Securazo

Résolu/Fermé
caramelle - 9 sept. 2019 à 08:01
 caramelle - 13 sept. 2019 à 11:38
impossible de desinstaller ce virus sur windows7

20 réponses

Utilisateur anonyme
9 sept. 2019 à 08:05
2
Bonjour
J' ai le même problème et le PC est lent .securazo se lance pour mettre des applis en quarantaine.
J' ai essayé de mettre securazo en quarantaine avec Avast mais ça ne marche pas non plus
1
bazfile Messages postés 53571 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 avril 2024 18 451
Modifié le 10 sept. 2019 à 08:04
Fait le rapport FRST comme indiqué par Fish66 ci-dessus je te rappelle la procédure en image:
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
0
caramelle > bazfile Messages postés 53571 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 avril 2024
10 sept. 2019 à 08:54
je me suis trompée j'ai envoyé les liens dans l'autre demande.
l'ordi coupait tout le temps hier

https://pjjoint.malekal.com/files.php?id=20190910_j9x14p10m14s7
https://pjjoint.malekal.com/files.php?id=FRST_20190910_b713w9d14w10
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié le 10 sept. 2019 à 09:47
Bonjour bazfile, bonjour caramelle
---
@ caramelle : la suite des procédures à effectuer :
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] Clique sur ce lien : https://www.cjoint.com/doc/19_09/IIkhQ0mSvDz_fixlist-PP.txt
[*]Sur la page qui s’ouvre, Copiez la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier)
[*]Ferme toutes les applications, y compris ton navigateur
[*]Exécutez FRST/FRST64 par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal de FRST, cliquez une seule fois sur
Corriger et patientez le temps de la correction
[*]Acceptez le redémarrage du système si demandé
[*]L'outil va créer un rapport de correction Fixlog.txt. Postez ce rapport dans ta prochaine réponse.


2/
[*] Télécharge et enregistre ZHPCleaner à partir : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*] Accepte les conditions d'utilisation,
[*] Clique sur le bouton Scanner puis [Nettoyer]
[*] Accepte toutes les réparations proposées
[*] Un rapport ZHPCleaner.txtsera créé sur le bureau
[*] Clique sur [Rapport] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*] Héberge ce rapport sur : https://pjjoint.malekal.com/.
[*] Copie/Colle le lien généré dans ta réponse.


3/
[*] Téléchargez Malwarebytes à partir ce lien : https://data-cdn.mbamupdates.com/web/mb4-setup-consumer/MBSetup.exe
[*] Enregistrez le sur le Bureau
[*] Lancer l'exécution de Malwarebytes (clic-droit -> Exécuter en tant qu'administrateur ) puis l'installation .
[*] Lancez l'analyse.
[*] Patientez le temps de l'examen
[*] Une alerte s'affiche, cliquer sur Afficher les résultats d'analyse
[*] Vérifiez bien que tous les éléments détectés sont cochés puis cliquer sur Quarantaine sélectionnée
[*] Cliquez sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
[*] Enregistrez le rapport sur le Bureau
[*] Validez le message de réussite
[*] Postez ensuite le rapport stp.
[*] Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Bonne journée ;)

1
le texte copié dois je le coller dans un dossier ou le mettre dans FRST
0
bazfile Messages postés 53571 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 18 avril 2024 18 451
10 sept. 2019 à 11:49
@ Fish66 Je t'ai envoyé un MP.
0
https://pjjoint.malekal.com/files.php?id=20190910_z14i14k9l5c15
0
MP ? un peu vieille...comprend peu quand on m'explique longtemps :)
0
je crois qu-il faut que j abandonne
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié le 10 sept. 2019 à 12:41
@ caramelle
le texte copié dois je le coller dans un dossier ou le mettre dans FRST

Pas d'emplacement à indiquer, il suffit de suivre les procédures exactement comme indiquées ci-dessus en mode sans échec.
---
Pour démarrer en Mode sans échec sous Windows7 :
[*] Tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
[*] Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec
[*] Tape entrée.
[*] Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
===> Aide : Paragraphe : Démarrer en mode sans échec Windows 7
---
Trois rapports à me faire parvenir : Fixlog (en mode sans échec) , ZHPcleaner et Malwarebytes.





1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié le 10 sept. 2019 à 16:46
Salut,
Le rapport est incomplet, est ce que tu peux l'héberger sur : https://pjjoint.malekal.com/
Tu as lancé ZHPcleaner en mode recherche et non nettoyage, relance le en mode recherche (scan) puis nettoyage, ensuite poste le rapport de nettoyage de ZHPCleaner.
Il manque le rapport de Malwarebytes (n'oublies pas de sélectionner tous les éléments détectés afin de les supprimer).
---
Après redémarrage de ton PC, est ce que Segurazo persiste ?
Relance FRST, lance la recherche puis héberge en lien les deux nouveaux rapports FRST et addition
---
Les rapports en attentes : Fixlog (hébergé en lien), Malwarebytes, ZHPCleaner (mode nettoyage) , FRST et addition

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié le 11 sept. 2019 à 09:42
Bonjour caramelle,
Ton PC n'est pas totalement nettoyé.
1/
Il manque encore le rapport ZHPCleaner (mode nettoyage), pour cela refais cette procédure exactement comme expliqué : ici en 2/

2/
Le rapport de Malwarebytes n'est pas celui attendu, est ce que tu peux faire un nouveau scan
en suivant : ce tutoriel

Ensuite poste le rapport de Malwarebytes stp

3/
Tu as posté des anciens rapports de FRST et addition (daté du 09/09/19), pour cela relance FRST lance la recherche puis héberge en lien les deux nouveaux rapports FRST et addition exactement comme tu as fait : ICI

NB: Merci de répondre en cliquant sur l'onglet rouge : Répondre juste en bas

Bonne journée..
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2019 à 16:32
Salut,
quand je lance malwarebytes l'ordi affiche l'écran bleu puis s'éteint et redémarre 

On va désinstaller proprement mbam puis le réinstaller, pour cela suivant l'ordre fais ceci stp :
1/
[*] Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
[*] Il va te demander ensuite de redémarrer le PC. Accepte.

2/
Après redémarrage de la machine :
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen “Menaces”.
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet “Historique”.
  • Clic à gauche sur l’onglet Journaux de l’application.
  • Double-clic sur le journal d’examen pour l’afficher.
  • En bas à gauche choisis “Copier dans le presse papier”
  • colle le rapport le contenu du journal ici
  • Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Avant de passer à l'étape de FRST, poste le rapport de Malwarebytes stp.

1
le scan tourne depuis plus de 2 heures
418 menaces pour l'instant
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2019 à 21:08
Bien! ;) , n'oublies pas de sélectionner tous les éléments et de les supprimer...
Bonne soirée .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 sept. 2019 à 09:18
Bonjour,
Aucune action de l'utilisateur

Pourquoi tu n'as pas supprimé les infections détectées par Malwarebytes ?
en fait chaquefois que malwarebytes analyse les fichiers démarrage le pc plante (écran bleu)
j'ai fait le scan sans les fichiers démarrage

1/
Tu vas refaire la procédure de Malwarebytes mais en mode sans échec, ensuite poste le nouveau rapport stp
Démarrage en mode sans échec : https://forums.commentcamarche.net/forum/affich-36205167-securazo#10

2/
  • Télécharge : AdwCleaner (merci à Xplode)
  • Lance AdwCleaner
  • Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
  • Poste le rapport qui apparait en fin de recherche.

(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

Bonne journée ;)
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 sept. 2019 à 17:45
Salut,
Les deux premiers liens ci-dessus ne contiennent aucun rapport...
---
j'ai aussi passé malwarebytes mais pas pu nettoyer 

Pour avancer mieux, tu vas effectuer tout d'abord les deux étapes suivantes :
Etape1:
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] Clique sur ce lien : https://pjjoint.malekal.com/files.php?read=20190912_f6h5o8o6f13
[*]Sur la page qui s’ouvre, Copiez la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier)
[*]Ferme toutes les applications, y compris ton navigateur
[*]Exécutez FRST/FRST64 par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal de FRST, cliquez une seule fois sur
Corriger et patientez le temps de la correction
[*]Acceptez le redémarrage du système si demandé
[*]L'outil va créer un rapport de correction Fixlog.txt. Postez ce rapport dans ta prochaine réponse.

Etape2:
Suivant l'ordre fais ceci stp :
1/
Tu vas sauvegarder tes favoris comme expliqué ici : https://support.google.com/chrome/answer/96816?hl=fr

2/
Désinstallez depuis le panneau de configuration Google chrome.
A ne pas oublier de supprimer : les préférences du navigateur, les favoris et l'historique, cochez la
case "Supprimer également vos données de navigation"

3/
Cliquez sur Démarrer, dans la barre de recherche copiez %LOCALAPPDATA%\ puis supprimez stp le dossier Google

4/
Téléchargez puis installez Google chrome à partir ce lien : https://www.google.fr/chrome/

Aide : Paragraphe : Réinstaller proprement Chrome

---
Une fois terminé, tiens moi au courant ...

Un rapport Fixlog à me faire parvenir...

A ce soir ;)

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 sept. 2019 à 09:07
Bonjour,
Est ce que tu as lancé : uninstaller.exe de 'segurazo' ?
Si tu as encore des problèmes, fais ceci stp :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : http://pjjoint.malekal.com/
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

@+
0
https://pjjoint.malekal.com/files.php?id=20190910_j9x14p10m14s7
https://pjjoint.malekal.com/files.php?id=FRST_20190910_b713w9d14w10
0
https://pjjoint.malekal.com/files.php?id=20190910_f15s10t6f5h10
0
https://pjjoint.malekal.com/files.php?id=20190910_v14t12i11z5o6
0
https://pjjoint.malekal.com/files.php?id=20190910_q7n10u9c11n6
0
https://pjjoint.malekal.com/files.php?id=20190910_z13f8m6k8l15


https://pjjoint.malekal.com/files.php?id=20190910_o12n15h8x10z6
0
pour malwarebyte je ne sais pas exporter le compte rendu
0
le seul txte que j ai trouvé c est
Malwarebytes 3.8.3.2965

New Features:
• Improved detection and remediation techniques

Major Bug Fixes:
• Fixed: GSOD related to MWAC DRIVER_IRQL_NOT_LESS_OR_EQUAL
• Fixed an issue where Web Protection would continue to block/unblock whitelisted URLs until the machine was rebooted
• Fixed an issue where Web Protection could interfere with IPv6 connectivity
• Fixed: MB3 erroneously registers with Windows Security Center on Windows 10 1903
• Fixed: KERNEL_DATA_INPAGE_ERROR (7a) BSOD that occured during rootkit scan
• Fixed: minor issues with multi-language support
0
https://pjjoint.malekal.com/files.php?id=20190911_c8m6g9r8j10
https://pjjoint.malekal.com/files.php?id=20190911_f14r10l12l6u5
voici les premiers rapports:Je croyais que je m'en etais débarrassé
0
quand je lance malwarebytes l'ordi affiche l'écran bleu puis s'éteint et redémarre
0
https://pjjoint.malekal.com/files.php?id=20190912_h5i6d5n14s14
rapport malwarebytes
0
en fait chaquefois que malwarebytes analyse les fichiers démarrage le pc plante (écran bleu)
j'ai fait le scan sans les fichiers démarrage
0
bonjour
voici mes rapports

https://pjjoint.malekal.com/files.php?id=20190912_
https://pjjoint.malekal.com/files.php?id=20190912_v5q10y8s14k7
j'ai passé le scan puis nettoyé
j'ai aussi passé malwarebites mais pas pu nettoyer
https://pjjoint.malekal.com/files.php?id=20190912_l6p7z15l14k10
bonne soirée et mercii
0
https://pjjoint.malekal.com/files.php?id=20190912_g9b11y511s10
0
bonjour
j'ai désinstallé chrome avec un peu de mal car drive tournait encore
j'ai ré installé
tout marche bien
il me reste à faire de la place pour que le pc soit plus rapide
je vous remercie pour tout lr mal que vous vous êtes donné pour résoudre mon problème
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 sept. 2019 à 09:04
Bonjour,
Si tu n'as plus de soucis, on peut finaliser:
Pour finir :
1/
[*] Désactive temporairement ton antivirus
[*] Télécharge KPRM (de Kernel-panik) sur le bureau à partir ce lien : https://toolslib.net/downloads/finish/951-kprm/
[*] Lance l'exécution par clic-droit -> Exécuter en tant qu'administrateur
[*]Coche les 3 cases indiquées dans l'image ci-dessous



[*] Clique sur [Exécuter].. Laisse travailler jusqu'au message indiquant la fin des opérations
[*] Un rapport kprm.txt se trouve sur le bureau
[*] Héberge le ici : https://pjjoint.malekal.com/
[*] Donne le lien créé dans ta prochaine réponse

===========================================
2/
Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne journée ;)
0
https://pjjoint.malekal.com/files.php?id=20190913_i13u11c15b15r15

merci pour les lectures
je vais essayer de faire de la place sur c mais je ne sais pas toujours si ce sont des programmes utiles.
0