Sergurazo

Résolu/Fermé
Pilouz01 Messages postés 1 Date d'inscription jeudi 9 juillet 2020 Statut Membre Dernière intervention 9 juillet 2020 - 9 juil. 2020 à 17:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 juil. 2020 à 22:38
Bonjour,

J'ai suivis le tutoriel de FRST pour essayer de supprimer Sergurazo voici donc les 3 liens :

https://pjjoint.malekal.com/files.php?id=FRST_20200709_x6h5s15y10p15
https://pjjoint.malekal.com/files.php?id=20200709_v7n15n15w12o13
https://pjjoint.malekal.com/files.php?id=20200709_s9v9v1212c10

merci de votre réponse et de votre temps que vous m'accordiez pour trouver une solution

Configuration: Windows / Chrome 83.0.4103.116

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 juil. 2020 à 17:32
Salut,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast
Search Powered by Yahoo!
Segurazo Realtime Protection Lite



Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-843395121-2171415300-93449950-1001\...\Run: [Chromium] => "c:\users\bapti\appdata\local\chromium\application\chrome.exe" --profile-directory="Default" --auto-launch-at-startup --restore-last-session
Task: {97EAB692-DD35-42E6-940B-2A6FF87B8155} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-04] (Chromium.) [Fichier non signé] <==== ATTENTION
Task: {FA5641BE-4E28-41E6-B686-DEB2C429DB0E} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-04] (Chromium.) [Fichier non signé] <==== ATTENTION
R2 SegurazoIC; C:\Program Files (x86)\SAntivirus\SegurazoIC.exe [4617712 2020-05-29] (Digital Communications Inc -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\SAntivirus\SegurazoService.exe [205808 2020-05-29] (Digital Communications Inc -> Digital Communications Inc) <==== ATTENTION
S2 McAfee WebAdvisor; "C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe" [X]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-04] (Chromium.) [Fichier non signé] <==== ATTENTION
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2020-01-04] (Chromium.) [Fichier non signé] <==== ATTENTION
R1 SEGURAZOKD; C:\Program Files (x86)\SAntivirus\SegurazoKD.sys [84256 2019-10-31] (Digital Communications Inc. -> Digital Com. Inc) <==== ATTENTION
2020-07-09 16:37 - 2020-01-04 00:00 - 000000000 ____D C:\Program Files (x86)\SAntivirus
EmptyTemp:
RemoveProxy:
Reboot:
End::


3- Une fois le script copié

Démarre Windows en mode sans échec :

Relance FRST
clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0
Merci de ta rapidité, voici le lien :

https://pjjoint.malekal.com/files.php?id=20200709_y13b159c5i7
0
Sergurazo n'est plus visible dans mes application je suppose qu'il est supprimer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
9 juil. 2020 à 19:06
oui =)

Supprime C:\FRST


Attention à ce que tu télécharges et les fenêtres d'installation.
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, Segurazo, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore



Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

Par exemple, tu peux améliorer tes protections avec uBlock + OSArmor + Malwarebytes Guard Extension.
0
Ah super, j'avoue j'étais septique avec Avast et McAfee ça chope pas la petite bête bien cacher !
En tout cas merci je ne savais pas qu'il avait une communauté pour nous aider à combattre ces logiciels malveillants. C'est vraiment cool ce que vous faites !

Je lirais tout ça ce week-end et je vais prendre mes gardes dorénavant !

Merci encore a toi et bonne soirée :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Pilouz01
9 juil. 2020 à 22:38
Pas de soucis, bonne soirée à toi aussi =)
0