Problème installation AVG 8

Résolu/Fermé
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008 - 30 juin 2008 à 16:22
 Kaiser - 16 oct. 2008 à 14:45
Bonjour,


J'ai désinstallé Avaast de mon pc. je voudrais installé AVG 8 free édition, mais lors de l'installation, un message d'erreur apparaît et m'empêche de la terminer. le voici :

Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005


J'ai regardé les forums et les didacticiels (malekal's...), j'ai bien vérifié que l'antivirus était désinstallé, que les services de msconfig étaient bien cochés, etc. mais l'installation est toujours impossible et le même message d'erreur revient à chaque fois.


Quelqu'un peut-il m'aider, s'il vous plait? j'ai eu des problèmes de virus il y a peu de temps et je suis pas sur que mon pc soit bien nettoyé...

merci d'avance et belle journée
A voir également:

23 réponses

edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
30 juin 2008 à 22:25
Re bonsoir,

Il n'y a pas qu'AVG que je n'arrive pas à installer. il y a aussi AD AWARE 208. lors de l'installation de celui-ci, un message survient en disant :

erreur 1920. echec de démarrage du service "Lavasoft" (aawservice). vérifiez que vous avez les privilèges suffisants pour démarrer les services systèmes.


ma session est celle d'un administrateur. y-a-t-il des choses auxquelles je n'ai pas accès?

merci pour votre réponse.
1
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 09:48
J'ai réussi à installer AD AWARE, en cliquant sur le service LAVASOFT dans MSCONFIG.

Quelqu'un peut me dire s'il y a des chances pour que mon problème vienne des services de MSCONFIG qui empêchent l'installation d'AVG 8???

Auquel cas, un guidage est-il possible?

merci
1
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 21:01
Re Fiat500,

j'avais déjà lancé un scan avec AVg. il m'a supprimé des trojan que trojan remover n'avait pas détecter. voici le rapport et je lance un scan comme tu me l'indiques.

Scan "Scan whole computer" was finished.
Infections found:;"4"
Infected objects removed or healed;"4"
Not removed or healed.;"0"
Spyware found:;"0"
Spyware removed:;"0"
Not removed:;"0"
Warnings count:;"553"
Information count:;"0"
Scan started:;"mardi 1 juillet 2008, 19:29:17"
Total object scanned:;"732057"
Time needed:;"1 hour(s) 18 minute(s) 5 second(s) "
Errors encountered:;"0"

Infections
File;"Infection";"Result"
C:\Program Files\JEUX\civ4\alcohl\Alcohol 120\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar:\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"


il y a encore toute une liste de adware qui proviennent de Activex Compatibility

voili voilou !
1
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
30 juin 2008 à 16:36
bonjour a tous

une question comme ca

as tu redémarrer l'ordi avant de l'installer ?
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
30 juin 2008 à 16:48
Bonjour,

Merci de vos réponse rapide.

Oui j'ai bien redémarré l'ordi, et après chaque modifications dans msconfig aussi.
j'ai nettoyé avast avec le lien indiqué et continue la manoeuvre indiquée avec ccleaner.

merci
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
30 juin 2008 à 16:48
ok tu nous tiens au courant
0
Utilisateur anonyme
30 juin 2008 à 17:13
Ok,
poste en fin de discussion stp pour conserver la chronologie.


Alors,
>Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
- Regarde le tuto
- Exécute le programme et choisi l’option 1 (et uniquement).
Le programme va générer un rapport, copie/colle le sur le forum.


A+
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
30 juin 2008 à 17:30
RE,

Merci de ces réponses rapides, c'est sympa.
voici le rapport demandé

SmitFraudFix v2.328

Rapport fait à 17:25:38.73, 2008-06-30
Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

ca veut dire?

merci a+
-1
Re-bonjour,

pas de fichiers infectés détectés par malwarebyte anti malaware. et l'installation d'AVG me mets toujours le même message d'erreur.

voici le rapport du scan :

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 908
Windows 5.1.2600 Service Pack 2

20:36:07 2008-06-30
mbam-log-6-30-2008 (20-36-07).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101443
Temps écoulé: 2 hour(s), 5 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


et ensuite le rapport Hijack:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:44, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
30 juin 2008 à 21:15
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
30 juin 2008 à 21:58
bonsoir,

D'abord un grand merci à tous ceux de cette communauté qui suivent les messages et qui viennent en aide aux naufragés comme moi...

j'ai fait le scan avec bitdefender. statu quo.
voici le rapport.


BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Mon, Jun 30, 2008 - 21:51:12

Info d'analyse


Fichiers scannés
54613
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.


Bon alors, le problème c'est que l'antivirus AVG 8 me plait bien. je l'ai mis sur d'autres ordis et il me semble bien. il détecte plein de merde alors que antivir et avast ne détectent rien...

quelqu'un peut me conseiller?
-1
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 10:20
Personne ne peut m'aider ???
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
1 juil. 2008 à 15:11
as tu spybot? as tu encore de l'espace sur ton disque dur?
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 15:36
Bonjour Fiat500,


j'avais Spybot. je l'ai désinstalle. il ne détectait rien. je l'ai enlevé pensant que la présence d'antivirus et antispy génaient l'installation d'AVG.

oui j'ai de la place sur mon ordi. environ 123 Go de libre.

Je suis un peu perdu dans ce qu'il faut faire. je n'ai plus d'antivirus, et mon pare feu est celui de windows...

Help !
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
1 juil. 2008 à 15:58
dsl pu d'idee essais ca quand meme:

http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 19:46
RE bonjour,

Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

alors voilà :

1. démarrer

2. executer

3. regedit

4. répertoire HKEY LOCAL MACHINE

5. sous répertoire SOFTWARE

6. ensuite Clic droit sur le repertoire AVG

7. AUTORISATIONS...

8. PARAMETRES AVANCES

9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

11. le faire pour toutes les lignes

12. OK. OK. OK fermer REGEDIT

13. lancer l'installation AVG 8

14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.



Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

Ps : AVG me détecte plein d'adaware, de trojan, etc, que les autres ne détectaient pas
0
Kaiser > edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
16 oct. 2008 à 14:45
Bonjour,

J'ai eu un problème pour installer AVG.
J'ai essayé de suivre les étapes que vous avez proposées mais au niveau du point 6 (ensuite Clic droit sur le repertoire AVG ), je ne trouve pas le répertoire AVG.

J'aemrais savoir comment faire pour résoudre le problème. En fait, queand j'essaie d'installer AVG il me sort une erreur :

Local machine: prepared for the installation
Initialization:
Warning: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
Error 0x800705aa
Actions plan:
Error: Internal error. Value not evaluated.

Merci pour votre aide
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 19:48
RE bonjour,

Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

alors voilà :

1. démarrer

2. executer

3. regedit

4. répertoire HKEY LOCAL MACHINE

5. sous répertoire SOFTWARE

6. ensuite Clic droit sur le repertoire AVG

7. AUTORISATIONS...

8. PARAMETRES AVANCES

9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

11. le faire pour toutes les lignes

12. OK. OK. OK fermer REGEDIT

13. lancer l'installation AVG 8

14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.



Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

PS: AVG me détecte plein d'adawre, trojan, etc que les autres ne me détectaient pas
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
1 juil. 2008 à 21:52
ok ben supprime tous les warnings tu clic sur remove all infection un truc comme ca
0
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 22:38
Bonsoir Fiat 500,

J'ai configuré AVG 8 et refait un scan. tous les warnings sont supprimés. le pc semble clean. cool !!!

je voulais installé un pare feu aussi. JETICO c'est bien?
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
2 juil. 2008 à 09:38
non prend zone alarm free il est mieux

aide:

https://www.malekal.com/tutoriel-zonealarm-firewall/

a+
0
jai tt désinstalé mon entie viruse gan né maim pas 1 il veux pas se téléchargé jai de la mémoire jai tt mai il veux pas c de la chiote je trouve
0
Utilisateur anonyme
30 juin 2008 à 16:33
Bonjour,

Fais ceci stp :

Pour bien désinstaller AVast : https://www.avast.com/fr-fr/uninstall-utility

Ensuite,
>Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).



Puis réessaye d'installer AVG8



Tiens moi au courant.


A+
-1
Bonjour,

J'ai suivi la manip' et j'ai relancé l'ordi. toujours le meme message


Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005


j'ai fait un hijackthis. voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: st3 - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
30 juin 2008 à 17:11
as tu essayer de l'installer en mode sans echec
-1
Utilisateur anonyme
30 juin 2008 à 17:35
Ca veut dire qu'on continue.
Tu es infecté.

:-)

> Démarre en mode sans échec : (image). Si problème : tuto ici
- Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
- Enregistre le rapport puis envoie le dans ton prochain poste.


Ensuite,
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto

> Télécharge et installe Ccleaner :
- Fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.


> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

> Démarre en mode sans échec : (image). Si problème : tuto ici

> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).



> Relance ton PC en mode normal

> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis,

Bon courage,

:)


A+
-1
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
30 juin 2008 à 18:14
re,


je suis infecté par quoi?

Voici d'abord le rapport de Smitfraud

SmitFraudFix v2.328

Rapport fait à 18:05:49.51, 2008-06-30
Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"


»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

je continue...
-1
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
1 juil. 2008 à 15:37
essais de l'installer en mode sans echec
-1
edn.anims Messages postés 26 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 2 juillet 2008
1 juil. 2008 à 15:39
déjà essayer. ca marche pas
0