Somoto

Nioui-Ninon7888 -  
 Ninon -
Bonjour,

je vous écrit car j'ai des difficultés à aller sur internet et il semblerait que ça soit dû au virus Somoto. Que faire ? Je n'y connais rien en informatique !!

Merci d'avance !

A voir également:

7 réponses

cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,
Je vais tenter de t'aider pour régler ton problème.
Quelques précisions :
* N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
* Sois patient(e) en tant que bénévole je ne suis pas toujours disponible (j'ai aussi d'autres occupations). Mais j'essayerai de t'accompagner jusqu'au bout.
* La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra surement tout recommencer.
Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts !)
Dépôt de fichiers:
* Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
* Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
* Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
* C'est ce lien que tu auras à me transmettre et uniquement cela.

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clicue droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la grosse flèche verte pour vérifier la mise à jour. S'il est à jour, message > "votre version est à jour".
* Clique alors sur la loupe pour « lancer le diagnostic ».
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Ferme ZHPDiag en fin d'analyse.
* Cherche le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmet moi le fichier comme indiqué en préambule "Dépôt de fichier"
________________________________________
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hello Nioui-Ninon7888, plus là ?

PS: SOMOTO n'est pas un virus mais une barre d'outils qui recueille et transmet à je ne sais qui des renseignements sur tes habitudes de surf ====> puis publicité !
0
Nioui-Ninon7888
 
Bonjour,

merci pour votre aide et vos consignes claires, j'avais peur de rien capter !

Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj201110/cijnnUSI4o.txt

Est-ce que ça a bien marché ?

Bon we,
Ninon
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hé bien Ninon, je n'ai jamais vu une machine avec autant d'Adwares....!
Tu dois sacrément "ramer" ! Il y a du ménage à faire.
Commençons par ceci :

1 - * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le,
*Clique sur [Recherche] puis patiente le temps du scan.
*Quand il a fini, un rapport s'ouvrira : ferme-le.
*Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt]
* Transmet moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
Note :
ATTENTION : Cette étape ne concerne que la recherche de malwares. Si le résultat est positif et après avoir examiné ton rapport, je te dirai si tu peux passer à la phase « Suppression » avec le même outil.

==SCANNER==
*Télécharge Ad-Remover
(de C_XX) sur ton bureau.
*/!\ Ferme toutes tes applications en cours /!\
*Double-clique sur l'icône Ad-Remover située sur ton Bureau
*Au menu principal, clique sur "Scanner"
*Confirme le lancement de l'analyse et laisse l'outil travailler.
*Quand il a fini, un rapport s'ouvrira : ferme le.
* Cherche le fichier C:\Ad-Remover.txt
* Transmet moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
Nioui-Ninon7888
 
Le dépôt du fichier AdwCleaner[R1].txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201110/cijZE6fpKS.txt


Je passe maintenant à la partie =SCANNER=
0
Nioui-Ninon7888
 
Le dépôt du fichier Ad-Report-SCAN[1].txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201110/cijrLFdVAi.txt


Voilà ! Encore merci beaucoup pour votre aide !!
Oui mon ordi rame beaucoup et j'ai mis un moment avant de réagir, je pensais que c'était juste parce qu'il commençait à se faire vieux...:s !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Nioui-Ninon7888

Très bien, maintenant relance :

AdwCleaner et cette fois clique sur "Suppression", poste moi le rapport.

Ad-Remover et clique sur "Nettoyer" et poste le rapport.

0
Nioui-Ninon7888
 
Le dépôt du fichier Ad-Report-CLEAN[1].txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201110/cijY0HxJSS.txt
0
Nioui-Ninon7888
 
Le dépôt du fichier Ad-Report-CLEAN[2].txt a été réalisé avec succès !

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201110/cijmv8DoCK.txt


Merci, bonne nuit et à demain !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
La dernière ligne de ce type là me suffit !
http://www.cijoint.fr/cjlink.php?file=cj201110/cijmv8DoCK.txt
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour Ninon,

As tu encore Alcohol 120% ?

Tout n'est pas nettoyé !

*Télécharge Toolbar Shoter(de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
http://dl.dropbox.com/u/32869654/ToolbarShooter.exe
*Double-clique sur l'icône présente sur ton bureau.
*Appuie sur 2 (Suppression) puis ==> Entrée.
*Patiente lors du scan.
*Transmets moi le rapport

Refais un ZHPDiag et ===>> rapport.
A ce stade on devrait y voir + clair !

Mais ce ne sera pas encore terminé.

0
Nioui-Ninon7888
 
Bonjour Cabrier,

Qu'est-ce que c'est qu'Alcohol 120% ? Comment je sais si je l'ai toujours ou non ?

http://www.cijoint.fr/cjlink.php?file=cj201110/cijiEKnkMa.txt

Je relance le ZHDiag.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Alcohol 12% est un émulateur de CD.

OK Somoto ne devrait plus t'embêter !
0
Nioui-Ninon7888
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijZRDcPbm.txt

Et voilà ;) !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK, je regarde cela tranquillement, ne sois pas pressée !
Puis te donnerai la démarche pour la suite.

Comment va ta machine ?

A+
0
Nioui-Ninon7888
 
http://www.cijoint.fr/cjlink.php?file=cj201111/cijArJkS7h.txt

Voilà pour la dernière étape. Excusez-moi pour le retard !
Merci pour votre patience, mon ordi avait vmt besoin de votre aide!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Ninon,

Sans aller + loin pour l'instant :

Attention à ta clé USB (ou celle de quelqu'un d'autre) tu as une infection, alors en attendant :

1 - * Télécharge USBFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore-le et désactive le temporairement.
http://www.teamxscript.org/usbfixTelechargement.html
* Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche" et Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur) sous C:\UsbFix.txt
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

ATTENTION : Ceci ne fait qu'effectuer une recherche de malwares, l'éradication se fera après si nécessaire.

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Tutoriel "Recherche"
Aide en images : http://www.teamxscript.org/usbfixScan.html

2 - * Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmets moi le fichier rapport par cijoint ou pjjoint
* Si tu n''arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe
, ferme MBAM, et exécute le

0
Ninon
 
http://www.cijoint.fr/cjlink.php?file=cj201110/cijU1lfog5.txt
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Ton disque C: et ta clé étaient infectées. Ta clé insérée sur un autre ordinateur l'infectait à son tour....
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Relance USBFix avec ta clé en G: et cette fois clique sur Suppression.

Ensuite relance à nouveau USBFix et clique sur Vacciner

A+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hello Ninon,
- Ton rapport MBAM n'est pas complet ! il est arrivé au bout ?
- Comment va ta machine maintenant ?

Un petit coup de ZHPDiag pour vérifier qu'il ne reste pas quelque chose (envoie moi le lien du rapport) et on nettoie tous ces outils et rapports ok ?

A+
0
Nioui-Ninon7888
 
Ah mince je pensais que le rapport était complet....Faut que je relance MBAM alors ?
Mon ordi est plus rapide par contre mozilla ne marche toujours pas, je suis obligée de passer pour internet explorer.

Je refais le ZHPDiag.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, ne relances pas MBAM pour l'instant.

Attendons de voir le rapport de ZHPDiag.

A+
0
Ninon
 
Bonjour,
excusez-moi pour le retard, j'ai été très prise ces derniers jours !
Voici le lien du dernier rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_d13h5i511m10p11s1412l9m6b14p137e7z11m7b6t8d13r14

Ma machine est toujours aussi lente...Je me demande si on finira par y arriver !
0