Virus segurazo, aide pour suppression [Résolu]

Signaler
-
bazfile
Messages postés
24065
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 février 2020
-
Bonjour,
J'ai le même problème que tout le monde avec segurazo, impossible de le supprimer même via antivirus. Pouvez vous m'aider ? en sachant que j'ai suivi la procédure FRST. ci joint les liens pjjoint
https://pjjoint.malekal.com/files.php?id=FRST_20200207_5e13w8r11m7
https://pjjoint.malekal.com/files.php?id=20200207_m9m10e9k128
d'avance merci
Cordialement

5 réponses

Messages postés
24065
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 février 2020
7 194
Bonjour,
Tu as protégé tes liens par un mots de passe ils sont donc inaccessibles.
Bonjour,
je suis désolé, je ne savais pas. Ci joint à nouveau les liens sans mot de passe.
Merci pour votre aide,
Cdlt
https://pjjoint.malekal.com/files.php?id=FRST_20200209_z7i7o5p14s9
https://pjjoint.malekal.com/files.php?id=20200209_m13o8w12i15h7
bazfile
Messages postés
24065
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 février 2020
7 194
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
HKU\S-1-5-21-4044498982-3309901652-1789855259-1001\...\Run: [Chromium] => "c:\users\thomas singer\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4550904 2020-01-20] (Digital Communications Inc -> Digital Communications Inc)
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [190712 2020-01-20] (Digital Communications Inc -> Digital Communications Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\Segurazo\SegurazoKD.sys [84256 2020-01-20] (Digital Communications Inc. -> Digital Communications Inc)
C:\Users\thomas singer\AppData\Roaming\segurazoclient
C:\Windows\system32\Tasks\{3815F50E-1682-0EBD-EE0E-61B4A5EC4AFA}
C:\Program Files (x86)\Segurazo
C:\ProgramData\Segurazo
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
C:\users\thomas singer\appdata\local\chromium
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Bonsoir, je pense avoir réussi "la manoeuvre" . Ci joint le fichier fixlog.
https://pjjoint.malekal.com/files.php?id=20200209_n7m15w15q11p15
Merci pour votre aide précieuse !!!
A l'occasion, auriez vous un anti-virus à conseiller ? j'ai actuellement defender et avast...
Bonne soirée
Messages postés
24065
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 février 2020
7 194
Tu as fait deux fois d'affilé la correction avec FRST, donc je confirme c'est bon ton pc est désinfecté.

À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger, voici comment tu as installé Segurazo, il fallait décocher les cases proposées elle ne sont pas toujours visibles du premier coup, voir ci-dessous, cliquer sur les images pour les agrandir.



Pour ce qui est de changer d'antivirus actuellement sur ton pc seul Windows Defender est activé, Avast lui est désactivé:
AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

Sous Windows 8.1 Windows Defender n'est pas suffisant comme antivirus, si tu souhaites désinstaller Avast utilise cet outil d'Avast, tu peux remplacer Avast par Kasperky Free qui est gratuit, efficace et moins lourd qu'Avast, mais attention si tu installes Kaspersky Free il faudra impérativement désinstaller Avast car il ne faut jamais avoir deux antivirus actifs sur le même pc.
Bonne nuit.
Bonjour,
Merci pour tout !!! c super sympa !!! j'essayerai d'être plus vigilant la prochaine fois...
Bonne journée !
bazfile
Messages postés
24065
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 février 2020
7 194
De rien.
Bonne journée.