Comment désinstaller et supprimer virus Segurazo et/ou virus SAntivirus.

Résolu/Fermé
Coco - Modifié le 14 janv. 2020 à 13:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 avril 2020 à 17:44
Salut, récemment j'ai installé un logiciel qui m'a donner l'antivirus Sergurazo. Il ne met pas de grande utilité vu que j'en ai déjà hein donc je décide le désinstaller mais il n'est pas présent dans mon panneau de configuration. Mais dans le disque local > programmes (x86) il y a un encore un fichier < Sergurazo > qui ne peut être supprimer < Vous avez besoin d'une autorisation de la part de DESKTOP-46FSK54/Coco pour modifier ce dossier. (coco est le nom de mon pc) Sergurazo apparaît aussi dans le gestionnaire des taches sous 2 noms : Sergurazo Engine et Sergurazo Service je ne peux pas non plus les désinstaller juste fin de tache se qui ne sert à rien et il est aussi présent dans mon éditeur de registre ou quand je le supprime il me dit : Suppression de Segurazo impossible : erreur lors de la suppression de la clé.
J'ai essayais de nombreuses méthodes mais en vain. Merci de votre aide
A voir également:

46 réponses

Voici le fixlog:
https://pjjoint.malekal.com/files.php?id=20200328_8s13j71510

(Je tenais aussi a dire que je n'était pas en mode sans échec si cela avais une incidence sur la procédure.)

Je check quelque petit truc et je te recontacte juste après te dire si c'est bon
0
Bon merci pour ton aide et ça a déjà améliorer la chose mais il reste encore des traces je vais donc continuer a cherché des solutions, si tu en as elles sont la bienvenue.
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303
28 mars 2020 à 23:36
Segurazo n'est plus actif sur ton pc, Chromium non plus je ne sais pas de quelles traces tu parles mais Segurazo n'a plus aucun processus actifs sur ton pc.
0
Eh bien en faisant une recherche pour "chromium" dans l'os je retrouve des fichiers et d'autres trucs après si Chromium et segurazo n'ont plus de processus actif ok.
D'autres part j'ai toujours des ralentissements qui n'était pas présents avant l'infection et comme je l'ai déjà dit je suspecte avoir chopé d'autres saloperies.

Au pire des cas est ce qu'un retour à l'état usine aiderai ?
0
En fait je suis presque sûr d'être infecté parien un trojan.
J'ai téléchargé malwarbytes et quand je fait une recherche sur Google il m'averti qu'un trojan est présent.
Et maintenant que j'ai vu ça, ça m'a rappelé que le jour de l'infection Windows defender m'avais averti d'un trojan.
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303 > Xynos
Modifié le 29 mars 2020 à 12:52
Ta version de SolidWork est n'est pas officielle tu l'as activé avec SolidWorks.2017-2018.Activator,
c'est cette activation non officielle que tes antivirus détecte comme trojan ou tout du moins le ficher SolidWorks.2017-2018.Activator.exe, tu sais quand on télécharge ce genre de chose il faut ne faut pas s'étonner d'avoir des problèmes ou tout du moins des alertes de l'antivirus.
Ce fichier se trouve dans C:\Users\hugot\Downloads\SolidWorks 2018 SP0 Win x64\_SolidSQUAD_\SolidWorks.2017-2018.Activator.SSQ.exe
0
Utilisateur anonyme
30 mars 2020 à 11:58
Bonjour, bon comme tout le monde, j'ai le fameux Sergurazoooo!!!
petit premier probleme... je telecharge Frst, mais quand je le lance, il se referme direct, meme en mode admin... que faire?
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303
30 mars 2020 à 12:32
C'est ton antivirus qui le bloque met-le dans les exceptions de ton antivirus.
0
Utilisateur anonyme > bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024
30 mars 2020 à 16:35
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303 > Utilisateur anonyme
30 mars 2020 à 17:12
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
Task: {1886B868-A0F1-4879-8423-48E60C55159B} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSW => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-71-12\RB_1.4.60.65.exe
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-03-28] (Digital Communications Inc. -> Digital Comm. Inc)
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
C:\Users\User\AppData\Roaming\santivirusclient
C:\ProgramData\SAntivirus
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\Users\User\AppData\Local\chromium
C:\Program Files (x86)\Digital Communications
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
Utilisateur anonyme > bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024
Modifié le 30 mars 2020 à 18:00
voila
https://pjjoint.malekal.com/files.php?id=20200330_e11z15g11n5u13

Après vérification plus rien dans le processus

merci beaucoup
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303 > Utilisateur anonyme
30 mars 2020 à 18:14
Tout est OK
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai suivi vos recommandations. Le programme Segurazo qui est apparu sur mon ordi sans l'avoir installe est completement desinstalle. Merci infiniment encore.

MS.
Toronto, Canada
0
bazfile Messages postés 56495 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 novembre 2024 19 303
11 avril 2020 à 00:13
De rien. ;)
Bonne soirée.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
21 avril 2020 à 17:44
Ce sujet a été fermé suite à un trop grand nombres de demandes de désinfection.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.




0