Infection Ségurazo ?

Résolu/Fermé
ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022 - Modifié le 26 janv. 2020 à 16:25
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 - 27 janv. 2020 à 20:31
Bonjour,

Je pense être infectée par Ségurazoc depuis quelques temps, j'ai essayé de le supprimer via le panneau de configuration (suppression de programmes mais il n'apparaît) , j'ai également essayé avec Revo Uninstaller mais idem

Une âme charitable peut-elle me venir en aide
Merci par avance

4 réponses

bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
26 janv. 2020 à 15:20
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
0
ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022 1
26 janv. 2020 à 15:32
Bonjour bazfile

Merci pour le retour

Ci-dessous les rapports demandés


https://pjjoint.malekal.com/files.php?id=20200126_z1486z14k14

https://pjjoint.malekal.com/files.php?id=FRST_20200126_x11f1510n5m15

Avec mes remerciements
Slts
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
26 janv. 2020 à 15:59
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-2372819387-4219433444-1893692784-1000\...\Run: [Chromium] => "c:\users\chanber\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
R2 SegurazoIC; C:\Program Files (x86)\SAntivirus\SegurazoIC.exe [1266384 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R2 SegurazoSvc; C:\Program Files (x86)\SAntivirus\SegurazoService.exe [184528 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\SAntivirus\SegurazoKD.sys [84256 2019-10-31] (Digital Communications Inc. -> Digital Com. Inc)
C:\ProgramData\Segurazo
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
C:\Users\CHANBER\AppData\Roaming\segurazoclient
C:\Program Files (x86)\SAntivirus
C:\Users\defaultuser1\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE.000\AppData\Roaming\segurazoclient
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {4D7D3292-DA31-4496-A819-27BEA1070D13} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
Task: {5B5D5261-CA74-4E29-A2ED-EC8A1ACAC5B1} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
S2 chromium; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /svc [X]
S3 chromiumm; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /medsvc [X]
2020-01-10 19:51 - 2020-01-10 19:51 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-10 19:51 - 2020-01-10 19:51 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
Task: {8A956E9D-8FE0-432F-9907-85A527DDC24D} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {230EA44A-8408-4E4D-8A16-24DD245F6C1E} - \{8673C563-D43D-4930-A901-F386FA843A8B} -> Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022 1
26 janv. 2020 à 19:51
Bonsoir bazfile ...

Désolé pour la réponse tardive....
Ségurazo n'est plus dans les programmes et apparemment tout est redevenu ok

Ci-joint le rapport Fixlog

https://pjjoint.malekal.com/files.php?id=20200126_e6x14s15f12v12

J'attends ton retour pour mettre le sujet comme étant résolu si tout est ok pour toi également
Avec mes remerciements
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 26 janv. 2020 à 20:14
Tout est OK pour moi aussi. :)

POUR INFO:
- Ta version de Windows 10 n'est pas à jour vérifie-le avec cet outil de Microsoft ou via Windows Update.

- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:



Bonne soirée.
0
ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022 1
27 janv. 2020 à 16:37
Bjr bazfile

J'essaie de mettre à jour Windows comme vous me l'avez suggéré. Mais mon PC dit que c'est fait. Par contre en passant par Microsoft il parle d'une version 1909. Je n'ose télécharger. Est ce ça ?
Peut être pouvez vous m'adresser un lien ! Svp merci encore pour l'aide. Cdt
Ettenil
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
27 janv. 2020 à 19:19
Oui c'est la version 1909 qui est sortie en novembre dernier, l'outil de Microsoft te dit si ton pc est compatible puis te le met à jour, maintenant tu peux aussi attendre que cette version te soit proposée via Windows Update, ce n'était qu'une simple indication de ma part rien de bien urgent.
0
ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022 1 > bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024
27 janv. 2020 à 19:48
OK je te remercie pour ta réponse. Je prends note.
Bonne soirée.
Ettenil
0
bazfile Messages postés 53734 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482 > ETTENIL Messages postés 7 Date d'inscription dimanche 26 janvier 2020 Statut Membre Dernière intervention 26 février 2022
27 janv. 2020 à 20:31
Bonne soirée.
0