PC infecté par Seguzaro
Résolu manonncl -
Grim_Bane_2934 Messages postés 9 Date d'inscription Statut Membre Dernière intervention - 2 nov. 2019 à 18:18
Grim_Bane_2934 Messages postés 9 Date d'inscription Statut Membre Dernière intervention - 2 nov. 2019 à 18:18
9 réponses
Merci beaucoup pour vos réponses, je vais essayer vos méthodes mais mon ordinateur doit vraiment être atteint parce qu’au bout de quelques minutes d’utilisation devient noir et je ne vois que ma souris et je ne peux absolument rien faire...
Salut,
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Tente de le désinstaller normalement et sinon :
le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjt.malekal.com/ et en retour donne les 3 liens pjt qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Tente de le désinstaller normalement et sinon :
le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjt.malekal.com/ et en retour donne les 3 liens pjt qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Ça y est ! Seguzaro est définitivement or d’état de nuire mais maintenant je dois essayer de desinstaller Spyhunter qui, apparemment, est lui aussi un malware..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question Voici les liens des fichiers :
https://pjt.malekal.com/files.php?id=20190922_l10c5e7h7f11
https://pjt.malekal.com/files.php?id=FRST_20190922_o6x8p12n10k15
Par contre je n'ai pas compris ce qu'était le fichier Shortcut..
https://pjt.malekal.com/files.php?id=20190922_l10c5e7h7f11
https://pjt.malekal.com/files.php?id=FRST_20190922_o6x8p12n10k15
Par contre je n'ai pas compris ce qu'était le fichier Shortcut..
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Avast Secure Browser
CCleaner
CyberLink
Lenovo PowerDVD12
QuickTime
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://commentcamarche.telechargertorrent.org/supprimer-ccleaner-demarrage-windows/
Tu peux aussi envisager de désinstaller Avast! pour Windows Defender.
Plus léger.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Avast Secure Browser
CCleaner
CyberLink
Lenovo PowerDVD12
QuickTime
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu tiens à le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://commentcamarche.telechargertorrent.org/supprimer-ccleaner-demarrage-windows/
Tu peux aussi envisager de désinstaller Avast! pour Windows Defender.
Plus léger.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-697995962-3494906486-417118152-1001\...\Run: [Chromium] => c:\s\manon\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {AAAB4CD6-C60D-4EB9-A77D-18FDD86E9D02} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [10075320 2019-09-21] (Enigma Software Group USA, LLC -> Enigma Software Group USA, LLC.)
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\Sh4Service.exe [889016 2019-09-21] (Enigma Software Group USA, LLC -> Enigma Software Group USA, LLC.)
2019-09-21 09:34 - 2019-09-21 09:38 - 000000000 ____D C:\s\Manon\AppData\Roaming\Enigma Software Group
2019-09-21 09:34 - 2019-09-21 09:34 - 000003442 _____ C:\WINDOWS\System32\Tasks\SpyHunter4Startup
2019-09-21 09:34 - 2019-09-21 09:34 - 000001139 _____ C:\s\Manon\Desktop\SpyHunter.lnk
2019-09-21 09:32 - 2019-09-21 09:32 - 000022704 _____ C:\WINDOWS\system32\Drivers\EsgScanner.sys
2019-09-21 09:32 - 2019-09-21 09:32 - 000000000 ____D C:\Program Files\Enigma Software Group
2019-09-21 09:29 - 2019-09-21 09:29 - 003286400 _____ (Enigma Software Group USA, LLC.) C:\s\Manon\s\spyhunter_4-21-0018_fr_181252.exe
2017-11-04 22:56 - 2017-11-04 22:57 - 000000000 _____ () C:\s\Manon\AppData\Local\{E3F8E5C2-585A-4DFB-B4F8-56F32606D25F}
2017-11-04 22:56 - 2017-11-04 22:57 - 000000000 _____ () C:\s\Manon\AppData\Local\{E9D25AE2-7A99-4BA1-B8CF-4B1A20EA9B3E}
C:\Program Files\Enigma Software Group
c:\s\manon\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
de rien :)
Supprime C:\FRST,
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
Supprime C:\FRST,
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
Télécharge MalwareBytes (https://www.malwarebytes.com/mwb-/) et lance l'analyse des menaces.
Pour finir le boulot tu peux télécharger RogueKiller (https://www.adlice.com//roguekiller/) et lancer le scan standard.
Si tu sait comment faire et que tu t'y connait un peu tu peux supprimer manuellement les derniers fichiers et répertoires créés par Seguzaro, Chromium, etc.. de C:\s\%name%\AppData\Local afin de gagner de la place.
Tu peux également report le site sur lequel tu l'a téléchargé auprès de https://safebrowsing.google.com/safebrowsing/report_badware/?hl=en
Bonne Chance
Grim_bane
Pour finir le boulot tu peux télécharger RogueKiller (https://www.adlice.com//roguekiller/) et lancer le scan standard.
Si tu sait comment faire et que tu t'y connait un peu tu peux supprimer manuellement les derniers fichiers et répertoires créés par Seguzaro, Chromium, etc.. de C:\s\%name%\AppData\Local afin de gagner de la place.
Tu peux également report le site sur lequel tu l'a téléchargé auprès de https://safebrowsing.google.com/safebrowsing/report_badware/?hl=en
Bonne Chance
Grim_bane