Avast (free) ne s'active plus ?!!

Résolu
oxance Messages postés 43 Statut Membre -  
bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour,

J'ai un gros souci avec mon Avast courant, après un 1er souci de fonctionnement 

sur l'ordi (probablement un malveillant), un nettoyage avec Mwb  une réinstallation

d'Avast (qui avait manifestement disparu sous sa forme icone orange), après

plusieurs  remises en route du  système Avast veut pas toujours pas s'ouvrir et

affiche toujours "crash" réessayer !

Comment faire pour vérifier et désinfecter mon ordi ?

Installer un antivirus de substitution ? 

Merci d'avance !!!  


Windows / Chrome 109.0.0.0

4 réponses

  1. bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   20 272
     

    Bonjour.

    Télécharge FRST .

    Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

    Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


    Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

    À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

    Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


    1
    1. bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   20 272
       

      Windows 7 c'est fini depuis janvier 2020, ce système d'exploitation n'est plus supporté par Microsoft, il ne bénéficie plus des mises à jour ce qui le rend  obsolète et incompatible avec pas mal de logiciels, le mieux serait de passer à Windows 10.

      Pour Avast : 

      Dans un premier temps désinstalle Avast avec AvastClear.

      Une fois Avast désinstallé fait une nouvelle analyse FRST et donne les liens des deux rapports.


      1
  2. bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   20 272
     

    Procédure à faire dans l'ordre indiqué :

    1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
    2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

     
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\RunOnce: [AvWscRemove] => C:\Windows\Temp\wsc_proxy.exe [56912 2021-06-02] (Avast Software s.r.o. -> AVAST Software) 
    HKLM\...\RunOnce: [AvFwWscRemove] => C:\Windows\Temp\wsc_proxy.exe [56912 2021-06-02] (Avast Software s.r.o. -> AVAST Software) 
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction 
    HKU\S-1-5-19\...\Winlogon: [Userinit] [[%%INSTALLTIME%%]]
    HKU\S-1-5-19\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] 
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
    HKLM\SOFTWARE\Policies\Google: Restriction
    HKLM-x32\...\Run: [] => [X]
    HKLM\...\RunOnce: [AvRepair] => "C:\Program Files\AVAST Software\Avast\setup\instup.exe" /instop:repair /wait (Pas de fichier)
    HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
    HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
    HKU\S-1-5-21-3993813295-1999491640-1141553878-1001\...\Run: [pCloud] => [X]
    HKU\S-1-5-21-3993813295-1999491640-1141553878-1009\...\Run: [pCloud] => [X]
    HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
    Task: {9D1FCDAA-4554-48C9-973D-8647CD65C682} - System32\Tasks\{CEAC8A32-4DC8-4097-88B7-6473DCBAB770} => C:\Program Files (x86)\Radio Fr Solo\Radio_Fr_Solo.exe  (Pas de fichier)
    Task: {23E69D7A-02D5-4504-B175-123CB59D3765} - System32\Tasks\{E80E83C2-9C79-4A0B-9A95-EE26483BFDEE} => F:\GoogleChromePortable\GoogleChromePortable.exe  (Pas de fichier)
    Task: {DE76AC0A-558C-48C1-B2E4-B1C9A8D7A938} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe  (Pas de fichier)
    Task: {416E0695-A871-4F3F-9CDB-E1EEFB41D2C1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe  /from_scheduler:1 (Pas de fichier)
    FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
    FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
    FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
    FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
    FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [Pas de fichier]
    FF Plugin HKU\S-1-5-21-3993813295-1999491640-1141553878-1001: @mozilla.zeniko.ch/SumatraPDF_Browser_Plugin -> C:\Program Files (x86)\SumatraPDF\npPdfViewer.dll [Pas de fichier]
    U3 aswbdisk; pas de ImagePath
    S3 mdf16; \??\C:\Users\Raoul Admin\AppData\Local\Temp\mdf16.sys [X] 
    S3 mvd23; \??\C:\Users\Raoul Admin\AppData\Local\Temp\mvd23.sys [X] 
    S3 SWDUMon; system32\DRIVERS\SWDUMon.sys [X]
    C:\Users\Raoul Admin\AppData\Local\AVAST Software
    C:\Users\Raoul\AppData\Local\AVAST Software
    C:\Users\Raoul\AppData\Roaming\AVAST Software
    C:\ProgramData\AVAST Software
    C:\Windows\system32\Tasks\Avast Software
    C:\Windows\system32\Tasks\Avast Emergency Update
    C:\Program Files\AVAST Software
    C:\Program Files\Common Files\AVAST Software
    SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    BHO: Pas de nom -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> Pas de fichier
    BHO-x32: Pas de nom -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> Pas de fichier
    Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} -  Pas de fichier
    Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} -  Pas de fichier
    Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} -  Pas de fichier
    Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} -  Pas de fichier
    FirewallRules: [TCP Query User{2A53CAE3-C324-47C3-AB8B-D539E92D7BD5}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Allow) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
    FirewallRules: [UDP Query User{41593564-AA58-4A14-85B1-6DA1F109BA8A}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Allow) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
    FirewallRules: [TCP Query User{2D9A2D76-5D57-4E3D-9CA2-3F28C8A98D70}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Block) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
    FirewallRules: [UDP Query User{CE4ED682-A8DC-4773-B5A7-85CD39462D3E}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Block) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
    FirewallRules: [TCP Query User{4B1A1A42-97B9-461E-AC44-4DB43169E98B}F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe] => (Allow) F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe => Pas de fichier
    FirewallRules: [UDP Query User{31EF2463-3F94-4B16-B37D-4B0AE2DD7EFD}F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe] => (Allow) F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe => Pas de fichier
    EmptyTemp:
    End::

    3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
     


    Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

    5- Installe AVAST ANTIVIRUS et vérifie s'il fonctionne.


    1
    1. oxance Messages postés 43 Statut Membre
       

      Voici le lien Fixlog:

      https://www.cjoint.com/data3/MKBt15uNkMw_Fixlog.txt

      Réinstallation d'Avast effectuée et fonctionnelle mais installation intempestive en même temps de "Avast Secure Browser" (presque 1Go sur le disque) qui s'ouvre comme il veut...

      Est-que je peux le virer sans risque ?  

      0
  3. bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   20 272
     

    Lors de l'installation il fallait choisir "installation minimale" pour ne pas te retrouver avec tous ces modules complémentaires inutiles voir:

    https://www.malekal.com/tutoriel-antivirus-avast/#Installer_Avast

    Tu peux supprimer Avast Browser et tous les autres modules, ne garde qu'Avast antivirus gratuit.

    Le fixlog est OK.


    Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

    1
  4. oxance Messages postés 43 Statut Membre
     

    Bonjour bazfile, 

    Voilà c'est fait, FRST est désinstallé de mon PC, l'antivirus est fonctionnel et mercipour ton lien vers le guide ! .

    Le Browser Avast lui est toujours là pour l'instant, mais il ne va pas tarder à dégager, c'est un genre de variante de Chrome qui fait vraiment ce qu'elle veut sur le système.

    En s'ouvrant systématiquement à chaque démarrage, ou en récupérant tout ce qui traîne sans rien demander, ni synchronisation ou autre, son icône est très appropriée: c'est une serrure, mais qui possède la clé ?

    icône browser avast

    Pour me débarrasser de ce truc j'ai bien envie de refaire une désinstallation complète (sauf indication contraire) d' Avast avec AvastClear ?

    Globalement sur ce coup, je te dois une très fière chandelle, aussi j'aimerais savoir si je peux te remercier matériellement. Cordialement. 

    0
    1. bazfile Messages postés 58507 Date d'inscription   Statut Modérateur Dernière intervention   20 272
       

      Oui fait la désinstallation avec avec AvastClear et reinstalle-le en suivant ce tutoriel.

      Un merci me suffit largement.

      1