Peut-on lancer l'exécution d'un .EXE sur le disque ?? [JavaScript] - Programmation
Marsh Posté le 04-03-2002 à 21:47:06
non
Marsh Posté le 04-03-2002 à 21:50:44
DarkLord a écrit a écrit : non |
et heureusement... j'imagine bien la msgbox "Votre disque vient d'être reformaté. Voulez-vous redémarrez maintenant?"
Marsh Posté le 04-03-2002 à 21:51:50
Tentacle a écrit a écrit : et heureusement... j'imagine bien la msgbox "Votre disque vient d'être reformaté. Voulez-vous redémarrez maintenant?" |
PTDR
Marsh Posté le 04-03-2002 à 21:54:51
mais d'ailleurs dans ce cas, ils font comment les virus d'outlook qui autoexécute leur pièce jointe ?
Marsh Posté le 04-03-2002 à 21:54:53
couitchy a écrit a écrit : et en VBScript non plus ? sérieux, aucun moyen ? |
réfléchis un peu. Tu imagines le trou de sécurité que ca va faire !!!! Si tu expliquais ce que tu veux faire on pourrait peut etre trouver un autre moyen ...
Marsh Posté le 04-03-2002 à 21:55:36
couitchy a écrit a écrit : mais d'ailleurs dans ce cas, ils font comment les virus d'outlook qui autoexécute leur pièce jointe ? |
a ma connaissance il ne s'autoexecute pas, il se cache (c'est a dire il font comme si ct pas un exe et l'utilisateur clique pour voir l'attach et bam)
Marsh Posté le 04-03-2002 à 21:57:54
DarkLord a écrit a écrit : a ma connaissance il ne s'autoexecute pas, il se cache (c'est a dire il font comme si ct pas un exe et l'utilisateur clique pour voir l'attach et bam) |
j'ai un copain qui a reçu un mail, il n'a pas ouvert la pièce jointe et il s'est choppé le virus ; moi je voulais pas le croire mais maintenant, j'ai à peu près compris comment ça marchait sauf que je vois pas comment l'attachement s'est lancé tout seul
Marsh Posté le 04-03-2002 à 22:00:10
couitchy a écrit a écrit : j'ai un copain qui a reçu un mail, il n'a pas ouvert la pièce jointe et il s'est choppé le virus ; moi je voulais pas le croire mais maintenant, j'ai à peu près compris comment ça marchait sauf que je vois pas comment l'attachement s'est lancé tout seul |
Mieux qu'Harry Potter, Outlook Express!!!
Marsh Posté le 04-03-2002 à 22:02:47
Tentacle a écrit a écrit : Mieux qu'Harry Potter, Outlook Express!!! |
c ce que je leur disais au début...
Tentacle, si tu veux tu peux me filer ton adresse mail et je t'enverrai une démonstration (pas un virus)
mais pas ce soir parce que je dois me déconnecter
Marsh Posté le 04-03-2002 à 22:05:49
couitchy a écrit a écrit : c ce que je leur disais au début... Tentacle, si tu veux tu peux me filer ton adresse mail et je t'enverrai une démonstration (pas un virus) mais pas ce soir parce que je dois me déconnecter |
Attention! je dis pas que ça n'existe pas... je dis juste que Outlook Express est un 'magicien' pour ça... et ça commence à être connu. Moralité : ne pas utiliser Outlook Express ? (Paraît que le Outlook tout court est mieux? )
---------------------------------------------------
Message edited with Outlook Express 5 (c) Microsoft
[jfdsdjhfuetppo]--Message édité par Tentacle--[/jfdsdjhfuetppo]
Marsh Posté le 04-03-2002 à 23:11:19
je crois que c possible vraiment si les fichiers qui contiennent le JS sont dans ta machine, dans ton système de ficheirs (et donc que t(y accèdes pas par du http: mais par du file
dans ce cas là, t'as tous les éléments de scripting chez VB et chez JS,
et tu peux faire ske tu veux,
c ske font les virus de merde en vb qu'on balance souvent aux niuobiss
qui accèdent à la base de registres, etc....
Marsh Posté le 05-03-2002 à 01:07:30
en fait c possible sous certaine conditions (genre IE 5 ou 6) car un gars de presence-pc a trouvé ca :
http://www.presence-pc.com/pom2ter/temp/test.html
Normalement, ca doit ouvrir Notepad, et donc potentiellement, n'importe quel prg...
Marsh Posté le 05-03-2002 à 01:23:15
Qqun utilise "The Bat" ? il parait qu'il pete outlook express et compagnie sur son passage.
Marsh Posté le 05-03-2002 à 02:29:59
beboutou a écrit a écrit : en fait c possible sous certaine conditions (genre IE 5 ou 6) car un gars de presence-pc a trouvé ca : http://www.presence-pc.com/pom2ter/temp/test.html Normalement, ca doit ouvrir Notepad, et donc potentiellement, n'importe quel prg... |
c'est fou!!!!! ca a vraiment ouvert notepad, je me demande si ou pourait spécifier une programe + paramêtre (del c:\*.* /y)
Marsh Posté le 05-03-2002 à 07:19:38
Son script est tres simple:
Code :
|
A+,
[jfdsdjhfuetppo]--Message édité par gilou--[/jfdsdjhfuetppo]
Marsh Posté le 05-03-2002 à 07:51:25
gilou a écrit a écrit : Son script est tres simple: |
Justement, c'est tellement con que n'importe qui peut s'en servir pour foutre le bordel sur nos PC.
Marsh Posté le 05-03-2002 à 23:54:16
Ventilo a écrit a écrit : Justement, c'est tellement con que n'importe qui peut s'en servir pour foutre le bordel sur nos PC. |
Sous 2000 avec IE 5.5 ca n'a pas l'air de marcher...
Marsh Posté le 06-03-2002 à 00:05:31
moi j'utilise Opera & Eudora
ça me fait peur toutes ces failles Microsoftiennes
Marsh Posté le 06-03-2002 à 00:43:55
Tentacle a écrit a écrit : Sous 2000 avec IE 5.5 ca n'a pas l'air de marcher... |
meme config sauf que chez moi ca a bien ouvert notpad...
[jfdsdjhfuetppo]--Message édité par veryfree--[/jfdsdjhfuetppo]
Marsh Posté le 06-03-2002 à 00:46:26
veryfree a écrit a écrit : meme config sauf que chez moi ca a bien ouvert notpad... |
en copiant tout simplement le code dans un fichier html ???
J'ai pourtant pas désactiver Les javascript... a moins que mon antivirus filtre ?
Marsh Posté le 06-03-2002 à 01:08:39
Tentacle a écrit a écrit : en copiant tout simplement le code dans un fichier html ??? J'ai pourtant pas désactiver Les javascript... a moins que mon antivirus filtre ? |
jvien de faire ce que tu dit (j ai essayé en local) et ca marche toujours ceci dit j ai pas d antivirus et oui c pas raisonnable ...
Marsh Posté le 06-03-2002 à 10:16:49
Ventilo a écrit a écrit : c'est fou!!!!! ca a vraiment ouvert notepad, je me demande si ou pourait spécifier une programe + paramêtre (del c:\*.* /y) |
J'm'en vas essayer tt de suite...
Marsh Posté le 06-03-2002 à 10:21:01
veryfree a écrit a écrit : j ai pas d antivirus |
c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose
Marsh Posté le 06-03-2002 à 10:26:35
Après quelques tests très rapide j'ai pu lancé le solitaire (cwindows/system32/sol.exe) mais pas de trucs dans Program Files...
Marsh Posté le 06-03-2002 à 10:33:17
antp a écrit a écrit : c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose |
tin c'est les boules !!!!
Marsh Posté le 06-03-2002 à 11:03:06
cycojesus a écrit a écrit : Après quelques tests très rapide j'ai pu lancé le solitaire (cwindows/system32/sol.exe) mais pas de trucs dans Program Files... |
faut rajouter des " sinon l'espace de program files passe pas...
Marsh Posté le 06-03-2002 à 11:04:20
bah, chez moi ça ouvre quedal... il me fait une erreur de script sur var oPopup=window.createPopup();
je suis sous 2000 server + IE 5.00
Marsh Posté le 06-03-2002 à 11:16:45
Ah, pour lire ses mails, on est quand même mieux sous Linux, je trouve!
Marsh Posté le 06-03-2002 à 11:17:01
antp a écrit a écrit : faut rajouter des " sinon l'espace de program files passe pas... |
le solitaire j'y suis pas arrivé ... par contre, regedit et certains autres trucs sans problemes ..
Marsh Posté le 06-03-2002 à 11:26:49
dropsy a écrit a écrit : bah, chez moi ça ouvre quedal... il me fait une erreur de script sur var oPopup=window.createPopup(); je suis sous 2000 server + IE 5.00 |
Chez moi, avec Win2k + IE5, pas d'antivirus, pas de proxy, pas de firewall : rien ne s'est lancé pourtant mon repertoire est bien c:\winnt
Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une passoire
Marsh Posté le 06-03-2002 à 11:37:43
Tetragrammaton IHVH a écrit a écrit : Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une assoire |
au hasard , parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ?
noooooon, ce serait trop simple ...
Marsh Posté le 06-03-2002 à 11:41:19
youdontcare a écrit a écrit : au hasard , parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ? noooooon, ce serait trop simple ... |
Peut etre pourtant les fix pour IE5 ne sont pas seulement des DLLs. Faut dire aussi que je ne suis pas inconscient au point de surfer en admin. Le user que j'utilise est dans le groupe des utilisateurs de base.
Marsh Posté le 06-03-2002 à 11:42:16
youdontcare a écrit a écrit : au hasard , parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ? noooooon, ce serait trop simple ... |
2000 Pro + IE6...
Marsh Posté le 06-03-2002 à 11:48:04
cycojesus a écrit a écrit : 2000 Pro + IE6... |
ok, c'était effectivement trop simple
Marsh Posté le 06-03-2002 à 11:50:28
Tetragrammaton IHVH a écrit a écrit : Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une passoire |
je suis en XP + IE6 + tous les patchs de sécu sortis depuis hier, et ca fonctionne !
sous une autre machine sous 2000 + IE5.5 patchées à mort, pareil !
Marsh Posté le 06-03-2002 à 11:53:56
benou a écrit a écrit : je suis en XP + IE6 + tous les patchs de sécu sortis depuis hier, et ca fonctionne ! sous une autre machine sous 2000 + IE5.5 patchées à mort, pareil ! |
Faut pas surfer en admin
Marsh Posté le 06-03-2002 à 12:39:09
antp a écrit a écrit : c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose |
la je suis au boulo et ca a lancer l antivirus
detecté un virus et lancer notpad!
un message a été envoyé a l administrateur
Marsh Posté le 06-03-2002 à 13:31:37
veryfree a écrit a écrit : jvien de faire ce que tu dit (j ai essayé en local) et ca marche toujours ceci dit j ai pas d antivirus et oui c pas raisonnable ... |
faudra que je reessaie... mais peut-être qu'il y a eu un patch pour ça, et comme je vérifie les mises à jour de temps en temps... enfin bon
Marsh Posté le 04-03-2002 à 21:30:33
Tout est dans le titre !!
Je fais pas de JavaScript normalement donc je ne suis pas très fort mais là j'en ai besoin !!
Merci d'avance parce que j'ai pas trouvé sur google