Supprimer désinstaller Segurazo.

Résolu/Fermé
Axl - Modifié le 27 oct. 2019 à 21:00
bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 29 août 2019 à 16:01
Bonjour,

Je tente de désinfecter une machine sur laquelle Segurazo s'est installé.
19h de scan plus tard avec Malwarebyte, il est toujours. Malwarebyte le detecte, l'envoi en quarantaine, mais au redémarrage suivant cette saleté se ré-installe.
Je suis tombé sur ce post:
https://forums.commentcamarche.net/forum/affich-36175581-segurazo-processus

Du coup, il est supprimé d'"ajout/suppression de programme", supprimé les fichiers de "programmes", j'ai passer un coup de FRST et posté les rapports sur malekal.
FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20190822_k7h14x8f14j5

Addition:
https://pjjoint.malekal.com/files.php?id=20190822_w12q14m5f15n10

J’espère n'avoir rien oublié.
Quelqu'un (Bazfile peut-être? :) ), pourrais m'envoyer le script pour pouvoir corriger tout ça?

Merci d'avance!

Axl
A voir également:

1 réponse

bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 18 446
Modifié le 22 août 2019 à 12:13
Bonjour,
C'est certainement arrivé par un installcore lors de l'installation d'un logiciel gratuit, peut-être Format Factory, quand tu installes des logiciels gratuits, lors de l'installation il faut décocher les cases pré-cochées cela évite l'installation de logiciels supplémentairesnon désirés.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-624241367-2924533548-1673347077-1000\...\Run: [Chromium] => c:\users\alain\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
"SegurazoIC" => service a été déverrouillé. <==== ATTENTION
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4472936 2019-07-26] (Digital Communications Inc. -> Digital Communications Inc)
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [249448 2019-07-26] (Digital Communications Inc. -> Digital Communications Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\Segurazo\SegurazoKD.sys [84256 2019-07-26] (Digital Communications Inc. -> Digital Communications Inc)
2019-08-03 17:23 - 2019-08-03 17:31 - 000000000 ____D C:\Users\Alain\AppData\Local\chromium
2019-08-03 17:23 - 2019-08-03 17:23 - 000000000 ____D C:\Users\Alain\AppData\Roaming\segurazoclient
2019-08-03 17:22 - 2019-08-22 09:58 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-08-03 17:22 - 2019-08-03 17:25 - 000000000 ____D C:\Users\Alain\AppData\Local\{969EA0C2-B236-CC7A-DFAE-E992FBC6150A}
2019-08-03 17:22 - 2019-08-03 17:22 - 000000000 ____D C:\ProgramData\Segurazo
2019-08-03 17:21 - 2019-08-03 17:25 - 000000000 ____D C:\ProgramData\cejzd
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.

2
Re!

Ouahou, réponse super rapide! Merci.
J'ai passé le script, redémarré et segurazo est encore là.
Dans "programmes", les fichiers sont toujours présent, et les 2 services aussi.
Par contre, j'ai pu récupérer la main sur l'antivirus Windows Defender (avant il était noté que mon organisation géré l'antivirus).
Voilà le rapport:
Fixlog:
https://pjjoint.malekal.com/files.php?id=20190822_o8c5f11k7e7

Merci encore pour l'aide!
Axl
0
bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 18 446
Modifié le 22 août 2019 à 14:14
Segurazo s'est verrouillé c'est pour ça qu'il est encore là, pour Windows defender je l'avais mis dans le script ainsi que Google qui avait le même problème de restriction dû à une stratégie de groupe.
Pour Segurazo:
En premier:
- Si Segurazo est revenu dans les programmes installés, désinstalle-le via désinstallation de programmes il te demandera de redémarrer ton pc tu redémarres au redémarrage tu auras une fenêtre de Segurazo qui apparaîtra tu acceptes et tu coches les deux cases (à gauche de la fenêtre de Segurazo) et il terminera de se désinstaller.
- Si Segurazo n'est toujours pas présent dans les programmes installés, va dans le dossier Segurazo (qui se trouve dans C:\Program Files (x86) ou C:\Programmes ou C:\ProgramData), tu dois y trouver un fichier Uninstaller.exe ou unistall.exe, tu cliques dessus avec le bouton droit de ta souris, tu choisis Exécuter en tant qu'administrateur la désinstallation commence, Segurazo te demande de redémarrer ton ordinateur, une fois ton ordinateur redémarré une fenêtre de Segurazo apparaît, coche les deux cases sur la gauche de la fenêtre et valide, la désinstallation se poursuit, normalement Segurazo ne devrait plus être là, VÉRIFIE ET DIS-MOI SI SEGURAZO EST SUPPRIMÉ.
0