"informations de sécurité sont invalides...&q

Tio-Polo Messages postés 27 Statut Membre -  
 Ache@ -
Bonjour,

A chaque démarragae de mon pc, je constate l'affichage de la fenêtre "SECURITY" et le message suivant:

"Les information de sécurité sont invalides ou ont été modifiées. Ce programme va être interrompu"

... qui me laisse l'unique option de cliquer sur OK.


Comment ôter ce message?


Merci pour votre aide précieuse.

Bien cordialement,
Tio-Polo

40 réponses

Tio-Polo Messages postés 27 Statut Membre 1
 
Voici le rapport usbfix:


############################## | UsbFix V6.021 |

User : cathy eric (Administrateurs) # PC-DE-CATHYERIC
Update on 22/08/09 by Chiquitine29
Start at: 15:31:58 | 23/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 228,13 Go (59,48 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (17,01 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 335,23 Mo (0 Mo free) [Anti-gymnastique] # CDFS
F:\ -> Disque fixe local # 232,83 Go (27,43 Go free) [JPJ - DISK] # FAT32
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

################## | Fichiers # Dossiers infectieux |


################## | Autres |


################## | Suspect ! ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{2091b9c2-c687-11dd-8d93-0060b3c60cf0}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[03/04/2007 19:07|--a------|3380] -> C:\-20070403.log
[04/04/2008 10:54|--a------|897928] -> C:\adorage-protocol.txt
[04/04/2008 10:11|--a------|121] -> C:\AUTOEXEC.BAT
[19/01/2008 09:45|-rahs----|333203] -> C:\bootmgr
[04/04/2007 03:14|-ra-s----|8192] -> C:\BOOTSECT.BAK
[23/08/2009 13:44|--a------|1451] -> C:\cleannavi.txt
[18/09/2006 23:43|--a------|10] -> C:\config.sys
[24/03/2008 19:55|---hs----|5570] -> C:\ffastun.ffa
[24/03/2008 19:55|---hs----|180224] -> C:\ffastun.ffl
[24/03/2008 19:55|--ah-----|86016] -> C:\ffastun.ffo
[24/03/2008 19:55|---hs----|4620288] -> C:\ffastun0.ffx
[?|?|?] -> C:\hiberfil.sys
[24/03/2008 17:51|-rahs----|0] -> C:\IO.SYS
[23/08/2009 11:34|--a------|1315] -> C:\Kill'em.txt
[23/08/2009 11:33|--a------|619] -> C:\List'em.txt
[24/03/2008 17:51|-rahs----|0] -> C:\MSDOS.SYS
[?|?|?] -> C:\pagefile.sys
[03/04/2007 18:38|--a------|372] -> C:\RHDSetup.log
[24/03/2008 20:59|--a------|91] -> C:\Setup.log
[23/08/2009 15:37|--a------|3970] -> C:\UsbFix.txt
[24/03/2008 19:54|--ah-----|4127] -> D:\ffastun.ffa
[24/03/2008 19:54|--ah-----|24576] -> D:\ffastun.ffl
[24/03/2008 19:54|--ah-----|16384] -> D:\ffastun.ffo
[24/03/2008 19:54|--ah-----|8192] -> D:\ffastun0.ffx
[05/06/2009 17:26|-r-------|23289965] -> E:\1.Pour votre respiration.mp3
[05/06/2009 17:25|-r-------|23459093] -> E:\2.Pour vos pieds.mp3
[05/06/2009 17:25|-r-------|13438781] -> E:\3.Pour le bas de votre dos.mp3
[05/06/2009 17:27|-r-------|49451561] -> E:\4.Pour vos hanches et le bas de votre dos.mp3
[05/06/2009 17:27|-r-------|25627481] -> E:\5.Pour vos ‚paules.mp3
[05/06/2009 17:23|-r-------|48842909] -> E:\6.Pour vos ‚paules et le haut de votre dos .mp3
[05/06/2009 17:25|-r-------|28339793] -> E:\7.Pour vos mƒchoires et votre respiration.mp3
[05/06/2009 17:26|-r-------|25183781] -> E:\8.Pour vos jambes et vos pieds.mp3
[05/06/2009 17:24|-r-------|26421965] -> E:\9.Pour votre nuque.mp3
[05/06/2009 17:25|-r-------|32348753] -> E:\10.Pour votre nuque et le haut de votre dos.mp3
[05/06/2009 17:21|-r-------|26262233] -> E:\11.Pour vos ‚paules, vos bras, vos poignets et vos mains.mp3
[05/06/2009 17:20|-r-------|15311717] -> E:\12.Pour vos pieds et votre dos.mp3
[05/06/2009 17:26|-r-------|13313501] -> E:\13.Pour vos yeux.mp3
[10/07/2009 07:55|--a------|474380800] -> F:\Quizz des Doudous.ppt
[23/08/2009 10:01|--a------|31744] -> F:\D I V E R S C O D E S.doc

################## | Cracks / Keygens / Serials |

"C:\Users\cathy eric\Documents\Ciel Compta 2009 v15.0\KeyGen.exe"
08/03/2009 19:03 |Size : 132608 |Crc32 : 08c1ea6c |Md5 : 27d9684a4448cc72cae6a0bc02b5e506

"C:\Users\cathy eric\Documents\Western_and_Central_Europe_720_1803\tt7_keygen.exe"
17/02/2008 01:15 |Size : 50176 |Crc32 : 117aea66 |Md5 : 33304d0e03ec268066dcebb9d1492674


################## | ! Fin du rapport # UsbFix V6.021 ! |
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Et USBFIX désintallé.
0
Utilisateur anonyme
 
desinstalle navilog


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Comment dois-je procéder pour désinstaller NAVILOG1 (je ne le vois pas dans les programmes de mon panneau de config)?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pardon :

tu supprimes :

le raccourci de ton bureau et :

C:\Program Files\Navilog1

le dossier complet
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Voici ci-dessous le rapport la MalwareBytes.
J'ai supprimé les deux Trojans.
Qu'est-ce que j'en fais de ce rapport? (qu'entends-tu par "Poste le rapport sauvegardé après la suppression des objets infectés "?)


Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2682
Windows 6.0.6001 Service Pack 1

23/08/2009 18:03:43
mbam-log-2009-08-23 (18-03-43).txt

Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 227694
Temps écoulé: 1 hour(s), 4 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D0MZJLVA\q[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RJOYPPF5\q[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.


(fin du rapport)
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Et le message SECURITY intial problématique est toujours là...
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Je viens de lancer un scan par SUPERantiSpyware:
il ne détecte pas de problèmedans les Articles de Mémoire, ni dans les Articles de Base de Registre. Plutôt bon signe, mais il relève des Adware.Tracking Cookie.
Est-ce que ces bestioles-là sont nauséabondes?
0
Utilisateur anonyme
 
dis m'en plus sur ce message stp
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Bonjour Gen,

Ce message constitue la problématique initiale de notre échange (voir §1).
Il s'agît d'une fenêtre qui s'ouvre à chaque démarrage de session Windows:

Le titre de la fenêtre est : "Security",
et le message est le suivant: "Les information de sécurité sont invalides ou ont été modifiées. Ce programme va être interrompu"

Et cette fenêtre me laisse l'unique option de cliquer sur OK.

Je clique alors sur OK, et ensuite il n'y a rien de particulier.

Donc, comment me débarasser de cette chose intempestive?
Cordialement,
Tio-Polo
0
Utilisateur anonyme
 
security tout court ? le titre ? jamais vu ca
0
Tio-Polo Messages postés 27 Statut Membre 1
 
oui, "Security" tout court.
0
Utilisateur anonyme
 
je ne comprends pas tout semble bon dans les rapports
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Peux-tu m'en dire plus sur les Adware.Tracking Cookies que j'observe sur mon pc?
0
Utilisateur anonyme
 
ce sont les traces de passages des sites que tu visites

heureusement que tu en as sinon l acces serait relativement restreint
0
Tio-Polo Messages postés 27 Statut Membre 1
 
Bon, et bien on s'arrête là?
et tant pis pour la fenêtre SECURITY?
0
Tio-Polo Messages postés 27 Statut Membre 1
 
J'en déduis qu'on s'arrête là.
Merci pour l'investigation.
0
Utilisateur anonyme
 
salut desolé mais je ne peux pls suivre les topics car j ai plus le net j'essaie d'avertir voila
donc si personne ne te reprends en charge ici , reposte sur le forum , avec le lien de cette conversation pour que ceux qui t aideront savent ce qui a ete fait et à faire

encore desolé,merci.
0
A.M.
 
Bonjour,

As-tu Ulead studio? Si oui, désinstalle-le, ce message d'erreur est typique de sa part.
0
Ache@
 
change la PILE du PC le probleme est aussitot réglé

NB: reinstaller le systeme dans le cas écheant mais apres avoir procedé au

changement de la pile.. biensur

cordilement Ache @ azeffoun
0