GOOGLE CHROME INFECTE SOTOMO

Résolu
kluck Messages postés 28 Statut Membre -  
kluck Messages postés 28 Statut Membre -
Bonjour,
Suite à une installation de logiciel, google chrome est infecté par sotomo. L e problème disparait sur IE et Opéra. Le sujet a déjà été traité dans CCM, mais connaisant mon niveau j' aurai besoin de votre aide.

Merci
Cordialement


windows XP PRO
centrino duo
AVG free ed
spybot
cccleaner</config>
A voir également:

9 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,


Tu l'as téléchargé où ton Google Chrome ?
Qui te dit qu'il est infecté par Sotomo ?
Quel fichier est détecté ?
0
kluck Messages postés 28 Statut Membre
 
C' est en installant un autre logiciel que j' ai été infecté
sotomo et bigseekpro en moteur de recherche
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
il vient d'où ce logiciel ?

T'es allé voir pour désinstaller ces programmes ?


Fais ça :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


0
kluck Messages postés 28 Statut Membre
 
je suis tes conseils
cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kluck Messages postés 28 Statut Membre
 
0
kluck Messages postés 28 Statut Membre
 
Il y avait un extra txt que je n' avais pas vu
voici le nouveau lien:
https://pjjoint.malekal.com/files.php?id=g10i6c12x8v14k13p14r7w7w7c8b10z10b14z9d8y14r15y15u12

Cordialement
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Ad-Aware et Spybot sont dépassés, Désinstalle les.
Google Toolbar à désinstaller.


Réponds aux questions posées.
Qui est détecté dans quoi.
Il a été pris où ton logiciel...
etc
https://forums.commentcamarche.net/forum/affich-23323703-google-chrome-infecte-sotomo#1

Sur Google Chrome t'as juste une page de recherche qui a été détournée... faut la remettre.
0
kluck Messages postés 28 Statut Membre
 
Bien j' ouvre google chrome
Je fais une recherche, elle est traitée par somoto.com puis bigseekpro.com
résultat de la recherche dans toutes les langues.

logiciels sources sur 01 une application pour ITUNE et une capture de video youtube que j' ai, desinstallés immédiatement.

J' ai désinstallé puis réinstallé G Chrome : le problème persiste je ne vois pas comment remettre la page détournée.

Merci
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
C'est ce que je te dis remets google en moteur de recherche...

https://support.google.com/websearch/?hl=fr&guide=1224171&answer=464&rd=3
0
kluck Messages postés 28 Statut Membre
 
Le problème est résolu, merci de ton aide. Connais -tu des logiciels de substitutions à ad aware et spybot?

Avec mes remerciements.

Cordialement

Kluck (noyé dans un bol d' eau)
0