Fenêtre bizarre de windows security center

Bonjour,

Alors voilà j'ai un soucis avec mon pc (sinon je serais pas là ^^) qui me bloque completement le pc. Je m'explique : quand je démarre le pc Windows XP se lance normalement avec mon fond d'écran habituel mais les icônes et la barre des tâches ne s'affichent pas et il y a une fenêtre windows qui s'affiche avec le logo "windows security center" (vous savez l'espèce d'écusson avec les couleurs de windows) et il me donne le message suivant :

" Suspicion of external intrusion into the system. It is necessary to perform all recommendations of security center immediately. Your Windows requires an immediate elimination of system errors. "

Et après on me propose de payer 49,95€ pour être protégé... On avait installé Windows Live One Care et on s'était abonnés mais on a eu une problême de mise à jour et on a du le désinstaller. Puis on a réglé le soucis et on a voulu le résinstaller, mais il n'a pas voullu s'installer entièrement... Enfin bref, est-ce que ça a un lien ? Est-ce que quelqu'un a déjà eu ça ? Est-ce que mon pc est vraiment infecté ou est-ce juste un logiciel espion qui veut me faire payer quelque chose ?

Merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. Bonjour à tous
    je viens d'avoir le même problème exactement j'ai tout simplement fait une restauration et ensuite un nettoyage de disque et ça a marché
    0
    1. Coucou tout le monde ! J'ai trouvé la solution !
      C'est un peu compliqué, mais voilà comment j'ai procédé :
      Ceci s'applique aux personnes qui ont eu comme moi leur bureau et leur barre de tache invisibles, il y a donc une petite étape pour faire ré-apparaitre cela !

      Dès que la fenêtre XLG s'affiche, vous cliquez sur "silent mode" ou quelque chose comme ça (désolée mais comme j'ai réglé le problème je n'ai plus la fenêtre sous les yeux...). A ce moment une fenêtre s'affiche et vous dit en anglais que cette option n'est pas disponible dans la version non payante. A ce moment là (TRÈS IMPORTANT) vous débranchez votre câble ADSL de votre box, votre modem ou de votre ordinateur, au choix. Ceci empêchera le programme d'accéder à internet. Ensuite, vous cliquez sur "upgrade" ou quelque chose comme ça, en gros vous faites comme si vous vouliez payer (mais comme vous avez débranché internet, vous ne risquez rien !). Ceci ouvrira une page internet. Dans la barre de la page internet (là où vous tapez les adresses des sites om vous voulez aller), au lieu de taper l'adresse d'une page internet, vous tapez C:/
      Là, un message d'erreur vous dit que l'adresse n'est pas valide, mais c'est pas grave, c'est normal. La seule chose importante est que maintenant vous avez la barre des taches et le bureau !!!
      Vous lancez le scan de XLG et quand le scan est terminé, vous cliquez sur "fix now".
      Ensuite allez dans poste de travail, dans votre disque dur puis dans le dossier "windows". Normalement parmis les dossiers, il doit y en avoir un qui s'appelle "winguard" ou quelque chose dans le genre (encore une fois, je n'ai plus le dossier sous les yeux :s). Dans ce dossier il y a quelque part un fichier "uninstall". Vous double-cliquez dessus et normalement c'est bon !
      Apres s'il vous dit que comme l'application est toujours ouverte il ne peut pas désinstaller l'appli, cherchez dans le gestionnaire des tâches (onglet Processus) s'il n'y a pas un processus "winguard" ou quelquechose-guard. Si c'est le cas, cliquez sur terminer le processus, et ré-essayer de desinstaller.

      Voilà, en tout cas moi j'ai réussi à m'en débarasser et je suis bien contente !
      Si vous avez des questions n'hésitez pas !
      1
      1. désolé pour le délai, je n'avais meme plus acces a mon bureau...

        Search Navipromo version 3.6.5 commencé le 2008-08-28 à 1:40:38,71

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Administrateur"

        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : NTFS

        Recherche executé en mode normal

        *** Recherche Programmes installés ***

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 2008-08-28 à 1:44:08,23 ***
        0
        1. Contributeur sécurité
          salut eliott le navilog c'etait pas pour toi c pour cela qu'il est negative

          CREER SON PROPRE TOPIK

          Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
          Donc
          Fais ce qui suit, SVP
          http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm
          Merci
          0
      2. j'ai le meme probleme quelqu'un pourrais m'aider ? ca serais très symapthique! merci d'avance..

        jai fait le rapport... avec hijackthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 16:32:07, on 2008-08-23
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\sysguard\tipguard.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
        C:\Program Files\PreSonus FireStudio\PreSonus FireControl.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\WINDOWS\system32\drwtsn32.exe
        C:\WINDOWS\system32\drwtsn32.exe
        C:\WINDOWS\system32\drwtsn32.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\ieguard.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
        O4 - HKLM\..\Run: [FireStudio] "C:\Program Files\PreSonus FireStudio\PreSonus FireControl.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-18\..\Run: [iLike] C:\Program Files\iLike\1.1.41\ilikesidebar.exe /checkforupdate (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [iLike] C:\Program Files\iLike\1.1.41\ilikesidebar.exe /checkforupdate (User 'Default user')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Open in new background tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ca\msntabres.dll.mui/229?2017f1b4a25a48d9966361f8e6fa8af7
        O8 - Extra context menu item: Open in new foreground tab - res://C:\Program Files\Windows Live Toolbar\Components\en-ca\msntabres.dll.mui/230?2017f1b4a25a48d9966361f8e6fa8af7
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio MA_CMIDI\MA_CMIDI_Inst.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. Contributeur sécurité
          Fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

          Ensuite double clique sur navilog1.exe pour lancer l'installation.

          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.

          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
          Patiente jusqu'au message :

          *** Analyse Termine le ..... ***

          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse.

          Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          -1
      3. Moi en fait c'est une fenêtre de XLG Security Center, et il apparait en plein milieu de mon bureau sauf que comme je vous l'ai dit je n'ai ni barre de taches, ni icones donc je ne peux rien faire, pas même faire un diagnostic HiJack, mon cp est totalement paralysé ! La seule solution à laquelle je pense serait de formater, mais il y a des fichiers que je ne voudraient surtout pas perdre dans mon pc alors j'essaie de trouver une alternative...

        Quelqu'un a til déjà eu ce problême avec XLG Security Center (logiciel que je ne me rapel pas avoir installé d'aileurs)
        -1
        1. Contributeur sécurité
          Bonjourrr;
          poste un rapport hijackthis (outil de diagnostic)

          http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

          mode d'emploi pour creer un rapport :

          http://pageperso.aol.fr/balltrap34/demohijack.htm

          Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

          ex:Renomme le fichier HijackThis.exe en Cçm.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

          Ensuite avec Explorer créer un dossier c:\hijackthis
          Décompresser Hijackthis dans ce dossier.
          C'est important pour les sauvegardes."
          -1
      4. Modérateur
        C'est une arnaque. C'est bien un logiciel-espion qui essaie de te faire payer quelquechose. NE PAIE PAS !

        Voir:
        http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
        http://www.commentcamarche.net/faq/sujet 484 virus et malwares le truc pour les eliminer
        http://www.commentcamarche.net/faq/sujet 32 virus que faire quand on est infecte
        https://sebsauvage.net/safehex.html
        -1