Comment désinstaller et supprimer virus Segurazo et/ou virus SAntivirus. [Résolu/Fermé]

Signaler
-
Messages postés
180066
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
-
Salut, récemment j'ai installé un logiciel qui m'a donner l'antivirus Sergurazo. Il ne met pas de grande utilité vu que j'en ai déjà hein donc je décide le désinstaller mais il n'est pas présent dans mon panneau de configuration. Mais dans le disque local > programmes (x86) il y a un encore un fichier < Sergurazo > qui ne peut être supprimer < Vous avez besoin d'une autorisation de la part de DESKTOP-46FSK54/Coco pour modifier ce dossier. (coco est le nom de mon pc) Sergurazo apparaît aussi dans le gestionnaire des taches sous 2 noms : Sergurazo Engine et Sergurazo Service je ne peux pas non plus les désinstaller juste fin de tache se qui ne sert à rien et il est aussi présent dans mon éditeur de registre ou quand je le supprime il me dit : Suppression de Segurazo impossible : erreur lors de la suppression de la clé.
J'ai essayais de nombreuses méthodes mais en vain. Merci de votre aide

46 réponses

Voici le fixlog:
https://pjjoint.malekal.com/files.php?id=20200328_8s13j71510

(Je tenais aussi a dire que je n'était pas en mode sans échec si cela avais une incidence sur la procédure.)

Je check quelque petit truc et je te recontacte juste après te dire si c'est bon
Bon merci pour ton aide et ça a déjà améliorer la chose mais il reste encore des traces je vais donc continuer a cherché des solutions, si tu en as elles sont la bienvenue.
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290
Segurazo n'est plus actif sur ton pc, Chromium non plus je ne sais pas de quelles traces tu parles mais Segurazo n'a plus aucun processus actifs sur ton pc.
Eh bien en faisant une recherche pour "chromium" dans l'os je retrouve des fichiers et d'autres trucs après si Chromium et segurazo n'ont plus de processus actif ok.
D'autres part j'ai toujours des ralentissements qui n'était pas présents avant l'infection et comme je l'ai déjà dit je suspecte avoir chopé d'autres saloperies.

Au pire des cas est ce qu'un retour à l'état usine aiderai ?
En fait je suis presque sûr d'être infecté parien un trojan.
J'ai téléchargé malwarbytes et quand je fait une recherche sur Google il m'averti qu'un trojan est présent.
Et maintenant que j'ai vu ça, ça m'a rappelé que le jour de l'infection Windows defender m'avais averti d'un trojan.
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290 > Xynos
Ta version de SolidWork est n'est pas officielle tu l'as activé avec SolidWorks.2017-2018.Activator,
c'est cette activation non officielle que tes antivirus détecte comme trojan ou tout du moins le ficher SolidWorks.2017-2018.Activator.exe, tu sais quand on télécharge ce genre de chose il faut ne faut pas s'étonner d'avoir des problèmes ou tout du moins des alertes de l'antivirus.
Ce fichier se trouve dans C:\Users\hugot\Downloads\SolidWorks 2018 SP0 Win x64\_SolidSQUAD_\SolidWorks.2017-2018.Activator.SSQ.exe

Bonjour, bon comme tout le monde, j'ai le fameux Sergurazoooo!!!
petit premier probleme... je telecharge Frst, mais quand je le lance, il se referme direct, meme en mode admin... que faire?
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290
C'est ton antivirus qui le bloque met-le dans les exceptions de ton antivirus.
Utilisateur anonyme >
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020

Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290 > Utilisateur anonyme
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
Task: {1886B868-A0F1-4879-8423-48E60C55159B} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSW => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-71-12\RB_1.4.60.65.exe
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-03-28] (Digital Communications Inc. -> Digital Comm. Inc)
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
C:\Users\User\AppData\Roaming\santivirusclient
C:\ProgramData\SAntivirus
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\Users\User\AppData\Local\chromium
C:\Program Files (x86)\Digital Communications
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
Utilisateur anonyme >
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020

voila
https://pjjoint.malekal.com/files.php?id=20200330_e11z15g11n5u13

Après vérification plus rien dans le processus

merci beaucoup
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290 > Utilisateur anonyme
Tout est OK
Bonne soirée.
J'ai suivi vos recommandations. Le programme Segurazo qui est apparu sur mon ordi sans l'avoir installe est completement desinstalle. Merci infiniment encore.

MS.
Toronto, Canada
Messages postés
27522
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
10 290
De rien. ;)
Bonne soirée.
Messages postés
180066
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
23 septembre 2020
22 119
Ce sujet a été fermé suite à un trop grand nombres de demandes de désinfection.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.