Rapport pjjoint Segurazo

Résolu/Fermé
Dashix - Modifié le 24 janv. 2021 à 12:03
bazfile Messages postés 53691 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 - 24 janv. 2021 à 12:31
Bonjour,

J'ai le même souci que beaucoup avec Segurazo et voici mes rapports :
https://pjjoint.malekal.com/files.php?id=FRST_20210124_b9j13n9m12d12
https://pjjoint.malekal.com/files.php?id=20210124_q15z6d9o15w5

Si une âme charitable veut jeter un œil...


Configuration: Windows / Chrome 87.0.4280.141

3 réponses

bazfile Messages postés 53691 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 472
24 janv. 2021 à 12:18
Bonjour,
Segurazo n'est plus actif sur ton pc il ne reste que des traces, pas mal d'adwares dans tes navigateurs internet.
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
C:\Program Files (x86)\Segurazo
FF Extension: (Avast SafePrice | Comparaison, offres, coupons) - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\4efruf87.default\Extensions\sp@avast.com.xpi [2019-04-07]
FF Extension: (Search Manager) - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\6q5obaeq.default-release\Extensions\{24436206-088d-4a1a-8d0e-cf93ca7a2d23}.xpi [2019-10-29] [UpdateUrl:hxxps://qupotomu.com/update?x=restype=ffjson]
FF SearchPlugin: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\6q5obaeq.default-release\searchplugins\Yahoo powered search.xml [2020-06-30]
FF Extension: (Search Manager) - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\4efruf87.default\Extensions\{24436206-088d-4a1a-8d0e-cf93ca7a2d23}.xpi [2019-10-29] [UpdateUrl:hxxps://qupotomu.com/update?x=restype=ffjson]
FF Homepage: Mozilla\Firefox\Profiles\6q5obaeq.default-release -> hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87siqzft3024419¶m1=y6bdVFVIsvuYsgEClQfz8Ps%2FuKV0kWqc%2BrL4s9bOb%2BMUBrDHkV6%2FIMttrH9ESsILosimBhEF5yOoxlrbRRecRqDxPTG4bGlsldkbTtjLgHv2zYrlq0wpx4o7VMaa%2BrwtNjaS7qu4bIWdF9vJwx8y2T83yN0glHBxNNa3CwBv1cwfMiiSLjGBwZwzCooRQM4mZARd5O30EQOWzIoTwyLBQ1FcSToVlqDqJzdKoaLJHDwvO0QlgE7Y7vKvc8GkQsSJ61sKYcmXauxryCgbG2vlduPN8Q82zxMwUdZvnVFlxWbaLwQ5M3RTu%2BLJv35OAh3KYVgBcZ1JZgzcbLgeI2MQHNg9Kwxb7O6gH1CqkAg%2BTJD1IIecur%2B3kaEc7Q9eaqeu5YIqROoFzF9xKv0%2BAy2aKQ%3D%3D
FF NewTab: Mozilla\Firefox\Profiles\6q5obaeq.default-release -> hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87siqzft3024419¶m1=y6bdVFVIsvuYsgEClQfz8Ps%2FuKV0kWqc%2BrL4s9bOb%2BMUBrDHkV6%2FIMttrH9ESsILosimBhEF5yOoxlrbRRecRqDxPTG4bGlsldkbTtjLgHv2zYrlq0wpx4o7VMaa%2BrwtNjaS7qu4bIWdF9vJwx8y2T83yN0glHBxNNa3CwBv1cwfMiiSLjGBwZwzCooRQM4mZARd5O30EQOWzIoTwyLBQ1FcSToVlqDqJzdKoaLJHDwvO0QlgE7Y7vKvc8GkQsSJ61sKYcmXauxryCgbG2vlduPN8Q82zxMwUdZvnVFlxWbaLwQ5M3RTu%2BLJv35OAh3KYVgBcZ1JZgzcbLgeI2MQHNg9Kwxb7O6gH1CqkAg%2BTJD1IIecur%2B3kaEc7Q9eaqeu5YIqROoFzF9xKv0%2BAy2aKQ%3D%3D
CHR Notifications: Default -> hxxps://business.facebook.com; hxxps://people.com; hxxps://vienna.house; hxxps://work-52540551.facebook.com; hxxps://www.disneycentralplaza.com; hxxps://www.facebook.com; hxxps://www.instagram.com; hxxps://www.laughingplace.com; hxxps://www.myvidster.com; hxxps://www.netflix.com
CHR StartupUrls: Default -> "hxxp://google.fr/","hxxps://fr.search.yahoo.com/yhs/web?hspart=omr&hsimp=yhs-001&type=87siqzft3024419¶m1=y6bdVFVIsvuYsgEClQfz8Ps%2FuKV0kWqc%2BrL4s9bOb%2BMUBrDHkV6%2FIMttrH9ESsILK6W1%2Fiah50Or9PywBnNMD9s0yin7ea7cQ1KtLCa2PucsvWgRcJoT1Pmb2JoRw%2FNIWGtVYR5xNlsC%2F9kJzCQKA2FJRNxFzr2vprWe0eAdZlcpGFVk5JN%2FOwg7wDC12%2BJhwZpsB%2BRtSTrBoed%2BElq3ykNev3MVf%2FKg6qjdwC3W8alx43lldk%2F0L8t2c02EUZ%2B2QuF3XMi%2BUgpFkdY2XpsckeOC4TiNmI8aEOU%2FdhOzG%2BuS4W7KCgoJyk5W7JsmTnmi%2FJA4xTzxMeStP8hcbnoC00pEajlQEjvX%2FkECt%2FBscVsE1rZQsEC1JMlZ5eFYaxv79g0t2ADgqTT4hiwicRd1Sg%3D%3D"
CHR HKLM\...\Chrome\Extension: [bhoagceacaklimpcejjofabngcjkebfg]
CHR HKLM\...\Chrome\Extension: [nccfgpamboionigdpfjmijhlgmgdbael]
CHR HKU\S-1-5-21-383682543-3436746401-1944959015-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bhoagceacaklimpcejjofabngcjkebfg]
CHR HKU\S-1-5-21-383682543-3436746401-1944959015-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nccfgpamboionigdpfjmijhlgmgdbael]
CHR HKLM-x32\...\Chrome\Extension: [bhoagceacaklimpcejjofabngcjkebfg]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [nccfgpamboionigdpfjmijhlgmgdbael]
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour pour le vérifier va sur cette page clique sur Mettre à jour maintenant cela lancera le téléchargement de l'outil de Microsoft il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps, si tu as un pc portable branche-le au secteur car ce serait sommage de tomber en panne de batterie avant que le mise à jour soit terminée.

À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:

0
Merci beaucoup.

Voici le rapport Fixlog :
https://pjjoint.malekal.com/files.php?id=20210124_b148e13q9f8
0
bazfile Messages postés 53691 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 472
24 janv. 2021 à 12:28
Tout est OK.
0
Merci bien !
0
bazfile Messages postés 53691 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 472
24 janv. 2021 à 12:31
De rien
@+
0