Besoin d'aide pour supprimer SEGURAZO (SANTIVIRUS)

Résolu/Fermé
Zoaa - Modifié le 20 sept. 2021 à 22:14
bazfile Messages postés 58030 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 mai 2025 - 20 sept. 2021 à 23:25
Bonsoir, j'ai remarqué que j'avais ce virus sur mon PC et je n'arrive vraiment pas à le désinstaller.

J'ai donc cherché et vu qu'il fallait faire un scan FRST puis envoyer les liens.

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20210920_n12z10m13u8m7

ADDITION : https://pjjoint.malekal.com/files.php?id=20210920_n10t7y5k12k15

SHORTCUT : https://pjjoint.malekal.com/files.php?id=20210920_j6o7l9n9l6

Si quelqu'un pourrait m'aider, merci beaucoup.

EDIT : je l'ai remarqué car WINDOWS DEFENDER me disait qu'un fichier indésirable était detecté, "PUA:WIN32/Presonoker", et je suis tombé sur ce virus.
Dans ADDITTION.TXT je trouve ça :

"Nom : PUA:Win32/Presenoker
ID : 242420
Gravité : Faible
Catégorie : Logiciel potentiellement non désiré
Chemin : file:_C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe"

alors que dans la ligne "chemin" je devrais en théorie trouver l'application posant problème et pas le dit virus, je ne comprends pas.
A voir également:

3 réponses

bazfile Messages postés 58030 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 mai 2025 19 648
20 sept. 2021 à 22:21
Bonjour,
En premier désinstalle les logiciels suivant avec Revo Uninstaller en mode scan avancé :
- SpyHunter 5
- SSOption
- Web Companion

Voici comment procéder pour désinstaller un programme en mode Scan avancé.






Accepter la désinstallation du programme que l'on souhaite désinstaller et si il y a un message d'erreur disant que la désinstallation est impossible fermer le message d'erreur et continuer la procédure.


Cocher "Scan avancé" puis cliquer sur "Scan".


Cliquer sur "Sélectionner tout" puis sur "Supprimer" si une deuxième liste apparaît faire de même puis une fois que tout est supprimé cliquer sur "Fini" un redémarrage sera peut-être demandé.

.

Faire la procédure comme indiqué, c'est à dire avec Windows démarré en mode sans échec avec prise charge du réseau (option 5), sinon ça ne fonctionnera pas, je dis ça car beaucoup d'entre vous ne lisent pas ce qui est indiqué et font n'importe quoi.

Une fois la désinstallation des logiciels terminée fait ce qui suit :


Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec "prise en charge du réseau" (option 5).

Pour le démarrage en mode sans échec avec prise en charge du réseau (option 5) il suffit de lire attentivement cette page.

Une fois Windows démarré en mode sans échec avec prise en charge du réseau

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [6940688 2021-04-21] (Digital Communications Inc -> Сorp ÐCom)
R1 TASANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\TASAntivirusKD.sys [86024 2021-04-21] (Digital Communications Inc -> Corp DCom)
C:\Program Files (x86)\Digital Communications
HKU\S-1-5-21-3794316684-4195764848-3456547156-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [28136 2021-04-08] (LAVASOFT SOFTWARE CANADA INC -> )
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


0
Zoaa Messages postés 1 Date d'inscription lundi 20 septembre 2021 Statut Membre Dernière intervention 20 septembre 2021
Modifié le 20 sept. 2021 à 22:51
J'ai tout fait, voici le lien fixlog : https://pjjoint.malekal.com/files.php?id=20210920_k13c116m13h10

Effectivement il est bien supprimé, merci beaucoup !
0
bazfile Messages postés 58030 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 14 mai 2025 19 648
Modifié le 22 sept. 2021 à 13:23
Le fixlog est bon SAntivirus est supprimé.
Tu as de la chance SAntivirus a bien été supprimé malgré le fait que tu n’aies pas fait ce que je t'avais demandé, tu n'as pas démarré Windows en mode sans échec, pourtant ce n'est pas faute de l'avoir dit et redit.

Télécharge MBAM ANTI-ROOTKIT scan ton pc avec, voir ci-dessous :
Tu l'ouvres et tu le mets à jour en cliquant sur UPDATE.


Puis tu cliques sur Next et tu cliques sur SCAN


Tu attends que le scan soit terminé (+ ou - 30 minutes) une fois terminé si tout est OK tu auras le message qui suit dans le cas contraire supprimer ce que MBAM ANTI-ROOTKIT aura trouvé.

POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, pour le vérifier va sur cette page clique sur Mettre à jour maintenant, cela lancera le téléchargement de l'outil de Microsoft, il suffira de l'ouvrir et il te permettra de mettre à jour Windows 10 vers la dernière version et te dira si elle est compatible avec ton pc, attention cette mise à jour dure un certain temps.

Tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


- À l'avenir fait attention quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:



0