"Antivirus" Segurazo

Yanmar73 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, J'ai étais infecté en Janvier par le virus "Antivirus Segurazo" et lors ce que j'ai découvert que c'était un virus, impossible de m'en débarrasser, que ce soit par le panneau de control, l'explorateur de fichiers ou même les logiciels de désinstallation forcée, il ne part pas, je cherche hâtivement de l'aide svp



Configuration: Windows / Edge 18.17763
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Bonjour,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Yanmar73
 
je vais faire ca merci
0
Yanmar73
 
Alors je n'ai eu que les fichiers "Additionnal.txt" et "FRST.txt" Voilà les liens que j'ai eu : https://pjjoint.malekal.com/files.php?id=20200419_o8f8q5i10g14 https://pjjoint.malekal.com/files.php?id=FRST_20200419_l11v6i10g9o15
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

App Explorer
Chromium
Glary Undelete
SpyHunter
Wondershare Helper Compact
WinZip


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!





Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3786144402-1202176420-3594453021-1001\...\Run: [Chromium] => "c:\users\chefson yanis\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
"SegurazoIC" => service a été déverrouillé. <==== ATTENTION
S2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe -service [X] <==== ATTENTION
S2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [X] <==== ATTENTION
S1 SEGURAZOKD; \??\C:\Program Files (x86)\Segurazo\SegurazoKD.sys [X] <==== ATTENTION
2020-04-02 22:12 - 2020-04-02 22:12 - 000000000 ____D C:\Users\Administrateur\AppData\Roaming\segurazoclient
2020-04-18 23:05 - 2020-01-16 18:16 - 000000000 ____D C:\Program Files (x86)\Segurazo
c:\users\chefson yanis\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0