OVH Cloud OVH Cloud

HJT un doute sur 2 lignes...

47 réponses
Avatar
j-pascal
Bonsoir,

J'ai un doute sur la première (et éventuellement la 2nd) ligne d'un rapport
de HijackThis :

http://cjoint.com/?kCvrGQDOAg

Un avis d'expert(e) ?

Merci,

JP ;-)

10 réponses

1 2 3 4 5
Avatar
j-pascal
Bsr ,

Salut jpascal ;-)
Amha (pléonasme, en ce qui te concerne ;-) ), il serait peut-être plus
judicieux de ns mettre ton log.text


J'aime le "log.text" :o) Ca me rappelle un dialogue de sourd avec Claude
(pour moi un "log" est déjà du texte et il voulait du texte avec le bloc
note ! 250 échanges pour se comprendre rofl rofl Le bon vieux temps où
j'étais encore un T---- rofl)

Merci mais je pense que ça ne vaut pas le coup d'encombrer le forum, j'ai
fait une analyse avec le site hijackthis.de et ça me paraît clair d'autant
que dedans il y a des trucs qui ne vont pas vous parler comme mon onduleur,
mon FAI, etc.

J'ai décidé d'être sobre à présent ;-)

*intégral* ce qui permettrait de poser un diagnostic global plus
fiable de ton pc lol au lieu de la p'tite bête que tu aimes
chercher...
Oui comme les virus lol

Et en ces temps de grippe aviaire, je crois qu'il vaut mieux se méfier des
(toute) petites bêtes plutôt que des grosses :o)

..., il y a qqfois de méchantes bestioles à côté ;-(


Bonne nuit,

JP

PS : je n'ai pas compris la réponse de Jacques93 !
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
http://solutions.journaldunet.com/0510/051007_microsoft_securite_nouveaux_produits.shtml


Avatar
Jacques93
Bsr Jacques93,

Désolé, je ne vois pas le rapport avec le contenu de mon cookie et le
site de JCB ! C'est une blague ?



Non pas du tout, le script viewcookies.vbs de JCB crée bien un fichier
%windirwebcookie.html. Début du script :

' ----------------------------------------------------------
' Script d'affichage des cookies sous IE
'
' JC BELLAMY © 2002
' ----------------------------------------------------------
Dim shell, fso
Set shell = WScript.CreateObject("WScript.Shell")
Set fso = WScript.CreateObject("Scripting.FileSystemObject")

DestHTML=shell.ExpandEnvironmentStrings("%windir%") & "webcookie.html"

[...]

et le nom 'voir les cookies' ajouté au menu contextuel de IE est crée
par ce même script.

key="HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExtVoir
les cookies"


De toute façon tu n'as qu'à charger C:WindowsWebcookie.html dans
notepad pour en avoir le coeur net.

--
Cordialement,

Jacques.

Avatar
j-pascal
Bsr Jacques93,

wrote:
Bsr Jacques93,

Désolé, je ne vois pas le rapport avec le contenu de mon cookie et le
site de JCB ! C'est une blague ?



Non pas du tout, le script viewcookies.vbs de JCB crée bien un fichier
%windirwebcookie.html. Début du script :

' ----------------------------------------------------------
' Script d'affichage des cookies sous IE
'
' JC BELLAMY © 2002
' ----------------------------------------------------------
Dim shell, fso
Set shell = WScript.CreateObject("WScript.Shell")
Set fso = WScript.CreateObject("Scripting.FileSystemObject")

DestHTML=shell.ExpandEnvironmentStrings("%windir%") &
"webcookie.html"
[...]

et le nom 'voir les cookies' ajouté au menu contextuel de IE est crée
par ce même script.

key="HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerMenuExtVoir les cookies"


De toute façon tu n'as qu'à charger C:WindowsWebcookie.html dans
notepad pour en avoir le coeur net.


C'est ce que j'ai fait mais je n'ai pas trouvé de trace de JCB (il faut
peut-être que je change de lunettes !).
Pourquoi est-ce que je retrouve ce "truc" dans mon rapport de HJT ?
Que dois-je en conclure ?

JP


--
Cordialement,

Jacques.



Avatar
Jacques93
Bsr Jacques93,


[...]

C'est ce que j'ai fait mais je n'ai pas trouvé de trace de JCB (il faut
peut-être que je change de lunettes !).



Pourquoi est-ce que je retrouve ce "truc" dans mon rapport de HJT ?
Que dois-je en conclure ?


Je ne sais pas... J'ai également cette clé 08 dans le rapport HJT, et le
fichier cookie.html est bien celui généré par le script viewcookies.vbs
de JCB.

A bien y regarder,il y a toutefois une différence, le script de JCB crée
un fichier %windir%webcookie.html (pas de s), alors que d'après ton
rapport le fichier s'appelle cookies.html (avec un s)

Si le fichier cookies.html que tu as n'est pas trop volumineux, tu peux
faire un copier/coller de son contenu à partir de notepad, dans ta
réponse, on verra ce qu'il contient.

--
Cordialement,

Jacques.

Avatar
j-pascal
Bjr Jacques93,

Je pense depuis le début que JCB n'a rien à voir là dedans, mais cela
n'explique pas la présence de ce cookie (pour autant que je puisse en juger
!) dans ce dossier web décelé par HJT. La question est donc : dois-je le
supprimer ?
(PS : pourquoi "tecnicland" (hum hum) se retrouverait seul à cet emplacement
? Ca m'intrigue quand même...)

En voici le contenu :

<HTML>
<BODY>
<CENTER><H3>Ce document ne doit pas être ouvert directement!</H3>
Utiliser le menu contextuel <b>"Enregistrer la cible sous..."</b></CENTER>
<SCRIPT language="javascript" defer=true>
var win = external.menuArguments;
if (win!=null){
var doc = win.document;
var mywin = window.open("about:blank", "cookies" ,
"toolbar=no,location=no,menubar=no,status=yes,scrollbars=yes,resizable=yes,,width`0,height50'");
var myDoc = mywin.document;
myDoc.open("text/html");
mywin.doc = doc;
mywin = null;
myDoc.write("<HTML>n");
myDoc.write("<STYLE>n");
myDoc.write("body {font-family: Verdana, Arial, Helvetica;font-size: 8 pt
n");
myDoc.write("h1, h2, h3, h4, h5, h6 { font-family: Verdana }n");
myDoc.write("table {table-border-color-light:
rgb(102,204,204);table-border-color-dark: rgb(0,102,102); n");
myDoc.write("font-size: 8 pt;font-family: Verdana }n");
myDoc.write("</STYLE>n");
myDoc.write("<BODY>n");
for (szProp in doc) {
if (szProp=="cookie") {
myDoc.write("<h1><img
src=http://www.technicland.com/images/powerie6/power.gif >PowerIE6");
myDoc.write("<h4>Cookies générés par:</h4>n");
myDoc.write("<h5>"+ win.location.href+" :</h5>n");
var oCookies = doc[szProp];
debut=0;
fin=oCookies.length;
allCook="";
if (fin>0) {
allCook0="<table border="1"><TR><TD
bgcolor="#C0C0C0"><b>Nom</b></TD><TD
bgcolor="#C0C0C0"><b>Valeur</b></TD></TR>n";
allCook2="</table>n";
courant="";
while (debut<fin) {
pv=oCookies.indexOf(";",debut);
if (pv<debut) {pv=fin;}
courant=unescape(oCookies.substring(debut,pv));
pe=courant.indexOf("=",0);
nom=courant.substring(0,pe);
valeur=courant.substring(pe+1);
allCook=allCook+"<TR><TD>"+nom+"</TD><TD>"+valeur+"</TD></TR>n";
debut=pv+1;
}
}
try {
if (allCook.length>0) {allCook=allCook0+allCook+allCook2;}
else {allCook="<h3>aucun cookie</h3>";}
}
catch(e) {
allCook="aucun cookie";
}
myDoc.write(allCook);
}
}
myDoc.write("</BODY>n");
myDoc.write("</HTML>n");
myDoc.close();
myDoc.title = "Cookies générés par : " + win.location.href;
}
// -->
</SCRIPT>
</BODY>
</HTML>
Avatar
Jacques93
Bonjour j-pascal,
Bjr Jacques93,

Je pense depuis le début que JCB n'a rien à voir là dedans, mais cela
n'explique pas la présence de ce cookie (pour autant que je puisse en
juger !) dans ce dossier web décelé par HJT. La question est donc :
dois-je le supprimer ?
(PS : pourquoi "tecnicland" (hum hum) se retrouverait seul à cet
emplacement ? Ca m'intrigue quand même...)



[...]

Si tu as utilisé PowerIE6 :

http://cjoint.com/?kDodjGETBg

c'est normal, tu dois égalemnt avoir une clé :

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExtVoir les
cookies

ayant pour valeur : C:WINDOWSwebcookies.html

Cela ajoute simplement un menu contextuel à IE, ce qui correspond bien
au clés 08 de HiJackThis : Extra context menu item. Si dans IE tu click
bouton droit, puis Voir les cookies, comme expliqué ici :

http://www.technicland.com/doc/cookies.htm

tu auras quelque chose du genre :

http://cjoint.com/?kDoj5HswOJ

Dans sa dernière version, PowerIE6, utilise un fichier ShowCookies.html,
et non plus Cookies.html, mais que ce soit eux, ou Cookie.html de JCB,
les trois font la même chose, seul le look diffère, qui s'est inspiré de
qui ??? ;-) .

Petite précision : ces fichiers ne sont pas des cookies, ce sont des
page html contenant un javascript, qui génére une autre page html
affichant les cookies générés par la page sur laquelle tu te trouves. Ouf...

Enfin, si tu as encore un doute, poses la question sur :

microsoft.public.fr.ie6


--
Cordialement,

Jacques.

Avatar
j-pascal
Bonjour Jacques,

Merci pour cette réponse très détaillée !
J'utilise IE6 (tout au moins, je l'ai configuré...) mais je ne me sers plus
d'IE (sauf pour WU). Comme le mot "tecnicland" apparaît dans le "script" (?)
que je t'ai adressé (et seul ce mot), ça veut dire que je suis allé sur ce
site en passant par IE et non par FireFox ?
En conclusion : dois-je virer ce fichier html (car a priori, il ne me sert
pas !) ?
PS : à quoi ça sert de pouvoir voir les cookies ? Par défaut, j'imagine de
toute façon que dès lors que je surfe, il se crée des cookies ; à moi de
savoir après, si je veux les éliminer ou les garder, non ?

A+

JP

93 wrote:
Bonjour j-pascal,
Bjr Jacques93,

Je pense depuis le début que JCB n'a rien à voir là dedans, mais cela
n'explique pas la présence de ce cookie (pour autant que je puisse en
juger !) dans ce dossier web décelé par HJT. La question est donc :
dois-je le supprimer ?
(PS : pourquoi "tecnicland" (hum hum) se retrouverait seul à cet
emplacement ? Ca m'intrigue quand même...)



[...]

Si tu as utilisé PowerIE6 :

http://cjoint.com/?kDodjGETBg

c'est normal, tu dois égalemnt avoir une clé :

HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMenuExtVoir
les cookies

ayant pour valeur : C:WINDOWSwebcookies.html

Cela ajoute simplement un menu contextuel à IE, ce qui correspond bien
au clés 08 de HiJackThis : Extra context menu item. Si dans IE tu
click bouton droit, puis Voir les cookies, comme expliqué ici :

http://www.technicland.com/doc/cookies.htm

tu auras quelque chose du genre :

http://cjoint.com/?kDoj5HswOJ

Dans sa dernière version, PowerIE6, utilise un fichier
ShowCookies.html, et non plus Cookies.html, mais que ce soit eux, ou
Cookie.html de JCB,
les trois font la même chose, seul le look diffère, qui s'est inspiré
de qui ??? ;-) .

Petite précision : ces fichiers ne sont pas des cookies, ce sont des
page html contenant un javascript, qui génére une autre page html
affichant les cookies générés par la page sur laquelle tu te trouves.
Ouf...
Enfin, si tu as encore un doute, poses la question sur :

microsoft.public.fr.ie6


--
Cordialement,

Jacques.



Avatar
j
Bonjour à tous ;-)Sur son post :,
j-pascal a pianoté à notre intention:
[ couic]
J'utilise IE6 (tout au moins, je l'ai configuré...) mais je ne me
sers plus d'IE (sauf pour WU). Comme le mot "tecnicland" apparaît
dans le "script" (?) que je t'ai adressé (et seul ce mot), ça veut
dire que je suis allé sur ce site en passant par IE et non par
FireFox ?


Salut jpascal ;-)
rappel ? PowerIE = logiciel "miracle" du site Tecniland pour soigner IE(
Merci Laurent ;-) , donc si tu l'as /avais installé, normal que tu aies une
trace --» on appelle cela des 'cookies traceurs' lol inévitables et pas
méchants .Tu n'es donc pas allé sur ce site forcément mais il y a de fortes
chances que tu aies PowerIE d'installé ! Toi seul le sais :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
http://crpal.free.fr/expam.htm

Avatar
Luc
j-pascal nous a déclaré...

Bonjour Jacques,

Merci pour cette réponse très détaillée !
J'utilise IE6 (tout au moins, je l'ai configuré...) mais je ne me
sers plus d'IE (sauf pour WU). Comme le mot "tecnicland"


Non, "technicland".

apparaît
dans le "script" (?) que je t'ai adressé (et seul ce mot), ça veut
dire que je suis allé sur ce site en passant par IE et non par
FireFox ?


Ça veut dire que tu as installé volontairement un truc dont tu ne te
souviens pas.

En conclusion : dois-je virer ce fichier html (car a priori, il ne me
sert pas !) ?


La bonne méthode est de repasser par PowerIE6 et de décocher la case.

PS : à quoi ça sert de pouvoir voir les cookies ?


Tu aurais dû te poser la question lorsque tu es allé cocher la case dans
PowerIE6

Par défaut,
j'imagine de toute façon que dès lors que je surfe, il se crée des
cookies ; à moi de savoir après, si je veux les éliminer ou les
garder, non ?


Oui, tout plein sauf si tu paramètres les Options Internet pour les refuser.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Jacques93
Bonjour Jacques,

Merci pour cette réponse très détaillée !
J'utilise IE6 (tout au moins, je l'ai configuré...) mais je ne me sers
plus d'IE (sauf pour WU). Comme le mot "tecnicland" apparaît dans le
"script" (?) que je t'ai adressé (et seul ce mot), ça veut dire que je
suis allé sur ce site en passant par IE et non par FireFox ?


Un simple passage sur le site ne suffit pas, il faut télécharger et
installer PowerIE6, (avec n'importe quel navigateur) pour avoir cette
fonctionnalité (qui ne sera présente que dans IE).

En conclusion : dois-je virer ce fichier html (car a priori, il ne me
sert pas !) ?


Dans ce cas, tu coches la case dans HiJackThis, puis tu click sur Fix
checked, cela supprimera la clé du registre. Puis tu supprimes le
fichier cookies.html via l'explorateur. Où tu désinstalles PowerIE6 à
partir d'Ajout suppression de programme (non testé)

PS : à quoi ça sert de pouvoir voir les cookies ? Par défaut, j'imagine
de toute façon que dès lors que je surfe, il se crée des cookies ; à
moi de savoir après, si je veux les éliminer ou les garder, non ?


La curosité !!! A savoir le contenu, pas toujours lisible en langage
humain, la durée de validité des cookies, etc... Mais surtout de savoir
quel site installe des cookies traceurs du genre :

BlueStreak.com
DoubleClick.net
etc ...

et qui sont détectés par Spybot ou Ad-Aware.

Par ailleurs FireFox intègre sa propre gestion des cookies, mais pas à
la volée comme le font les scripts de Techniland ou JCB

http://cjoint.com/?kDrwlMoMlX

--
Cordialement,

Jacques.

1 2 3 4 5