Comment désinstaller et supprimer virus Segurazo et/ou virus SAntivirus.

Résolu/Fermé
Coco -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   - 21 avril 2020 à 17:44
Salut, récemment j'ai installé un logiciel qui m'a donner l'antivirus Sergurazo. Il ne met pas de grande utilité vu que j'en ai déjà hein donc je décide le désinstaller mais il n'est pas présent dans mon panneau de configuration. Mais dans le disque local > programmes (x86) il y a un encore un fichier < Sergurazo > qui ne peut être supprimer < Vous avez besoin d'une autorisation de la part de DESKTOP-46FSK54/Coco pour modifier ce dossier. (coco est le nom de mon pc) Sergurazo apparaît aussi dans le gestionnaire des taches sous 2 noms : Sergurazo Engine et Sergurazo Service je ne peux pas non plus les désinstaller juste fin de tache se qui ne sert à rien et il est aussi présent dans mon éditeur de registre ou quand je le supprime il me dit : Suppression de Segurazo impossible : erreur lors de la suppression de la clé.
J'ai essayais de nombreuses méthodes mais en vain. Merci de votre aide
A voir également:

46 réponses

Xynos
 
Voici le fixlog:
https://pjt.malekal.com/files.php?id=20200328_8s13j71510

(Je tenais aussi a dire que je n'était pas en mode sans échec si cela avais une incidence sur la procédure.)

Je check quelque petit truc et je te ree juste après te dire si c'est bon
0
Xynos
 
Bon merci pour ton aide et ça a déjà améliorer la chose mais il reste encore des traces je vais donc continuer a cherché des solutions, si tu en as elles sont la bienvenue.
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661
 
Segurazo n'est plus actif sur ton pc, Chromium non plus je ne sais pas de quelles traces tu parles mais Segurazo n'a plus aucun processus actifs sur ton pc.
0
Xynos
 
Eh bien en faisant une recherche pour "chromium" dans l'os je retrouve des fichiers et d'autres trucs après si Chromium et segurazo n'ont plus de processus actif ok.
D'autres part j'ai toujours des ralentissements qui n'était pas présents avant l'infection et comme je l'ai déjà dit je suspecte avoir chopé d'autres saloperies.

Au pire des cas est ce qu'un retour à l'état usine aiderai ?
0
Xynos
 
En fait je suis presque sûr d'être infecté parien un trojan.
J'ai téléchargé malwarbytes et quand je fait une recherche sur Google il m'averti qu'un trojan est présent.
Et maintenant que j'ai vu ça, ça m'a rappelé que le jour de l'infection Windows defender m'avais averti d'un trojan.
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661 > Xynos
 
Ta version de SolidWork est n'est pas officielle tu l'as activé avec SolidWorks.2017-2018.Activator,
c'est cette activation non officielle que tes antivirus détecte comme trojan ou tout du moins le ficher SolidWorks.2017-2018.Activator.exe, tu sais quand on télécharge ce genre de chose il faut ne faut pas s'étonner d'avoir des problèmes ou tout du moins des alertes de l'antivirus.
Ce fichier se trouve dans C:\s\hugot\s\SolidWorks 2018 SP0 Win x64\_SolidSQUAD_\SolidWorks.2017-2018.Activator.SSQ.exe
0
Utilisateur anonyme
 
Bonjour, bon comme tout le monde, j'ai le fameux Sergurazoooo!!!
petit premier probleme... je telecharge Frst, mais quand je le lance, il se referme direct, meme en mode ... que faire?
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661
 
C'est ton antivirus qui le bloque met-le dans les exceptions de ton antivirus.
0
Utilisateur anonyme > bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661 > Utilisateur anonyme
 
Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec prise en charge du réseau.
Pour le démarrage en mode sans échec il suffit de lire attentivement cette page et faire ce qui est indiqué au paragraphe Démarrer en mode sans échec depuis Windows.
Tu peux imprimer les pages ou prendre des notes car à partir du paragraphe Les options de récupération tu ne seras plus sous Windows tu n'y reviendras qu'une fois en mode sans échec.
1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
Task: {1886B868-A0F1-4879-8423-48E60C55159B} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineSW => C:\WINDOWS\SysWOW64\Microsoft\Protect\S-1-71-12\RB_1.4.60.65.exe
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7051760 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [190960 2020-03-28] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-03-28] (Digital Communications Inc. -> Digital Comm. Inc)
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
C:\s\\AppData\Roaming\santivirusclient
C:\ProgramData\SAntivirus
C:\s\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAntivirus
C:\s\\AppData\Local\chromium
C:\Program Files (x86)\Digital Communications
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjt.malekal.com/ puis met le lien généré par Pt dans ton prochain message.
5- Réinitialise tes navigateurs internet https://forums.commentcamarche.telechargertorrent.org/forum/affich-37585758-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.
0
Utilisateur anonyme > bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
voila
https://pjt.malekal.com/files.php?id=20200330_e11z15g11n5u13

Après vérification plus rien dans le processus

merci beaucoup
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661 > Utilisateur anonyme
 
Tout est OK
Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MS
 
J'ai suivi vos recommandations. Le programme Segurazo qui est apparu sur mon ordi sans l'avoir installe est completement desinstalle. Merci infiniment encore.

MS.
Toronto, Canada
0
bazfile Messages postés 58118 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 661
 
De rien. ;)
Bonne soirée.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 675
 
Ce sujet a été fermé suite à un trop grand nombres de demandes de désinfection.

Si vous avez besoin d'aide, veuillez créer votre propre sujet en allant dans la partie Virus du forum et en cliquant sur le bouton Poser une question.
Remplissez les champs et envoyer votre demande.




0