OVH Cloud OVH Cloud

virus ou pas ?

6 réponses
Avatar
Henri Vieilleribiere
Bonjour,
Ma soeur qui est avec Windows 98 m'écrit que lorsqu'elle clique sur
"nouveau message" il apparaît le texte suivant:

Virus
could be JS fortnight
is found in file
C:\windows\S.htm
Enable access
Yes No Heal

Qu'est ce que ça veut dire et qu'est ce qu'elle doit faire ?

Je vous remercie d'avance.

Henri

--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.

6 réponses

Avatar
Bernollin Yannick
JS.Fortnight is a Trojan horse that drops a file that is then inserted into
the default signature for Outlook Express. Every time the infected computer
sends an email message, the message will contain code that will attempt to
visit a specific Web site.

JS.Fortnight also changes the Internet Explorer and Netscape Navigator Home
Page to go to rawtocash.net sites when the browser is opened. It also adds
some rawtocash.net Web sites to Favorites.


"Henri Vieilleribiere" a écrit dans le
message de news:3ffd249a$0$7135$
Bonjour,
Ma soeur qui est avec Windows 98 m'écrit que lorsqu'elle clique sur
"nouveau message" il apparaît le texte suivant:

Virus
could be JS fortnight
is found in file
C:windowsS.htm
Enable access
Yes No Heal

Qu'est ce que ça veut dire et qu'est ce qu'elle doit faire ?

Je vous remercie d'avance.

Henri

--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.



Avatar
Henri Vieilleribiere
JS.Fortnight is a Trojan horse that drops a file that is then inserted into
the default signature for Outlook Express. Every time the infected computer
sends an email message, the message will contain code that will attempt to
visit a specific Web site.

JS.Fortnight also changes the Internet Explorer and Netscape Navigator Home
Page to go to rawtocash.net sites when the browser is opened. It also adds
some rawtocash.net Web sites to Favorites.



Bonjour,
Merci de m'avoir répondu.
Comme je ne comprends pas l'anglais, pouvez vous me dire ce que ça
signifie en qq mots ou m'indiquer un site où je puisse trouver des
indications en Français.

Recevez mes amitiés

Henri

--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Henri Vieilleribiere , tu nous a dit / you told
us

JS.Fortnight is a Trojan horse that drops a file that is then
inserted into the default signature for Outlook Express.



Il s'agit d'un cheval de troie (ou un virus script) qui dépose un fichier
qui est ensuite inséré dans la signature par défaut de OE

Every
time the infected computer sends an email message, the message
will contain code that will attempt to visit a specific Web site.



Chaque fois que l'ordinateur infecté envoie un message, ce message
contiendra le code (un java script) qui va essayer de contacter un certain
site web



JS.Fortnight also changes the Internet Explorer and Netscape
Navigator Home Page to go to rawtocash.net sites when the
browser is opened. It also adds some rawtocash.net Web sites to
Favorites.



Ce script change également la home page de IE et de netscape (sites
rawtocach.net)
Il ajoute également des sites rawtocash aux Favoris


http://www.vector.ch/f/page/231/
"Le nouveau virus 'JS.Fortnight' se propage ces jours sur Internet. Il n'est
pas véritablement dangereux mais plutôt embarrassant...

JS.Fortnight est un virus type 'cheval de Troie' qui se contente simplement
d'insérer un fichier dans la signature automatique envoyée par Outlook
Express.

Naturellement le texte ajouté n'est pas inocent, c'est de la publicité
accompagnées de liens vers des sites pornographiques. Une signature de
message assez génante donc...

La définition de la page de démarrage de votre navigateur sera également
modifié, vous verrez alors s'ouvriri automatiquement le site
'rawtocash.net'."

Il est possible que l'antivirus considère comme pouvant être ce virus tout
script pouvant produire le même type d'effet (changement de la home page,
insertion dans la signature...)
Dans tous les cas, il doit être détruit.

Il y a plusieurs types de "fortnight" désignés par une lettre.
Dans tous les cas, il faut mettre à jour javascript et active X (voir site
de jceel dans ma signature)
http://www.sophos.fr/virusinfo/analyses/jsfortnightd.html
http://www.sophos.fr/virusinfo/analyses/jsfortnighth.html
http://www.secuser.com/alertes/2003/fortnighte.htm
http://www.infos-du-net.com/forum/topic-1542-8-js.fortnight.c


Télécharge spybot et passe-le il pourra probablement enlever tous les
mauvais fichiers





Bonjour,
Merci de m'avoir répondu.
Comme je ne comprends pas l'anglais, pouvez vous me dire ce que ça
signifie en qq mots ou m'indiquer un site où je puisse trouver des
indications en Français.

Recevez mes amitiés

Henri




--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com


Avatar
djehuti
salut
"Henri Vieilleribiere" a écrit dans
le message news: 3ffd5c09$0$17117$

could be JS fortnight
is found in file
C:windowsS.htm


le moniteur pense avoir détecté JS.fortnight dans le fichier S.htm...

Enable access
Yes No Heal


et demande à l'utilisateur ce qu'il souhaite faire

autoriser ou non l'accès à ce fichier (malgré l'alerte)
ou "réparer" le fichier

bien entendu, il vaut mieux ne *PAS* autoriser le script et tout arrêter
pour faire un scan à la demande ;-)

@tchao

Avatar
Henri Vieilleribiere
Bonjour Corinne et merci,



Il y a plusieurs types de "fortnight" désignés par une lettre.
Dans tous les cas, il faut mettre à jour javascript et active X (voir site
de jceel dans ma signature)
http://www.sophos.fr/virusinfo/analyses/jsfortnightd.html
http://www.sophos.fr/virusinfo/analyses/jsfortnighth.html
http://www.secuser.com/alertes/2003/fortnighte.htm
http://www.infos-du-net.com/forum/topic-1542-8-js.fortnight.c


Je vais aller voir ça.


Télécharge spybot et passe-le il pourra probablement enlever tous les
mauvais fichiers

OK, je vais le faire.

Je remets le texte que l'antivirus de ma soeur a sorti (AVG, je crois).

Si tu pouvais me dire ce que veulent dire les deux dernières lignes ?

could be JS fortnight
is found in file
C:windowsS.htm
Enable access
Yes No Heal

Surtout "Heal", mon dictionnaire me donne "guérir", est ce que ça veut
dire que ça va "soigner" le logiciel ? Mais dans ce cas je ne comprends
pas la signification de "Yes" et "No".

Merci pour ta réponse

Amitiés

Henri


--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.

Avatar
Henri Vieilleribiere
salut

could be JS fortnight
is found in file
C:windowsS.htm



le moniteur pense avoir détecté JS.fortnight dans le fichier S.htm...


Enable access
Yes No Heal



et demande à l'utilisateur ce qu'il souhaite faire

autoriser ou non l'accès à ce fichier (malgré l'alerte)
ou "réparer" le fichier

bien entendu, il vaut mieux ne *PAS* autoriser le script et tout arrêter
pour faire un scan à la demande ;-)


Bonsoir Djehuti et merci beaucoup

Henri


--
Pour répondre mettre un "i" à henry.
< http://fursacreuse.free.fr > l'histoire de 3 hommes qui
furent fusillés en 1871 à Fursac dans la Creuse.