J'ai chopé norton scoffer !!!

Fermé
steak - 10 sept. 2004 à 18:46
 Kaine - 17 déc. 2004 à 23:45
g un petit dessin rond orange , avec ecrit norton scoffer qui se balade sur mon écran !!!!
il esquive mon curseur !!!!
c trop chiant !!!
pour aller voir mon probleme : http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa

aidez moi vite !!!!!
merci !
A voir également:

67 réponses

PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 857
10 sept. 2004 à 19:58
De nombreux virus, trojans, spy et autres malwars circulent en ce moment, ils provoquent des changements de page d'accueil internet explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables etc...

Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :

A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/

Anti-spyware

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html

Un Firewall si vous n'en avez pas :

Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm

Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.

Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage


Qui écrase une araignée,
piétine l'humanité.
0
salut j'ai le meme probleme que toi mais je n'arrive pas a le resoudre si tu peut m'aider je t'en remercis d'avance
0
Utilisateur anonyme
30 sept. 2004 à 13:02
salut eric as tu essayer de faire une restauration a une heure anterieure

pour le xp :
demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

apres tu choisi une date dans le calendrier lorsque t'avais pas ce probleme
@++++++++
0
merci pour la reponse mais c'est suite a un formatage et a la reinstallation de norton qu'il ma detecter ce virus et a la date du 23.08.2003j'ai bien dis 2003
si tu a une autre idée n'esite pas merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 857
30 sept. 2004 à 20:32
Les gars, vous avez la solution juste au dessus et en plus c'est tres compliqué; alors allez y, netoyez moi tout ça.

Qui écrase une araignée,
piétine l'humanité.
0
Bonsoir,
Nous aussi sommes attaqués par cette m***!!
Nous avons suivi vos directives pr liquider norton scoffer, mais sans avoir pu tout éliminé..
Nous sommes sous windows 2000 pro, et ne savons pas ou se trouve l'emplacement du virus.. pouvez vous nous aider???
Entre autre également, nous avons nos icones, qui se dégradent..
Nous avons pu rétablir notre page d'acceuil, et éliminer les favoris, et autres icones rajoutés par N.S...
Help!!!
Merci d'avance!!
0
BELLOVAQUE602000
6 oct. 2004 à 23:05
salut j'AI REUSSI A IRADIQUER NORTON SCOFFER OUF

TU VAS SUR LE SITE DE SOPHOS (antivirus recherche avec google)

tu t'inscris sur ce site et tu attends qu'ils t'envoient le lien pour telecharger le programme GRATUIT SAUF MISE A JOUR

SI TU VEUX SES MISES A JOUR TU ME FAIS SIGNE JE TE DIRAIS COMMENT LA VERSION DU PROG EST LA 3.86

@ +POUR MOI CA MARCHE PARFAITEMENT BIEN

ADRESSE EMAIL gerard.dornet@libertysurf.fr
0
nic > BELLOVAQUE602000
7 oct. 2004 à 15:32
slt, je me suis inscris à la newletter de sophos, est ce bien cela qu'il fallait faire.
merci
je traine norton scoffer depuis trop longtemps.
merci
0
BELLOVAQUE602000 > nic
7 oct. 2004 à 17:28
salut oui il fallait s'inscrire une fois le liens dans ta boite aux lttres tu clique sur le lien et tu telecharges le prog ATTENTION MISE A JOUR QUE POUR LES GENS ENREGISTRES PAIEMENTS


mais j'ai la soluce envoie ton email et je te mail les mises a jours

a decompresser dans le repertoir


@ +
0
nic > BELLOVAQUE602000
7 oct. 2004 à 17:42
salut, mon mail
mosernicolas@aol.com
merci
0
MAHE > BELLOVAQUE602000
8 oct. 2004 à 10:18
J'ai moi même mon ordinateur sur XP infecté par norton scoffer depuis le 26/09/04.
J'ai téléchargé l'antivirus SOPHOS et je voudrais bien optenir la mise à jour.
Merci.

Michel MAHÉ
michel.mahe2@wanadoo.fr

P.S. j'écris depuis le bureau voilà pourquoi le mail est différent mais envoie moi la mise à jour à l'adresse ci-dessus
0
Utilisateur anonyme
1 oct. 2004 à 00:12
salut c'est surement un nouveau virus .vous deveriez alérté norton ou un autre antivirus pour qu'ils puisse trouvé l'antidote .

ce sujet a deja etait traité jettez un coup d'oeil ici : http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa



@++++++++
0
Utilisateur anonyme
1 oct. 2004 à 00:14
salut je pense que c 'est un nouveau virus. vous devriez alérter norton ou un autre antivirus pour qu'il puisse trouvé l'antidote. ce sujet a deja etait traité jettez un coup d'oeil sur ce lien
http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa

@+++++++++
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 857
1 oct. 2004 à 00:26
Installez un fire-wall pour empêcher de sortir tout ce que vous ne connaissez pas.
Lorsque un programme voudra sortir (par internet) notez bien le nom du programme en question.
Utilisez aussi le résident de spybot (il détecte les changements opérés dans la config de windows) et refusez tout changement venant d'un programme que vous ne connaissez pas.

Qui écrase une araignée,
piétine l'humanité.
0
bonjour jepense ke le virus vient du jeu elma moto .
Mon frere la installer ce ki expliquerai ke je lai .
si c'est votre cas repondz moi
http://www.aboul.org/aboulpco_consult.php
0
euh escusez moi c otre chose
voila ce ke g trouver:
norton scoffer
par: philippe le 11/09/04
mail: pgadebois@hotmail.com
[virus] J'ai une boule rouge qui se lance au démarage d'elma le jeu moto de trial en 2d. Cette boule rouge se déplace sur mon bureau, en évitant soigneusement le contact avec mon curseur!!! impossible de l'enlever jusqu'à maintenant, même apres ad aware et spybots! Impossible de faire ctrl+alt+supp pour accéder aux processus! un seul mot, HELP! merci d'avance
0
bonjour moi je n'ai aucun jeux j'ai analysé mon pc avec norton il n'a rien trouvé puis avec plusieur anti trojan, j'ai analyer la base de registre et rien non plusle rond orange sort a chaque fois que je clic sur un executable
voila ,je n'ai toujours pas resolu le probleme
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 oct. 2004 à 12:05
salut
fait un hijack pour voir?
Hijackthis : http://209.133.47.200/~merijn/files/ HijackThis.exe
http://pageperso.aol.fr/Balltrap34/HijackThis.exe


Fais scan puis save log et colle le contenu du fichier texte qui s'affiche



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
voila ce que tu ma Logfile of HijackThis v1.98.2
Scan saved at 12:16:56, on 03/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\eric et isa\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://http//www.free.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

demandé
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 oct. 2004 à 12:34
re
le log est pasen entier tu na pas tous mis
mais pour l instant vite fait je n ai rien vu de mechant

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
3 oct. 2004 à 13:51
j'ai un doute au sujet de cette ligne

O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"

pour norton scoffer je pense qu'il y'a surement un service qui l'active .

pour l'instant y'a pas de solution contre ce truc mais y'a une alternative c'est d'instalé un par feu pour le bloqué

@+++++++++
0
salut, j'ai choppé Norton Scoffer, il me fait fortemant ....mais je n'ai pas télécharger de jeu, j'ai juste surffer sur internet.de plus je tiens a préciser que je ne suis pas contagieuse, j'ai envoyer des mail et je dialogue sur MSN tranquillement.personne d'autre dans mon entourage est contaminé.
par compte, quand il apparait, je redémarre mon PC et il disparait, jusqu'a ce que je me serve de mes applications, mais par sur tous.
il a neutralisé mes antivirus, j'étais super bien protèger, je ne peux plus lire de CD, ma page wanadoo n'est plus entiere, et je ne peux faire aucune recherche.
pour toute mes recherches, je passe par mon courrier électronique.De là je change les adresses et je peux quand même surfer.j'ai Windows XP et j'ai ce virus depuis le 27 sept04.
si vous avez une idée pour se débarraser de cette ..... Je suis preneuse.
Salut
0
Utilisateur anonyme
3 oct. 2004 à 15:43
salut angie as tu essayer de faire une restauration a une heure anterieure ca a marcher pour quelques un ;-)

demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

apres tu choisi une date dans le calendrier lorsque t'avais pas ce probleme

@+++
0
salut jess15.
oui, j'ai essayé, mais il a dejà attaquer le mode restauration du système.quand je le selectionne, il apparait en ecran blanc.
salut et merci quand même
0
pocolino Messages postés 7 Date d'inscription jeudi 30 septembre 2004 Statut Membre Dernière intervention 7 octobre 2004
3 oct. 2004 à 20:35
salut a tous les infectés par norton scoffer,

j'ai envoyé des fichiers infectés chez bitdefender a leur demande j'attend la réponse de leur service.
j'espère avoir rapidement une réponse car visiblement ce virus qui n'est pas encore trés répandu n'est reconnu par aucun antivirus ou autre spyware.
Rappel : ce virus fait apparaitre un rond orange se déplaçant sur l'écran avec l'inscription norton scoffer
il désactive le gestionnaire de taches
il renomme les fichiers exécutables en rajoutant des 0 ou des 1
ex : ikernel1.exe
ikernel001.exe
sa taille de fichiers créer est de 72Ko

à bientot pour de bonnes nouvelles j'espère.
0