- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Infection par System Care Antivirus
Vous avez une question ?
Interrogez la communautéInfection par System Care Antivirus
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Infection par System Care Antivirus
Je constate que l'interface du forum a changé et je que le lien vers le fil précédent (voir ci-dessous) est devenu inactif.
Bonjour droug,
Vous recevez cet e-mail parce que vous surveillez le sujet "Infection par System Care Antivirus / Rapport HijackThis" sur Forums assistance.
Ce sujet a reçu une réponse depuis votre dernière visite.
Vous pouvez utiliser le lien suivant pour voir les réponses et faire un retour aux utilisateurs qui vous ont aidé :
Infection par System Care Antivirus / Rapport HijackThis
Je reprends donc ici la conversation.
J'ai malheureusement perdu dans l'affaire le pseudo de la personne qui m'apportait si efficacement son aide...
En tout cas, j'ai réalisé un ZHPFix à partir du fichier CHjff5bQxeT_droug_indesirables_toolbars.
Le fichier de rapport ZHGFix est visible à l'adresse jointe.
http://cjoint.com/?CHuuyh91Ub8
Merci de m'indiquer la marche à suivre pour optimiser les performances de ma machine !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonsoir "droug" qui a écrit :
---------------------
Je reprends donc ici la conversation.
J'ai malheureusement perdu dans l'affaire le pseudo de la personne qui m'apportait si efficacement son aide...
---------------------
Je me souviens du fil de discussion que tu avais dernièrement posté sur l'ancien forum, en disant à la fin "que tu partais une semaine et que tu reprendrais la suite dès ton retour pour optimiser ton PC".
===> C'est "Pierre05" (bonsoir à toi) qui t'avait pris en charge. Son pseudo sur ce nouveau forum est "Jaime".
Patiente un peu. Il ne devrait pas trop tarder à venir sur ton fil.
Bonne continuation et à +.
:catvery-happy:
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonjour droug
Un récapitulatif
Tu avais transmis de toi-même un rapport de HijackThis
Dans lequel on ne trouvait aucune trace de ce System Care Antivirus
Par contre on trouvait SpyHunter qui est un faux logiciel de sécurité, avec une bonne réaction refuser de payer pour nettoyer du vent ; quand tu as lu ma mise en garde tu as vite désinstaller
Je t’avais demandé de transmettre un rapport de ZHPDiag
Tu as signalé qu’il se peut que ta solution de sécurité qui est la version 7.14 de l’Antivirus Firewall Orange aurait supprimé ce System Care Antivirus
Je t’avais proposé juste par précaution d’exécuter RogueKiller de Tigzy, en te mettant en garde que la version de l’antivirus le détecte comme un riskware, c’est ce qui s’est produit tu n’as pas pu le télécharger,
Comme je n’ai plus ta version, mais la 8.10, je ne peux plus tester et donner comment le télécharger,
Entre temps tu as transmis un rapport de ZHPDiag dans lequel on ne trouve aucun dossier de System Care Antivirus sauf dans le registre, avec plusieurs PUP / LPI dont Delta Search, Babylon ; etc. et une barre de navigation inutile BrowserDefender avec le risque de conflit de la Browsing Protection Toolbar de ton antivirus.
Je t’avais transmis un document texte de nettoyage avec ZHPFix,
dans ce fil tu transmets le rapport, il est parfait ;
tu as des SUPPRIME et des ABSENT
prenons justement ce BrowserDefender
dans ========== Fichier(s) =========
SUPPRIME File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ay6nupkf.default\searchplugins\browserdefender.xml
File = dossier
On le trouve aussi dans les ABSENT,
ABSENT Folder/File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ay6nupkf.default\searchplugins\browserdefender.xml
Folder = fichier ; normal ABSENT puisque le dossier à été supprimé
le plus important d’avoir supprimé est cette ligne
SUPPRIME RunValue: Firevall Administrating
qui doit être une trace dans le registre de System Care Antivirus
tu t’étais posé la question pourquoi tu as des frais en plus sur ta facture
fredolerouge t’avais conseillé de désactiver dans ton Espace client / mes comptes / mes services = > paiement en ligne avec internet+ / paiement en ligne avec Contact+
plusieurs se sont fait avoir, parfois par des sites plus ou moins légaux,
Question : est-ce que tu as toujours des problèmes avec ce System Care Antivirus
Si oui je te transmets par Cjoint RogueKiller de Tigzy dans un dossier compressé plusieurs fois pour que ton antivirus ne supprime pas le téléchargement, avec des conseils complémentaires.
Si non on passe à l’urgent désengorger (suivant ton expression) ta partition C:/
C:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 49 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 173 Go of 417 Go)
Je t’ai signalé qu’avec 1 Go de libre tu ne dois pas pouvoir défragmenter, il faut un minimum de 15 % de libre sur un disque dur, soit 7,35 Go de libre ;
Il y aura plusieurs mises à jour à faire,
Java tu as la version 6 ; la dernière est la 7 Update 25
C:\Program Files\Java\jre6\bin\jqs.exe
Voir dans ce fil pourquoi il est important d’avoir son système d'exploitation (Windows) et ses applications à jour
les 5 tops sont significatifs
lire la réponse qui précède
Et surtout réduire ta liste de démarrage, tu as 35 applications qui se lancent au démarrage
J’en ai que 4 ; dont un qui est un gadget que j’aime bien, un éphéméride mon virus il se nomme Histoire,
Ce sont les lignes marquées dans le rapport de ZHPDiag
---\\ Applications démarrées par registre & par dossier (O4)
Je te transmettrai par Cjoint un document texte de ce que tu pourras désactiver sans crainte, sans risque pour ta machine, et comment
Dans ces lignes tu avais une trace nuisible
- O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
que tu as supprimé avec ZHPFix
En dernier transmettre un rapport de GetSystemInfo de Kaspersky Lab
Tout ceci est à faire avant d’installer la version 8.10 de ton antivirus,
Bonne journée,
On va mettre Paule à l’amande, est-ce qu’elle connaît quel est le symbole des fleurs, et depuis quand cette fleur est connue en Provence, tu connais Paule mon virus,
Elle a de la chance parce que si c’était fredo qui a répondu dans ton fil précédent, lui a une réserve de gerbe d’ortie,
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Merci Jaime, pour ce récapitulatif complet et très précis !
1°) Je n'ai apparemment plus de problème avec System Care Antivirus !!! OUF !!!
2°) Je n'arrive pas à lancer Java update; le téléchargement automatique est activé... mais la dernière version date de 2011 !! Si je clique 'télécharger maintenant' rien ne se passe...
NB: sur mon ordi portable, la configuration Java (cases à cocher) est identique , mais les updates se font bien...
3°) Je suis abonné depuis des lustres à l'option Antivirus Firewall d'Orange (F-Secure). Je pensais donc avoir toujours automatiquement la dernière version de l'Antivirus Orange.
Quand j'essaye d'ailleurs de lancer un update, Antivirus Firewall me dit que j'ai la dernière version à jour !!
Je suis donc très étonné d'apprendre qu'il existe une version 8 de Kaspersky !!
(Mon ordinateur portable est resté lui aussi en F-Secure 9.12 build112.)
Est-ce une option nouvelle ?
Faut-il se désinscrire de l'option F-Secure pour resouscrire à la version 8 ???
Orange n'a donné aucune info - ce me semble - pour réaliser une telle migration !!??
Et à quelles conditions commerciales ?
Bref, encore beaucoup de questions... excuse-moi...
J'attends avec intérêt tes indications pour réduire au strict minimum le slancements au démarrage...
Merci beaucoup de ton aide .
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonjour droug
Ok plus d’alerte pour System Care Antivirus,
Le seul reste que toi-même pouvait trouver et supprimer manuellement est ceci
O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
Les traces dans le registre ont été supprimées suite au rapport de ZHPDiag, mais là je ne te laisse pas seul,
==========
Une chose après l’autre
L’urgent d’abord, réduire, alléger ta partition ou disque dur
C:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 49 Go)
Tu es largement en dessous du seuil critique ; tu devrais avoir 7,35 Go de libre alors que tu n’en as qu’un, suivant le travail que tu fais tu dois avoir des ralentissements affreux, malgré les 3070 Mo de RAM que tu as, sur Windows XP c’est le top,
Clin d’œil j’en ai juste un peu plus que toi 3317 Mo sur Windows XP, ayant aussi Windows 7 et Windows 8
Pour te donner une idée de ma configuration, en capture
- http://pix.toile-libre.org/upload/original/1377140561.jpg
test insertion miniature : [url=http://pix.toile-libre.org/?img=1377140561.jpg][img]http://pix.toile-libre.org/upload/thumb/13771405...
ces trois partitions sont d’un seul et même disque dur,
C:\ contient que le système et les programmes que j’ai installé, aucun document personnel, ou sauvegarde
Sur 48,8 Go j’en ai 20,2 de libre,
ATTENTION, j’ai les encyclopédies suivantes
Universalis = 6,5 Go
La suite Hachette, Dictionnaire, Atlas, Encyclopédie, et Guide touristique, 3 Go
La suite Encarta, Encyclopédie et Guide routier, 3,5 Go
La suite Larousse, Encyclopédie, Tout sur les verbes, Multilingue, 3,5 Go
Le Grand Robert, 2 Go,
de quoi faire une recherche sans être connecté, mais prend 18,5 Go sur le disque dur
Ce qui signifie que le système plus les applications plus ou moins 10 Go, tu vois ce que tu as en trop,
F:\ ; copie de CD de certaines applications qui ont besoin du CD dans le lecteur, gain de temps,
Mais en plus les chemins d’enregistrement de Mes Documents, ou de Outlook Express
G:\ quelques sauvegardes que je tiens à avoir en permanence sur ce disque dur
H:\ un disque dur externe, que je connecte sur le poste ou j’en ai besoin, il contient toutes mes sauvegardes sans exception, ainsi aucun risque de perdre quelque chose,
C’est ce que je te conseille, sur C:\ aucun document personnel, images, musiques, vidéos,
D’après ton rapport de ZHPDiag tu en as plusieurs
~ Mes images (My Pictures) : 2/54
~ Mes musiques (My Musics) : 1/305
~ Mes Videos (My Videos) : 1/5
~ Mes Favoris (My Favorites) : 1/1869
~ Mes Documents (My Documents) : 3/401
~ Mon Bureau (My Desktop) : 0/440
Autre point important ; en réduisant C:\ si besoin d’une analyse complète gagner un temps fou, au lieu de 4 ou 5 heures, la faire en plus ou moins 1 heure ;
en mettant la partition D:\ en exclusion d’analyse, je te dirai comment,
je vois que tu n’as pas CCleaner, à installer après avoir réduit C:\, tu dois avoir des fichiers temporaires à n’en plus finir, ainsi que les Hotfixs ou désinstallateurs des mises à jour Windows, qui sont inutiles au bout de quelques mois ;
puisque Paule est dans ton fil, je lui laisse la main sur ce point.
dés que ton disque dur est allégé on passe au mise à jour
pour l’instant ne te préoccupe pas de Java, je te transmettrai, en plus tu verras l’erreur que tu fais,
il faudra voir pour tes navigateurs,
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702 (Defaut) => Microsoft Internet Explorer
MFIE: Mozilla Firefox v3.5.1 (fr)
GCIE: Google Chrome v28.0.1500.95 => Google Inc
OBIE: Safari v5.34.57.2 => Apple Safari
Deux sont inutiles, on verra au moment voulu, en plus tu as du les récolter comme sponsor,
==========
Par précaution, et contrôle retransmet un rapport de ZHPDiag, voir cet article
- http://jaime.over-blog.fr/article-zhpdiag-et-zhpfix-110724531.html
cette fois il est à jour, chapitre = > Transmettre un rapport de ZHPDiag
bonne journée, à toi et Paule
sans oublier fredo qui t’avait donné un bon conseil sur les anciens forums,
désactiver dans ton Espace client / mes comptes / mes services = > paiement en ligne avec internet+ / paiement en ligne avec Contact+
est-ce que tu l’as fait ?
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonsoir droug, :cathappy:
bonsoir Jaime.
Suite à la demande de Jaime dans son message ci-dessus, je cite :
------------
de Jaime
le 22-08-2013 6h17
Bonjour droug
.....
je vois que tu n’as pas CCleaner, à installer après avoir réduit C:\, tu dois avoir des fichiers temporaires à n’en plus finir, ainsi que les Hotfixs ou désinstallateurs des mises à jour Windows, qui sont inutiles au bout de quelques mois ;
===> puisque Paule est dans ton fil, je lui laisse la main sur ce point.
------------
Tu dois donc installer et utiliser CCleaner.
Pour tout savoir sur CCleaner ou presque, voir le tutoriel de Jesses :
"CCleaner"
http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Pour info :
===> La dernière version est la 4.04.4197
---------------------------------
TELECHARGEMENT :
Voir la marche à suivre dans la rubrique "Téléchargement" du tutoriel de Jesses :
- cliquer sur le lien "La version standard"
http://www.piriform.com/ccleaner/download
Sur la page qui s'ouvre, colonne de gauche :
-----------
"CCleaner Free"
X No Support
Download
FileHippo.com
Piriform.com
-----------
- cliquer sur un des deux liens du bas :
FileHippo.com
Piriform.com
Sur la page suivante :
- cliquer sur la grosse flèche verte (en haut à droite de l'écran).
---------------------------------
INSTALLATION et REGLAGES :
- suivre les instructions du tutoriel de Jesses en cliquant sur les onglets en haut : Installation - Réglages - Utilisation.
---------------------------------
Cordialement et à +.
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Merci à vous Paule et Jaime !
J'ai bien noté, Paule, tout ce qui concerne CCleaner, mais auparavant, j'ai quelques questions naïves à poser à Jaime.
En effet, l'architecture de mon PC (voir fichier Cjoint) http://cjoint.com/?CHxoFWvkuMV est plutôt tourmentée.
Les fichiers que tu me proposes de supprimer dans C: y apparaisent... à trois endroits !!
Est-ce qu'un simple 'glisser-déposer' du dossier MesDocuments du disque C: vers le Disque D: suffira, sans créer d'incohérences ??
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonjour droug
Tes documents se trouvent dans = > C:\ Documents and Settings \ Propriétaire
ce que tu as sur le Bureau c’est un raccourci qui permet d’ouvrir rapidement tes documents
même chose dans l’image de droite, en dessous de Panneau de configuration, c’est un raccourci,
au trois endroits clic droit sur un dossier et Propriétés ; tu auras le même chemin sur le disque dur ;
le glisser / déposer d’un disque dur vers un autre, correspond à un copier / coller,
ce qui signifie qu’il faudra supprimer manuellement ce qui restera dans C:\
Question : le disque local D:\ est ce un disque dur interne ou externe,
si interne voir cette procédure pour les déplacer et pouvoir les ouvrir depuis le bureau
sur Microsoft, en texte uniquement
- http://support.microsoft.com/kb/310147/fr
sur un site d’entraide, en texte et image
- http://www.micro-astuce.com/Forum/topic2201.html#.UhgUjn83jR8
comme signalé = > Important : Lors du transfert des données n'interrompez pas le processus, qui peut être long selon le volume de fichiers à transférer, sous peine de perdre définitivement une partie de vos documents.
l’avantage c’est que tu pourras ouvrir tes documents depuis le bureau, sans être obligé d’aller les chercher sur l’autre disque dur,
en plus les nouveaux documents que tu créeras s’enregistreront directement dans ce nouvel emplacement ; sans être obligé de les déplacer chaque fois,
et si par malheur tu es obligé de formater tu ne perds rien,
Autre point il faudra contrôler si tu n’as pas d’autres dossiers que tu aurais crée avec des documents personnels,
C’est quoi ces dossiers .aladin, .ancestris-installer, .dia, .netbeans, Tracing qui ne sont pas par défaut, C:\ Documents and Settings \ <Nom_utilisateur>
Ces dossiers tu les déplaces que si tu es sûr; sans oublier de les supprimer manuellement aprés
Il faut impérativement sur ce disque C:\ que tu gagnes 10 Go d’espace, tant que tu ne les as pas gagné on ne passe pas à la suite,
Actuellement tu es largement en dessous du seuil critique, 1 Go ;
===========
bonjour Paule
tu as oublié pour la fonction Recherche de fichier en double, qu’il ne faut surtout pas utiliser,
bonne journée, et bon week-end,
hier le nounours en a profité ,
- http://lescreationsdenora.centerblog.net/rub-bajko-chien-de-race-lpenberg-.html
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonjour Jaime, :cathappy:
bonjour droug.
Suite à la demande de Jaime (ci-dessus), voici un complément concernant les réglages CCleaner :
----------------------------------------------------------
REGLAGES
Quand CCleaner sera installé, je te conseille d'effectuer les réglages en suivant le tutoriel de Jesses.
Voir onglet "Réglages" (en haut du tuto : Installation - Réglages - Utilisation) :
http://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
ATTENTION !
===> Le 26 mars 2013, une nouvelle fonction a été ajoutée dans CCleaner. L'onglet s'appelait au départ "File Finder" et a depuis été renommé "Recherche de fichiers". L'utilisation de cette fonction pourrait être très dangereuse. Lire le fil de discussion de PC Astuces traitant ce sujet et les réponses des pros :
Titre : "Nouveau CCleaner"
du 28 mars 2013
http://forum.pcastuces.com/nouveau_ccleaner-f3s18579.htm
===> Il a donc été recommandé de décocher toutes les cases de l'onglet "Recherche de fichiers". Pour ce faire :
- ouvrir CCleaner
- cliquer sur "Outils"
- cliquer sur l'onglet "Recherche de fichiers"
- décocher toutes les cases
- fermer CCleaner
===> Par prudence : NE JAMAIS UTILISER CETTE FONCTION "RECHERCHE DE FICHIERS".
---------------------------------
Bonne continuation et à +.
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Infection par System Care Antivirus
Bonjour !
J'ai pu libérer finalement 8,1 Go sur C: mais je peine à aller au-delà...
Puis-je lancer CCleaner ?