Segurazo

Résolu/Fermé
loiic28 Messages postés 6 Date d'inscription mercredi 22 avril 2020 Statut Membre Dernière intervention 17 août 2023 - Modifié le 22 avril 2020 à 16:46
bazfile Messages postés 56718 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 - 24 avril 2020 à 15:15
Bonjour,

Bon comme beaucoup apparement j ai chopper ce virus ...

https://pjjoint.malekal.com/files.php?id=FRST_20200422_k6v6f10p9i5

https://pjjoint.malekal.com/files.php?id=20200422_t5z15x107o8

En esperant avoir procédé comme il faut
Merci

Configuration: Windows / Chrome 81.0.4044.122



bon j ai recommencé

https://pjjoint.malekal.com/files.php?id=FRST_20200422_b11z13b12s10o13

https://pjjoint.malekal.com/files.php?id=20200422_r8x12e15k10s9

4 réponses

bazfile Messages postés 56718 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 350
22 avril 2020 à 16:12
Bonjour,
les rapports sont incomplets, tu n'as pas laissé l'analyse FRST aller jusqu'au bout, il faut attendre le message qui te dit que l'analyse est terminée.
0
loiic28 Messages postés 6 Date d'inscription mercredi 22 avril 2020 Statut Membre Dernière intervention 17 août 2023
Modifié le 24 avril 2020 à 13:42
Bonjour
Jai recommencé
en esperant avoir bien procedé cette fois ci

Je ne comprends pas trop pourquoi ils sont placé dans mon premier post ...
0
bazfile Messages postés 56718 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 350
24 avril 2020 à 14:07
Tu as supprimé Segurazo il n'est plus actif sur ton pc, mais il reste Chromium.
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-2346884036-176410443-4159322654-1001\...\Run: [Chromium] => "c:\users\loic\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2346884036-176410443-4159322654-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
C:\Users\loic\AppData\Local\chromium
C:\Users\loic\AppData\Roaming\santivirusclient
C:\ProgramData\SAntivirus
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\Program Files (x86)\Digital Communications
C:\Program Files (x86)\Chromium
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
loiic28 Messages postés 6 Date d'inscription mercredi 22 avril 2020 Statut Membre Dernière intervention 17 août 2023
24 avril 2020 à 14:33
En fait je n avais pas forcement de probleme apres avoir nettoyer avec malwarebytes mise a part un leger ralentissement
Pour segurazo cela veut dire que malwarebytes a fait le job ?

fixlog:https://pjjoint.malekal.com/files.php?id=20200424_p9h15p13h5r8
0
bazfile Messages postés 56718 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 350
24 avril 2020 à 15:01
Oui mais en partie seulement, il avait laissé Chromium qui lui était actif, et quelques dossiers de Segurazo inactifs.
0
loiic28 Messages postés 6 Date d'inscription mercredi 22 avril 2020 Statut Membre Dernière intervention 17 août 2023
24 avril 2020 à 15:07
ok parfait et merci beaucoup c est top de trouver des solutions aussi efficaces et surtout aussi rapides
bravo pour votre travail
0
bazfile Messages postés 56718 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2024 19 350
24 avril 2020 à 15:15
Merci.
Bonne journée.
0