Avast : désinstallation impossible - Page 2

Résolu
Précédent
  • 1
  • 2
  1. michel512 Messages postés 13 Statut Membre
     
    Bonsoir à vous 2 :)

    salwa5,
    J'ai bien fait les fix avec Hijack.
    J'ai fait un scan complet avec avast!.
    J'en ai profité aussi pour faire un coup de Ad-Aware.
    Et puis de Spybot, qui m'a trouvé ceci :

    Win32.Bagle.E: Réglages (Clé du registre, nothing done)
    HKEY_USERS\S-1-5-21-2000478354-329068152-682003330-1003\Software\DateTime4

    J'ai nettoyé.

    J'ai du coup lancé AVG Anti-Spyware qui a trouvé ceci :

    C:\Documents and Settings\Dam\Cookies\dam@searchportal.information[1].txt -> TrackingCookie.Information : Aucune action entreprise.
    C:\Documents and Settings\zo\Application Data\hidires\hidr.exe -> Worm.Bagle.hg : Aucune action entreprise.
    C:\Documents and Settings\zo\Application Data\hidires\m_hook.sys -> Worm.Bagle.hk : Aucune action entreprise.

    Le "zo" est un autre compte que je pensais avoir effacé :P
    Donc pas de problème, je l'efface.

    Et j'ai bien réactivé la restauration système.

    Par contre, je ne peux toujours pas démarrer en "mode sans échec".
    (blocage sur la même ligne "Press Esc to cancel loading d346bus.sys ...")
    Penses-tu que ce soit lié au virus ?
    Peut-tu m'aider SVP ?

    afideg,
    Bien sur que j'accepte !

    Donc dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    il ne reste rien à par "par défaut"
    et dans
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    rien non plus à par "par défaut" / "avast!" / "Cmaudio" / "QuickTime Task"
    et dans
    HKEY_CURRENT_USER\Software\FirstRRRun
    il y a un "FirstRR1232Run" = "1"
    Je sais pas s'il faut que je l'efface ...

    Je te met le rapport BlackLight :
    01/23/07 22:58:18 [Info]: BlackLight Engine 1.0.55 initialized
    01/23/07 22:58:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    01/23/07 22:58:18 [Note]: 7019 4
    01/23/07 22:58:18 [Note]: 7005 0
    01/23/07 22:58:21 [Note]: 7006 0
    01/23/07 22:58:21 [Note]: 7011 548
    01/23/07 22:58:21 [Note]: 7026 0
    01/23/07 22:58:21 [Note]: 7026 0
    01/23/07 22:58:35 [Note]: FSRAW library version 1.7.1021
    01/23/07 23:02:41 [Note]: 2000 1012
    01/23/07 23:03:39 [Note]: 7007 0

    Et celui de Hijack :
    Logfile of HijackThis v1.99.1
    Scan saved at 23:04:58, on 23/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\HJ\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4941/mcfscan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B8547F08-462D-4749-AAC9-7F8D1B50D74E}: NameServer = 192.168.0.254,212.27.53.252
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir concernant avg antispyware as tu cliqué sur " appliquer tout les action " apres le scan afin de supprimer ce qu'il a trouvé?

    si ce n'est pas le cas recommence et effectue ce reglage

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    a++++
    0
  3. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    Pour AVG, dans "Actions recommandées" et choisis "SUPPRMER" au lieu de "Quarantaine" .

    Pour le registre, télécharge "ERUNT"
    http://telechargement.zebulon.fr/202-erunt.html
    http://www.zebulon.fr/articles/base-de-registre-3.php#sauve
    pour éviter des bêtises dans la bdr.

    « et dans
    HKEY_CURRENT_USER\Software\FirstRRRun
    il y a un "FirstRR1232Run" = "1"
    Je sais pas s'il faut que je l'efface ...
    »

    Bon, merci.

    Tu supprimes la valeur dans le panneau de droite, et ensuite tu supprimes la sous-clé dans la colonne de gauche ( clic droit pour supprimer ).

    Il faudra peut-être revenir à une manip similaire pour ces " hidires\hidr.exe "

    Bonne nuit
    Al.
    0
  4. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonjour michel512

    Où en es-tu ?
    SVP
    Merci
    Al.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. michel512 Messages postés 13 Statut Membre
     
    Bonsoir à tous les 2 et pardon pour le retard.

    salwa5,
    Oui, j'avais bien appliqué toutes les actions. (en ayant réglé sur "supprimer")
    J'ai quand même effectué un nouveau scan qui m'a donné ceci d'infecter :
    C:\Documents and Settings\Dam\Cookies\dam@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    J'ai supprimé.

    afideg,
    J'ai sauvegardé ma base avec "Erunt" et supprimé la sous-clé "FirstRRRun".

    Pas de changement, toujours pas de "mode sans échec".

    Merci pour votre aide et bonne soirée !
    0
  7. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Salut Michel512

    Mode sans échec - F8 ne fonctionne pas

    Pour accéder au mode sans échec, il faut faire afficher les options du menu de démarrage du système en appuyant sur la touche F8 (plusieurs fois si nécessaire) juste après l'affichage de la liste des composants matériels détectés mais avant le démarrage proprement dit du système XP.

    Activation prise en charge USB

    Avec les claviers USB, il arrive que la touche F8 ne réagisse pas. Cela signifie que l'option de prise en charge de ce périphérique n'a pas été activée dans le Bios. La solution consiste à entre dans la configuration du Bios (touche Suppr ou F12 ou F2 ou autres selon le Bios de la carte-mère. L'info est donnée dans un angle de l'écran au démarrage de l'ordinateur).

    Rechercher l'option USB Device Legacy support ou All peripherals USB ou assimilées et définir l'option sur ENABLED. S'assurer également que l'option USB controler est définie sur ENABLED. Ces options se situent souvent dans le menu Integrated Peripherals. La documentation accompagnant la carte-mère ou le site du fabricant devrait permettre de localiser ces paramètres.

    Créer une entrée Mode sans échec dans le menu de démarrage

    Si l'accès à la commande Mode sans échec reste difficile à obtenir, l'alternative consiste à créer une entrée dans la liste des systèmes qui s'affiche quelques secondes au démarrage:

    Par la séquence de touches Windows+Pause, ouvrir les propriétés du système et afficher l'onglet Avancé

    Cliquer sur le bouton Paramètres de la section Démarrage et Récupération.

    Cocher la case Afficher la liste des systèmes pendant et/ou définir le délai en secondes

    Cliquer sur le bouton Modifier

    Dans le fichier boot.ini, sélectionner et copier la totalité de la ligne contenant ="Microsoft Windows XP Professionnel" /FASTDETECT

    Positionner le curseur à la fin du document (début d'une nouvelle ligne) et coller la ligne copiée précédemment

    A la fin de cette nouvelle ligne, ajouter le commutateur /SAFEBOOT:minimal (respecter l'espace avant le / ). Penser à modifier le texte entre guillemets afin de pouvoir distinguer les deux modes de démarrage dans la liste qui s'affichera au démarrage.

    La section [operating systems] ressemblera à:

    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /FASTDETECT
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Pro Mode sans Echec" /FASTDETECT /safeboot:minimal

    Au démarrage de l'ordinateur, le menu s'affichera brièvement (selon le délai défini au point 3). Le Mode sans échec est ainsi disponible même si F8 n'a pas fonctionné. Naturellement, cette astuce reste sans effet avec des claviers USB non pris en charge (voir Activation prise en charge USB)

    Merci à Tanière de PN
    Al.
    0
  8. michel512 Messages postés 13 Statut Membre
     
    Bonjour afideg,

    Je n'arrivais plus a me connecter au forum.

    Je te remercie pour ton explication détaillé.

    Cela ne vient pas d'un problème d'USB.
    J'arrive bien à rentrer dans le "mode sans échec" par F8.
    C'est seulement après plusieurs chargement de pilotes du "mode sans échec" que survient le "Press Esc to cancel loading d346bus.sys ..." et que le PC reboot.

    Apparement, "d346bus.sys" serait lié à Daemon Tools.
    J'essaye d'obtenir plus d'info et vous tient au courant.

    A plus !
    0
  9. michel512 Messages postés 13 Statut Membre
     
    Bonjour !

    Ne trouvant rien pour l'instant, je met résolu.
    De toute façon, le pb du "mode sans echec" doit être à part.

    En tout cas, je vous remercie tous pour votre aide !

    Merci ! Merci ! Merci !
    :)
    0
  10. Mandine
     
    bonjour, je pense avoir le meme probleme que Michel.Avast ne se désinstalle pas entierement,de ce fait,je n'arrive ni a réinstaller Avast,ni aucun autre.Or j'aimerai avoir Avast comme antivirus.
    J'ai donc essayé de suivre les instructions à partir du message n°17 de salwa5 qui dit de telecharger KillBox etc.
    Mon probleme arrive maintenant : je n'arrive ni a supprimer C:\WINDOWS\system32\wintems.exe
    ni le second C:\WINDOWS\system32\hldrrr.exe
    Que dois-je donc faire car maintenant je suis donc sur internet sans antivirus :s
    Merci d'avance pour votre aide.
    Amandine
    0
  11. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir essay ce fix espagnole :

    eligabla :

    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    tout en bas de cette page tu trouveras un outil
    à telecharger,clique sur:Descargar Elibagla 10.09
    installe ce fichier sur le bureau.
    ensuite double-clic sur Elibagla.exe>laisse la case
    "eliminar ficheros automaticamente">clique sur"explorar"
    >laisse-le travailler>poste le rapport final qui sera
    dans c:\infosat.txt

    a+++
    0
  12. Mandine
     
    alors,merci deja pour l'aide ;)

    Voila mon rapport OnfoSat :

    Sat Feb 17 18:08:33 2007
    EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Acción Directa):
    C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
    C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
    Por favor, envienos una muestra del fichero
    C:\Muestras\HIDR.EXE.Muestra EliBagle v10.14
    a "virus@satinfo.es". Gracias.
    C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
    Por favor, envienos una muestra del fichero
    C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.14
    a "virus@satinfo.es". Gracias.
    C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
    C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
    Eliminada Carpeta "%WinDir%\exefld"
    Restaurada Clave: "SafeBoot\Minimal y Network"

    Sat Feb 17 18:15:21 2007
    EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
    ----------------------------------------------
    Lista de Acciones (por Exploración):
    Explorando Unidad C:\
    0
  13. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    c'est bon , il a bien été supprimé , essay de desinstaller/reinstallé avast et scan ton pc avec

    a++
    0
  14. Meisso Messages postés 1 Statut Membre
     
    Merci beaucoup!
    j'ai réussi a réinstaller Avast et je n'ai plus aucun probleme ;)
    encore merci
    A++
    Amandine
    0
  15. fanny91
     
    Si tu veux simplement le supprimer le logiciel il te suffis d'aller dans PANNEAU DE CONFIGURATION ->AJOUT/SUPPRESSION DE PROGRAMME-> puis tu selectionnes avast!

    Je sais pas si c'est que tu veux savoir car moi j'ais un probleme de cheval de troie.
    0
    1. jofast
       
      CE que tu dis est debile comme si la personne ne sait pas desinstaller par ce chemin qui d,ailleurs est super mauvais. TU crois avoir enfin desinstaller un programme mais window laisse plein de traces.


      VOila la solution: tu dois chercher un programme sur internet (il est gratos) car je me rappelle plus le nom, tu lances et tu desinstalle tout. APres ca sera bon. J'ai eu le meme probleme avec une version beta de office 2007.

      J'espere t'avoir aider. je vais essayer de retrouver son nom.


      Surtout n'installe pas un autre antivirus, 2 antivirus sur un pc, c pas trop bon.
      0
  16. neimo Messages postés 1 Statut Membre
     
    Q: Sur l'icône bleue je vois un petit signe rouge, et quand je clique dessus, un message s'affiche, disant que « Le sous système AAVM a détecté une erreur RPC ». Est-ce grave ?

    A: Tout d'abord, mettez votre système à jour via Windows Update pour vous assurer que le service ‘’RPC’’ est actualisé. Redémarrez, et observez si le problème est réglé. Si non, procédez ainsi :

    Clique-droit sur l'icône du " POSTE DE TRAVAIL " puis dans le menu s'affiche sélectionnez "GERER".
    Dans la colonne de gauche de la fenêtre suivante qui apparaîtra sélectionnez " SERVICES ET APPLICATIONS ".
    Double-clique sur SERVICES.
    Dans la colonne de droite, regardez l'état des services Appel de procédure distante (RPC) et avast! Antivirus.
    Si l'un de ces services n'est pas mis en ‘démarrage automatique’, faites-le de cette manière (Clique-droit sur le service et sélectionnez PROPRIETES. choisissez AUTOMATIQUE pour le TYPE DE DEMARRAGE). Redémarrez l'ordinateur après avoir fait le changement.
    S’ils sont est déjà mis en ‘’démarrage automatique’’, alors vérifiez le statut des services. S’il n’est pas ‘’démarré’’, essayez de le démarrer (clique-droit et sélectionnez DEMARRER).
    Si le service ne peut pas être démarré, votre installation pourrait-être corrompue. Essayez de réparer l'installation d'avast! en faisant ceci: Cliquez sur DEMARRER -> PANNEAU DE CONFIGURATION -> AJOUTER ou SUPPRIMER des PROGRAMMEA -> avast! Antivirus -> MODIFIER/SUPPRIMER et sélectionnez REPARER.
    Cette Solution peut être utilisée uniquement sur les systèmes Windows NT, 2000, XP, Vista et 2003.
    0
  17. Utilisateur anonyme
     
    J'utilisais Avast 4. J'ai téléchargé et installé Avast 5. Pas de Pb, Avast 5 fonctionne.
    J'ai voulu désinstaller Avast 4, mess d'erreur : Accès refusé. J'ai essayé de réinstaller, même mess d'erreur, mais des fichiers ont été supprimés.
    Depuis, ni Avast 4 ni Avast 5 ne fonctionnent.
    J'ai désinstallé Avast 5 puis réinstallé, même chose, pas activé.
    Je suis allé sous Program Files pour supprimer les fichiers restants d'Avast 4. mess : disque plein ou protégé en écriture.
    J'ai installé un autre antivirus, mais j'aimerais recupérer Avst.
    Quelqu'un peut-il m'aider ?
    Merci d'avance.
    0
  18. michel512 Messages postés 13 Statut Membre
     
    Salut !

    rimou, merci pour tes encouragements !
    Après un nettoyage et une réparation des erreurs, tjs impossible de désinstaller ...

    michael02, merci aussi !
    Impossible de passer en mode sans échec, je dois vraiment avoir un pb sur mon PC.
    (après avoir choisi le mode sans échec, des lignes de codes défilent, puis ca bloque sur "Press Esc to cancel loading d346bus.sys ..." et le PC reboot.)

    boulepate62, merci à toi !
    L'utilitaire d'Avast fonctionne.
    Par contre, tu me dis que mon PC est infecté et qu'il faudrait le nettoyer.
    Je ne vois pas quoi faire de plus qu'un scan en ligne.
    Pourrais-tu m'expliquer comment faire SVP ?
    (à chaque fois que je le recommence, il me retrouve le même virus dans mon dossier "Temp" de local setting : Virus:W32/Bagle.LG.worm et Virus:Trj/Agent.DST)
    -1
Précédent
  • 1
  • 2