Avast : désinstallation impossible
Résolu/Fermé
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
-
18 janv. 2007 à 20:00
Utilisateur anonyme - 20 févr. 2010 à 12:02
Utilisateur anonyme - 20 févr. 2010 à 12:02
A voir également:
- Avast : désinstallation impossible
- Avast antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Avast clear - Télécharger - Antivirus & Antimalwares
- Avast message intempestif ✓ - Forum Virus
- Avast driver updater avis - Forum Antivirus
- Dri avast software - Forum Vos droits sur internet
37 réponses
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
23 janv. 2007 à 23:11
23 janv. 2007 à 23:11
Bonsoir à vous 2 :)
salwa5,
J'ai bien fait les fix avec Hijack.
J'ai fait un scan complet avec avast!.
J'en ai profité aussi pour faire un coup de Ad-Aware.
Et puis de Spybot, qui m'a trouvé ceci :
Win32.Bagle.E: Réglages (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-2000478354-329068152-682003330-1003\Software\DateTime4
J'ai nettoyé.
J'ai du coup lancé AVG Anti-Spyware qui a trouvé ceci :
C:\Documents and Settings\Dam\Cookies\dam@searchportal.information[1].txt -> TrackingCookie.Information : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\hidr.exe -> Worm.Bagle.hg : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\m_hook.sys -> Worm.Bagle.hk : Aucune action entreprise.
Le "zo" est un autre compte que je pensais avoir effacé :P
Donc pas de problème, je l'efface.
Et j'ai bien réactivé la restauration système.
Par contre, je ne peux toujours pas démarrer en "mode sans échec".
(blocage sur la même ligne "Press Esc to cancel loading d346bus.sys ...")
Penses-tu que ce soit lié au virus ?
Peut-tu m'aider SVP ?
afideg,
Bien sur que j'accepte !
Donc dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
il ne reste rien à par "par défaut"
et dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
rien non plus à par "par défaut" / "avast!" / "Cmaudio" / "QuickTime Task"
et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ...
Je te met le rapport BlackLight :
01/23/07 22:58:18 [Info]: BlackLight Engine 1.0.55 initialized
01/23/07 22:58:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/23/07 22:58:18 [Note]: 7019 4
01/23/07 22:58:18 [Note]: 7005 0
01/23/07 22:58:21 [Note]: 7006 0
01/23/07 22:58:21 [Note]: 7011 548
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:35 [Note]: FSRAW library version 1.7.1021
01/23/07 23:02:41 [Note]: 2000 1012
01/23/07 23:03:39 [Note]: 7007 0
Et celui de Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 23:04:58, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HJ\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4941/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8547F08-462D-4749-AAC9-7F8D1B50D74E}: NameServer = 192.168.0.254,212.27.53.252
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
salwa5,
J'ai bien fait les fix avec Hijack.
J'ai fait un scan complet avec avast!.
J'en ai profité aussi pour faire un coup de Ad-Aware.
Et puis de Spybot, qui m'a trouvé ceci :
Win32.Bagle.E: Réglages (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-2000478354-329068152-682003330-1003\Software\DateTime4
J'ai nettoyé.
J'ai du coup lancé AVG Anti-Spyware qui a trouvé ceci :
C:\Documents and Settings\Dam\Cookies\dam@searchportal.information[1].txt -> TrackingCookie.Information : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\hidr.exe -> Worm.Bagle.hg : Aucune action entreprise.
C:\Documents and Settings\zo\Application Data\hidires\m_hook.sys -> Worm.Bagle.hk : Aucune action entreprise.
Le "zo" est un autre compte que je pensais avoir effacé :P
Donc pas de problème, je l'efface.
Et j'ai bien réactivé la restauration système.
Par contre, je ne peux toujours pas démarrer en "mode sans échec".
(blocage sur la même ligne "Press Esc to cancel loading d346bus.sys ...")
Penses-tu que ce soit lié au virus ?
Peut-tu m'aider SVP ?
afideg,
Bien sur que j'accepte !
Donc dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
il ne reste rien à par "par défaut"
et dans
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
rien non plus à par "par défaut" / "avast!" / "Cmaudio" / "QuickTime Task"
et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ...
Je te met le rapport BlackLight :
01/23/07 22:58:18 [Info]: BlackLight Engine 1.0.55 initialized
01/23/07 22:58:18 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/23/07 22:58:18 [Note]: 7019 4
01/23/07 22:58:18 [Note]: 7005 0
01/23/07 22:58:21 [Note]: 7006 0
01/23/07 22:58:21 [Note]: 7011 548
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:21 [Note]: 7026 0
01/23/07 22:58:35 [Note]: FSRAW library version 1.7.1021
01/23/07 23:02:41 [Note]: 2000 1012
01/23/07 23:03:39 [Note]: 7007 0
Et celui de Hijack :
Logfile of HijackThis v1.99.1
Scan saved at 23:04:58, on 23/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HJ\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,20/mcgdmgr.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4941/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8547F08-462D-4749-AAC9-7F8D1B50D74E}: NameServer = 192.168.0.254,212.27.53.252
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 624
23 janv. 2007 à 23:50
23 janv. 2007 à 23:50
bonsoir concernant avg antispyware as tu cliqué sur " appliquer tout les action " apres le scan afin de supprimer ce qu'il a trouvé?
si ce n'est pas le cas recommence et effectue ce reglage
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici
a++++
si ce n'est pas le cas recommence et effectue ce reglage
Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici
a++++
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
24 janv. 2007 à 00:23
24 janv. 2007 à 00:23
Re,
Pour AVG, dans "Actions recommandées" et choisis "SUPPRMER" au lieu de "Quarantaine" .
Pour le registre, télécharge "ERUNT"
http://telechargement.zebulon.fr/202-erunt.html
http://www.zebulon.fr/articles/base-de-registre-3.php#sauve
pour éviter des bêtises dans la bdr.
« et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ... »
Bon, merci.
Tu supprimes la valeur dans le panneau de droite, et ensuite tu supprimes la sous-clé dans la colonne de gauche ( clic droit pour supprimer ).
Il faudra peut-être revenir à une manip similaire pour ces " hidires\hidr.exe "
Bonne nuit
Al.
Pour AVG, dans "Actions recommandées" et choisis "SUPPRMER" au lieu de "Quarantaine" .
Pour le registre, télécharge "ERUNT"
http://telechargement.zebulon.fr/202-erunt.html
http://www.zebulon.fr/articles/base-de-registre-3.php#sauve
pour éviter des bêtises dans la bdr.
« et dans
HKEY_CURRENT_USER\Software\FirstRRRun
il y a un "FirstRR1232Run" = "1"
Je sais pas s'il faut que je l'efface ... »
Bon, merci.
Tu supprimes la valeur dans le panneau de droite, et ensuite tu supprimes la sous-clé dans la colonne de gauche ( clic droit pour supprimer ).
Il faudra peut-être revenir à une manip similaire pour ces " hidires\hidr.exe "
Bonne nuit
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
24 janv. 2007 à 17:15
24 janv. 2007 à 17:15
Bonjour michel512
Où en es-tu ?
SVP
Merci
Al.
Où en es-tu ?
SVP
Merci
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
25 janv. 2007 à 21:40
25 janv. 2007 à 21:40
Bonsoir à tous les 2 et pardon pour le retard.
salwa5,
Oui, j'avais bien appliqué toutes les actions. (en ayant réglé sur "supprimer")
J'ai quand même effectué un nouveau scan qui m'a donné ceci d'infecter :
C:\Documents and Settings\Dam\Cookies\dam@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
J'ai supprimé.
afideg,
J'ai sauvegardé ma base avec "Erunt" et supprimé la sous-clé "FirstRRRun".
Pas de changement, toujours pas de "mode sans échec".
Merci pour votre aide et bonne soirée !
salwa5,
Oui, j'avais bien appliqué toutes les actions. (en ayant réglé sur "supprimer")
J'ai quand même effectué un nouveau scan qui m'a donné ceci d'infecter :
C:\Documents and Settings\Dam\Cookies\dam@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
J'ai supprimé.
afideg,
J'ai sauvegardé ma base avec "Erunt" et supprimé la sous-clé "FirstRRRun".
Pas de changement, toujours pas de "mode sans échec".
Merci pour votre aide et bonne soirée !
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 janv. 2007 à 21:48
25 janv. 2007 à 21:48
Salut Michel512
Mode sans échec - F8 ne fonctionne pas
Pour accéder au mode sans échec, il faut faire afficher les options du menu de démarrage du système en appuyant sur la touche F8 (plusieurs fois si nécessaire) juste après l'affichage de la liste des composants matériels détectés mais avant le démarrage proprement dit du système XP.
Activation prise en charge USB
Avec les claviers USB, il arrive que la touche F8 ne réagisse pas. Cela signifie que l'option de prise en charge de ce périphérique n'a pas été activée dans le Bios. La solution consiste à entre dans la configuration du Bios (touche Suppr ou F12 ou F2 ou autres selon le Bios de la carte-mère. L'info est donnée dans un angle de l'écran au démarrage de l'ordinateur).
Rechercher l'option USB Device Legacy support ou All peripherals USB ou assimilées et définir l'option sur ENABLED. S'assurer également que l'option USB controler est définie sur ENABLED. Ces options se situent souvent dans le menu Integrated Peripherals. La documentation accompagnant la carte-mère ou le site du fabricant devrait permettre de localiser ces paramètres.
Créer une entrée Mode sans échec dans le menu de démarrage
Si l'accès à la commande Mode sans échec reste difficile à obtenir, l'alternative consiste à créer une entrée dans la liste des systèmes qui s'affiche quelques secondes au démarrage:
Par la séquence de touches Windows+Pause, ouvrir les propriétés du système et afficher l'onglet Avancé
Cliquer sur le bouton Paramètres de la section Démarrage et Récupération.
Cocher la case Afficher la liste des systèmes pendant et/ou définir le délai en secondes
Cliquer sur le bouton Modifier
Dans le fichier boot.ini, sélectionner et copier la totalité de la ligne contenant ="Microsoft Windows XP Professionnel" /FASTDETECT
Positionner le curseur à la fin du document (début d'une nouvelle ligne) et coller la ligne copiée précédemment
A la fin de cette nouvelle ligne, ajouter le commutateur /SAFEBOOT:minimal (respecter l'espace avant le / ). Penser à modifier le texte entre guillemets afin de pouvoir distinguer les deux modes de démarrage dans la liste qui s'affichera au démarrage.
La section [operating systems] ressemblera à:
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /FASTDETECT
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Pro Mode sans Echec" /FASTDETECT /safeboot:minimal
Au démarrage de l'ordinateur, le menu s'affichera brièvement (selon le délai défini au point 3). Le Mode sans échec est ainsi disponible même si F8 n'a pas fonctionné. Naturellement, cette astuce reste sans effet avec des claviers USB non pris en charge (voir Activation prise en charge USB)
Merci à Tanière de PN
Al.
Mode sans échec - F8 ne fonctionne pas
Pour accéder au mode sans échec, il faut faire afficher les options du menu de démarrage du système en appuyant sur la touche F8 (plusieurs fois si nécessaire) juste après l'affichage de la liste des composants matériels détectés mais avant le démarrage proprement dit du système XP.
Activation prise en charge USB
Avec les claviers USB, il arrive que la touche F8 ne réagisse pas. Cela signifie que l'option de prise en charge de ce périphérique n'a pas été activée dans le Bios. La solution consiste à entre dans la configuration du Bios (touche Suppr ou F12 ou F2 ou autres selon le Bios de la carte-mère. L'info est donnée dans un angle de l'écran au démarrage de l'ordinateur).
Rechercher l'option USB Device Legacy support ou All peripherals USB ou assimilées et définir l'option sur ENABLED. S'assurer également que l'option USB controler est définie sur ENABLED. Ces options se situent souvent dans le menu Integrated Peripherals. La documentation accompagnant la carte-mère ou le site du fabricant devrait permettre de localiser ces paramètres.
Créer une entrée Mode sans échec dans le menu de démarrage
Si l'accès à la commande Mode sans échec reste difficile à obtenir, l'alternative consiste à créer une entrée dans la liste des systèmes qui s'affiche quelques secondes au démarrage:
Par la séquence de touches Windows+Pause, ouvrir les propriétés du système et afficher l'onglet Avancé
Cliquer sur le bouton Paramètres de la section Démarrage et Récupération.
Cocher la case Afficher la liste des systèmes pendant et/ou définir le délai en secondes
Cliquer sur le bouton Modifier
Dans le fichier boot.ini, sélectionner et copier la totalité de la ligne contenant ="Microsoft Windows XP Professionnel" /FASTDETECT
Positionner le curseur à la fin du document (début d'une nouvelle ligne) et coller la ligne copiée précédemment
A la fin de cette nouvelle ligne, ajouter le commutateur /SAFEBOOT:minimal (respecter l'espace avant le / ). Penser à modifier le texte entre guillemets afin de pouvoir distinguer les deux modes de démarrage dans la liste qui s'affichera au démarrage.
La section [operating systems] ressemblera à:
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /FASTDETECT
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="XP Pro Mode sans Echec" /FASTDETECT /safeboot:minimal
Au démarrage de l'ordinateur, le menu s'affichera brièvement (selon le délai défini au point 3). Le Mode sans échec est ainsi disponible même si F8 n'a pas fonctionné. Naturellement, cette astuce reste sans effet avec des claviers USB non pris en charge (voir Activation prise en charge USB)
Merci à Tanière de PN
Al.
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
3 févr. 2007 à 17:56
3 févr. 2007 à 17:56
Bonjour afideg,
Je n'arrivais plus a me connecter au forum.
Je te remercie pour ton explication détaillé.
Cela ne vient pas d'un problème d'USB.
J'arrive bien à rentrer dans le "mode sans échec" par F8.
C'est seulement après plusieurs chargement de pilotes du "mode sans échec" que survient le "Press Esc to cancel loading d346bus.sys ..." et que le PC reboot.
Apparement, "d346bus.sys" serait lié à Daemon Tools.
J'essaye d'obtenir plus d'info et vous tient au courant.
A plus !
Je n'arrivais plus a me connecter au forum.
Je te remercie pour ton explication détaillé.
Cela ne vient pas d'un problème d'USB.
J'arrive bien à rentrer dans le "mode sans échec" par F8.
C'est seulement après plusieurs chargement de pilotes du "mode sans échec" que survient le "Press Esc to cancel loading d346bus.sys ..." et que le PC reboot.
Apparement, "d346bus.sys" serait lié à Daemon Tools.
J'essaye d'obtenir plus d'info et vous tient au courant.
A plus !
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
10 févr. 2007 à 17:00
10 févr. 2007 à 17:00
Bonjour !
Ne trouvant rien pour l'instant, je met résolu.
De toute façon, le pb du "mode sans echec" doit être à part.
En tout cas, je vous remercie tous pour votre aide !
Merci ! Merci ! Merci !
:)
Ne trouvant rien pour l'instant, je met résolu.
De toute façon, le pb du "mode sans echec" doit être à part.
En tout cas, je vous remercie tous pour votre aide !
Merci ! Merci ! Merci !
:)
bonjour, je pense avoir le meme probleme que Michel.Avast ne se désinstalle pas entierement,de ce fait,je n'arrive ni a réinstaller Avast,ni aucun autre.Or j'aimerai avoir Avast comme antivirus.
J'ai donc essayé de suivre les instructions à partir du message n°17 de salwa5 qui dit de telecharger KillBox etc.
Mon probleme arrive maintenant : je n'arrive ni a supprimer C:\WINDOWS\system32\wintems.exe
ni le second C:\WINDOWS\system32\hldrrr.exe
Que dois-je donc faire car maintenant je suis donc sur internet sans antivirus :s
Merci d'avance pour votre aide.
Amandine
J'ai donc essayé de suivre les instructions à partir du message n°17 de salwa5 qui dit de telecharger KillBox etc.
Mon probleme arrive maintenant : je n'arrive ni a supprimer C:\WINDOWS\system32\wintems.exe
ni le second C:\WINDOWS\system32\hldrrr.exe
Que dois-je donc faire car maintenant je suis donc sur internet sans antivirus :s
Merci d'avance pour votre aide.
Amandine
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 624
17 févr. 2007 à 18:04
17 févr. 2007 à 18:04
bonsoir essay ce fix espagnole :
eligabla :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à telecharger,clique sur:Descargar Elibagla 10.09
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente">clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt
a+++
eligabla :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à telecharger,clique sur:Descargar Elibagla 10.09
installe ce fichier sur le bureau.
ensuite double-clic sur Elibagla.exe>laisse la case
"eliminar ficheros automaticamente">clique sur"explorar"
>laisse-le travailler>poste le rapport final qui sera
dans c:\infosat.txt
a+++
alors,merci deja pour l'aide ;)
Voila mon rapport OnfoSat :
Sat Feb 17 18:08:33 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Sat Feb 17 18:15:21 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Voila mon rapport OnfoSat :
Sat Feb 17 18:08:33 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Renombrado a .VIR
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\HIDR.EXE.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\HIDR.EXE --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.14
a "virus@satinfo.es". Gracias.
C:\DOCUMENTS AND SETTINGS\MANDINE\APPLICATION DATA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\HLDRRR.EXE --> Bagle.dldr Renombrado a .VIR
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"
Sat Feb 17 18:15:21 2007
EliBagle v10.14 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
salwa5
Messages postés
7452
Date d'inscription
jeudi 30 novembre 2006
Statut
Contributeur
Dernière intervention
18 août 2012
1 624
17 févr. 2007 à 18:46
17 févr. 2007 à 18:46
c'est bon , il a bien été supprimé , essay de desinstaller/reinstallé avast et scan ton pc avec
a++
a++
Meisso
Messages postés
1
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
17 février 2007
17 févr. 2007 à 19:36
17 févr. 2007 à 19:36
Merci beaucoup!
j'ai réussi a réinstaller Avast et je n'ai plus aucun probleme ;)
encore merci
A++
Amandine
j'ai réussi a réinstaller Avast et je n'ai plus aucun probleme ;)
encore merci
A++
Amandine
Si tu veux simplement le supprimer le logiciel il te suffis d'aller dans PANNEAU DE CONFIGURATION ->AJOUT/SUPPRESSION DE PROGRAMME-> puis tu selectionnes avast!
Je sais pas si c'est que tu veux savoir car moi j'ais un probleme de cheval de troie.
Je sais pas si c'est que tu veux savoir car moi j'ais un probleme de cheval de troie.
CE que tu dis est debile comme si la personne ne sait pas desinstaller par ce chemin qui d,ailleurs est super mauvais. TU crois avoir enfin desinstaller un programme mais window laisse plein de traces.
VOila la solution: tu dois chercher un programme sur internet (il est gratos) car je me rappelle plus le nom, tu lances et tu desinstalle tout. APres ca sera bon. J'ai eu le meme probleme avec une version beta de office 2007.
J'espere t'avoir aider. je vais essayer de retrouver son nom.
Surtout n'installe pas un autre antivirus, 2 antivirus sur un pc, c pas trop bon.
VOila la solution: tu dois chercher un programme sur internet (il est gratos) car je me rappelle plus le nom, tu lances et tu desinstalle tout. APres ca sera bon. J'ai eu le meme probleme avec une version beta de office 2007.
J'espere t'avoir aider. je vais essayer de retrouver son nom.
Surtout n'installe pas un autre antivirus, 2 antivirus sur un pc, c pas trop bon.
neimo
Messages postés
1
Date d'inscription
mardi 28 avril 2009
Statut
Membre
Dernière intervention
28 avril 2009
28 avril 2009 à 13:36
28 avril 2009 à 13:36
Q: Sur l'icône bleue je vois un petit signe rouge, et quand je clique dessus, un message s'affiche, disant que « Le sous système AAVM a détecté une erreur RPC ». Est-ce grave ?
A: Tout d'abord, mettez votre système à jour via Windows Update pour vous assurer que le service ‘’RPC’’ est actualisé. Redémarrez, et observez si le problème est réglé. Si non, procédez ainsi :
Clique-droit sur l'icône du " POSTE DE TRAVAIL " puis dans le menu s'affiche sélectionnez "GERER".
Dans la colonne de gauche de la fenêtre suivante qui apparaîtra sélectionnez " SERVICES ET APPLICATIONS ".
Double-clique sur SERVICES.
Dans la colonne de droite, regardez l'état des services Appel de procédure distante (RPC) et avast! Antivirus.
Si l'un de ces services n'est pas mis en ‘démarrage automatique’, faites-le de cette manière (Clique-droit sur le service et sélectionnez PROPRIETES. choisissez AUTOMATIQUE pour le TYPE DE DEMARRAGE). Redémarrez l'ordinateur après avoir fait le changement.
S’ils sont est déjà mis en ‘’démarrage automatique’’, alors vérifiez le statut des services. S’il n’est pas ‘’démarré’’, essayez de le démarrer (clique-droit et sélectionnez DEMARRER).
Si le service ne peut pas être démarré, votre installation pourrait-être corrompue. Essayez de réparer l'installation d'avast! en faisant ceci: Cliquez sur DEMARRER -> PANNEAU DE CONFIGURATION -> AJOUTER ou SUPPRIMER des PROGRAMMEA -> avast! Antivirus -> MODIFIER/SUPPRIMER et sélectionnez REPARER.
Cette Solution peut être utilisée uniquement sur les systèmes Windows NT, 2000, XP, Vista et 2003.
A: Tout d'abord, mettez votre système à jour via Windows Update pour vous assurer que le service ‘’RPC’’ est actualisé. Redémarrez, et observez si le problème est réglé. Si non, procédez ainsi :
Clique-droit sur l'icône du " POSTE DE TRAVAIL " puis dans le menu s'affiche sélectionnez "GERER".
Dans la colonne de gauche de la fenêtre suivante qui apparaîtra sélectionnez " SERVICES ET APPLICATIONS ".
Double-clique sur SERVICES.
Dans la colonne de droite, regardez l'état des services Appel de procédure distante (RPC) et avast! Antivirus.
Si l'un de ces services n'est pas mis en ‘démarrage automatique’, faites-le de cette manière (Clique-droit sur le service et sélectionnez PROPRIETES. choisissez AUTOMATIQUE pour le TYPE DE DEMARRAGE). Redémarrez l'ordinateur après avoir fait le changement.
S’ils sont est déjà mis en ‘’démarrage automatique’’, alors vérifiez le statut des services. S’il n’est pas ‘’démarré’’, essayez de le démarrer (clique-droit et sélectionnez DEMARRER).
Si le service ne peut pas être démarré, votre installation pourrait-être corrompue. Essayez de réparer l'installation d'avast! en faisant ceci: Cliquez sur DEMARRER -> PANNEAU DE CONFIGURATION -> AJOUTER ou SUPPRIMER des PROGRAMMEA -> avast! Antivirus -> MODIFIER/SUPPRIMER et sélectionnez REPARER.
Cette Solution peut être utilisée uniquement sur les systèmes Windows NT, 2000, XP, Vista et 2003.
Utilisateur anonyme
20 févr. 2010 à 12:02
20 févr. 2010 à 12:02
J'utilisais Avast 4. J'ai téléchargé et installé Avast 5. Pas de Pb, Avast 5 fonctionne.
J'ai voulu désinstaller Avast 4, mess d'erreur : Accès refusé. J'ai essayé de réinstaller, même mess d'erreur, mais des fichiers ont été supprimés.
Depuis, ni Avast 4 ni Avast 5 ne fonctionnent.
J'ai désinstallé Avast 5 puis réinstallé, même chose, pas activé.
Je suis allé sous Program Files pour supprimer les fichiers restants d'Avast 4. mess : disque plein ou protégé en écriture.
J'ai installé un autre antivirus, mais j'aimerais recupérer Avst.
Quelqu'un peut-il m'aider ?
Merci d'avance.
J'ai voulu désinstaller Avast 4, mess d'erreur : Accès refusé. J'ai essayé de réinstaller, même mess d'erreur, mais des fichiers ont été supprimés.
Depuis, ni Avast 4 ni Avast 5 ne fonctionnent.
J'ai désinstallé Avast 5 puis réinstallé, même chose, pas activé.
Je suis allé sous Program Files pour supprimer les fichiers restants d'Avast 4. mess : disque plein ou protégé en écriture.
J'ai installé un autre antivirus, mais j'aimerais recupérer Avst.
Quelqu'un peut-il m'aider ?
Merci d'avance.
michel512
Messages postés
13
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
10 février 2007
20 janv. 2007 à 23:16
20 janv. 2007 à 23:16
Salut !
rimou, merci pour tes encouragements !
Après un nettoyage et une réparation des erreurs, tjs impossible de désinstaller ...
michael02, merci aussi !
Impossible de passer en mode sans échec, je dois vraiment avoir un pb sur mon PC.
(après avoir choisi le mode sans échec, des lignes de codes défilent, puis ca bloque sur "Press Esc to cancel loading d346bus.sys ..." et le PC reboot.)
boulepate62, merci à toi !
L'utilitaire d'Avast fonctionne.
Par contre, tu me dis que mon PC est infecté et qu'il faudrait le nettoyer.
Je ne vois pas quoi faire de plus qu'un scan en ligne.
Pourrais-tu m'expliquer comment faire SVP ?
(à chaque fois que je le recommence, il me retrouve le même virus dans mon dossier "Temp" de local setting : Virus:W32/Bagle.LG.worm et Virus:Trj/Agent.DST)
rimou, merci pour tes encouragements !
Après un nettoyage et une réparation des erreurs, tjs impossible de désinstaller ...
michael02, merci aussi !
Impossible de passer en mode sans échec, je dois vraiment avoir un pb sur mon PC.
(après avoir choisi le mode sans échec, des lignes de codes défilent, puis ca bloque sur "Press Esc to cancel loading d346bus.sys ..." et le PC reboot.)
boulepate62, merci à toi !
L'utilitaire d'Avast fonctionne.
Par contre, tu me dis que mon PC est infecté et qu'il faudrait le nettoyer.
Je ne vois pas quoi faire de plus qu'un scan en ligne.
Pourrais-tu m'expliquer comment faire SVP ?
(à chaque fois que je le recommence, il me retrouve le même virus dans mon dossier "Temp" de local setting : Virus:W32/Bagle.LG.worm et Virus:Trj/Agent.DST)