Segurazo

Résolu
Gwenn87 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

une vraie Galere ce SEGURAZO et CHROMIUM

Configuration: Windows 10 / Firefox 76.0


https://pjjoint.malekal.com/files.php?id=FRST_20200513_z10n6d9m5h10

https://pjjoint.malekal.com/files.php?id=20200513_v15d11f10r14v13

https://pjjoint.malekal.com/files.php?id=20200513_15x11x15u12s13

Merci pour votre aide

GWENN

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast! - Laisse Windows Defender plus léger
CCleaner
Spybot (inutile et inefficace)


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Pense aussi à désactiver l'envoie de données dans les options de CCleaner. Elles remontent des informations aux serveurs Avast!



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
c:\users\gwennolé\appdata\local\chromium
HKU\S-1-5-21-1234528138-1353065507-3650390990-1001\...\Run: [Chromium] => "c:\users\gwennolé\appdata\local\chromium\application\chrome.exe" --profile-directory="Default" --auto-launch-at-startup --restore-last-session
Task: {3AE3CB59-2C26-4624-BF36-89FF56DB6F27} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {7C29B3FA-0472-4E77-BD48-E268CA7A7552} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {F6CF5552-32BF-4B2A-A00D-5378743C5AE7} - System32\Tasks\Search Powered by Yahoo! dalid => C:\Windows\system32\wscript.exe "C:\ProgramData\{6E83ABE0-E4C1-2126-6207-BF64F84534AA}\lana" "68747470733a2f2f643277763764656e63316a78397a2e636c6f756466726f6e742e6e6574" "//B" "//E:jscript" "--IsErIk"
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7057904 2020-04-25] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [192496 2020-04-25] (Digital Communications Inc -> Digital Com. Inc) <==== ATTENTION
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-25] (Chromium.) [Fichier non signé] <==== ATTENTION
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-04-25] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
2020-04-25 09:48 - 2020-05-11 16:47 - 000003368 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-04-25 09:48 - 2020-05-11 16:47 - 000003144 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\SAntivirus
2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\ProgramData\{DE1EE222-F636-9A5A-AE6E-B27246866AAA}
2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\Program Files (x86)\Digital Communications
2020-04-25 09:48 - 2020-04-25 09:48 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-04-22 16:14 - 2020-04-22 16:14 - 000000000 ____D C:\Users\Gwennolé\AppData\Roaming\Digidesign
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié

Démarre Windows en mode sans échec :



Relance FRST et clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


0
Gwenn87
 
https://pjjoint.malekal.com/files.php?id=20200513_w5l8b7n15b12

Merci pour votre retour et cette aide précieuse.
0
Gwenn87
 
Tout a l'air ok.

Merci beaucoup.

Gwenn
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
de rien,

Supprime C:\FRST



Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore





Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

0