Infection Ségurazo ?
Résolu/Fermé
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
-
Modifié le 26 janv. 2020 à 16:25
bazfile Messages postés 56931 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 janvier 2025 - 27 janv. 2020 à 20:31
bazfile Messages postés 56931 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 15 janvier 2025 - 27 janv. 2020 à 20:31
A voir également:
- Infection Ségurazo ?
- Segurazo est-il dangereux - Forum Virus
- Infection ? - Forum Sécurité
- SantivirusSvc SantivirusIC segurazo ✓ - Forum Antivirus
- Infection ou pas? ✓ - Forum Virus
- Infection ou pas ??? - Forum Virus
4 réponses
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
19 388
26 janv. 2020 à 15:20
26 janv. 2020 à 15:20
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:
Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:
Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les deux liens générés par Pjoint dans ton prochain message.
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
1
26 janv. 2020 à 15:32
26 janv. 2020 à 15:32
Bonjour bazfile
Merci pour le retour
Ci-dessous les rapports demandés
https://pjjoint.malekal.com/files.php?id=20200126_z1486z14k14
https://pjjoint.malekal.com/files.php?id=FRST_20200126_x11f1510n5m15
Avec mes remerciements
Slts
Merci pour le retour
Ci-dessous les rapports demandés
https://pjjoint.malekal.com/files.php?id=20200126_z1486z14k14
https://pjjoint.malekal.com/files.php?id=FRST_20200126_x11f1510n5m15
Avec mes remerciements
Slts
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
19 388
26 janv. 2020 à 15:59
26 janv. 2020 à 15:59
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
3- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKU\S-1-5-21-2372819387-4219433444-1893692784-1000\...\Run: [Chromium] => "c:\users\chanber\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
R2 SegurazoIC; C:\Program Files (x86)\SAntivirus\SegurazoIC.exe [1266384 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R2 SegurazoSvc; C:\Program Files (x86)\SAntivirus\SegurazoService.exe [184528 2019-10-31] (Digital Communications Inc -> Digital Com. Inc)
R1 SEGURAZOKD; C:\Program Files (x86)\SAntivirus\SegurazoKD.sys [84256 2019-10-31] (Digital Communications Inc. -> Digital Com. Inc)
C:\ProgramData\Segurazo
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
C:\Users\CHANBER\AppData\Roaming\segurazoclient
C:\Program Files (x86)\SAntivirus
C:\Users\defaultuser1\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE\AppData\Roaming\segurazoclient
C:\Users\defaultuser1.ROSALINE.000\AppData\Roaming\segurazoclient
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
Task: {4D7D3292-DA31-4496-A819-27BEA1070D13} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
Task: {5B5D5261-CA74-4E29-A2ED-EC8A1ACAC5B1} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [Pas de fichier]
S2 chromium; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /svc [X]
S3 chromiumm; "C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe" /medsvc [X]
2020-01-10 19:51 - 2020-01-10 19:51 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-01-10 19:51 - 2020-01-10 19:51 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
Task: {8A956E9D-8FE0-432F-9907-85A527DDC24D} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
Task: {230EA44A-8408-4E4D-8A16-24DD245F6C1E} - \{8673C563-D43D-4930-A901-F386FA843A8B} -> Pas de fichier
EmptyTemp:
End::
3- Une fois le script copié revient dans FRST clique sur Corriger.
FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
1
26 janv. 2020 à 19:51
26 janv. 2020 à 19:51
Bonsoir bazfile ...
Désolé pour la réponse tardive....
Ségurazo n'est plus dans les programmes et apparemment tout est redevenu ok
Ci-joint le rapport Fixlog
https://pjjoint.malekal.com/files.php?id=20200126_e6x14s15f12v12
J'attends ton retour pour mettre le sujet comme étant résolu si tout est ok pour toi également
Avec mes remerciements
Désolé pour la réponse tardive....
Ségurazo n'est plus dans les programmes et apparemment tout est redevenu ok
Ci-joint le rapport Fixlog
https://pjjoint.malekal.com/files.php?id=20200126_e6x14s15f12v12
J'attends ton retour pour mettre le sujet comme étant résolu si tout est ok pour toi également
Avec mes remerciements
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
19 388
Modifié le 26 janv. 2020 à 20:14
Modifié le 26 janv. 2020 à 20:14
Tout est OK pour moi aussi. :)
POUR INFO:
- Ta version de Windows 10 n'est pas à jour vérifie-le avec cet outil de Microsoft ou via Windows Update.
- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:
Bonne soirée.
POUR INFO:
- Ta version de Windows 10 n'est pas à jour vérifie-le avec cet outil de Microsoft ou via Windows Update.
- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:
Bonne soirée.
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
1
27 janv. 2020 à 16:37
27 janv. 2020 à 16:37
Bjr bazfile
J'essaie de mettre à jour Windows comme vous me l'avez suggéré. Mais mon PC dit que c'est fait. Par contre en passant par Microsoft il parle d'une version 1909. Je n'ose télécharger. Est ce ça ?
Peut être pouvez vous m'adresser un lien ! Svp merci encore pour l'aide. Cdt
Ettenil
J'essaie de mettre à jour Windows comme vous me l'avez suggéré. Mais mon PC dit que c'est fait. Par contre en passant par Microsoft il parle d'une version 1909. Je n'ose télécharger. Est ce ça ?
Peut être pouvez vous m'adresser un lien ! Svp merci encore pour l'aide. Cdt
Ettenil
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
19 388
27 janv. 2020 à 19:19
27 janv. 2020 à 19:19
Oui c'est la version 1909 qui est sortie en novembre dernier, l'outil de Microsoft te dit si ton pc est compatible puis te le met à jour, maintenant tu peux aussi attendre que cette version te soit proposée via Windows Update, ce n'était qu'une simple indication de ma part rien de bien urgent.
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
1
>
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
27 janv. 2020 à 19:48
27 janv. 2020 à 19:48
OK je te remercie pour ta réponse. Je prends note.
Bonne soirée.
Ettenil
Bonne soirée.
Ettenil
bazfile
Messages postés
56931
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 janvier 2025
19 388
>
ETTENIL
Messages postés
7
Date d'inscription
dimanche 26 janvier 2020
Statut
Membre
Dernière intervention
26 février 2022
27 janv. 2020 à 20:31
27 janv. 2020 à 20:31
Bonne soirée.