Je ne peux plus installer d'antivirus

Résolu
Jesuismal -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour à tous, j'ai un gros problème depuis 2semaines, j'ai désinstaller avast 4.8 pour mettre avira, mais l'installation d'avira bloque avec un message d'erreur (http://img202.imageshack.us/img202/9585/bugav.png), alors donc j'ai essayer plusieurs solutions mais aucune ma aidé, donc j'ai essayé de réinstaller avast5 (le 4.8 n'est plus disponible) mais quand je lance avast (après l'installation) j'ai un autre message d'erreur (qui dit que la configuration cote à cote est incorrect), donc je décide d'installer AVG et là un autre message d'erreur ( MSVC corrumpu ou un truc comme ça..).

Je suis donc sans antivirus, juste spybot. Merci de m'aider à trouver une solution, je suis sous win7 32bit.



A voir également:

46 réponses

Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Franchement, je sèche et je n'aime pas çà. Je vais refaire des recherche et revenir vers toi.

Smart
0
Jesuismal
 
Merci beaucoup, je t'en veux pas si tu en a marre^^
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Je voudrais vérifier quand même qq chose. Peux refaire un scan ZHPDiag et poster le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jeuismal
 
Voila http://www.cijoint.fr/cjlink.php?file=cj201007/cijkz4Sh91.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Je vais analyser le rapport. Mais déjà tu peux désinstallerd Spyware Terminator de Crawler et Syware Blaster, ils sont inutiles aujourd'hui, ralentissent ton PC et entrainent des conflits par le fait d'en avoir plusieurs d'installés.

Smart
0
jeuismal
 
J'ai désinstaller, je vais faire la manip que tu me dis en dessous merci.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu as un virus:
O4 - HKCU\..\Run: [DarkCometRAT] . (.Pas de propriétaire - Pas de description.) -- C:\test\svchost.exe

/!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/

- Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
- Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Smart
0
jesuismal
 
J'ai déja supprimé un "trojan backdoor"
J'ai relancé l'analyse complète car javais pas fais la mise à jour avant. Je te dis quand c'est fini.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. Ensuite on va désinstaller tous les restes des antivirus que tu as installés

Smart
0
jesuismal
 
Voila désolé cétait un peu long; yavais 6 infection + 1 de tout à l'heure

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4343

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

24/07/2010 16:46:20
mbam-log-2010-07-24 (16-46-20).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 414796
Temps écoulé: 1 heure(s), 41 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\darkcometrat (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\HyperCam Toolbar\somoto.dll (Adware.EcoBar) -> Quarantined and deleted successfully.
C:\test\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
C'est nettement mieux.
Relance MBAM et vide la quarantaine.

Maintenant tu vas faire ceci:

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
[HKCU\Software\ALWIL Software]
[HKCU\Software\BitDefender]
[HKLM\Software\ALWIL Software]
[HKLM\Software\Avg]
O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 21/07/2010 - 18:13:40 --HA- . (.Pas de propriétaire - Pas de description.) -- C:\Windows\System32\drivers\Msft_Kernel_SynTP_01009.Wdf [0]
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - aswMonFlt (aswMonFlt) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMONFLT => Alwill®Avast! Antivirus
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et ensuite essaie de réinstaller Avast5

Smart
0
jesuismal
 
Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre : C:\ZHPExportRegistry-25-07-2010-01-55-08.txt
Run by Florian at 25/07/2010 01:55:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
HKCU\Software\ALWIL Software => Clé absente
HKCU\Software\BitDefender => Clé absente
HKLM\Software\ALWIL Software => Clé absente
HKLM\Software\Avg => Clé absente
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé non supprimée
O64 - Services: CurCS - (.not file.) - aswMonFlt (aswMonFlt) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMONFLT => Alwill®Avast! Antivirus => Clé absente
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé non supprimée
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé non supprimée
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé non supprimée

========== Dossier(s) ==========
C:\Program Files\Alwil Software => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\drivers\msft_kernel_syntp_01009.wdf => Supprimé et mis en quarantaine


========== Récapitulatif ==========
9 : Clé du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
jesuismal
 
Erf non toujours le meme message au lancement :(
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désolé du retard de ma réponse, j'étais absent ce dimanche. Il y a toujours des restes des antivirus que ZHPFix n'a pas supprimés ou trouvés.
On va utiliser les utilitaires des éditeurs.

Pour Avast:
https://www.avast.com/fr-fr/uninstall-utility

Pour Symantec/Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Pour Antivir:
http://www.vista-xp.fr/forum/topic2770.html#p19783

Pour AVG:
http://download.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe

Pour Bitdefender : en utilisant bit defender Uninstall:
http://kb.bitdefender.com/KB333-fr--How-to-uninstall-BitDefender.html

Smart
0
jesuismal
 
Ok merci beaucoup, je fais ça demain matin là je ne peux pas.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. Pas de Pb

Smart
0
jesuismal
 
Voila j'ai tout fais sauf norton car sur win7 ça ne marche pas
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Est-ce que tu peux refaire un scan ZHPDiag et poster le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jesuismal
 
Oui, enfaite le toolremove de norton est apparu 20min après que je l'ai lancé et a bien fonctionné ^^

Je fais le rapport
0
jesuismal
 
http://www.cijoint.fr/cjlink.php?file=cj201007/cijF8K3BEF.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonjour je suismal,

Je suis au boulot en cemoment. Il reste encore ds traces d'avast et Norton.
Je reviens cet après-midi avec une autre méthode pout tout virer. Je n'en ai pas le temsp maintenant

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jesuismal
 
D'accord merci beaucoup Smart.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Encore désolé, je n'ai pu te répondre comme promis. Mais je suis très occupé au boulot et je dois pour ton problème écrire un script qui demande d'être concentré que sur un seul pb à la fois. je ne pourrais le faire que ce Week End;
En revanche fais quand même attention quand tu surfes sur Internet car ton PC n'est protégé par aucun antivirus. Ne télécarge rien pour le moment tant que je n'ai pas fait ce sript.

Smart
0
jesuismal
 
ok pas de problème et merci de m'aider depuis plus d'une semaine, j'espère qu'on va réussir. A ce weekend.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonjour jesuismal, me revoilà:

- Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------------------
:reg
[-HKEY_LOCAL_MACHINE\Software\ALWIL Software]
[-HKEY_LOCAL_MACHINE\Software\Symantec]

:files
C:\Program files\Alwil software
C:\Program files\Common Files\Symantec Shared
C:\Windows\setuperr.log

:services
aswFsBlk
aswMonFlt
aswRdr
aswSP
aswTdi

:commands
[purity]
[emptytemp]
[Reboot]


--------------------------------------------------------------------------


- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jesuismal
 
Bonjour;

Voila le rapport:

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\ALWIL Software\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Symantec\ deleted successfully.
========== FILES ==========
C:\Program files\Alwil Software\Avast5\Setup folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\report folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\moved folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\log folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\journal folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\integ folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\fw folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\chest folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA\backup folder moved successfully.
C:\Program files\Alwil Software\Avast5\DATA folder moved successfully.
C:\Program files\Alwil Software\Avast5 folder moved successfully.
C:\Program files\Alwil Software folder moved successfully.
C:\Program files\Common Files\Symantec Shared\CCPD-LC folder moved successfully.
C:\Program files\Common Files\Symantec Shared folder moved successfully.
C:\Windows\setuperr.log moved successfully.
========== SERVICES/DRIVERS ==========
Error: No service named aswFsBlk was found to stop!
Service\Driver key aswFsBlk not found.
Error: No service named aswMonFlt was found to stop!
Service\Driver key aswMonFlt not found.
Error: No service named aswRdr was found to stop!
Service\Driver key aswRdr not found.
Error: No service named aswSP was found to stop!
Service\Driver key aswSP not found.
Error: No service named aswTdi was found to stop!
Service\Driver key aswTdi not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Florian
->Temp folder emptied: 21028888 bytes
->Temporary Internet Files folder emptied: 12113970 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 66709872 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 4507446 bytes
->Flash cache emptied: 14699013 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1082922 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 115,00 mb


OTM by OldTimer - Version 3.1.15.0 log created on 08012010_173835

Files moved on Reboot...
C:\Users\Florian\AppData\Local\Temp\ehmsas.txt moved successfully.

Registry entries deleted on Reboot...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Est-ce que le PC a bien rédémarré, sinon fais le
Cela n'a pas marché pour les services. Mais je m'en doutais un peu car je n'étais sûr de mon script concernant cette partie
Est-ce que tu peux refaire un scan ZHPDiag et poster le rapport

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jesuismal
 
Oui il a bien redemarré; voila le rapport http://www.cijoint.fr/cjlink.php?file=cj201008/cijleHFtbX.txt
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Les services Legacy de aavast sont tous présent. Ce n'est pas un mal en soi. On pourrai refaire un essai d'installaation d'avast mais si le message d'errezur est toujours là il faut reprendre à zéro.
Donc je préfère assurer.

Redémarrer l'ordinateur en mode sans échec
Comment redémarrer en mode sans échec ?

Ensuite
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

----------------------------------------------------------
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: CurCS - (.not file.) - aswMonFlt (aswMonFlt) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMONFLT
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
jesuismal
 
Alors j'ai bien fais l'opération en mode sans echec mais je crois que ça na pas marché:

Rapport de ZHPFix v1.12.3125 par Nicolas Coolman, Update du 20/07/2010
Fichier d'export Registre :
Run by Florian at 01/08/2010 21:07:30
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé du Registre ==========
O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK => Clé non supprimée
O64 - Services: CurCS - (.not file.) - aswMonFlt (aswMonFlt) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMONFLT => Clé non supprimée
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR => Clé non supprimée
O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP => Clé non supprimée
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI => Clé non supprimée


========== Récapitulatif ==========
5 : Clé du Registre


End of the scan
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Si tu n'as pas eu la fenêtre noire avec dans la liste du menu "Mode sans echec c'est que le démarrage sans echec n'a pas fonctionné avec la touche F8 essaie avec la touche F5 ou alors inversement
et recommence avec ZHPFix

Smart
0
jesuismal
 
je pense que j'étais bien en mode sans echec, c'était afficher dans les coin de mon bureau et j'ai cliquer sur mode sans echec sur un ecran noir avant
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
En effet je pense que tu étais bien en mode sans echec.
Donc dans ce cas essaie de réinstaller soit avast5, soit antivir et voyons si tu as toujours le même message d'erreur.

Smart
0
jesuismal
 
Toujours les même message d'erreur pour les 2 antivirus...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
On essaie une dernière chose et si cela ne va pas je ne vois qu'une seule solution : formater ton disque et réinstaller Windows.
Va sur le lien ci-dessous et clique sur télécharger et ensuite sur executer. Suis les instructrions et réessaie de de réinstaller Avast5
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=200b2fd9-ae1a-4a14-984d-389c36f85647

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
jesuismal
 
J'ai déja installer ça plusieurs fois en lisant d'autre forum avant de poser mon problème ici :/
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désolé. J'ai tout essayé selon mes compétences et là je ne vois pas.

Smart
0
jesuismal
 
Et pour formater, je dois totu sauvegarder ? Mais ma version de base c'est vista et je suis passé en seven; mais j'ai aucun des CD j'ai juste un disque dur HP_RECOVERY
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
J'ai demandeé de l'aide à un autre helper afin de voir notre discussion et si je n'ai pas loupé et mal fait qq chose.
Je vais prndre qq jpours de congés mais je vais me connecter de temps en temps pour voir l'avancement

Smart
0