|
| griggione | Posté le 09/07/2004 @ 13:40 |
Maître astucien
18827 Messages
|
Bonjour tous
Changez votre thème XP manuellement
Pourquoi toujours alourdir son système d´exploitation par des logiciels qui selon l´utilisation,et c´est le cas,sera au démarrage. Ralentissement au démarrage,lourdeur supplémentaire dans la base du registre,et cette impréssion,souvent bien réelle de « ramer ». Surtout que bien souvent,ces exécutables sont « chargés » de bandeau publicitaire et/ou de spywares. Il existe bien sur la toile des pactchers honnêtes pour chaque catégorie,qui font le travail tout seul. Mais quand même,faire manuellement le changement,c´est déja la satisfaction du travail accompli,mais aussi,une autre manière de découvrir les méandres de son logiciel d´exploitation.
ATTENTION Cette installation est à faire aprés lecture et/ou enregistrement ou édition de ce tutoriel. Les sauvegardes d´usages sont à faire dans tous les cas. PC Astuces ainsi que l´auteur de ce tutorial ne sauraient être responsable d´aucun dommage pouvant résulter d´une mauvaise interprétration du tutorial ou de mauvaises manipulations.
J´espere que ce tutoriel vous apportera ce qu´il faut,si toutefois vous découvrez une erreur,je me ferais un devoir de corriger de suite.
Remerciements.
Le site et son forum pour ce tutoriel: PC Astuces,l´entraide informatique francophone
L'éditeur de textes multi-forums avec lequel est fait ce tuto: La Grafouillette 
Tutoriel extrait du site corsica-informatica 
...../.....
|
| |
| |
| Publicité |
|
|
| griggione | Posté le 09/07/2004 à 14:29 |
Maître astucien
18827 Messages
| ...../.....
Applications.
Tout d´abord faisons la difference entre apparence,thème et bureau.. Ceux sont trois applications bien distinctes pour windows,et si beaucoup utilisent les fonds d´écran ou les thèmes facilement,ce qui nous interesse ici,peu s´amusent avec les apprarences. 
-Apparence,c´est à dire tout ce qui permet de modifier l´affichage pour la navigation. Comme nous allons voir dessous,il est possible de modifier beaucoup de chose. 
-1 et 2 Comme on le voit,on peut changer la couleur de la barre de titre ou du texte. Mais aussi,la police de caractère,mettre en italique ou agrandir le texte. De même,on change le fond des fenêtres,on peut agrandir les icones,les espacer,etc....
-Thème,par défault dans les systèmes d´exploitation de Microsoft©,il est proposé deux thèmes. Windows classique,surtout jusqu´à windows 2000 (des nostalgiques,de celui qui a été sûrement le meilleur O/S,ne voient que par lui). Et peut-être le plus connu depuis la grande vulgarisation de l´informatique,le thème par défaut: windows Luna.
 
-Bureau,c´est le fond d´écran à part. Les papiers-peints se trouvent: C:\Windows\bulles de savon,grânit vert,jour de pêche,etc....
 Les images se trouvent: C:\Windows\Web\Wallpapers\ami,colline verdoyante,désert sous la lune,etc....

...../..... Modifié par griggione le 14/05/2009 13:57 |
| |
|
| griggione | Posté le 09/07/2004 à 14:46 |
Maître astucien
18827 Messages
| ...../.....
Niveau 
Préparation.
Par défaut,windows XP propose deux thèmes: -Windows classique. -Windows XP ou Luna. Ces fichiers se trouvent: C:\Windows\Ressources\Themes A part Windows Classic,chaque thème doit avoir un fichier son nom.theme et un dossier,son nom. Dans ce dossier un fichier son nom.msstyles et un dossier Schell. Et dans ce dossier des dossiers représentant les couleurs possibles pour chaque thème. Par exemple: C:\Windows\Ressources\Themes\Luna\Shell\Homestead,Metallic,NormalColor.

Il n´est pas possible sans logiciel extérieur de changer car la bibliothèque lue est faite pour les thèmes de windows uniquement: C:\Windows\system32\uxtheme.dll C´est cette dll (bibliothèque) que nous allons modifier pour que d´autre thèmes soit acceptés.
ATTENTION Comme pour toutes manipulations des fichiers windows,il faut faire une sauvegarde de uxtheme.dll dans le répertoire de votre choix autre que ceux indiqués aprés.
Tout d´abord nous devons connaître la version de cette dll car il y a une différence entre Windows XP,windows XP SP1,windows XP SP2 et Windows XP SP3. C:\Windows\system32\uxtheme.dll Clic droit>propriété>onglet version et noter le numéro de la version du fichier: 
Maintenant il faut faire ATTENTION à la version de votre windows. Soit vous avez windows XP la version est: 6.00.2600.0 Soit vous avez la version XP SP1 la version est: 6.00.2800.1106 Soit vous avez la version XP SP2 la version est: 6.00.2900.2180 Soit vous avez la version XP SP3 la version est: 6.00.2900.5512 Pour patcher cette dll,il faut un éditeur hexadécimal. Plusieurs existent: EditHexa© ,Editeur: Dauteuille Eric,freeware,français. Hexact© ,Editeur: CR-TEKnologies,freeware,français. Winhex© ,Editeur: X-WAYS SOFTWARE TECHNOLOGY AG,Shareware,français. Excellent éditeur hexadécimal,à mon avis le meilleur,sert pour les audits juridiques ou expertises judiciaires,sert également pour le Reverse Engineering.Tout à un prix. HexCmp2© ,Editeur: Fairdell Software,shareware,français. EDHEX© ,Editeur: GAILLARD Thierry,freeware,français. Celui que j´utile depuis bien longtemps,vieux compagnon de route qui n´a pas pris une ride. HexEditor XVI32© ,Editeur: Christian Maas,freeware. J´aime bien les utilitaires que fait Christian ;-),un petit hommage rendu ici.
...../..... Modifié par griggione le 14/05/2009 14:02 |
| |
|
| griggione | Posté le 09/07/2004 à 16:09 |
Maître astucien
18827 Messages
| ...../.....
Niveau 
Modifier la uxtheme.dll
Pour faire les manipulations dans l´ordre et travailler tranquille,ouvrons un nouveau dossier sous C:\tartenpion. Copions le fichier C:\Windows\system32\uxtheme.dll dans ce dossier "tartenpion".
ATTENTION N´oubliez pas de faire une sauvegarde ailleurs !
Maintenant ouvrons l´éditeur hexadécimal: File>open>C:\tartenpion\uxtheme.dll 
Pour information: 1-La colonne de gauche Offset est l´adresse hexadécimale. 2-La colonne du milieu 0 à F est la donnée en forme hexadécimale. 3-La colonne de droite est l´équivalent ASCII. 
C´est maintenant que nous allons modifier cette bibliothèque. Prenez votre temps,relisez deux fois (trois pour moi) en regardant les images. Nous ouvrons l´éditeur hexadécimal et sélections: Search>Find. 
C´est ici que nous saisirons les codes suivant les services packs ou pas. 
Prenons l´exemple pour windows sans service pack (SP). Les autres codes sont plus loin. Dans l´espace réservé entrons: 81 EC 80 00 00 00 56 57 et >OK 
Nous devons maintenant entrer le nouveau code (que des zéros,pas de lettre O). Le code est: 33 F6 8B C6 C9 C2 08 00 Sur la fenêtre ouverte,vous voyez que le chiffre 81 est surligné. Il suffit simplement,sur le clavier numérique de saisir 33,automatiquement le changement se fait et la case suivante est surlignée à son tour. Ainsi de suite pour tout le code.  
Aprés ce dur labeur et avant d´aller sabrer le champagne,il faut confirmer. Quand c´est fini: File>Save ...............Si vous oubliez,un message vous prévient. 
Maintenant les codes.
ATTENTION Vérifier bien quelle est la version de votre DLL et surtout que pour certaines,il y a deux changements.
En NOIR le(s) code(s) a rechercher,en BLEU le(s) code(s) a remplacer. WINDOWS XP sans SP: 81 EC 80 00 00 00 56 57 ==> 33 F6 8B C6 C9 C2 08 00 WINDOWS XP SP1 ou SP1a: 8A 98 03 ==> C5 D1 03 81 EC 80 00 00 00 56 57 ==> 33 F6 8B C6 C9 C2 08 00 WINDOWS XP SP2: 81 EC 88 00 00 00 A1 18 ==> 33 F6 8B C6 C9 C2 08 00 WINDOWS XP SP3: E8 D5 03 ==> CE 4F 04 83 EC 1C 56 8D 4D E4 E8 ==> 33 F6 8B C6 C9 C2 08 00 Vous sortez de votre éditeur hexadécimal,car nous allons maintenant mettre en place cette DLL modifiée. Pour commencer,il faut sortir les fichiers cachés: -Démarrer>panneau de configuration>option des dossiers>onglet affichage -Cocher: Afficher les fichiers/dossiers cachés -Décocher: Masquer les fichiers protégés du systême>OK pour passer l´alerte -Appliquer>OK  Comme tous les services packs n´ont pas le même nombre de DLLs uxtheme,selon les degrés de protections mais aussi d´emplacements,il est plus facile de faire une recherche. Démarrer>Rechercher 
Nous allons tout d´abord neutraliser les DLLs: C:\Windows\......\.....\uxtheme.dll (les pointillés representent les dossiers trouvés par la recherche). Clic droit>renommer: uxtheme.dll.sav Réaction immédiate de votre système d´explotation par des alertes qui vous font croire que c´est la fin du monde. C´est juste Microsoft© qui veux rester seul maître de votre PC. :-( Choisissez annuler et oui.  
Ensuite vous copiez le fichier uxtheme.dll modifié dans les dossiers ou nous avons neutralisé les anciens. C:\tartenpion\uxtheme.dll modifiée vers les dossiers concernés. Et dans chaque dossier ou se trouvait la DLL. C'est terminé,vous devez redémarrer pour que ce soit pris en compte et désormais vous pourrez mettre n´importe quel thème du moment qu´il porte l´extension ∗.msstyle ou ∗.theme. Selon les thèmes que l´on choisis,certains n´ont pas de fichier .theme,et donc dans ce cas,en passant par Panneau de configuration>Affichage>onglet Affichage ou thèmes,le nouveau thème n´apparait pas. Pas de panique,il suffit d´aller: C:\Windows\Ressources\Themes\le dossier du nouveau thème\le nouveau.msstyles et de double-cliquer dessus. La fenêtre Propriétés d´affichage s´ouvrira et il suffira d´Appliquer > OK.
ATTENTION Beaucoup de sites proposent des thèmes, EN AUCUN CAS, il faut prendre des exécutables (le thème.exe). Trés,trés souvent ils sont "chargés" de "bebêtes",il faut choisir des dossiers a décompresser. Soit en .zip,.rar,etc......et en faisant ATTENTION qu´une fois décompressé,il n´y ai que des fichiers .thème ou .msstyles. Eventuellement un fichier en .txt ou .html,signature du créateur et/ou de l´hébergeur.
Si par hazard ou par précipitation ou pour des windows trafiqués,etc....bref,vous n´y arrivez pas,les quatre DLLs sont disponibles,un MP et c'est livré  Modifié par griggione le 14/05/2009 14:07 |
| |
|
| griggione | Posté le 09/07/2004 à 19:18 |
Maître astucien
18827 Messages
| RE
Une sécurité pour un changement futur.
Merci clement  Modifié par griggione le 19/06/2008 12:40 |
| |
|
| Idaho | Posté le 10/07/2004 à 17:49 |
Petit astucien
302 Messages
| Bonjour,
Quelques adresses pour télécharger des thèmes :
[url]http://www.belchfire.net/[/url]
[url]http://browse.deviantart.com/skins/windows/visualstyle/[/url]
[url]http://www.getskinned.org/[/url]
[url]http://www.tss2000.nl/[/url]
[url]http://www.trucsenvrac.com/forum/index.php[/url]
[url]http://www.neowin.net/forum/index.php?showforum=36[/url]
Attention au site ThemeXP.org : les thèmes à télécharger sont truffés de spywares...[desapprouve]
|
| |
|
| Quartzkyte | Posté le 10/07/2004 à 18:20 |
Astucien
3398 Messages
| griggione a écrit :
Ben si ça te fait du monde sur le site,tant mieux....[birthday][birthday]
|
C'était juste pour te blaguer un peu, mon site n'est pas à la recherche de fréquentation, il est juste là pour aider ceux qui en ont besoin [smile] et faudrait que je prenne un peu de temps pour m'en ré-occuper un peu ! |
| |
|
| Marmotte2351 | Posté le 10/07/2004 à 18:25 |
Astucien
5514 Messages
| Bonjour à Tous
Ce lien [url]http://www.studiotwentyeight.net/vstyles.htm[/url] je n'ai que des croix rouges et je ne suis pas le seul, et vous ?
Merci |
| |
| |
| Publicité |
|
|
|
| Quartzkyte | Posté le 10/07/2004 à 18:35 |
Astucien
3398 Messages
| ? non, je l'ai bien... |
| |
|
| Marmotte2351 | Posté le 10/07/2004 à 18:48 |
Astucien
5514 Messages
| je comprends pas, j'ai bien les images sur les autres sites.
J'ai même essayé en désactivant le pare-feu [triste]
Rectificatif, je les ai en désactivant le pare-feu, j'avais juste essayé en désactivant les publicités. Il y a p'tet autre chose à désactiver.
Merci Michel [clindoeil]
C'est "Confidentialité" dans Norton qu'il faut désactiver.
Modifié par Marmotte2351 le 10/07/2004 18:54 |
| |
|
| Tilde | Posté le 10/07/2004 à 19:07 |
Astucien
5729 Messages
| salut,
pas de blem ! IE 5.5
[img]http://perso.wanadoo.fr/djamel.g/1/sita.gif[/img]
|
| |
|
| griggione | Posté le 10/07/2004 à 23:36 |
Maître astucien
18827 Messages
| Bonsoir Michel
| C'était juste pour te blaguer un peu, mon site n'est pas à la recherche de fréquentation, il est juste là pour aider ceux qui en ont besoin |
Ben je fais parti de ceux-là.........et quand je parle de fréquentation,ce n'est pas en compteur($$) [choc],mais en visite de découvertes des multis services proposés.[chinois]
| et faudrait que je prenne un peu de temps pour m'en ré-occuper un peu ! |
Et moi de le fouiller un peu plus afin de donner ton lien plus souvent.......[confus] |
| |
|
| griggione | Posté le 10/07/2004 à 23:37 |
Maître astucien
18827 Messages
| Bonsoir Idaho
Merci pour les liens.......[fete][fete]
|
| |
|
| Marmotte2351 | Posté le 11/07/2004 à 10:24 |
Astucien
5514 Messages
| Bonjour
Newbie de newbie je suis, ç'est pas nouveau [bigsmile]
Exemple [url]http://www.deviantart.com/deviation/8656464/[/url] je télécharge et je me retrouve avec un tas d'exe et de DLL dont une Shell32.dll 14595ko. Quelle est la manip svp ? mais sans modification de uxtheme.dll ?
Désolé Griggione, intéressant ce que tu as expliqué et je n'en met pas en doute l'efficacité mais j'ai eu une très mauvaise expérience en voulant modifier le Bouton Démarrer. Si Stimy et son chevalier servant n'avaient pas été là pour m'en sortir j'étais bon pour formater [pleurer]
|
| |
|
| Firesnake | Posté le 11/07/2004 à 10:38 |
Astucien
2503 Messages
| Idaho a écrit :
Attention au site ThemeXP.org : les thèmes à télécharger sont truffés de spywares...[desapprouve]
|
Oui mais à l'installation, on est pas obliger de les accepter [clindoeil] |
| |
| |
| Publicité |
|
|
|
| DM 66 | Posté le 11/07/2004 à 13:38 |
Petit astucien
458 Messages
| _Bonjour_
Je n'ai pas uxthèmes.dll, est-ce normal ?
Je suis sous XP familial avec SP1
Merci et A+
|
| |
|
| griggione | Posté le 11/07/2004 à 16:16 |
Maître astucien
18827 Messages
| Bonjour DM 66
Avant il faut sortir les fichiers/dossiers cachés:
Demarrer>panneau de configuration>option des dossiers>onglet affichage
Cocher:Afficher les fichiers/dossiers cachés
Décocher:Masquer les fichiers protégés du systeme>OK
Appliquer>OK
Bonjour DanAndre
Tiens je vais remettre le topic de Stimy,j'ai plus le lien,faudrait le refaire avec saisies.....
Sous XP : Changer le texte du bouton Demarrer
Recuperer une editeur d'Hexadecimal : Telecharger Resource Hacker3.4 (en *.Zip et ...gratuit)
Decompresser l'archive dans un dossier de votre choix.
On va modifier le fichier systeme explorer.exe qui se trouve dans C:\windows
on commence par en faire une copie de sauvegarde que l'on appelera explorer.bak ...Pour cela...
demarrer/programmes/accessoires et dans la fenetre d'invite de commande taper :
Copy C:\windows\explorer.exe C:\windows\explorer.bak
tant qu'on y est on va faire la 2eme copie qu'on nommera explorer1.exe et qui nous
servira à la modification ...Pour cela dans la fenetre d'invite de commande taper :
Copy C:\windows\explorer.exe C:\windows\explorer1.exe
Bon voilà pour la sauvegarde !!!
Maintenant la modification...On ouvre reshack...file/open et on selectionne
explorer1.exe ...ouvrir
Il faut ouvrir la clé String Table/37/1036
rendez-vous à la ligne 578 et remplacer le texte "Demarrer" par...ce que vous voulez !!!
Ne pas supprimer les guillemets !!!
Le texte ne doit pas depasser 8 caracteres maximum...s'il fait moins de 8 caracteres
completer jusqu'à 8 avec des espaces...C'est super, hyper, mega important !!!...
si la taille du texte n'est pas respectée, le fichier deviendra inutilisable car
toutes les instructions seront decalées...Je vous laisse imaginer le bordel ambiant,
vu que ce fichier est un fichier systeme de windows...
Cliquez ensuite sur compile script et enregistrez explorer1.exe en passant par file/save.
On ferme Resack...Et C'est.......Pas fini !!! Ben non ! c'est pas le tout de se faire
un nouveau fichier, faudrait peut-etre penser de le dire à windows qu'il faut utiliser
explorer1.exe et pas explorer.exe !!! Ben oui Windows il aime bien les declarations...
Donc à genou devant votre BDR..." monsieur windows, j'ai l'honneur...etc..."...Gloups
! Marche pas comme ça !
Bon on va la faire technique alors la declaration !
Demarrer/executer et on tape : regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
On double-clique sur la valeur chaîne Shell et dans le champ "données de la valeur" ,
vous mettez Explorer1.exe
Fermer regedit puis redemarrer votre bécane...
Et voilà c'est...FINI !!!!
|
| |
|
| DM 66 | Posté le 11/07/2004 à 17:25 |
Petit astucien
458 Messages
| Hello Grigrionne
Je l'avais déjà fait pour personnaliser les dossiers avec XP
A+ |
| |
|
| griggione | Posté le 11/07/2004 à 17:34 |
Maître astucien
18827 Messages
| RE
As-tu fait une recherche sur le PC..... |
| |
|
| DM 66 | Posté le 11/07/2004 à 17:43 |
Petit astucien
458 Messages
| griggione a écrit :
RE
As-tu fait une recherche sur le PC.....
|
oui et rien,sauf ce dossier zippé, mais je pense avoir fait une sottise
[img]http://www.familoo.com/familoo/RepFiles/12413681/capture001.gif[/img] |
| |
|
| coucou2003 | Posté le 01/08/2004 à 13:33 |
Petit astucien
483 Messages
| salut
j ai telecharge le patch de Quartzkyte et lorsque je vais pour telecharger un style sur le site :
http://www.themexp.org
je le telecharge et quand je l ouvre la boite de windows s affiche et j ai pas le style telecharger sur la boite quand je clic sur ok rien ne change pourquoi ? comme dois-je faire merci de bien vouloir m aider.
bon dimanche
|
| |
|
| griggione | Posté le 01/08/2004 à 15:08 |
Maître astucien
18827 Messages
| Bonjour coucou2003
Au lieu de passer par les themes,ouvre le .zip de celui que tu as chargé et double-cliques dessus,cela devrait ouvrir la fenetre d'affichage.
Confirme ton choix.Appliquer.
|
| |
| |
| Publicité |
|
|
|
| Marmotte2351 | Posté le 01/08/2004 à 15:28 |
Astucien
5514 Messages
| [hello] l'Ile de beauté
J'avais pas vu ta réponse plus haut.
J'avais Stimy en vocal lorsque j'ai fait la manip dans l'ordre et au téléphone pour me dépanner car je ne pouvais plus démarrer XP qui ne chargeait plus, bloqué sur l'image du Bureau.
Et quel boulot pour récupérer les sauvegardes de Explorer.exe d'ailleurs je ne saurai plus le refaire sauf avec Stimy et Palatch [clindoeil]
Est-ce à cause que je suis en NTFS ? Je n'avais pas essayé lorsque j'étais en Fat32.
Et sûr, je n'ai pas oublié un espace dans l'exe. J'ai bien tout fait dans l'ordre >voir livre de PCA sur la BDR. |
| |
|
| bruno47 | Posté le 01/08/2004 à 15:53 |
Astucien
1120 Messages
| Bonjour tout le monde, à mon avis, il vaut mieux laisser Windows comme il est, ou mieux encore, utiliser le style Windows classique.
Utilser d'autres thèmes en patchant la dll ou même en utilisant un logiciel pour ça, n'est à mon avis pas une bonne idée pour les performances du PC, et peut même être la cause d'instabilités.
Bon je sais, c'est un peu lassant de voir le Windows toujours pareil et c'est tentant de le relooker, mais bon moi ce que je lui demande, c'est de bien fonctionner, et c'est pour ça que j'ai renoncer à changer son aspect, je le garde donc avec son aspect d'origine, ce qui ne veut pas dire que je n'apporte aucune modification dans le registre ou autre, pour l'améliorer.
Enfin ce n'est que mon avis.
Modifié par bruno47 le 01/08/2004 15:54 |
| |
|
| griggione | Posté le 01/08/2004 à 16:58 |
Maître astucien
18827 Messages
| Bonjour bruno47
C'est en utilisant justement des logs extérieurs qu'il y a risque d'instabilité.......
La modification de la dll ne change en rien la stabilité et la vitesse.
Ca fait bien longtemps que je change de theme. |
| |
|
| PCJ | Posté le 01/08/2004 à 17:05 |
Petit astucien
102 Messages
| Wow merci bcq pour ce tutorial !!!
Auparavant j'ai des GROS problèmes avec les logiciels de thème qui m'obligeais à rester avec le thème original de xp mais grâce à toi je vais enfin pouvoir change le look.
Merci encore !!!! |
| |
|
| PCJ | Posté le 10/08/2004 à 18:35 |
Petit astucien
102 Messages
| Par contre, cette technique va causer des problèmes avec l'installation de service pack 2 comme j'ai eu... :/ |
| |
|
| Meny | Posté le 10/08/2004 à 19:05 |
Astucien
4212 Messages
| Hello PCJ
PCJ a écrit :
Par contre, cette technique va causer des problèmes avec l'installation de service pack 2 comme j'ai eu... :/
|
T'as eu quoi ???
Le pack 2 ??? |
| |
|
| Childerik | Posté le 14/09/2004 à 22:24 |
Petit astucien
2 Messages
| | coucou2003 a écrit :
j ai telecharge le patch de Quartzkyte et lorsque je vais pour telecharger un style sur le site :
http://www.themexp.org |
Attention !!!
Le site themexp.org est à éviter impérativement.
En effet, ce site pourtant connu pour sa bibliothèque de thèmes visuels balance à l'insu de l'internaute qui y navigue des spywares malicieux par l'intermédiaire de scripts probablement logés dans le code des pages. Ceci se produit si par malheur, le niveau de sécurité d'IE est fixé à "bas" (c'est-à-dire téléchargement des ActiveX non signés sans demander). Ces spywares s'installent dans les chemins suivants :
C:\Program Files\Common files\updater\wupdater.exe
C:\Program Files\VBouncer\BundleOuter.EXE
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\Windows\System32\msbb.exe
C:\Windows\Temp\bundle.exe
C:\Windows\Temp\djtopr1150.exe
L'origine : un malware bien connu de TrendMicro et Symantec, SAHAgent.
Inutile de dire que tous ces exécutables, une fois initiés par une archive *.cab et un contrôle ActiveX téléchargés à l'insu sur le site, créent une entrée dans la BDR pour se lancer au démarrage (en tant que programmes et non en tant que services) et aspirent à sortir du PC, essentiellement par le port TCP 80 (http).
Cette pratique est stupéfiante pour un site qui existe pourtant depuis plusieurs années. S'agit-il d'une politique volontaire de la part de l'administrateur ou bien le site est-il infecté à son insu ? Un détail : Il y a 3 mois, ce site avait déjà commencé par chercher à demander l'autorisation de l'utilisateur à installer un plugin pour le moins douteux.
En tout cas, je ne peux m'empêcher que de conseiller à chacun de transmettre l'information le plus largement possible autour de lui, car il s'agit d'un problème de sécurité critique et une affaire de santé informatique publique.
Merci de votre attention.
PS : quelques liens intéressants :
http://www.chip.de/forum/thread.html?bwthreadid=567738&bwpage=2&bwsortorder=ascending
http://www.securityspace.com/smysecure/catid.html?id=12000
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=ADW_SAHAGENT.A&VSect=T |
| |
| |
| Publicité |
|
|
|
| X13 | Posté le 14/09/2004 à 23:31 |
Petit astucien
523 Messages
| Childerik a écrit :
| coucou2003 a écrit :
j ai telecharge le patch de Quartzkyte et lorsque je vais pour telecharger un style sur le site :
http://www.themexp.org |
Attention !!!
Le site themexp.org est à éviter impérativement.
En effet, ce site pourtant connu pour sa bibliothèque de thèmes visuels balance à l'insu de l'internaute qui y navigue des spywares malicieux par l'intermédiaire de scripts probablement logés dans le code des pages. Ceci se produit si par malheur, le niveau de sécurité d'IE est fixé à "bas" (c'est-à-dire téléchargement des ActiveX non signés sans demander). Ces spywares s'installent dans les chemins suivants :
C:\Program Files\Common files\updater\wupdater.exe
C:\Program Files\VBouncer\BundleOuter.EXE
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\Windows\System32\msbb.exe
C:\Windows\Temp\bundle.exe
C:\Windows\Temp\djtopr1150.exe
L'origine : un malware bien connu de TrendMicro et Symantec, SAHAgent.
Inutile de dire que tous ces exécutables, une fois initiés par une archive *.cab et un contrôle ActiveX téléchargés à l'insu sur le site, créent une entrée dans la BDR pour se lancer au démarrage (en tant que programmes et non en tant que services) et aspirent à sortir du PC, essentiellement par le port TCP 80 (http).
Cette pratique est stupéfiante pour un site qui existe pourtant depuis plusieurs années. S'agit-il d'une politique volontaire de la part de l'administrateur ou bien le site est-il infecté à son insu ? Un détail : Il y a 3 mois, ce site avait déjà commencé par chercher à demander l'autorisation de l'utilisateur à installer un plugin pour le moins douteux.
En tout cas, je ne peux m'empêcher que de conseiller à chacun de transmettre l'information le plus largement possible autour de lui, car il s'agit d'un problème de sécurité critique et une affaire de santé informatique publique.
Merci de votre attention.
PS : quelques liens intéressants :
http://www.chip.de/forum/thread.html?bwthreadid=567738&bwpage=2&bwsortorder=ascending
http://www.securityspace.com/smysecure/catid.html?id=12000
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=ADW_SAHAGENT.A&VSect=T
|
Salut à tous j'ai déjà fait la remarque ici.
http://forum.pcastuces.com/sujet.asp?SUJET_ID=88047&MotsCles=themes,xp |
| |
|
| Meny | Posté le 14/09/2004 à 23:54 |
Astucien
4212 Messages
| Hello
Vous avez raison, X13 et Childerik.
Je viens de cliquer sur le lien de X13, et le firewall de XP s'est mis en branle !!!
Merci pour l'info. |
| |
|
| Krysal | Posté le 15/09/2004 à 02:33 |
Astucien
1130 Messages
| pour suivre.... |
| |
|
| benji_tp | Posté le 08/10/2004 à 20:40 |
Petit astucien
495 Messages
| Bonsoir,
L'astuce sur Windows SP1 est elle la même pour le SP2 ? |
| |
|
| griggione | Posté le 08/10/2004 à 20:47 |
Maître astucien
18827 Messages
| Bonsoir benji_tp
Non le code héxadécimal n'est pas le meme,faut que je m'y mette.
Des que je peux j'enverrais le patch pour le SP2 à Quartzkyte
|
| |
|
| jaden | Posté le 09/10/2004 à 03:14 |
Petit astucien
809 Messages
| |
| |
|
| benji_tp | Posté le 09/10/2004 à 08:54 |
Petit astucien
495 Messages
| | Bonsoir benji_tp
Non le code héxadécimal n'est pas le meme,faut que je m'y mette.
Des que je peux j'enverrais le patch pour le SP2 à Quartzkyte |
Merci beaucoup ;) Cet astuce m'a l'air d'être très pratique car aucun logicile tournant en fond de tâche n'est nécessaire pour changer le thème; ca m'a l'air nikel :p |
| |
|
|
| Haut de la page |