Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Infection par System Care Antivirus

droug
contributeur occasionnel
10 557  

Infection par System Care Antivirus

 

Je constate que l'interface du forum a changé et je que le lien vers le fil précédent (voir ci-dessous) est devenu inactif.

 

Bonjour droug,
Vous recevez cet e-mail parce que vous surveillez le sujet "Infection par System Care Antivirus / Rapport HijackThis" sur Forums assistance.
Ce sujet a reçu une réponse depuis votre dernière visite.
Vous pouvez utiliser le lien suivant pour voir les réponses et faire un retour aux utilisateurs qui vous ont aidé :
Infection par System Care Antivirus / Rapport HijackThis

 

 

Je reprends donc ici la conversation.

J'ai malheureusement perdu dans l'affaire le pseudo de la personne qui m'apportait si efficacement son aide...

 

En tout cas, j'ai réalisé un ZHPFix à partir du fichier CHjff5bQxeT_droug_indesirables_toolbars.

 

 

Le fichier de rapport ZHGFix est visible à l'adresse jointe.

http://cjoint.com/?CHuuyh91Ub8 

 

Merci de m'indiquer la marche à suivre pour optimiser les performances de ma machine !

28 RÉPONSES 28
Paule
super fan
super fan
10 545  

Re : Infection par System Care Antivirus

Bonsoir "droug"  qui a écrit :

---------------------

Je reprends donc ici la conversation.

J'ai malheureusement perdu dans l'affaire le pseudo de la personne qui m'apportait si efficacement son aide...

---------------------

 

Je me souviens du fil de discussion que tu avais dernièrement posté sur l'ancien forum, en disant à la fin "que tu partais une semaine et que tu reprendrais la suite dès ton retour pour optimiser ton PC". 

 

===> C'est "Pierre05" (bonsoir à toi) qui t'avait pris en charge. Son pseudo sur ce nouveau forum est "Jaime".

 

Patiente un peu. Il ne devrait pas trop tarder à venir sur ton fil.

 

Bonne continuation et à +.

 

:catvery-happy:

 

Jaime
star
star
10 533  

Re : Infection par System Care Antivirus

Bonjour droug

 

Un récapitulatif

 

Tu avais transmis de toi-même un rapport de HijackThis

Dans lequel on ne trouvait aucune trace de ce System Care Antivirus

Par contre on trouvait SpyHunter qui est un faux logiciel de sécurité, avec une bonne réaction refuser de payer pour nettoyer du vent ; quand tu as lu ma mise en garde tu as vite désinstaller

Je t’avais demandé de transmettre un rapport de ZHPDiag

 

Tu as signalé qu’il se peut que ta solution de sécurité qui est la version 7.14 de l’Antivirus Firewall Orange aurait supprimé ce System Care Antivirus

 

Je t’avais proposé juste par précaution d’exécuter RogueKiller de Tigzy, en te mettant en garde que la version de l’antivirus le détecte comme un riskware, c’est ce qui s’est produit tu n’as pas pu le télécharger,

Comme je n’ai plus ta version, mais la 8.10, je ne peux plus tester et donner comment le télécharger,

 

Entre temps tu as transmis un rapport de ZHPDiag dans lequel on ne trouve aucun dossier de System Care Antivirus sauf dans le registre, avec plusieurs PUP / LPI dont Delta Search, Babylon ; etc. et une barre de navigation inutile BrowserDefender avec le risque de conflit de la Browsing Protection Toolbar de ton antivirus.

 

Je t’avais transmis un document texte de nettoyage avec ZHPFix,

dans ce fil tu transmets le rapport, il est parfait ;

tu as des SUPPRIME et des ABSENT

prenons justement ce BrowserDefender

dans ========== Fichier(s) =========

SUPPRIME File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ay6nupkf.default\searchplugins\browserdefender.xml

File = dossier

On le trouve aussi dans les ABSENT,

ABSENT Folder/File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ay6nupkf.default\searchplugins\browserdefender.xml

Folder = fichier ; normal ABSENT puisque le dossier à été supprimé

 

le plus important d’avoir supprimé est cette ligne

SUPPRIME RunValue: Firevall Administrating

qui doit être une trace dans le registre de System Care Antivirus

 

tu t’étais posé la question pourquoi tu as des frais en plus sur ta facture

fredolerouge t’avais conseillé de désactiver dans ton Espace client / mes comptes / mes services = > paiement en ligne avec internet+ / paiement en ligne avec Contact+

plusieurs se sont fait avoir, parfois par des sites plus ou moins légaux,

 

Question : est-ce que tu as toujours des problèmes avec ce System Care Antivirus

Si oui je te transmets par Cjoint RogueKiller de Tigzy dans un dossier compressé plusieurs fois pour que ton antivirus ne supprime pas le téléchargement, avec des conseils complémentaires.

 

Si non on passe à l’urgent désengorger (suivant ton expression) ta partition C:/

C:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 49 Go)

D:\ Hard drive, Flash drive, Thumb drive (Free 173 Go of 417 Go)

Je t’ai signalé qu’avec 1 Go de libre tu ne dois pas pouvoir défragmenter, il faut un minimum de 15 % de libre sur un disque dur, soit 7,35 Go de libre ;

 

Il y aura plusieurs mises à jour à faire,

Java tu as la version 6 ; la dernière est la 7 Update 25

C:\Program Files\Java\jre6\bin\jqs.exe

Voir dans ce fil pourquoi il est important d’avoir son système d'exploitation (Windows) et ses applications à jour

- http://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/Antivirus-Orange-version-8-10/m...

les 5 tops sont significatifs

lire la réponse qui précède

 

Et surtout réduire ta liste de démarrage, tu as 35 applications qui se lancent au démarrage

J’en ai que 4 ; dont un qui est un gadget que j’aime bien, un éphéméride mon virus il se nomme Histoire,

Ce sont les lignes marquées dans le rapport de ZHPDiag

---\\ Applications démarrées par registre & par dossier (O4)

Je te transmettrai par Cjoint un document texte de ce que tu pourras désactiver sans crainte, sans risque pour ta machine, et comment

Dans ces lignes tu avais une trace nuisible

- O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe

que tu as supprimé avec ZHPFix

 

En dernier transmettre un rapport de GetSystemInfo de Kaspersky Lab

Tout ceci est à faire avant d’installer la version 8.10 de ton antivirus,

 

Bonne journée,

 

On va mettre Paule à l’amande, est-ce qu’elle connaît quel est le symbole des fleurs, et depuis quand cette fleur est connue en Provence, tu connais Paule mon virus,

Elle a de la chance parce que si c’était fredo qui a répondu dans ton fil précédent, lui a une réserve de gerbe d’ortie,

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
droug
contributeur occasionnel
10 497  

Re : Infection par System Care Antivirus

Merci Jaime, pour ce récapitulatif complet et très précis !

 

1°) Je n'ai apparemment plus de problème avec System Care Antivirus !!! OUF !!!

 

2°) Je n'arrive pas à lancer Java update; le téléchargement automatique est activé... mais la dernière version date de 2011 !! Si je clique 'télécharger maintenant' rien ne se passe...

NB: sur mon ordi portable, la configuration Java (cases à cocher) est identique , mais les updates se font bien...

 

3°) Je suis abonné depuis des lustres à l'option Antivirus Firewall d'Orange (F-Secure). Je pensais donc avoir toujours automatiquement la dernière version de l'Antivirus Orange.

Quand j'essaye d'ailleurs de lancer un update, Antivirus Firewall me dit que j'ai la dernière version à jour !!

 

Je suis donc très étonné d'apprendre qu'il existe une version 8 de Kaspersky !!

(Mon ordinateur portable est resté lui aussi en F-Secure 9.12 build112.)

Est-ce une option nouvelle ?

Faut-il se désinscrire de l'option F-Secure pour resouscrire à la version 8 ???

Orange n'a donné aucune info - ce me semble - pour réaliser une telle migration !!??

Et à quelles conditions commerciales ?

 

Bref, encore beaucoup de questions... excuse-moi...

 

J'attends avec intérêt tes indications pour réduire au strict minimum le slancements au démarrage...

 

Merci beaucoup de ton aide .

Jaime
star
star
10 479  

Re : Infection par System Care Antivirus

Bonjour droug

 

Ok plus d’alerte pour System Care Antivirus,

Le seul reste que toi-même pouvait trouver et supprimer manuellement est ceci

O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe

Les traces dans le registre ont été supprimées suite au rapport de ZHPDiag, mais là je ne te laisse pas seul,

==========

 

Une chose après l’autre

 

L’urgent d’abord, réduire, alléger ta partition ou disque dur

C:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 49 Go)

Tu es largement en dessous du seuil critique ; tu devrais avoir 7,35 Go de libre alors que tu n’en as qu’un, suivant le travail que tu fais tu dois avoir des ralentissements affreux, malgré les 3070 Mo de RAM que tu as, sur Windows XP c’est le top,

Clin d’œil j’en ai juste un peu plus que toi 3317 Mo sur Windows XP, ayant aussi Windows 7 et Windows 8

 

Pour te donner une idée de ma configuration, en capture

- http://pix.toile-libre.org/upload/original/1377140561.jpg

test insertion miniature : [url=http://pix.toile-libre.org/?img=1377140561.jpg][img]http://pix.toile-libre.org/upload/thumb/13771405...

ces trois partitions sont d’un seul et même disque dur,

C:\ contient que le système et les programmes que j’ai installé, aucun document personnel, ou sauvegarde

Sur 48,8 Go j’en ai 20,2 de libre,

ATTENTION, j’ai les encyclopédies suivantes

Universalis = 6,5 Go

La suite Hachette, Dictionnaire, Atlas, Encyclopédie, et Guide touristique, 3 Go

La suite Encarta, Encyclopédie et Guide routier, 3,5 Go

La suite Larousse, Encyclopédie, Tout sur les verbes, Multilingue, 3,5 Go

Le Grand Robert, 2 Go,

de quoi faire une recherche sans être connecté, mais prend 18,5 Go sur le disque dur

Ce qui signifie que le système plus les applications plus ou moins 10 Go, tu vois ce que tu as en trop,

F:\ ; copie de CD de certaines applications qui ont besoin du CD dans le lecteur, gain de temps,

Mais en plus les chemins d’enregistrement de Mes Documents, ou de Outlook Express

G:\ quelques sauvegardes que je tiens à avoir en permanence sur ce disque dur

 

H:\ un disque dur externe, que je connecte sur le poste ou j’en ai besoin, il contient toutes mes sauvegardes sans exception, ainsi aucun risque de perdre quelque chose,

 

C’est ce que je te conseille, sur C:\ aucun document personnel, images, musiques, vidéos,

D’après ton rapport de ZHPDiag tu en as plusieurs

~ Mes images (My Pictures) : 2/54

~ Mes musiques (My Musics) : 1/305

~ Mes Videos (My Videos) : 1/5

~ Mes Favoris (My Favorites) : 1/1869

~ Mes Documents (My Documents) : 3/401

~ Mon Bureau (My Desktop) : 0/440

 

Autre point important ; en réduisant C:\ si besoin d’une analyse complète gagner un temps fou, au lieu de 4 ou 5 heures, la faire en plus ou moins 1 heure ;

en mettant la partition D:\ en exclusion d’analyse, je te dirai comment,

 

je vois que tu n’as pas CCleaner, à installer après avoir réduit C:\, tu dois avoir des fichiers temporaires à n’en plus finir, ainsi que les Hotfixs ou désinstallateurs des mises à jour Windows, qui sont inutiles au bout de quelques mois ;

puisque Paule est dans ton fil, je lui laisse la main sur ce point.

 

dés que ton disque dur est allégé on passe au mise à jour

pour l’instant ne te préoccupe pas de Java, je te transmettrai, en plus tu verras l’erreur que tu fais,

 

il faudra voir pour tes navigateurs,

---\\ Web Browser

MSIE: Internet Explorer v8.0.6001.18702 (Defaut)    => Microsoft Internet Explorer

MFIE: Mozilla Firefox v3.5.1 (fr)

GCIE: Google Chrome v28.0.1500.95    => Google Inc

OBIE: Safari v5.34.57.2    => Apple Safari

Deux sont inutiles, on verra au moment voulu, en plus tu as du les récolter comme sponsor,

==========

 

Par précaution, et contrôle retransmet un rapport de ZHPDiag, voir cet article

- http://jaime.over-blog.fr/article-zhpdiag-et-zhpfix-110724531.html

cette fois il est à jour, chapitre = >    Transmettre un rapport de ZHPDiag

 

bonne journée, à toi et Paule

sans oublier fredo qui t’avait donné un bon conseil sur les anciens forums,

désactiver dans ton Espace client / mes comptes / mes services = > paiement en ligne avec internet+ / paiement en ligne avec Contact+

est-ce que tu l’as fait ?

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Paule
super fan
super fan
10 444  

Re : Infection par System Care Antivirus

Bonsoir droug, :cathappy:
bonsoir Jaime.

 

Suite à la demande de Jaime dans son message ci-dessus, je cite :

------------
de Jaime
le ‎22-08-2013 6h17

Bonjour droug
.....

je vois que tu n’as pas CCleaner, à installer après avoir réduit C:\, tu dois avoir des fichiers temporaires à n’en plus finir, ainsi que les Hotfixs ou désinstallateurs des mises à jour Windows, qui sont inutiles au bout de quelques mois ;

 

===> puisque Paule est dans ton fil, je lui laisse la main sur ce point.
------------

 

Tu dois donc installer et utiliser CCleaner.

 

Pour tout savoir sur CCleaner ou presque, voir le tutoriel de Jesses :
"CCleaner"
http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

 

Pour info :

 

===> La dernière version est la 4.04.4197


---------------------------------

 

TELECHARGEMENT :

 

Voir la marche à suivre dans la rubrique "Téléchargement" du tutoriel de Jesses :

- cliquer sur le lien "La version standard"
http://www.piriform.com/ccleaner/download

 

Sur la page qui s'ouvre, colonne de gauche :

-----------
"CCleaner Free"
X No Support

Download
FileHippo.com
Piriform.com
-----------

 

- cliquer sur un des deux liens du bas :
FileHippo.com
Piriform.com

 

Sur la page suivante :
- cliquer sur la grosse flèche verte (en haut à droite de l'écran).

 

---------------------------------

 

INSTALLATION et REGLAGES :

 

- suivre les instructions du tutoriel de Jesses en cliquant sur les onglets en haut : Installation - Réglages - Utilisation.

 

---------------------------------

 

Cordialement et à +.
.

 

droug
contributeur occasionnel
10 410  

Re : Infection par System Care Antivirus

Merci à vous Paule et Jaime !

 

J'ai bien noté, Paule, tout ce qui concerne CCleaner, mais auparavant, j'ai quelques questions naïves à poser à Jaime.

 

En effet, l'architecture de mon PC (voir fichier Cjoint) http://cjoint.com/?CHxoFWvkuMV est plutôt tourmentée.


Les fichiers que tu me proposes de supprimer dans C:  y apparaisent... à trois endroits !!

 

Est-ce qu'un simple 'glisser-déposer' du dossier MesDocuments du disque C: vers le Disque D: suffira, sans créer d'incohérences ??

Jaime
star
star
10 377  

Re : Infection par System Care Antivirus

Bonjour droug

 

Tes documents se trouvent dans = > C:\ Documents and Settings \ Propriétaire

ce que tu as sur le Bureau c’est un raccourci qui permet d’ouvrir rapidement tes documents

même chose dans l’image de droite, en dessous de Panneau de configuration, c’est un raccourci,

au trois endroits clic droit sur un dossier et Propriétés ; tu auras le même chemin sur le disque dur ;

 

le glisser / déposer d’un disque dur vers un autre, correspond à un copier / coller,

ce qui signifie qu’il faudra supprimer manuellement ce qui restera dans C:\

 

Question : le disque local D:\ est ce un disque dur interne ou externe,

si interne voir cette procédure pour les déplacer et pouvoir les ouvrir depuis le bureau

sur Microsoft, en texte uniquement

- http://support.microsoft.com/kb/310147/fr

 

sur un site d’entraide, en texte et image

- http://www.micro-astuce.com/Forum/topic2201.html#.UhgUjn83jR8

comme signalé = > Important : Lors du transfert des données n'interrompez pas le processus, qui peut être long selon le volume de fichiers à transférer, sous peine de perdre définitivement une partie de vos documents.

 

l’avantage c’est que tu pourras ouvrir tes documents depuis le bureau, sans être obligé d’aller les chercher sur l’autre disque dur,

en plus les nouveaux documents que tu créeras s’enregistreront directement dans ce nouvel emplacement ; sans être obligé de les déplacer chaque fois,

et si par malheur tu es obligé de formater tu ne perds rien,

 

Autre point il faudra contrôler si tu n’as pas d’autres dossiers que tu aurais crée avec des documents personnels,

C’est quoi ces dossiers .aladin, .ancestris-installer, .dia, .netbeans, Tracing qui ne sont pas par défaut, C:\ Documents and Settings \ <Nom_utilisateur>

Ces dossiers tu les déplaces que si tu es sûr; sans oublier de les supprimer manuellement aprés

 

Il faut impérativement sur ce disque C:\ que tu gagnes 10 Go d’espace, tant que tu ne les as pas gagné on ne passe pas à la suite,

Actuellement tu es largement en dessous du seuil critique, 1 Go ;

===========

 

bonjour Paule

 

tu as oublié pour la fonction Recherche de fichier en double, qu’il ne faut surtout pas utiliser,

 

bonne journée, et bon week-end,

 

hier le nounours en a profité ,

- http://lescreationsdenora.centerblog.net/rub-bajko-chien-de-race-lpenberg-.html

 

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
Paule
super fan
super fan
10 356  

Re : Infection par System Care Antivirus

Bonjour Jaime, :cathappy:

bonjour droug.

 

Suite à la demande de Jaime (ci-dessus), voici un complément concernant les réglages CCleaner :

 

----------------------------------------------------------

 

REGLAGES

 

Quand CCleaner sera installé, je te conseille d'effectuer les réglages en suivant le tutoriel de Jesses.
Voir onglet "Réglages" (en haut du tuto : Installation - Réglages - Utilisation) :

http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

 

 

ATTENTION !

 

===> Le 26 mars 2013, une nouvelle fonction a été ajoutée dans CCleaner. L'onglet s'appelait au départ "File Finder" et a depuis été renommé "Recherche de fichiers". L'utilisation de cette fonction pourrait être très dangereuse. Lire le fil de discussion de PC Astuces traitant ce sujet et les réponses des pros :

 

Titre : "Nouveau CCleaner"
du 28 mars 2013
http://forum.pcastuces.com/nouveau_ccleaner-f3s18579.htm

 

===> Il a donc été recommandé de décocher toutes les cases de l'onglet "Recherche de fichiers". Pour ce faire :
- ouvrir CCleaner
- cliquer sur "Outils"
- cliquer sur l'onglet "Recherche de fichiers"
- décocher toutes les cases
- fermer CCleaner

 

===> Par prudence : NE JAMAIS  UTILISER  CETTE  FONCTION  "RECHERCHE  DE  FICHIERS".

 

---------------------------------

 

Bonne continuation et à +.
.

 

droug
contributeur occasionnel
10 287  

Re : Infection par System Care Antivirus

Bonjour !

 

J'ai pu libérer finalement 8,1 Go sur C: mais je peine à aller au-delà...

 

Puis-je lancer CCleaner ?

Vous avez une question ?

Interrogez la communauté

Déjà 758274 membres inscrits 🧡

1846 personnes actuellement en ligne

Tous les membres en ligne