J'ai chopé norton scoffer !!!
Kaine -
il esquive mon curseur !!!!
c trop chiant !!!
pour aller voir mon probleme : http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa
aidez moi vite !!!!!
merci !
- J'ai chopé norton scoffer !!!
- Photo chope - Télécharger - Montage photo
- Norton removal tool - Télécharger - Divers Utilitaires
- Norton utilities ultimate gratuit - Télécharger - Optimisation
- Norton antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Norton remove and reinstall. - Télécharger - Nettoyage
67 réponses
- 1
- 2
- 3
- 4
Le problème décrit est l'apparition d'un petit dessin rond orange affichant Norton Scoffer qui se balade sur l'écran et esquive le curseur, phénomène perturbant l'utilisation du PC et les applications. Des solutions évoquées incluent le développement d'un patch capable d'identifier et d'effacer les fichiers infectés, mais avec des risques de réinstallation des programmes et des dégâts potentiels sur Windows. Des retours indiquent que le patch peut supprimer les fichiers infectés et même endommager des composants système, ce qui nécessite plusieurs réinstallations et une reprogrammation partielle du patch. Certains participants décrivent des méthodes avancées, comme la lecture mémoire des processus et l'utilisation d'APIs Windows, pour comprendre le comportement du virus et ajuster les outils.
Pour tous les trucs genre WebCoolSearch, w32 Spybot.worm et autres crottes qui s'installent sans être inquiétées par les anti-virus, Installer les logiciels suivants (et mettez les à jour avant de les utiliser) :
A2 Free (anti-trojans et worms)
http://www.emsisoft.net/fr/software/download/
Anti-spyware
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
SpywareBlaster :
http://www.ordi-netfr.com/spywareblaster.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
Installer aussi CoolWeb Shredder V1.59.1
http://www.ordi-netfr.com/cwshredder.html
Un Firewall si vous n'en avez pas :
Look 'n' Stop :
http://www.looknstop.com/Fr/telechargement.htm
Comment ce débarrasser de ces machins là :
Si possible, bien repérer le vrai nom que porte le fichier malveillant dans le répertoire windows ou windows system (l'anti-virus indique clairement l'emplacement du virus)
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accessoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec les anti-spy et autres utilitaires, pour supprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logés dans le répertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internet-Explorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal. Il faudra penser à recocher l'option de restauration du système.
Voilà, j'espère que cela vous aidera; en principe ça fonctionne du premier coup et ça ne prend qu'une vingtaine de minutes.
Bon courage
Qui écrase une araignée,
piétine l'humanité.
pour le xp :
demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "
apres tu choisi une date dans le calendrier lorsque t'avais pas ce probleme
@++++++++
si tu a une autre idée n'esite pas merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionQui écrase une araignée,
piétine l'humanité.
Nous aussi sommes attaqués par cette m***!!
Nous avons suivi vos directives pr liquider norton scoffer, mais sans avoir pu tout éliminé..
Nous sommes sous windows 2000 pro, et ne savons pas ou se trouve l'emplacement du virus.. pouvez vous nous aider???
Entre autre également, nous avons nos icones, qui se dégradent..
Nous avons pu rétablir notre page d'acceuil, et éliminer les favoris, et autres icones rajoutés par N.S...
Help!!!
Merci d'avance!!
TU VAS SUR LE SITE DE SOPHOS (antivirus recherche avec google)
tu t'inscris sur ce site et tu attends qu'ils t'envoient le lien pour telecharger le programme GRATUIT SAUF MISE A JOUR
SI TU VEUX SES MISES A JOUR TU ME FAIS SIGNE JE TE DIRAIS COMMENT LA VERSION DU PROG EST LA 3.86
@ +POUR MOI CA MARCHE PARFAITEMENT BIEN
ADRESSE EMAIL gerard.dornet@libertysurf.fr
J'ai téléchargé l'antivirus SOPHOS et je voudrais bien optenir la mise à jour.
Merci.
Michel MAHÉ
michel.mahe2@wanadoo.fr
P.S. j'écris depuis le bureau voilà pourquoi le mail est différent mais envoie moi la mise à jour à l'adresse ci-dessus
ce sujet a deja etait traité jettez un coup d'oeil ici : http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa
@++++++++
http://www.commentcamarche.net/forum/affich-994988-meme-virus-apres-formatage-aaaaaaaaaaaaaaaa
@+++++++++
Lorsque un programme voudra sortir (par internet) notez bien le nom du programme en question.
Utilisez aussi le résident de spybot (il détecte les changements opérés dans la config de windows) et refusez tout changement venant d'un programme que vous ne connaissez pas.
Qui écrase une araignée,
piétine l'humanité.
Mon frere la installer ce ki expliquerai ke je lai .
si c'est votre cas repondz moi
http://www.aboul.org/aboulpco_consult.php
voila ce ke g trouver:
norton scoffer
par: philippe le 11/09/04
mail: pgadebois@hotmail.com
[virus] J'ai une boule rouge qui se lance au démarage d'elma le jeu moto de trial en 2d. Cette boule rouge se déplace sur mon bureau, en évitant soigneusement le contact avec mon curseur!!! impossible de l'enlever jusqu'à maintenant, même apres ad aware et spybots! Impossible de faire ctrl+alt+supp pour accéder aux processus! un seul mot, HELP! merci d'avance
voila ,je n'ai toujours pas resolu le probleme
fait un hijack pour voir?
Hijackthis : http://209.133.47.200/~merijn/files/ HijackThis.exe
http://pageperso.aol.fr/Balltrap34/HijackThis.exe
Fais scan puis save log et colle le contenu du fichier texte qui s'affiche
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Scan saved at 12:16:56, on 03/10/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\eric et isa\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://http//www.free.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
demandé
le log est pasen entier tu na pas tous mis
mais pour l instant vite fait je n ai rien vu de mechant
la chasse et le balltrap ma vrai passion
voir site perso dans profil
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
pour norton scoffer je pense qu'il y'a surement un service qui l'active .
pour l'instant y'a pas de solution contre ce truc mais y'a une alternative c'est d'instalé un par feu pour le bloqué
@+++++++++
par compte, quand il apparait, je redémarre mon PC et il disparait, jusqu'a ce que je me serve de mes applications, mais par sur tous.
il a neutralisé mes antivirus, j'étais super bien protèger, je ne peux plus lire de CD, ma page wanadoo n'est plus entiere, et je ne peux faire aucune recherche.
pour toute mes recherches, je passe par mon courrier électronique.De là je change les adresses et je peux quand même surfer.j'ai Windows XP et j'ai ce virus depuis le 27 sept04.
si vous avez une idée pour se débarraser de cette ..... Je suis preneuse.
Salut
demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "
apres tu choisi une date dans le calendrier lorsque t'avais pas ce probleme
@+++
oui, j'ai essayé, mais il a dejà attaquer le mode restauration du système.quand je le selectionne, il apparait en ecran blanc.
salut et merci quand même
j'ai envoyé des fichiers infectés chez bitdefender a leur demande j'attend la réponse de leur service.
j'espère avoir rapidement une réponse car visiblement ce virus qui n'est pas encore trés répandu n'est reconnu par aucun antivirus ou autre spyware.
Rappel : ce virus fait apparaitre un rond orange se déplaçant sur l'écran avec l'inscription norton scoffer
il désactive le gestionnaire de taches
il renomme les fichiers exécutables en rajoutant des 0 ou des 1
ex : ikernel1.exe
ikernel001.exe
sa taille de fichiers créer est de 72Ko
à bientot pour de bonnes nouvelles j'espère.
- 1
- 2
- 3
- 4