XP security center

Bonjour,

Je suis sur un PC d'un personne de ma famille qui a installé le logiciel XP security center en
pensant que cela etait un bon antivirus mais maintenant il l'empeche d'aller sur internet et
lui met plein de message d'erreur. Je n'arive pas a le supprimer. je suis aller dans "program files"
et dans la liste des logiciel grace a "configurer les programme par defaut, mais je ne peut pas
le supprimer aidez moi SVP!!
Configuration: Windows XP
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Plusieurs éléments du fil décrivent XP Security Center comme un rogue antivirus qui bloque l'accès à Internet et affiche de multiples messages d'erreur sur Windows XP et Internet Explorer 7. Des réponses proposent divers moyens de virer le logiciel, notamment l'utilisation d'outils comme HijackThis et Malwarebytes, la désactivation de certains services et l'exploration de fichiers cachés et de paramètres système. D'autres interventions mentionnent la désactivation de l'accès à distance, l'affichage des extensions, et des scans en ligne ou hors ligne, tout en insistant sur la prudence face à l'ampleur des mesures à prendre. Des détails pratiques apparaissent aussi sur la gestion des paramètres système et des outils intégrés, et sur les risques liés à l'utilisation de versions obsolètes de Windows.

Bobot (l’IA à votre service)
  1. bon bon bon... Si vous m'aidez rapidement je vous raconte une super blague! :D
    1. Voila ce que j'ai pour SDfix:

      [b]SDFix: Version 1.205 [/b]
      Run by armateurs on 16/07/2008 at 16:21

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\PROGRA~1\SDFix

      [b]Checking Services [/b]:

      Restoring Default Security Values
      Restoring Default Hosts File

      Rebooting

      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\DOCUME~1\PERODEAU\LOCALS~1\Temp\Binaries1.zip - Deleted

      Removing Temp Files

      [b]ADS Check [/b]:

      [b]Final Check [/b]:

      A la deuxieme ligne j'ai mis Armateur pour pas que vous voyez mon nom :p
      1. oui et le rapport malwarebyte antimalware aussi ce serait bien.
        1. Non ,d'abord, j'aimerai que tu fasses SDFix comme l'a suggérer Totobetourne:

          ---------------------------------------------------------------

          *Télécharge SDFix (créé par AndyManchesta)
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
          *Double-clique sur SDFix.exe
          *Choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
          *Redémarre en mode sans échec
          *Ouvre le dossier SDFix qui vient d'être créé à la racine de ton disque dur C:\
          *Double clique sur RunThis.bat pour lancer le script. (Le .bat peut ne pas apparaître)
          *Appuie sur Y pour commencer le processus de nettoyage.
          *Appuie sur une touche pour redémarrer quand SDFix te demander d'appuyer sur une touche pour redémarrer.
          *Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          *Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          *Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          *Les icônes du Bureau affichées, le rapport SDFix s'ouvrira. Il porte le nom de Report.txt.
          *Copie/colle le contenu dans un message.

          *Si Sdfix ne se lance pas
          * Clique sur Démarrer > Exécuter
          *Copie/colle ceci: %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
          *Clique sur Ok.
          *Redémarre et essaie de relance SDFix.

          ++++++++++++++++++++++++++++++++++++++++++++++++
          1. Moi j'ai suivie le tuto d'avant et j'ai trouvé 21 éléments infectés que j'ai supprimé maintenant comment savoir si XP center et bien partit? je te remet mon rapport pour voir si O4 - HKLM\..\Run: [XP SecurityCenter] "C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe" /hide et bien partit?
            1. J'ai localisé la bête, qui bien sur, démarre en même temps que Windows XP:

              O4 - HKLM\..\Run: [XP SecurityCenter] "C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe" /hide

              C'est un fichier masqué

              1. sache qu avec xp security center tu as d autres lignes a enlever, je laisse faire darkkiller car c est pas trop evident.
                1. nan personne aprés tout ce que j'ai fait pour réussir maintenant plus personne ne m'aide? :'( sa va faire un quadruple post!
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 14:24:47, on 16/07/2008
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\aspimgr.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
                    C:\WINDOWS\V0350Mon.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
                    C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\PERODEAU\Bureau\scanhj.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [AVFX Engine] "C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe"
                    O4 - HKLM\..\Run: [V0350Mon.exe] C:\WINDOWS\V0350Mon.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [XP SecurityCenter] "C:\Program Files\XPSecurityCenter\XPSecurityCenter.exe" /hide
                    O4 - HKLM\..\Run: [braviax] braviax.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
                    O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{CD71746B-B9BF-4489-A60B-F173D8BFDE0D}: NameServer = 192.168.1.1
                    O20 - AppInit_DLLs: cru629.dat
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    1. Ok c'est bon j'ai renomé l'executable et je l'ai mis sur mon bureau il n'y a pas eu d installation mais sa marche
                      1. oui :'( mais rien de changé j'ai essaye de prendre le fichier ZIP ou l executable mais cela n'a rien changé
                        1. Sa change rien je l'ai telechargé mis a (C:) puis je double clique il me demande de l'installer je choisis l'emplacement puis je vais sur mon bureau ou je double clique et la sa ne repond pas :(
                          1. As-tu renommé le fichier comme je te l'ai demandé ?
                        2. Ok, il a falloir le renommer dans ce cas là.

                          Efface toutes trace de HijackThis de ton PC.

                          Ensuite va sur le site que j'ai indiquer plus haut, puis là

                          au lieu de enregister HijackThis.exe, renomme le fichier en Scanhj.exe

                          place le à la racine du lecteur C:

                          et télécharge-le.
                          1. il ne veut toujours pas se lancer meme aprés un reboot / un re-DLL / et meme avec ctrl+alt+suppr et nouvelle tache rien... :( je vais manger et je reviens
                            1. Et bien double clicke dessus !

                              Si cela ne marche pas, télécharge à nouveau le fichier .EXE et met le dans C: et sur ton bureau...
                              • 1
                              • 2