Avast (free) ne s'active plus ?!!

Résolu
oxance Messages postés 37 Date d'inscription vendredi 22 août 2014 Statut Membre Dernière intervention 28 novembre 2023 - 26 nov. 2023 à 19:29
bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 - 28 nov. 2023 à 20:58

Bonjour,

J'ai un gros souci avec mon Avast courant, après un 1er souci de fonctionnement 

sur l'ordi (probablement un malveillant), un nettoyage avec Mwb  une réinstallation

d'Avast (qui avait manifestement disparu sous sa forme icone orange), après

plusieurs  remises en route du  système Avast veut pas toujours pas s'ouvrir et

affiche toujours "crash" réessayer !

Comment faire pour vérifier et désinfecter mon ordi ?

Installer un antivirus de substitution ? 

Merci d'avance !!!  


Windows / Chrome 109.0.0.0

A voir également:

4 réponses

bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 18 507
26 nov. 2023 à 19:52

Bonjour.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


1
oxance Messages postés 37 Date d'inscription vendredi 22 août 2014 Statut Membre Dernière intervention 28 novembre 2023
Modifié le 27 nov. 2023 à 08:42

Ok, merci beaucoup !

(désolé j'étais occupé ailleurs, suis dispo now...)

Le rapport FRST:

 https://www.cjoint.com/data3/MKAvZApqlmw_FRST.txt 

Le rapport Addition:

https://www.cjoint.com/doc/23_11/MKAv3WcSeow_Addition.txt 

0
bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 18 507
Modifié le 27 nov. 2023 à 09:17

Windows 7 c'est fini depuis janvier 2020, ce système d'exploitation n'est plus supporté par Microsoft, il ne bénéficie plus des mises à jour ce qui le rend  obsolète et incompatible avec pas mal de logiciels, le mieux serait de passer à Windows 10.

Pour Avast : 

Dans un premier temps désinstalle Avast avec AvastClear.

Une fois Avast désinstallé fait une nouvelle analyse FRST et donne les liens des deux rapports.


1
oxance Messages postés 37 Date d'inscription vendredi 22 août 2014 Statut Membre Dernière intervention 28 novembre 2023
Modifié le 27 nov. 2023 à 16:57

Hello, 

Désinstallation d'Avast (mode sans échec) sans problème. 

Voici les nouveaux liens:

https://www.cjoint.com/data3/MKBo5IlH88w_FRST.txt 

https://www.cjoint.com/doc/23_11/MKBo6ucSCVw_Addition.txt 

...encore merci. 

0
bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 18 507
Modifié le 27 nov. 2023 à 17:24

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\...\RunOnce: [AvWscRemove] => C:\Windows\Temp\wsc_proxy.exe [56912 2021-06-02] (Avast Software s.r.o. -> AVAST Software) 
HKLM\...\RunOnce: [AvFwWscRemove] => C:\Windows\Temp\wsc_proxy.exe [56912 2021-06-02] (Avast Software s.r.o. -> AVAST Software) 
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction 
HKU\S-1-5-19\...\Winlogon: [Userinit] [[%%INSTALLTIME%%]]
HKU\S-1-5-19\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] 
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction 
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM-x32\...\Run: [] => [X]
HKLM\...\RunOnce: [AvRepair] => "C:\Program Files\AVAST Software\Avast\setup\instup.exe" /instop:repair /wait (Pas de fichier)
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
HKU\S-1-5-21-3993813295-1999491640-1141553878-1001\...\Run: [pCloud] => [X]
HKU\S-1-5-21-3993813295-1999491640-1141553878-1009\...\Run: [pCloud] => [X]
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} (Pas de fichier)
Task: {9D1FCDAA-4554-48C9-973D-8647CD65C682} - System32\Tasks\{CEAC8A32-4DC8-4097-88B7-6473DCBAB770} => C:\Program Files (x86)\Radio Fr Solo\Radio_Fr_Solo.exe  (Pas de fichier)
Task: {23E69D7A-02D5-4504-B175-123CB59D3765} - System32\Tasks\{E80E83C2-9C79-4A0B-9A95-EE26483BFDEE} => F:\GoogleChromePortable\GoogleChromePortable.exe  (Pas de fichier)
Task: {DE76AC0A-558C-48C1-B2E4-B1C9A8D7A938} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe  (Pas de fichier)
Task: {416E0695-A871-4F3F-9CDB-E1EEFB41D2C1} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe  /from_scheduler:1 (Pas de fichier)
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Pas de fichier]
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [Pas de fichier]
FF Plugin HKU\S-1-5-21-3993813295-1999491640-1141553878-1001: @mozilla.zeniko.ch/SumatraPDF_Browser_Plugin -> C:\Program Files (x86)\SumatraPDF\npPdfViewer.dll [Pas de fichier]
U3 aswbdisk; pas de ImagePath
S3 mdf16; \??\C:\Users\Raoul Admin\AppData\Local\Temp\mdf16.sys [X] 
S3 mvd23; \??\C:\Users\Raoul Admin\AppData\Local\Temp\mvd23.sys [X] 
S3 SWDUMon; system32\DRIVERS\SWDUMon.sys [X]
C:\Users\Raoul Admin\AppData\Local\AVAST Software
C:\Users\Raoul\AppData\Local\AVAST Software
C:\Users\Raoul\AppData\Roaming\AVAST Software
C:\ProgramData\AVAST Software
C:\Windows\system32\Tasks\Avast Software
C:\Windows\system32\Tasks\Avast Emergency Update
C:\Program Files\AVAST Software
C:\Program Files\Common Files\AVAST Software
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Pas de nom -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> Pas de fichier
BHO-x32: Pas de nom -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> Pas de fichier
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} -  Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} -  Pas de fichier
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} -  Pas de fichier
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} -  Pas de fichier
FirewallRules: [TCP Query User{2A53CAE3-C324-47C3-AB8B-D539E92D7BD5}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Allow) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
FirewallRules: [UDP Query User{41593564-AA58-4A14-85B1-6DA1F109BA8A}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Allow) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
FirewallRules: [TCP Query User{2D9A2D76-5D57-4E3D-9CA2-3F28C8A98D70}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Block) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
FirewallRules: [UDP Query User{CE4ED682-A8DC-4773-B5A7-85CD39462D3E}F:\googlechromeportable\app\chrome-bin\chrome.exe] => (Block) F:\googlechromeportable\app\chrome-bin\chrome.exe => Pas de fichier
FirewallRules: [TCP Query User{4B1A1A42-97B9-461E-AC44-4DB43169E98B}F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe] => (Allow) F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe => Pas de fichier
FirewallRules: [UDP Query User{31EF2463-3F94-4B16-B37D-4B0AE2DD7EFD}F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe] => (Allow) F:\firefoxportable64-73.0.1\firefoxportable64\app\firefox\firefox.exe => Pas de fichier
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- Installe AVAST ANTIVIRUS et vérifie s'il fonctionne.


1
oxance Messages postés 37 Date d'inscription vendredi 22 août 2014 Statut Membre Dernière intervention 28 novembre 2023
27 nov. 2023 à 21:02

Voici le lien Fixlog:

https://www.cjoint.com/data3/MKBt15uNkMw_Fixlog.txt

Réinstallation d'Avast effectuée et fonctionnelle mais installation intempestive en même temps de "Avast Secure Browser" (presque 1Go sur le disque) qui s'ouvre comme il veut...

Est-que je peux le virer sans risque ?  

0
bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 18 507
Modifié le 27 nov. 2023 à 22:47

Lors de l'installation il fallait choisir "installation minimale" pour ne pas te retrouver avec tous ces modules complémentaires inutiles voir:

https://www.malekal.com/tutoriel-antivirus-avast/#Installer_Avast

Tu peux supprimer Avast Browser et tous les autres modules, ne garde qu'Avast antivirus gratuit.

Le fixlog est OK.


Désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

1
oxance Messages postés 37 Date d'inscription vendredi 22 août 2014 Statut Membre Dernière intervention 28 novembre 2023
Modifié le 28 nov. 2023 à 17:59

Bonjour bazfile, 

Voilà c'est fait, FRST est désinstallé de mon PC, l'antivirus est fonctionnel et mercipour ton lien vers le guide ! .

Le Browser Avast lui est toujours là pour l'instant, mais il ne va pas tarder à dégager, c'est un genre de variante de Chrome qui fait vraiment ce qu'elle veut sur le système.

En s'ouvrant systématiquement à chaque démarrage, ou en récupérant tout ce qui traîne sans rien demander, ni synchronisation ou autre, son icône est très appropriée: c'est une serrure, mais qui possède la clé ?

icône browser avast

Pour me débarrasser de ce truc j'ai bien envie de refaire une désinstallation complète (sauf indication contraire) d' Avast avec AvastClear ?

Globalement sur ce coup, je te dois une très fière chandelle, aussi j'aimerais savoir si je peux te remercier matériellement. Cordialement. 

0
bazfile Messages postés 53802 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 29 avril 2024 18 507
28 nov. 2023 à 20:58

Oui fait la désinstallation avec avec AvastClear et reinstalle-le en suivant ce tutoriel.

Un merci me suffit largement.

1