Avast : désinstallation impossible

[Résolu/Fermé]
Signaler
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
-
 Utilisateur anonyme -
Bonsoir,

Je n'arrive plus à desinstaller Avast !
Et impossible d'installer un autre anti-virus !
De plus, j'ai souvent des fenetres me demandant d'installer un module de langue qui apparait à l'écran !

J'en conclu donc que je suis infecté :P

J'ai fait plusieurs scan en ligne, ms tjs le même pb ...

Si quelqu'un pouvait m'aider SVP, cela serait sympa :)

Windows XP SP2

Voici mon log de HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 19:27:53, on 18/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hldrrr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HJ\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 207.68.176.190 auto.search.msn.com
O1 - Hosts: 207.68.176.190 www.auto.search.msn.com
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast42\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O15 - Trusted Zone: http://www.exent-office.org
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4941/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8547F08-462D-4749-AAC9-7F8D1B50D74E}: NameServer = 192.168.0.254,212.27.53.252
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: DirectX Service (DirectJopx) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

37 réponses

Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007

Bonsoir à vous 2 :)


salwa5,
J'ai bien fait les fix avec Hijack.
J'ai fait un scan complet avec avast!.
J'en ai profité aussi pour faire un coup de Ad-Aware.
Et puis de Spybot, qui m'a trouvé ceci :

Win32.Bagle.E: Réglages (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-2000478354-329068152-682003330-1003\Software\DateTime4

J'ai nettoyé.

J'ai du coup lancé AVG Anti-Spyware qui a trouvé ceci :

C:\Documents and Settings\Dam\Cookies\dam@searchportal.information[1].txt -> TrackingCookie.Information : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\hidr.exe -> Worm.Bagle.hg : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\m_hook.sys -> Worm.Bagle.hk : Aucune action entreprise.

Le "zo" est un autre compte que je pensais avoir effacé :P
Donc pas de problème, je l'efface.

Et j'ai bien réactivé la restauration système.

Par contre, je ne peux toujours pas démarrer en "mode sans échec".
(blocage sur la même ligne "Press Esc to cancel loading d346bus.sys ...")
Penses-tu que ce soit lié au virus ?
Peut-tu m'aider SVP ?


afideg,
Bien sur que j'accepte !

Donc dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
il ne reste rien à par "par défaut"
et dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
rien non plus à par "par défaut" / "avast!" / "Cmaudio" / "QuickTime Task"
et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ...

Je te met le rapport BlackLight :
01/23/07 22:58:18 [Info]: BlackLight Engine 1.0.55 initialized
01/23/07 22:58:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/23/07 22:58:18 [Note]: 7019 4
01/23/07 22:58:18 [Note]: 7005 0
01/23/07 22:58:21 [Note]: 7006 0
01/23/07 22:58:21 [Note]: 7011 548
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:35 [Note]: FSRAW library version 1.7.1021
01/23/07 23:02:41 [Note]: 2000 1012
01/23/07 23:03:39 [Note]: 7007 0

Et celui de Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 23:04:58, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HJ\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4941/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8547F08-462D-4749-AAC9-7F8D1B50D74E}: NameServer = 192.168.0.254,212.27.53.252
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 449
bonsoir concernant avg antispyware as tu cliqué sur " appliquer tout les action " apres le scan afin de supprimer ce qu'il a trouvé?

si ce n'est pas le cas recommence et effectue ce reglage


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

a++++
Messages postés
10508
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
18 août 2021
599
Re,

Pour AVG, dans "Actions recommandées" et choisis "SUPPRMER" au lieu de "Quarantaine" .

Pour le registre, télécharge "ERUNT"
http://telechargement.zebulon.fr/202-erunt.html
http://www.zebulon.fr/articles/base-de-registre-3.php#sauve
pour éviter des bêtises dans la bdr.

« et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ...
»

Bon, merci.

Tu supprimes la valeur dans le panneau de droite, et ensuite tu supprimes la sous-clé dans la colonne de gauche ( clic droit pour supprimer ).

Il faudra peut-être revenir à une manip similaire pour ces " hidires\hidr.exe "

Bonne nuit
Al.
Messages postés
10508
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
18 août 2021
599
Bonjour michel512

Où en es-tu ?
SVP
Merci
Al.
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007

Bonsoir à tous les 2 et pardon pour le retard.


salwa5,
Oui, j'avais bien appliqué toutes les actions. (en ayant réglé sur "supprimer")
J'ai quand même effectué un nouveau scan qui m'a donné ceci d'infecter :
C:\Documents and Settings\Dam\Cookies\dam@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
J'ai supprimé.


afideg,
J'ai sauvegardé ma base avec "Erunt" et supprimé la sous-clé "FirstRRRun".


Pas de changement, toujours pas de "mode sans échec".


Merci pour votre aide et bonne soirée !
Messages postés
10508
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
18 août 2021
599
Salut Michel512

Mode sans échec - F8 ne fonctionne pas

Pour accéder au mode sans échec, il faut faire afficher les options du menu de démarrage du système en appuyant sur la touche F8 (plusieurs fois si nécessaire) juste après l'affichage de la liste des composants matériels détectés mais avant le démarrage proprement dit du système XP.

Activation prise en charge USB

Avec les claviers USB, il arrive que la touche F8 ne réagisse pas. Cela signifie que l'option de prise en charge de ce périphérique n'a pas été activée dans le Bios. La solution consiste à entre dans la configuration du Bios (touche Suppr ou F12 ou F2 ou autres selon le Bios de la carte-mère. L'info est donnée dans un angle de l'écran au démarrage de l'ordinateur).

Rechercher l'option USB Device Legacy support ou All peripherals USB ou assimilées et définir l'option sur ENABLED. S'assurer également que l'option USB controler est définie sur ENABLED. Ces options se situent souvent dans le menu Integrated Peripherals. La documentation accompagnant la carte-mère ou le site du fabricant devrait permettre de localiser ces paramètres.

Créer une entrée Mode sans échec dans le menu de démarrage

Si l'accès à la commande Mode sans échec reste difficile à obtenir, l'alternative consiste à créer une entrée dans la liste des systèmes qui s'affiche quelques secondes au démarrage:

Par la séquence de touches Windows+Pause, ouvrir les propriétés du système et afficher l'onglet Avancé

Cliquer sur le bouton Paramètres de la section Démarrage et Récupération.

Cocher la case Afficher la liste des systèmes pendant et/ou définir le délai en secondes

Cliquer sur le bouton Modifier

Dans le fichier boot.ini, sélectionner et copier la totalité de la ligne contenant ="Microsoft Windows XP Professionnel" /FASTDETECT

Positionner le curseur à la fin du document (début d'une nouvelle ligne) et coller la ligne copiée précédemment

A la fin de cette nouvelle ligne, ajouter le commutateur /SAFEBOOT:minimal (respecter l'espace avant le / ). Penser à modifier le texte entre guillemets afin de pouvoir distinguer les deux modes de démarrage dans la liste qui s'affichera au démarrage.

La section [operating systems] ressemblera à:

[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /FASTDETECT
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Pro Mode sans Echec" /FASTDETECT /safeboot:minimal

Au démarrage de l'ordinateur, le menu s'affichera brièvement (selon le délai défini au point 3). Le Mode sans échec est ainsi disponible même si F8 n'a pas fonctionné. Naturellement, cette astuce reste sans effet avec des claviers USB non pris en charge (voir Activation prise en charge USB)

Merci à Tanière de PN
Al.
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007

Bonjour afideg,

Je n'arrivais plus a me connecter au forum.

Je te remercie pour ton explication détaillé.

Cela ne vient pas d'un problème d'USB.
J'arrive bien à rentrer dans le "mode sans échec" par F8.
C'est seulement après plusieurs chargement de pilotes du "mode sans échec" que survient le "Press Esc to cancel loading d346bus.sys ..." et que le PC reboot.

Apparement, "d346bus.sys" serait lié à Daemon Tools.
J'essaye d'obtenir plus d'info et vous tient au courant.

A plus !
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007

Bonjour !

Ne trouvant rien pour l'instant, je met résolu.
De toute façon, le pb du "mode sans echec" doit être à part.

En tout cas, je vous remercie tous pour votre aide !

Merci ! Merci ! Merci !
:)
bonjour, je pense avoir le meme probleme que Michel.Avast ne se désinstalle pas entierement,de ce fait,je n'arrive ni a réinstaller Avast,ni aucun autre.Or j'aimerai avoir Avast comme antivirus.
J'ai donc essayé de suivre les instructions à partir du message n°17 de salwa5 qui dit de telecharger KillBox etc.
Mon probleme arrive maintenant : je n'arrive ni a supprimer C:\WINDOWS\system32\wintems.exe
ni le second C:\WINDOWS\system32\hldrrr.exe
Que dois-je donc faire car maintenant je suis donc sur internet sans antivirus :s
Merci d'avance pour votre aide.
Amandine
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 449
bonsoir essay ce fix espagnole :



eligabla :

http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à telecharger,clique sur:Descargar Elibagla 10.09
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente">clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt

a+++
alors,merci deja pour l'aide ;)

Voila mon rapport OnfoSat :

Sat Feb 17 18:08:33 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"

Sat Feb 17 18:15:21 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 449
c'est bon , il a bien été supprimé , essay de desinstaller/reinstallé avast et scan ton pc avec

a++
Messages postés
1
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
17 février 2007

Merci beaucoup!
j'ai réussi a réinstaller Avast et je n'ai plus aucun probleme ;)
encore merci
A++
Amandine
Si tu veux simplement le supprimer le logiciel il te suffis d'aller dans PANNEAU DE CONFIGURATION ->AJOUT/SUPPRESSION DE PROGRAMME-> puis tu selectionnes avast!

Je sais pas si c'est que tu veux savoir car moi j'ais un probleme de cheval de troie.
CE que tu dis est debile comme si la personne ne sait pas desinstaller par ce chemin qui d,ailleurs est super mauvais. TU crois avoir enfin desinstaller un programme mais window laisse plein de traces.


VOila la solution: tu dois chercher un programme sur internet (il est gratos) car je me rappelle plus le nom, tu lances et tu desinstalle tout. APres ca sera bon. J'ai eu le meme probleme avec une version beta de office 2007.

J'espere t'avoir aider. je vais essayer de retrouver son nom.


Surtout n'installe pas un autre antivirus, 2 antivirus sur un pc, c pas trop bon.
Messages postés
1
Date d'inscription
mardi 28 avril 2009
Statut
Membre
Dernière intervention
28 avril 2009

Q: Sur l'icône bleue je vois un petit signe rouge, et quand je clique dessus, un message s'affiche, disant que « Le sous système AAVM a détecté une erreur RPC ». Est-ce grave ?

A: Tout d'abord, mettez votre système à jour via Windows Update pour vous assurer que le service ‘’RPC’’ est actualisé. Redémarrez, et observez si le problème est réglé. Si non, procédez ainsi :



Clique-droit sur l'icône du " POSTE DE TRAVAIL " puis dans le menu s'affiche sélectionnez "GERER".
Dans la colonne de gauche de la fenêtre suivante qui apparaîtra sélectionnez " SERVICES ET APPLICATIONS ".
Double-clique sur SERVICES.
Dans la colonne de droite, regardez l'état des services Appel de procédure distante (RPC) et avast! Antivirus.
Si l'un de ces services n'est pas mis en ‘démarrage automatique’, faites-le de cette manière (Clique-droit sur le service et sélectionnez PROPRIETES. choisissez AUTOMATIQUE pour le TYPE DE DEMARRAGE). Redémarrez l'ordinateur après avoir fait le changement.
S’ils sont est déjà mis en ‘’démarrage automatique’’, alors vérifiez le statut des services. S’il n’est pas ‘’démarré’’, essayez de le démarrer (clique-droit et sélectionnez DEMARRER).
Si le service ne peut pas être démarré, votre installation pourrait-être corrompue. Essayez de réparer l'installation d'avast! en faisant ceci: Cliquez sur DEMARRER -> PANNEAU DE CONFIGURATION -> AJOUTER ou SUPPRIMER des PROGRAMMEA -> avast! Antivirus -> MODIFIER/SUPPRIMER et sélectionnez REPARER.
Cette Solution peut être utilisée uniquement sur les systèmes Windows NT, 2000, XP, Vista et 2003.

J'utilisais Avast 4. J'ai téléchargé et installé Avast 5. Pas de Pb, Avast 5 fonctionne.
J'ai voulu désinstaller Avast 4, mess d'erreur : Accès refusé. J'ai essayé de réinstaller, même mess d'erreur, mais des fichiers ont été supprimés.
Depuis, ni Avast 4 ni Avast 5 ne fonctionnent.
J'ai désinstallé Avast 5 puis réinstallé, même chose, pas activé.
Je suis allé sous Program Files pour supprimer les fichiers restants d'Avast 4. mess : disque plein ou protégé en écriture.
J'ai installé un autre antivirus, mais j'aimerais recupérer Avst.
Quelqu'un peut-il m'aider ?
Merci d'avance.
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007

Salut !

rimou, merci pour tes encouragements !
Après un nettoyage et une réparation des erreurs, tjs impossible de désinstaller ...

michael02, merci aussi !
Impossible de passer en mode sans échec, je dois vraiment avoir un pb sur mon PC.
(après avoir choisi le mode sans échec, des lignes de codes défilent, puis ca bloque sur "Press Esc to cancel loading d346bus.sys ..." et le PC reboot.)

boulepate62, merci à toi !
L'utilitaire d'Avast fonctionne.
Par contre, tu me dis que mon PC est infecté et qu'il faudrait le nettoyer.
Je ne vois pas quoi faire de plus qu'un scan en ligne.
Pourrais-tu m'expliquer comment faire SVP ?
(à chaque fois que je le recommence, il me retrouve le même virus dans mon dossier "Temp" de local setting : Virus:W32/Bagle.LG.worm et Virus:Trj/Agent.DST)