CieNet
Jun 12 2007, 07:11 AM
Bonjour.
Lorsque j'envois ma page 'index.htm' construite sous Dreamweaver via Ftp Expert, et que je lis mon code source sur le serveur, juste avant la balise </head>, je trouve ce script que je n'ai pourtant jamais mis :
<script language='javascript' src='http://127.0.0.1:1025/js.cgi?pca&r=22190'></script>
Pourquoi ?
Que signifie exactement ce script ?
Est-ce la faute à un spyware ? Virus ?
Par quelle magie ce bout de code vient se rajouter sur le serveur sans que je lui en ai donné l'autorisation ?
J'attends avec impatience toute réponse qui pourra m'éclairer, car j'avoue que je suis vraiment étonné, voir inquiet.
Merci d'avance.
dedemutas
Jun 12 2007, 10:12 AM
Tu as peut être utilisé une fonction de Dream qui t'a généré ça ? Essai de le virer et de voir si ca change quelque chose. J'pense pas que tu doives t'inquieter niveau virus

En plus 127.0.0.0 c'est l'adresse de loopback donc local et ca n'a rien à foutre sur internet...enfin je crois.
tigood
Jun 12 2007, 04:39 PM
lol, si tu es sur un serveur dédié, peut etre que tu te l'ai fait piraté en effet....
Sur ton site, tu n'utiliserai pas une variable pca ou pcaré ou ....qui ressemble qui indique lors d'une inscription un parrainage ?
En gros, le pirate s'est mis parrain pour tous les nouveau inscrit

.. pour savoir qui c'est , il te suffit de regarder l'identifiant 22190.
Si ca n'a rien a voir alors c'est un simple hazard ou un bug ailleur
Deedee
Jun 12 2007, 06:14 PM
127.0.0.1 etant l'ip du localhost ya surement aucun risque ;) cest dreamweaver
tigood
Jun 12 2007, 06:41 PM
127.0.0.1 est la machine courrante. Mais si cette machine est un serveur dédié, ca exécutera le script js.cgi qui est sur le port 1025 de la machine !
CieNet
Jun 14 2007, 07:28 AM
Merci à tous pour vos nombreuses réponses.
Juste une remarque :
Lorsque j'ouvre ma page index sous Dreamweaver chez moi, ce script n'apparait pas. Il apparait uniquement lorsque je lis le code source de la page sur le serveur.
Bonne journée à tous
tigood
Jun 14 2007, 08:11 AM
Je viens de faire des recherches plus poussées sur le net (mettre js.cgi?pca&r= sur google).
Apparament, le problème vient de ton PC. Ce n'est pas un virus, mais ton parefeu (souvent ZoneAlarm) ou bien un antipopup (celui de la barre google pourrait suffir).
En conclusion, même si c'est présent dans ton code HTML, ce n'est pas très grave. Si tu veux l'enlever, désactive le module du firewall qui est génant (surment le control antipopup, ou bien autorise tes pages).
Tu peux redormir sur tes 2 oreilles ;)
Ca se trouve, tu n'as peu etre meme rien à faire... Si c'est interprété par ton navigateur, si tu demandes à quelqu'un d'autre de regarder le code source, il y a de grande chance qu'il ne voit pas ce code.
Par l'inverse, tu devrais voir ce script sur TOUTES les pages du net !
CieNet
Jun 14 2007, 10:31 AM
Merci Tigood,
Tu as effectivement raison.
Ce script apparait quel que soit le site que je visite.
C'est effectivement Zone Alarm qui me fait ça.
Je te remercie beaucoup de ces prrécieux renseignements.
C\'est une version "bas débit" de notre forum. Pour voir la version complète avec plus d\'information, la mise en page et les images, veuillez
cliquez ici.