Segurazo

Résolu
loiic28 Messages postés 6 Statut Membre -  
bazfile Messages postés 58514 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Bon comme beaucoup apparement j ai chopper ce virus ...

https://pjjoint.malekal.com/files.php?id=FRST_20200422_k6v6f10p9i5

https://pjjoint.malekal.com/files.php?id=20200422_t5z15x107o8

En esperant avoir procédé comme il faut
Merci

Configuration: Windows / Chrome 81.0.4044.122


bon j ai recommencé

https://pjjoint.malekal.com/files.php?id=FRST_20200422_b11z13b12s10o13

https://pjjoint.malekal.com/files.php?id=20200422_r8x12e15k10s9

4 réponses

  1. bazfile Messages postés 58514 Date d'inscription   Statut Modérateur Dernière intervention   20 278
     
    Bonjour,
    les rapports sont incomplets, tu n'as pas laissé l'analyse FRST aller jusqu'au bout, il faut attendre le message qui te dit que l'analyse est terminée.
    0
  2. loiic28 Messages postés 6 Statut Membre
     
    Bonjour
    Jai recommencé
    en esperant avoir bien procedé cette fois ci

    Je ne comprends pas trop pourquoi ils sont placé dans mon premier post ...
    0
    1. bazfile Messages postés 58514 Date d'inscription   Statut Modérateur Dernière intervention   20 278
       
      Tu as supprimé Segurazo il n'est plus actif sur ton pc, mais il reste Chromium.
      Procédure à faire dans l'ordre indiqué :

      1- Ouvre FRST
      2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
      Start::
      CreateRestorePoint:
      CloseProcesses:
      GroupPolicy: Restriction ?
      FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
      CHR HKLM\SOFTWARE\Policies\Google: Restriction
      HKU\S-1-5-21-2346884036-176410443-4159322654-1001\...\Run: [Chromium] => "c:\users\loic\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
      SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
      SearchScopes: HKU\S-1-5-21-2346884036-176410443-4159322654-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
      C:\Users\loic\AppData\Local\chromium
      C:\Users\loic\AppData\Roaming\santivirusclient
      C:\ProgramData\SAntivirus
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
      C:\Program Files (x86)\Digital Communications
      C:\Program Files (x86)\Chromium
      EmptyTemp:
      End::

      3- Une fois le script copié clique sur Corriger.

      Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

      Puis une fois ton ordinateur redémarré :
      4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

      5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

      0
  3. loiic28 Messages postés 6 Statut Membre
     
    En fait je n avais pas forcement de probleme apres avoir nettoyer avec malwarebytes mise a part un leger ralentissement
    Pour segurazo cela veut dire que malwarebytes a fait le job ?

    fixlog:https://pjjoint.malekal.com/files.php?id=20200424_p9h15p13h5r8
    0
    1. bazfile Messages postés 58514 Date d'inscription   Statut Modérateur Dernière intervention   20 278
       
      Oui mais en partie seulement, il avait laissé Chromium qui lui était actif, et quelques dossiers de Segurazo inactifs.
      0
  4. loiic28 Messages postés 6 Statut Membre
     
    ok parfait et merci beaucoup c est top de trouver des solutions aussi efficaces et surtout aussi rapides
    bravo pour votre travail
    0
    1. bazfile Messages postés 58514 Date d'inscription   Statut Modérateur Dernière intervention   20 278
       
      Merci.
      Bonne journée.
      0