.
Par ailleurs, veuillez excuser cet élan de littérature du jour. looool

--
Bien à vous. Pierre TORRIS

E-mail : - Internet : http://www.ptorris.com
[Nombreux logiciels gratuits de l'auteur pour Win9x-Me-NT-2000-XP]

Avatar
Pierre TORRIS
blero_ a écrit dans ce message
<news:43eb567c$0$1148$ :

Pierre TORRIS - news: :

Runs %System%w32tm.exe as a hidden process and will not be visible
from Task Manager.


Tiens, il existerait la possibilité pour un processus de se cacher ? Y a-t-il
un moyen de contrer ça ?


Vaste sujet... Et il y a pire... Un peu de lecture :

http://www.vulnerabilite.com/actu/20020308151752rootkit_windows.html
http://www.vulnerabilite.com/actu/20050316143215rootkit_so_what.html

Il existe différents outils susceptibles de lister les processus
cachés, ou de détecter des Rootkits. Essayez par exemple :

VBS sur le site de Doc'XP : "Trojan - RootKit"
http://perso.wanadoo.fr/doc.jm/Download.htm

RootkitRevealer de Sysinternals :
http://www.sysinternals.com/Utilities/RootkitRevealer.html

...

--
Bien à vous. Pierre TORRIS

E-mail : - Internet : http://www.ptorris.com
[Nombreux logiciels gratuits de l'auteur pour Win9x-Me-NT-2000-XP]


Avatar
Lionel RICHET
Excellent !!!
Je sort à peine de table, et me voilà partie à lire un roman, qui de
surcroit, est très interressant !
Au cas où, la réponse que je t'ai faite était d'un ton très calme !
Désolée si ma franchise ou le sens de mes expressions peut choquer !
La franchise, sincérité et honneteté font partie de ma petite personne !
Nannn, sans dèc, j'ai adoré tes réponses à la mienne (ci-dessous) !
Si ton but était de me faire sourire, voir rire par moment, c'est réussi !
juste une petite précision, peut etre certe, mal tournée de ma part, qd je
parle de PRO:
Tout simplement que la réponse que j'en attend, me vienne de "connaisseur du
problème" !
Quelqu'un qui a su comment vraiment résoudre la chose !
Qd à tes réponses que tu me dit de relire "voir les guillemets, smileys,
etc...", pas de bol, les textes ici, que je recoi ou que je lis sont tous en
textes brut, donc, déjà, pour les smileys, on oubli !
J'en ai jamais vu un seul !
Donc, pas évident, d'imaginer
Pour reprendre le souci de l'ordi de mon cher et tendre ami et voisin, j'ai
dis dans mon message initial que j'avais fait un HiJackThis !
A tout hasard, est ce que tu saurais me dire ce que je pourrais viré, en le
lisant ?
Je te l'envoi, si tu veux !
Dit moi si tu veux qu'on se mette en relation dite "privé": échange
d'adresse mail ou par msn !
Bonne soirée à toi, et encore merci, et surtout, sans rencunes !
Bise bye.

Vick.

"Pierre TORRIS" a écrit dans le message de
news:
Lionel RICHET a écrit dans ce message
<news:dsfk5g$ku1$ :

Bonjour,

Merci de ta réponse, mais je constate ton caractère sarcastique !


Je doute qu'avec toutes mes réponses données dans ce forum, on puisse
un instant considérer cela... Pour la vôtre, relire (voir les
guillemets, les smileys, etc.) :-)

Monsieur se sent-il véxé par ma phrase "...si pro il y a parmis vous !"
???



Et pourquoi en serait-ce le cas je vous prie (voir la suite SVP) ?
C'est juste "agaçant à la longue". Dommage, ça tombe sur vous. :-)

Cela dit, vous êtes "culotté", je vous ai répondu il me semble...

Ca ne sert à rien de tout prendre au pied de la lettre, et ou de se
sentir


concerné !


Mais je n'ai fait que répondre à vos propres propos...
En ce sens, je pourrais très bien vous retourner les dires. :-)

Au cas où tu ne serais pas au courant, vous n'etes pas TOUS des pros !


Je ne sais pas (lool) et cela ne me concerne pas. Ici, c'est un forum
publique et tout le monde a le droit de répondre. On ne fait pas de
discrimination, ce serait un peu "abuser" de la bonne volonté des
différents intervenants. :-)

J'en ai déjà fait les frais en demandant un peu d'aide pour plusieurs
choses


diverses, et résultat, on ne m'a répondu souvent que par des
suppositions,


où alors j'ai reçu pas mal de "réponses-débat" car une ou 2 personnes me
répondais dans le vague et s'acartaient de ma question principale et où
d'autre ont débattus sur leurs dires !


Déjà dit, mais je récidive : il faut considérer que les intervenants
sont à dix milles lieux de vos soucis. VOUS (en général) avez un
problème, EUX (moi itou) non ! Et oui, tout va bien pour nous... Et
dans le meilleur des mondes... Donc, la meilleure des réponses ne
pourra s'obtenir qu'avec la meilleure des questions... (voir plus bas)
:-)

Ceci dit, à coté de ça, je ne dis pas qu'il n'y à pas de pros, mais je
voudrait juste que seulement les pros me répondent, seulement ceux qui
peuvent vraiment m'aider dans mes questions !


Ceux qui vous répondent ont, en principe, tous le désir de vous aider.
Quant aux termes "PRO", je voulais simplement dire qu'il n'y a ICI
personne qui est employé (payé) pour répondre. Donc le terme
"professionnel" se peut s'adresser à un boulot qui n'existe pas ! :-)

Par ailleurs, pour savoir lire et comprendre une réponse de "PRO", il
faut être "PRO" soi-même ! N'est-il pas ! ;-)

Donc, pour le "parmis vous", c'est tout simplement que j'aimerais
n'avoir de


réponses QUE de vous !


Ha oui, moi ? ... Ben... Heu... je vous réponds non ! looooooool

Désolé que tu l'ai mal prit !!!


Aucun problème. Généralement, je ne réponds jamais lorsque je vois de
tels propos. Voyez dans un autre post d'aujourd'hui, il est même écrit
"NIVEAU EXPERT"... pour vous dire ! :-)

Maintenant, concernant ton aide, tu m'excuseras, mais j'y comprend pas
grand


chose !
En dehors de faire un scan en mode sans échec, ca, OK !


Vous y voilà. "Vous" demandez des conseils "de PRO", de "niveau
EXPERT", j'en passe et des meilleurs, mais il n'est jamais indiqué
qu'il faille prendre des gants pour répondre. Encore que, sachez bien
que j'ai fortement l'habitude de répondre en considérant que tout le
monde pourra lire, c'est à dire en m'efforçant, autant que faire ce
peut, de rendre l'information accessible au plus grand nombre...

Par ailleurs, voilà bien un cas typique de réponse (la vôtre) qui ne
peut pas aboutir à une réponse claire : comment voulez-vous que l'on
sache ce que veut dire "mais j'y comprend pas grand chose !" alors que
vous avez commencé votre premier message par "malgrés mes connaissances
en informatique !" A demande incertaine, réponse incertaine... :-)

[HS] Nous avons déjà tenté de mettre en batterie des "boules de
cristal" à "têtes chercheuses", certaines polarisées me semble-t-il de
mémoire, mais les essais n'ont pas aboutis... :-)

Et imaginez le contraire : qu'on vous prenne par la main en disant,
faut faire bien comme ceci, comme cela, vous n'auriez plus qu'à
répondre qu'il ne faut pas vous prendre pour un "neuneu" non plus.
Voyez-vous, dans un cas comme dans l'autre, cela peut se retourner
contre un intervenant qui n'a voulu qu'aider ! "Réflexion nez"
là-dessus. ;-)

Pour le reste, peux-tu être un peu plus explicite, à moins que tu le
prennes


aussi mal ?!


Encore une fois, je ne prends rien mal. Je "m'extériorise" (sisi ©) en
ce jour de février 2006 afin de laisser paraître "mon sentiment" face à
une recrudescence de termes employés dans certaines questions. C'est
dit, c'est tombé sur vous (houps), c'est bon. Merci. :-)

Pour le reste, je ne peux pas être plus explicite que ma précédente
réponse. Certes, il y a un peu d'anglais, mais toutes les données
techniques y sont. Vous avez d'une part (et entre autres) les noms des
fichiers incriminés, dont notamment les 2 fichiers que vous avez cités
:

"drct16.dll" et "vdmt16.sys"
==> car vos 2 problèmes n'en sont qu'un seul,

et d'autre part, toutes les clés du Registre à nettoyer.

Bien entendu, le texte explique comment l'attaque s'installe. Dans
votre cas, il faut désinstaller ! Il convient donc de supprimer les
fichiers et d'intervenir dans le Registre afin de le nettoyer. Cette
dernière man½uvre, s'il elle est devenue très courante par beaucoup,
s'adresse quand même à des utilisateurs, disons... consciencieux (pour
ne dire confirmés). Par ailleurs, rien ne servira de nettoyer si la
machine n'est pas correctement protégée...

Vous avez écrit "malgrés mes connaissances en informatique", donc je ne
vous fais pas l'affront de vous dire comment on ouvre le Registre et
comment on le nettoie attentivement. Cela dit, si vous ne comprenez pas
la réponse, je vous suggère de vous faire aider (sur place), car ici,
il ne s'agit pas de modifier une variable sans "grand intérêt" mais bel
et bien de supprimer différentes clés en des points stratégiques.

Merci quand meme pour ton aide !


Merci à vous. C'était une aide volontaire, sincère, et très précise.
Par ailleurs, veuillez excuser cet élan de littérature du jour. looool

--
Bien à vous. Pierre TORRIS

E-mail : - Internet : http://www.ptorris.com
[Nombreux logiciels gratuits de l'auteur pour Win9x-Me-NT-2000-XP]





Avatar
Sabrem JORAM
Bonsoir Pierre,

Ça ! C'est une réponse de "PRO"... comme j'aimerais en proposer !

Amicalement, Pascal.

[...]

http://www.ptorris.com/



--
Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)

Pour éventuellement me joindre en privé, enlevez DoubidoU de mon
adresse...
Avatar
Claude LaFrenière
Bonjour *Sabrem JORAM* :


Ça ! C'est une réponse de "PRO"... comme j'aimerais en proposer !



Hé hé ... :D

Lu le fil... Il a les nerfs solides Mr. Torris !
Avec la faune en circulation ici c'est devenu quasiment indispensable...

Tu admires avec raison la réponse qu'il a donnée
mais moi c'est plutôt le côté "nerfs d'aciers" que j'aimerais avoir.

Je n'ai pas besoin de préciser que la moutarde me monte au narines facilement...

En passant : toujours à bidouiller la mémoire virtuelle ? ;-)

Bien cordialement.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

1 2