OVH Cloud OVH Cloud

Alerte Norton pour un script malicieux

2 réponses
Avatar
Yan Roosens
Bonsoir,

Un ami me rapporte que Norton lui signale un script malicieux (malicious
script) avec les caractéristiques suivantes:
Object: FileSystem Object
Activity: GetFolder
File: INETINFO.EXE

L'alerte se produit à chaque démarrage de la machine.

Qlq'un pourrait-il m'en dire plus au sujet de cette alerte?

Merci d'avance,
Yan

2 réponses

Avatar
Frederic Bonroy
Yan Roosens wrote:

Un ami me rapporte que Norton lui signale un script malicieux (malicious
script) avec les caractéristiques suivantes:
Object: FileSystem Object
Activity: GetFolder
File: INETINFO.EXE

L'alerte se produit à chaque démarrage de la machine.

Qlq'un pourrait-il m'en dire plus au sujet de cette alerte?


Théoriquement c'est une alerte heuristique sur un script VBS causée par
une commande qui sert à permettre l'accès à un dossier. A priori je ne
vois pas en quoi cela serait malveillant, donc il faudrait connaître le
contexte. Encore plus étonnant que le fichier ait une extension .exe.

Pour ceux que ça intéresse:
Compte tenu de la documentation de VBScript que j'ai devant moi,
l'alerte de Norton est, je pense, fausse ou du moins mal fichue. Ce doit
être "FileSystemObject Object", pas "FileSystem Object", FileSystem
existant aussi mais ne possédant pas la méthode GetFolder car il s'agit
d'une propriété. Je suppose que pour des raisons esthétiques, Norton a
supprimé le "Object" de "FileSystemObject".

Avatar
Jceel
Bonjour ...Yan Roosens qui nous as a dit
* Bonsoir,
*
* Un ami me rapporte que Norton lui signale un script malicieux
(malicious
* script) avec les caractéristiques suivantes:


Norton est incapable de faire la différence ente un BON et un MAUVAIS
script....;-(

il couine dès qu'il voit du VB


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company