Segurazo

Résolu
loiic28 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Bon comme beaucoup apparement j ai chopper ce virus ...

https://pjjoint.malekal.com/files.php?id=FRST_20200422_k6v6f10p9i5

https://pjjoint.malekal.com/files.php?id=20200422_t5z15x107o8

En esperant avoir procédé comme il faut
Merci

Configuration: Windows / Chrome 81.0.4044.122



bon j ai recommencé

https://pjjoint.malekal.com/files.php?id=FRST_20200422_b11z13b12s10o13

https://pjjoint.malekal.com/files.php?id=20200422_r8x12e15k10s9

4 réponses

bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Bonjour,
les rapports sont incomplets, tu n'as pas laissé l'analyse FRST aller jusqu'au bout, il faut attendre le message qui te dit que l'analyse est terminée.
0
loiic28 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour
Jai recommencé
en esperant avoir bien procedé cette fois ci

Je ne comprends pas trop pourquoi ils sont placé dans mon premier post ...
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Tu as supprimé Segurazo il n'est plus actif sur ton pc, mais il reste Chromium.
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-2346884036-176410443-4159322654-1001\...\Run: [Chromium] => "c:\users\loic\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2346884036-176410443-4159322654-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL =
C:\Users\loic\AppData\Local\chromium
C:\Users\loic\AppData\Roaming\santivirusclient
C:\ProgramData\SAntivirus
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\Program Files (x86)\Digital Communications
C:\Program Files (x86)\Chromium
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
loiic28 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
En fait je n avais pas forcement de probleme apres avoir nettoyer avec malwarebytes mise a part un leger ralentissement
Pour segurazo cela veut dire que malwarebytes a fait le job ?

fixlog:https://pjjoint.malekal.com/files.php?id=20200424_p9h15p13h5r8
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Oui mais en partie seulement, il avait laissé Chromium qui lui était actif, et quelques dossiers de Segurazo inactifs.
0
loiic28 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
ok parfait et merci beaucoup c est top de trouver des solutions aussi efficaces et surtout aussi rapides
bravo pour votre travail
0
bazfile Messages postés 58600 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Merci.
Bonne journée.
0