Pb désinstallation open office

Utilisateur anonyme -  
 Richard -
Bonjour,
j'ai déjà fait plusieurs forums et je n'ai pas trouvé de solutions. il y a quelques mois j'ai fait la bêtise d'installer open office. maintenant que je veux m'en débarrasser : im-po-ssible ! car "une autre installation est déjà en cours. terminez la avant de poursuivre". sauf qu'il n'y a aucune autre installation en cours. j'ai essayé plusieurs trucs : suppress plus, easycleaner, nettoyage de disque, spybot, ccleaner.... : rien à faire !!
je suis désespérée ! aidezmoi svp !
Merci :)
A voir également:

85 réponses

Utilisateur anonyme
 
RE
Mystere?? Avec la recherche, tapes: avp.exe dis moi ce que tu trouves.
Clic droit sur la barre des taches, gestionnaire des taches, onglet processus, regardes aussi si tu trouves ce avp.exe ou du Kaspersky.
Toujours au meme endroit, sans programmes de lancés, regardes dans la colonne PR..... si quelques chose tourne.
Dans l'onglet application, preille, sans rien d'ouvert, y a t'il quelque chose?
A+
0
Utilisateur anonyme
 
j'ai recherché avp.exe ---> aucun résultat
il n'y a pas de avp.exe ni de kaspersky dans l'onglet processus
pour le truc de la colonne PR je ne suis pas sûre d'avoir bien compris. tu veux que je te dises le nom des trucs dont le numéro change tout le temps ?
sinon, dans l'onglet application, il n'y a rien quand rien n'est ouvert
voili voilou =/

sinon, faut-il que je remettre les dossiers en cachés ?
0
Utilisateur anonyme
 
RE
Pour les dossiers caches, oui remets les comme avant.
Relances HijackThis, clic sur " Do a system scann only", dans la fenetre, tu coches cette ligne:
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
Clic sur FixChecked et tu redemarres.
Ensuite, tu reessayes Combofix.
A+
0
Utilisateur anonyme
 
j'ai fait ce que tu m'as dit et quand je lances Combofix, il me dit que mon anti-virus est activé et que je dois le désactiver. c'est normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
RE
C'est normal? Oui et non? Fais un clic droit dans la barre des taches, Proprietes, Personnaliser, regardes si tu vois l'icone Kaspersky, tu le selectionnes, dans le petit menu deroulant, tu le mets "toujours afficher" Appliquer et OK, ensuite si tu le vois en bas a droite (il faut peut etre aussi cliquer sur les <<), clic dessus pour voir ou ca mene.
A+
0
Utilisateur anonyme
 
dans barre des tâches, propriété, personnaliser ---> pas d'icône Kaspersky
0
Utilisateur anonyme
 
RE
M'embêtes ce fantôme de Kaspersky. LOL
Regardes si tu peux quand meme lancer ComboFix malgre le message.
A+
0
Utilisateur anonyme
 
c'est bon j'ai lancé combofix. voici le rapport :

ComboFix 09-11-01.04 - nicole dourthe 02/11/2009 14:04.1.1 - FAT32x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.511.213 [GMT 1:00]
Lancé depuis: c:\documents and settings\nicole dourthe\Bureau\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning enabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NDISRD

((((((((((((((((((((((((((((( Fichiers créés du 2009-10-02 au 2009-11-02 ))))))))))))))))))))))))))))))))))))
.

2009-11-01 18:25 . 2009-11-01 18:25 -------- d-----w- C:\rsit
2009-10-31 17:19 . 2009-10-31 17:19 -------- d-----w- c:\documents and settings\nicole dourthe\Application Data\Malwarebytes
2009-10-31 17:18 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-10-31 17:18 . 2009-10-31 17:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-10-31 17:18 . 2009-10-31 17:18 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-10-31 17:18 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-10-31 10:55 . 2009-10-31 10:55 359656 ----a-w- c:\program files\msicuu2.exe
2009-10-31 10:07 . 2009-10-31 10:07 -------- d-----w- c:\program files\VS Revo Group
2009-10-31 10:06 . 2009-10-31 10:06 1079272 ----a-w- c:\program files\revosetup.exe
2009-10-31 09:21 . 2009-10-31 09:21 -------- d-----w- c:\program files\ToniArts
2009-10-31 09:20 . 2009-10-31 09:20 2951802 ----a-w- c:\program files\easycleaner_easycleaner_2.0.6.381_francais_11170.exe
2009-10-30 20:27 . 2009-10-30 20:28 2226922 ----a-w- c:\program files\jv16 PowerTools1.3.0.195.exe
2009-10-30 18:52 . 2009-10-30 18:52 -------- d-----w- c:\program files\splus
2009-10-30 18:51 . 2009-10-30 18:51 3917862 ----a-w- c:\program files\splus_install.exe
2009-10-28 18:06 . 2009-10-28 18:06 -------- d-----w- c:\windows\system32\wbem\Repository
2009-10-21 14:06 . 2009-10-21 14:06 -------- d-----w- c:\program files\CCleaner
2009-10-15 19:36 . 2009-10-15 19:36 -------- d-----w- c:\documents and settings\nicole dourthe\Application Data\dvdcss
2009-10-15 17:57 . 2009-10-15 17:57 -------- d-----w- c:\documents and settings\nicole dourthe\Application Data\vlc
2009-10-15 17:56 . 2009-10-15 17:56 -------- d-----w- c:\program files\VideoLAN
2009-10-15 17:15 . 2009-10-15 17:15 -------- d-----w- c:\documents and settings\nicole dourthe\Application Data\uTorrent
2009-10-14 15:30 . 2009-10-14 15:30 -------- d-----w- c:\documents and settings\nicole dourthe\Local Settings\Application Data\Citrix
2009-10-14 15:30 . 2009-10-14 15:30 61224 ----a-w- c:\documents and settings\nicole dourthe\GoToAssistDownloadHelper.exe
2009-10-08 17:10 . 2009-10-08 17:10 -------- d-----w- c:\program files\OpenOffice.org 3
2009-10-04 19:47 . 2009-10-04 19:47 -------- d-----w- c:\documents and settings\nicole dourthe\Tracing
2009-10-04 19:46 . 2009-10-04 19:46 -------- d-----w- c:\program files\Microsoft Silverlight
2009-10-04 19:35 . 2009-10-04 19:35 -------- d-----w- c:\program files\Windows Live
2009-10-04 19:35 . 2009-10-04 19:35 2402832 ----a-w- c:\program files\WLinstaller.exe
2009-10-03 16:58 . 2009-10-03 16:58 -------- d-----w- c:\documents and settings\nicole dourthe\Contacts
2009-10-03 16:50 . 2009-06-21 22:47 153088 ------w- c:\windows\system32\dllcache\triedit.dll
2009-10-03 16:50 . 2009-07-10 14:27 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
2009-10-03 16:49 . 2009-10-03 16:49 -------- d-----w- c:\program files\Windows Installer Clean Up

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-10-14 16:53 . 2006-03-11 20:03 133536 ----a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-10-03 12:16 . 2009-10-03 12:16 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition
2009-10-03 12:16 . 2009-10-03 12:16 -------- d-----w- c:\program files\Microsoft
2009-10-02 19:22 . 2009-10-02 19:22 -------- d-----w- c:\program files\Securitoo
2009-10-01 17:22 . 2009-10-01 17:22 -------- d-----w- c:\program files\OrangeHSS
2009-10-01 17:20 . 2009-10-01 17:20 -------- d-----w- c:\program files\Fichiers communs\France Telecom
2009-09-25 06:36 . 2004-08-05 11:00 671232 ----a-w- c:\windows\system32\wininet.dll
2009-09-25 06:36 . 2004-08-05 11:00 81920 ----a-w- c:\windows\system32\ieencode.dll
2009-09-18 12:49 . 2009-09-18 12:49 -------- d-----w- c:\program files\iPod
2009-09-18 12:49 . 2009-09-18 12:49 -------- d-----w- c:\program files\iTunes
2009-09-18 12:49 . 2009-09-18 12:49 -------- d-----w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-09-18 12:48 . 2009-09-18 12:48 -------- d-----w- c:\program files\Bonjour
2009-09-18 12:47 . 2009-09-18 12:47 -------- d-----w- c:\program files\QuickTime
2009-09-11 15:18 . 2004-08-05 11:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-04 22:04 . 2004-08-05 11:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-08-26 09:01 . 2004-08-05 11:00 247326 ----a-w- c:\windows\system32\strmdll.dll
2009-08-05 10:00 . 2004-08-05 11:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-04 21:58 . 2004-08-05 11:00 2191232 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-08-04 18:28 . 2004-08-03 23:48 2068096 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-06-14 21:33 . 2009-06-14 21:33 1878888 ----a-w- c:\program files\install_flash_player.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-11-16 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AudioDeck"="c:\program files\VIAudioi\SBADeck\ADeck.exe" [2004-04-19 7916032]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-07-13 4141056]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2009-03-03 107248]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-07 98304]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-07 536576]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608]
"preload"="c:\windows\RUNXMLPL.exe" [2004-04-20 40960]
"PowerKey"="c:\program files\Launch Manager\PowerKey.exe" [2002-08-30 94208]
"NeroFilterCheck"="c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"Microsoft Works Update Detection"="c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 50688]
"LMgrOSD"="c:\program files\Launch Manager\OSDCtrl.exe" [2004-09-08 245760]
"LManager"="c:\program files\Launch Manager\HotkeyApp.exe" [2004-07-15 49152]
"LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2004-08-06 32768]
"CtrlVol"="c:\program files\Launch Manager\CtrlVol.exe" [2004-01-28 184320]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2004-06-22 143360]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2004-09-01 53248]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-07-13 880640]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2003-07-25 88363]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2004-11-20 118784]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\LucasArts\\Star Wars Galactic Battlegrounds\\Game\\Battlegrounds.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R3 IPN2220;acer IPN2220 Wireless LAN Card Driver;c:\windows\system32\drivers\i2220ntx.sys [16/09/2004 17:09 140288]
R3 POWERKEY;POWERKEY;c:\program files\Launch Manager\POWERKEY.SYS [01/01/2003 21:59 2343]
S1 lkbdhlpr;Logitech Keyboard Class Helper Driver;c:\windows\system32\Drivers\lkbdhlpr.sys --> c:\windows\system32\Drivers\lkbdhlpr.sys [?]
S1 mailKmd;mailKmd; [x]
S3 SPC610NC;Philips SPC500NC Webcam;c:\windows\system32\DRIVERS\SPC610NC.SYS --> c:\windows\system32\DRIVERS\SPC610NC.SYS [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - MBR
*Deregistered* - mbr
.
Contenu du dossier 'Tâches planifiées'

2009-09-18 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Add animation to IncrediMail Style Box
IE: &Search - ?p=ZSzed068YYFR_ZS
IE: &Windows Live Search
IE: E&xporter vers Microsoft Excel - c:\progra~1\MIF269~1\OFFICE11\EXCEL.EXE/3000
IE: Ouvrir dans un nouvel onglet d'arrière-plan
IE: Ouvrir dans un nouvel onglet de premier plan
Trusted Zone: chat-land.org
Trusted Zone: mappy.com
Trusted Zone: orange.fr
Trusted Zone: voila.fr\rw.search.ke
Trusted Zone: weborama.fr\orange
TCP: {9F853C75-D9C6-4ED0-909A-D26B656D108E} = 139.175.55.224
FF - ProfilePath - c:\documents and settings\nicole dourthe\Application Data\Mozilla\Firefox\Profiles\3z2ir9al.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - MyStart Rechercher
FF - prefs.js: browser.startup.homepage - google.fr
FF - prefs.js: keyword.URL - hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=

---- PARAMETRES FIREFOX ----
FF - user.js: network.proxy.type - 0
FF - user.js: browser.shell.checkDefaultBrowser - false
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - ORPHELINS SUPPRIMES - - - -

Notify-klogon - (no file)

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-02 14:13
Windows 5.1.2600 Service Pack 3 FAT NTAPI

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(1904)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\acer\eManager\anbmServ.exe
c:\program files\OrangeHSS\Launcher\Launcher.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\drivers\CDAC11BA.EXE
c:\progra~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\windows\system32\nvsvc32.exe
c:\windows\System32\PAStiSvc.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2009-11-02 14:16 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-11-02 13:16

Avant-CF: 9 904 226 304 octets libres
Après-CF: 9 923 936 256 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - 86C5641459BD177EEF22B670038CF314
0
Utilisateur anonyme
 
RE
Redemarres en mode sans echecs.
Vas dans Demarrer, Executer, tapes: regedit dans la fenetre, clic sur Edition, Rechercher, tapes: kaspersky, laisses les trois cases cochées, Suivant, supprimes ce qu'il trouve (clic droit, supprimer) ensuite appuies sur F3 pour continuer la recherche et continuer la suppression. Tu refermes tout.
Ensuite tu redemarres, retournes dans le centre de securite et dis moi si l'antivirus est toujours reconnu.
A+
0
Utilisateur anonyme
 
quand j'ai cherché Kaspersky dans Regedit, il m'as trouvé un truc . quand j'ai voulu le supprimer, un message est apparu : "impossible de supprimer toutes les valeurs spécifiées"

nom : ab (par défaut)
type : REG_SZ
donnée : (valeur non définie)


dans le centre de sécurité, rien n'a changé. l'anti virus est toujours activé.
0
Utilisateur anonyme
 
RE
Dans la fenetre de recherche de regedit, coches juste la case CLE et fais la recherche pour supprimer ce que tu trouves. En mode sans echecs, prends la session Administrateur.
A+
0
Utilisateur anonyme
 
même problème: on peut pas supprimer le truc ab (par défaut)
0
Utilisateur anonyme
 
RE
Pour supprimer, c'est dans la partie gauche, quand tu fais la recherche, ce qui est trouvé doit apparaitre en bleu.
A+
0
Utilisateur anonyme
 
c'est bon je l'ai supprimé !
0
Utilisateur anonyme
 
RE
Il n'est certainement pas qu'a un endroit, recommences, une fois que tu as supprime ce que tu trouves, tu appuies sur F3, ca continue la recherche plus loin. Tu auras un message une fois que se sera termine.
A+
0
Utilisateur anonyme
 
c'est bon c'est fait ! =)
0
Utilisateur anonyme
 
RE
Et l'antivirus apparait toujours? Redemarres quand meme.
A+
0
Utilisateur anonyme
 
ya un problème. le mode sans échec ne marche plus. ça fait deux fois que j'éteins et rallume l'ordinateur. je ne comprends pas
0
Utilisateur anonyme
 
RE
En mode normal, ca marche?
A+
0
Utilisateur anonyme
 
oui
0