Infection Ségurazo ? [Résolu]

Signaler
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020
-
bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
-
Bonjour,

Je pense être infectée par Ségurazoc depuis quelques temps, j'ai essayé de le supprimer via le panneau de configuration (suppression de programmes mais il n'apparaît) , j'ai également essayé avec Revo Uninstaller mais idem

Une âme charitable peut-elle me venir en aide
Merci par avance

4 réponses

Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
7 206
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020

Bonjour bazfile

Merci pour le retour

Ci-dessous les rapports demandés


https://pjjoint.malekal.com/files.php?id=20200126_z1486z14k14

https://pjjoint.malekal.com/files.php?id=FRST_20200126_x11f1510n5m15

Avec mes remerciements
Slts
bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
7 206
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-2372819387-4219433444-1893692784-1000\...\Run: [Chromium] => "c:\users\chanber\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
R2 SegurazoIC; C:\Program Files (x86)\SAntivirus\SegurazoIC.exe [1266384 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R2 SegurazoSvc; C:\Program Files (x86)\SAntivirus\SegurazoService.exe [184528 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\SAntivirus\SegurazoKD.sys [84256 2019-10-31] (Digital Communications Inc. -> Digital Com. Inc)
C:\ProgramData\Segurazo
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
C:\Users\CHANBER\AppData\Roaming\segurazoclient
C:\Program Files (x86)\SAntivirus
C:\Users\defaultuser1\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE.000\AppData\Roaming\segurazoclient
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {4D7D3292-DA31-4496-A819-27BEA1070D13} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
Task: {5B5D5261-CA74-4E29-A2ED-EC8A1ACAC5B1} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
S2 chromium; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /svc [X]
S3 chromiumm; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /medsvc [X]
2020-01-10 19:51 - 2020-01-10 19:51 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-10 19:51 - 2020-01-10 19:51 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
Task: {8A956E9D-8FE0-432F-9907-85A527DDC24D} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {230EA44A-8408-4E4D-8A16-24DD245F6C1E} - \{8673C563-D43D-4930-A901-F386FA843A8B} -> Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020

Bonsoir bazfile ...

Désolé pour la réponse tardive....
Ségurazo n'est plus dans les programmes et apparemment tout est redevenu ok

Ci-joint le rapport Fixlog

https://pjjoint.malekal.com/files.php?id=20200126_e6x14s15f12v12

J'attends ton retour pour mettre le sujet comme étant résolu si tout est ok pour toi également
Avec mes remerciements
bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
7 206
Tout est OK pour moi aussi. :)

POUR INFO:
- Ta version de Windows 10 n'est pas à jour vérifie-le avec cet outil de Microsoft ou via Windows Update.

- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:



Bonne soirée.
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020

Bjr bazfile

J'essaie de mettre à jour Windows comme vous me l'avez suggéré. Mais mon PC dit que c'est fait. Par contre en passant par Microsoft il parle d'une version 1909. Je n'ose télécharger. Est ce ça ?
Peut être pouvez vous m'adresser un lien ! Svp merci encore pour l'aide. Cdt
Ettenil
bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
7 206
Oui c'est la version 1909 qui est sortie en novembre dernier, l'outil de Microsoft te dit si ton pc est compatible puis te le met à jour, maintenant tu peux aussi attendre que cette version te soit proposée via Windows Update, ce n'était qu'une simple indication de ma part rien de bien urgent.
ETTENIL
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020
> bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020

OK je te remercie pour ta réponse. Je prends note.
Bonne soirée.
Ettenil
bazfile
Messages postés
24086
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
22 février 2020
7 206 > ETTENIL
Messages postés
5
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
27 janvier 2020

Bonne soirée.