Supprimer Segurazo, SAntivirus, chrominum et autres virus.

Résolu/Fermé
Bibie - Modifié le 27 janv. 2020 à 00:27
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 26 janv. 2020 à 23:31
Bonjour,
Je me permets de poser ma question ici mais voilà j'ai suivit toutes les manipulations concernant le sujet et impossible de virer ce virus de mon ordi qui fait tout ramer ... Sans compter que je ne trouve aucun logiciel antivirus gratuit pouvant supprimer d'une seule fois tous les fichiers indésirables de mon ordi sans passer par la réinitialisation... J'aurais vraiment besoin d'aide ...

Merciii


Configuration: Android / Chrome 79.0.3945.136
A voir également:

1 réponse

bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455
26 janv. 2020 à 18:55
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
1
https://pjjoint.malekal.com/files.php?id=FRST_20200126_s8v6n13v13d5
https://pjjoint.malekal.com/files.php?id=20200126_b5q10g5v14c7
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455 > Bibie
Modifié le 26 janv. 2020 à 19:18
Le rapport FRST n'est pas complet recommence et cette fois-ci attend qu'une fenêtre apparaisse pour te dire que l'analyse FRST est terminée.
0
https://pjjoint.malekal.com/files.php?id=FRST_20200126_q8x8z12v11x6
https://pjjoint.malekal.com/files.php?id=20200126_i7m6v8d13x8
0
bazfile Messages postés 53586 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 455 > Bibie
26 janv. 2020 à 20:04
.

Désinstalle Yahoo Community Smartbar

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2703079032-833676862-3476109570-1001\...\Run: [Chromium] => c:\users\paul\appdata\local\chromium\application\chrome.exe --auto-launch-at-startup --profile-directory="Default" --restore-last-session
GroupPolicy: Restriction - Chrome
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
CHR HKU\S-1-5-21-2703079032-833676862-3476109570-1001\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\...\Run: [Wondershare Helper Compact.exe] => "C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe"
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => "C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe"
HKU\S-1-5-21-2703079032-833676862-3476109570-1001\...\Run: [Clownfish] => [X]
S2 SegurazoIC; C:\Program Files (x86)\SAntivirus\SegurazoIC.exe [1266384 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
S2 SegurazoSvc; C:\Program Files (x86)\SAntivirus\SegurazoService.exe [184528 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\SAntivirus\SegurazoKD.sys [84256 2019-10-31] (Digital Communications Inc. -> Digital Com. Inc)
S3 BlueStacksDrv; \??\C:\Program Files\BlueStacks\BstkDrv.sys [X]
S3 BstkDrv_bgp_kk; \??\C:\Program Files (x86)\BlueStacks_bgp_kk\BstkDrv.sys [X]
S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X]
S1 jnmvtfhw; \??\C:\WINDOWS\system32\drivers\jnmvtfhw.sys [X]
S3 xhunter1; \??\C:\WINDOWS\xhunter1.sys [X]
S1 {2859046f-5dca-482a-8c2d-37943d33a392}Gw64; system32\drivers\{2859046f-5dca-482a-8c2d-37943d33a392}Gw64.sys [X]
S1 {29302da5-1178-40ac-a178-4cb57ebcc501}Gw64; system32\drivers\{29302da5-1178-40ac-a178-4cb57ebcc501}Gw64.sys [X]
S1 {5f0f49f4-526a-4e0c-b198-a0742c879601}Gw64; system32\drivers\{5f0f49f4-526a-4e0c-b198-a0742c879601}Gw64.sys [X]
S1 {654352cf-1b15-4a56-bda1-f8f91d6491c6}Gw64; system32\drivers\{654352cf-1b15-4a56-bda1-f8f91d6491c6}Gw64.sys [X]
S1 {6db7eb66-a30b-41a3-809c-addb2341dafb}Gw64; system32\drivers\{6db7eb66-a30b-41a3-809c-addb2341dafb}Gw64.sys [X]
S1 {7012eec1-4f37-42d4-a2cd-26727494d248}Gw64; system32\drivers\{7012eec1-4f37-42d4-a2cd-26727494d248}Gw64.sys [X]
S1 {9de7e012-74d3-4f9d-b4b0-2d3150073168}Gw64; system32\drivers\{9de7e012-74d3-4f9d-b4b0-2d3150073168}Gw64.sys [X]
S1 {a6762132-8e80-4305-b1ba-2bec91757ac2}Gw64; system32\drivers\{a6762132-8e80-4305-b1ba-2bec91757ac2}Gw64.sys [X]
S1 {cd63c300-b231-4a93-a479-5a1e96976d74}Gw64; system32\drivers\{cd63c300-b231-4a93-a479-5a1e96976d74}Gw64.sys [X]
S1 {dda91daf-e6f8-4453-88d1-df18d861c904}Gw64; system32\drivers\{dda91daf-e6f8-4453-88d1-df18d861c904}Gw64.sys [X]
C:\Users\Paul\AppData\Roaming\segurazoclient
C:\Users\Paul\AppData\Local\{CB51FD0D-EFF9-91B5-8261-B45DA60948C5}
C:\Program Files (x86)\SAntivirus
C:\ProgramData\Segurazo
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
C:\Users\Paul\AppData\Local\Chromium
EmptyTemp:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
https://pjjoint.malekal.com/files.php?id=20200126_g5o14u5i15s10

oui le dossier ou se trouve le virus est toujours présent
0