Difficultés instal antivir sur "invité" (XP)

olaf09 Messages postés 121 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

j'ai placé sur le présent ordi (récup') ANTIVIR Free de AVIRA - en mode admin tout est ok, mais en mode "invité" le parapluie refuse de s'ouvrir et Antivir ne démarre pas - j'ai bien fouillé dans les paramètres et tenté de le démarrer en vain..

Je précise que l'ancien détenteur de cette bécane avait peut-être l'emplacement de certains fichiers (ils ne sont peut-être pas à la place qu'ils devraient occuper dans le système XP original).

<enfin pour les helpers sympas qui suivent mes soucis c'est encore un PC de la poubelle -le 2°- que j'essaye de faire tourner correctement pour le filer à qui en a besoin>

merci



A voir également:

60 réponses

olaf09 Messages postés 121 Statut Membre
 
pfff... je fume pas d'herbe pourtant, je l'ai bien vu.. bon je vais voir si la bécane a fait quoi que ce soit depuis.. s'il faut je retente depuis le début et je te fais un cliché.. je reviens vers toi ce soir tard
0
Utilisateur anonyme
 
Télécharge Wort et exécute-le.
Lance-le programme en double-cliquant sur le fichier Wareout_removal_tool.bat et sélectionne l'option "1".
Patiente durant la sauvegarde du registre puis lis bien les instructions à l'écran et laisse le programme analyser l' ordinateur

A la fin de l'analyse (qui peut durer jusqu'a 10 minutes) un rapport apparait, si ce n'est pas le cas il se situe dans C:\WORT\WORT_report.txt.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
olaf09 Messages postés 121 Statut Membre
 
bonjour !

- bon finalement, j'ai éteint à l'indienne.. il a redémarré normalement et là le panneau PreScan (celui avec option Kill) est apparu, donc, je me suis dit, je ne vais pas le refaire peut-être que ça a fonctionné... j'ai sélectionné Kill..

- là une demande est apparue "Windows pas de disque..." annuler ? OK ? que dois-je indiquer ?
0
Utilisateur anonyme
 
re

continuer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
olaf09 Messages postés 121 Statut Membre
 
bonjour,

j'ai pu avoir le rapport Pre_Scan:

https://www.cjoint.com/?BDxiSMArLbz


... j'essaye l'autre outil ( WOT ) ?..
0
Utilisateur anonyme
 
hello

bizarre j'ai pas d'infos sur tes disques....

il te reste quoi comme place sur C:\ ?
0
olaf09 Messages postés 121 Statut Membre
 
bonjour,

C = 18,9 Go Occupés 8,49 Libres 10,5... mais quelle nécessité en cette information ?
0
olaf09 Messages postés 121 Statut Membre
 
c'était pas clair TOTAL 18,9
OCCUPES 8,49
LIBRES 10,5
0
Utilisateur anonyme
 
pour savoir si tu as assez de place pour que windows travaille correctement

tu n'as pas suivi ce conseil :

deja ,

FreeRAMXP => poubelle tu vas flinguer ta machine avec une merd$ pareille
0
olaf09 Messages postés 121 Statut Membre
 
Mais je plaide coupable mais pas responsable : j'ai cherché à le faire, mais je n'ai pas trouvé où s'est niché le programme (n'apparait pas dans 'outils' de CCleaner)...
0
Utilisateur anonyme
 
desinstalle adobe reader 7

============

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKU\S-1-5-21-4061310723-2739567794-190356176-500\Software\Microsoft\Windows\CurrentVersion\Run]
"FreeRAM XP"=-
[HKU\S-1-5-21-4061310723-2739567794-190356176-500\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\Software\BrowserChoice]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"=-
"445:TCP"=-
"137:UDP"=-
"138:UDP"=-

Folder::
C:\WINDOWS\HOSTS

Folder::
C:\Program Files\YourWare Solutions\FreeRAM XP Pro
C:\Documents and Settings\Administrateur\Local Settings\Application Data\APN

Host::

Clean::

MBR::

Reboot::


___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
olaf09 Messages postés 121 Statut Membre
 
bonjour

j'ai suivi les consignes, non sans mal:

d'abord, à 2 reprises, impossible de coller le texte dans la fenêtre (option "coller" grisée) -

ensuite j'ai redémarré puis retenté, là j'ai pu coller ... etc mais AVIRA a dit qu'il bloque "hosts" ...

Pre_Scan a fonctionné mais n'a visiblement rien pu faire: au reboot, FREERAM est ré-apparu..

je vois en sus sur le rapport ci-dessous qu'il y a encore ces trucs SPYKE TOM JERRY... Je croyais que tu les avais enlevés (?)

le rapport:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.416 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Administrateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 09:17:27

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\WINDOWS\HOSTS

¤


¤ Hosts


152.9.1.1 TOM tom # TOM
152.9.1.2 JERRY Jerry # JERRY
152.9.1.3 spike SPIKE spyke SPYKE # SPYKE
152.9.1.5 MAG2 mag2 MAGH2 magh2 emagh2 EMAGH2
152.9.1.8 CONVE conve CONVE. # CONVERGENCE
152.9.1.9 AGIRH agirh # AGIRH
152.9.6.1 UCLAB uclab # LABO
151.9.1.58 HIPHOP HIPHOP.chac.fr # CONSOLE OMNIVISTA

¤ Hosts Fix


152.9.1.1 TOM tom # TOM
152.9.1.2 JERRY Jerry # JERRY
152.9.1.3 spike SPIKE spyke SPYKE # SPYKE
152.9.1.5 MAG2 mag2 MAGH2 magh2 emagh2 EMAGH2
152.9.1.8 CONVE conve CONVE. # CONVERGENCE
152.9.1.9 AGIRH agirh # AGIRH
152.9.6.1 UCLAB uclab # LABO
151.9.1.58 HIPHOP HIPHOP.chac.fr # CONSOLE OMNIVISTA

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 98 MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 09:18:34

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
recommence en mode sans echec stp

0
olaf09 Messages postés 121 Statut Membre
 
voilà chef !

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.416 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Administrateur : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 20:58:28

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

non Supprimé : C:\WINDOWS\HOSTS

¤


¤ Hosts


152.9.1.1 TOM tom # TOM
152.9.1.2 JERRY Jerry # JERRY
152.9.1.3 spike SPIKE spyke SPYKE # SPYKE
152.9.1.5 MAG2 mag2 MAGH2 magh2 emagh2 EMAGH2
152.9.1.8 CONVE conve CONVE. # CONVERGENCE
152.9.1.9 AGIRH agirh # AGIRH
152.9.6.1 UCLAB uclab # LABO
151.9.1.58 HIPHOP HIPHOP.chac.fr # CONSOLE OMNIVISTA

¤ Hosts Fix


¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 98 MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 20:59:39

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
olaf09 Messages postés 121 Statut Membre
 
... mais
- idem, il n'a pas voulu coller du 1er coup (en fait faut que Firefox reste ouvert pendant le "copier-coller")
- idem, j'ai pas pigé pourquoi il y a encore TOM JERRY etc...

+++ puisque tu me dis que FreeRam est déconseillé: est-ce que le même script fonctionnera avec l' autre poste où je l'avais installé, ou le script est particulier à la présente config' ?
0
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Files
C:\WINDOWS\HOSTS

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
olaf09 Messages postés 121 Statut Membre
 
merci de me suivre, c'est un peu long :)

voilà le rapport

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== FILES ==========
C:\WINDOWS\HOSTS moved successfully.
========== COMMANDS ==========
Restore points cleared and new OTL Restore Point set!

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 246440 bytes
->Temporary Internet Files folder emptied: 615010 bytes
->FireFox cache emptied: 56879527 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 470 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 7894656 bytes
->FireFox cache emptied: 66654386 bytes
->Flash cache emptied: 456 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114937 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 247104 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 7942194 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 17287840 bytes

Total Files Cleaned = 153,00 mb


OTL by OldTimer - Version 3.2.40.0 log created on 04292012_092249

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
olaf09 Messages postés 121 Statut Membre
 
tu es vraiment sympa - si tu étais pas trop loin je t'inviterai à prendre un pot...
0
olaf09 Messages postés 121 Statut Membre
 
(ahem... je vois que Free Ram est encore là ?)
0
Utilisateur anonyme
 
qu'en dit malwarebytes ? ^^
0
olaf09 Messages postés 121 Statut Membre
 
voilà -rien !
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.28.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: HPP4XP [administrateur]

29/04/2012 10:44:13
mbam-log-2012-04-29 (10-44-13).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 236976
Temps écoulé: 1 heure(s), 19 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
olaf09 Messages postés 121 Statut Membre
 
0