Bonjour je n arrive pas à desinstaller ce Segaruzo j ai bien les rapport FRST
https://pjjoint.malekal.com/files.php?i ... 1g12k5l8n8
https://pjjoint.malekal.com/files.php?i ... 9x14u8q5u5
https://pjjoint.malekal.com/files.php?i ... p8c5h10p10
merci pour votre aide .
impossible de supprimer Segurazo
Modérateurs : Mods Windows, Helper
- Messages : 113253
- Inscription : 10 sept. 2005 13:57
Re: impossible de supprimer Segurazo
Bonsoir,
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Ferme le bloc-note
Démarre en mode sans échec de Windows
Retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
Pour ne plus te faire avoir à lire : PUPs InstallCore
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Code : Tout sélectionner
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3302885748-3214072222-3430091668-1018\...\Run: [Chromium] => c:\users\serge\appdata\local\chromium\application\chrome.exe [4195328 2017-10-07] (The Chromium Authors) [Fichier non signé]
GroupPolicy: Restriction ? <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {B0109038-95BA-4A27-BA60-94422B6BDBF4} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" localdrive"."win
Task: {E825A4CE-271D-420E-A3E2-28C9A5CDDDA4} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" localdrive"."win
R2 SegurazoIC; C:\Program Files (x86)\Segurazo\SegurazoIC.exe [4471400 2019-11-08] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R2 SegurazoSvc; C:\Program Files (x86)\Segurazo\SegurazoService.exe [250472 2019-10-20] (Digital Communications Inc. -> Digital Communications Inc) <==== ATTENTION
R1 SEGURAZOKD; C:\Program Files (x86)\Segurazo\SegurazoKD.sys [84768 2019-10-19] (Digital Communications Inc. -> Digital Communications Inc)
2019-11-08 17:22 - 2019-11-08 17:22 - 000000920 _____ C:\Users\SERGE\Desktop\ZHPCleaner.lnk
2019-11-08 17:09 - 2019-11-08 17:20 - 000000000 ____D C:\Users\SERGE\AppData\Local\chromium
2019-11-08 17:09 - 2019-11-08 17:09 - 000000000 ____D C:\Users\SERGE\AppData\Roaming\segurazoclient
2019-11-08 17:09 - 2019-11-08 17:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Segurazo
2019-11-08 17:08 - 2019-11-08 19:46 - 000000000 ____D C:\Program Files (x86)\Segurazo
2019-11-08 17:08 - 2019-11-08 17:20 - 000000000 ____D C:\Program Files (x86)\Chromium
2019-11-08 17:08 - 2019-11-08 17:09 - 000000000 ____D C:\Users\SERGE\AppData\Local\{3CE80AB4-1840-660C-75D8-43E451B0BF7C}
2019-11-08 17:08 - 2019-11-08 17:09 - 000000000 ____D C:\ProgramData\Segurazo
2019-11-08 16:50 - 2019-11-08 17:22 - 000000000 ____D C:\Program Files (x86)\Balabolka
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Démarre en mode sans échec de Windows
Retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 67 Vues
-
Dernier message par angelique
-
- 5 Réponses
- 415 Vues
-
Dernier message par Malekal_morte
-
- 18 Réponses
- 229 Vues
-
Dernier message par Malekal_morte
-
- 3 Réponses
- 85 Vues
-
Dernier message par Ze_Noob
-
- 9 Réponses
- 128 Vues
-
Dernier message par angelique