Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Problème avec System Care Antivirus

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Problème avec System Care Antivirus

Prévenir les modérateurs en cas d'abus 
Zénaïde
zenaide
  1. Posté le 25/06/2013 à 21:22:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 System Care Antivirus vient de s'installer d'un coup sur mon PC (sous Windows Vista) et je ne sais pas comment l'enlever...
 J'ai vu sur les forums qu'il fallait faire une analyse par OTL pour débuter ; est-ce vraiment la bonne manière de faire ?

 Merci d'avance, je suis un peu perdue...

 Zénaïde

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/06/2013 à 21:30:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Zénaïde  

 ceci pour commencer

 Scan du PC et recherche des infections.

 * Télécharge OTL sur ton Bureau.

 * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

 * Fait un double-clic sur l'icône d'OTL pour le lancer.
 (Vista/Seven faire un clic-droit sur l'icône d'OTL et choisir "Exécuter en tant qu'administrateur" )

 * Quand l'interface d'OTL apparaîtra, assure toi que dans la section "Rapport" (en haut à droite) que la case "Rapport minimal" soit cochée.

 * Copies et colles le contenu de la citation ci-dessous dans le cadre se nommant "Personnalisation" :
 



 
 netsvcs
 msconfig
 activex
 drivers32
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %alluserprofile%\application data\*.
 %alluserprofile%\application data\*.exe /s
 %appdata%\*.
 %appdata%\*.exe /s
 %systemdrive%\*.
 %systemdrive%\*.exe
 %programfiles%\*.
 /md5start
 explorer.exe
 userinit.exe
 winlogon.exe
 eventlog.dll
 netlogon.dll
 nvrd32.sys
 /md5stop
 savembr:0
 createrestorepoint
 



 * Cliques sur le bouton "Analyse" (en haut à gauche).

 * Laisse le scan aller jusqu'à son terme sans te servir du PC.

 * A la fin du scan un ou deux rapports vont s'ouvrir : "OTL.Txt" et "Extras.Txt"(dans certains cas).

 Nota : Les rapports sont également présents sur le Bureau et sauvegardés dans le dossier 'C:\_OTL'.

 Hébergement des rapports.

 1 - Connecte toi ici --> Cjoint.com

 2 - Clique sur le bouton Parcourir... et recherche dans l'arborescence ton premier rapport 'OTL.txt' sur le Bureau et sélectionne le.

 3 - Clique ensuite sur le bouton Créer le lien Cjoint et patiente quelques secondes afin d'obtenir le lien de partage que tu devras

 me transmettre après avoir effectué un clic droit dessus > Copier le raccourci. Celui-ci ressemblera à ceci : http://cjoint.com/?BHpjGhPqPRB

 * Effectue les même étapes pour le rapport 'Extras.txt'.

 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
zenaide
  1. Posté le 25/06/2013 à 21:55:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci j'ai lancé l'analyse je reviens vers toi....

zenaide
  1. Posté le 25/06/2013 à 22:52:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Analyse terminée :
 - 1er lien : http://cjoint.com/?3FzxYwHYKzU
 - 2ème lien : http://cjoint.com/?3FzxZTKPf0A

 J'attends la suite de tes instructions !

 Encore merci !

 Zen

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 26/06/2013 à 08:57:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: zenaide

 ceci stp


 Ferme toutes les fenêtres actives sur ton PC

 Relance OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".

 vérifie que la case "Rapport minimal" soit bien cochée.

 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation:
 

 :otl

 O3 - HKU\S-1-5-21-1306637407-335600​3534-2482085893-1000\..\Toolba​r\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E​92D17CC} - C:\Program Files\Vuze_Remote\prxtbVuze.dl​l (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
 [2012/07/22 15:41:29 | 000,000,000 | ---D | M] -- C:\Program Files\Conduit    => Toolbar.Conduit
 O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e​92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dl​l (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
 IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e​92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dl​l (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
 IE - HKU\S-1-5-21-1306637407-335600​3534-2482085893-1000\..\URLSea​rchHook: {ba14329e-9550-4989-b3f2-9732e​92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dl​l (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
 O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e​92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dl​l (Conduit Ltd.)    => Conduit Ltd. - Conduit Toolbar
 SRV - (Application Updater) -- C:\Program Files\Application Updater\ApplicationUpdater.exe (Spigot, Inc.)    
 IE - HKLM\..\SearchScopes,DefaultSc​ope = {6D5CE78B-0A7A-4F4D-BEAD-D7EC1​81D4CA5}
 IE - HKU\S-1-5-21-1306637407-335600​3534-2482085893-1000\..\URLSea​rchHook: {B922D405-6D13-4A2B-AE89-08A03​0DA4402} - C:\Program Files\pdfforge Toolbar\IE\7.2\pdfforgeToolbar​IE.dll (Spigot, Inc.)    
 FF - prefs.js..extensions.enabledAd​dons: pdfforge%40mybrowserbar.com:7.​2
 FF - prefs.js..extensions.enabledIt​ems: pdfforge@mybrowserbar.com:6.6
 FF - prefs.js..extensions.enabledIt​ems: wtxpcom@mybrowserbar.com:6.6
 [2013/06/17 21:46:40 | 000,000,000 | ---D | M] (pdfforge Toolbar) -- C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF    
 CHR - default_search_provider: search_url = {google:baseURL}search?{google​:RLZ}{google:acceptedSuggestio​n}{google:originalQueryForSugg​estion}sourceid=chrome&ie={inp​utEncoding}&q={searchTerms}
 O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A03​0DA4402} - C:\Program Files\pdfforge Toolbar\IE\7.2\pdfforgeToolbar​IE.dll (Spigot, Inc.)    
 O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A03​0DA4402} - C:\Program Files\pdfforge Toolbar\IE\7.2\pdfforgeToolbar​IE.dll (Spigot, Inc.)    
 O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)    
 [2013/06/17 21:45:46 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater    
 [2013/06/17 21:45:43 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Spigot    
 [2013/06/17 21:45:43 | 000,000,000 | ---D | C] -- C:\Program Files\pdfforge Toolbar    
 [2 C:\Users\tiphaine\Desktop\*.tm​p files -> C:\Users\tiphaine\Desktop\*.tm​p -> ]
 [2013/06/23 18:46:52 | 000,002,048 | ---- | M] () -- C:\Users\tiphaine\Desktop\Syst​em Care Antivirus.lnk
 [2013/06/23 18:46:52 | 000,002,048 | ---- | C] () -- C:\Users\tiphaine\Desktop\Syst​em Care Antivirus.lnk
 [2013/06/17 21:45:49 | 000,000,000 | ---D | M] -- C:\Program Files\Application Updater    
 [2013/06/17 21:45:48 | 000,000,000 | ---D | M] -- C:\Program Files\pdfforge Toolbar    
 [2010/09/15 23:42:19 | 000,000,000 | ---D | M] -- C:\Program Files\PopCap Games

 :files
 C:\Program Files\Vuze_Remote\prxtbVuze.dl​l
 C:\Program Files\Conduit
 C:\Program Files\Application Updater\ApplicationUpdater.exe
 C:\Program Files\pdfforge Toolbar\IE\7.2\pdfforgeToolbar​IE.dll
 C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF
 C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe
 C:\Program Files\Application Updater
 C:\Program Files\Common Files\Spigot
 C:\Program Files\pdfforge Toolbar
 C:\Program Files\PopCap Games
 C:\Program Files\pdfforge Toolbar
 C:\Users\tiphaine\Desktop\Syst​em Care Antivirus.lnk
 C:\Users\tiphaine\Desktop\Syst​em Care Antivirus.lnk
 :Commands

 [EMPTYFLASH]
 [emptytemp]  
 


 Clique sur le bouton "Correction".

 Ne touche plus au PC avant son redémarrage en mode normal.
 
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport   ;)
 

 




---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
zenaide
  1. Posté le 01/07/2013 à 21:18:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  :hello:

 Bonsoir !

 J'étais partie en WE en laissant mon ordi au repos.

 J'ai suivi ce que tu as dit et j'ai lancé OTL, mais il bugue (OTL bloqué et ordi également ; obligé de le redémarrer à chaque fois) quand il arrive à IE - HKLM\..\URLSearchHook...

 Sais-tu à quoi ça correspond ? Comment puis-je faire pour que ça ne bloque pas ?

 Merci !

 Zen

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 02/07/2013 à 19:54:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  essaye en mode sans échec ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
Virus system care antivirus [résolu] Connexion wifi se coupe après 3 secondes suite à problème avec Avast
Problème http://www.searchnu.com/410 Comment désinstaller un Antivirus [Arrêt des mises a jour]
virus system progressive protection comment le supprimer? (Resolu) Probleme de lenteur pour ouvrir internet
Comment supprimer les publicités intempestives "problème résolu" Problème ouverture automatique de publicité internet
Plus de sujets relatifs à : Problème avec System Care Antivirus

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Mon PC rame après plusieurs heures [résolu] 10
Virus Opitmizer pro, lag omniprésent. 4
Win32. downloader.gen 1
Problème embettant de retour windows, et virus. Résolu 1
envahi par des pubs [ RESOLU ] 9