Tom's Guide > Forum > Sécurité - Virus > Mon antivirus (antivir) ne se désinstalle pas
Mot :    Pseudo :           
 

bonjour
je me suis aperçu que je n'avais plus le parapluie, alors j'ai voulu lancer antivir, ça me répond : setup could not determine the feature control file or was not able to read it correctly. je ne suis pas une lumiere en anglais...
j'essaie de désinstaller antivir depuis, mais ça ne fonctionne pas non plus.
je sais plus quoi faire. aidez moi! svp!

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

je crois que j'ai un virus aussi je sais pas trop

Répondre à lisou5151

Bonjour,

La version en français existe.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

oui mais je n'arrive pas a la télécharger, il n'ya plus aucun .exe qui fonctionne ou très peu. et toujours cette histoire de win32 non valide.

Répondre à lisou5151

Hum je vois.

Télécharge FindyKill (Chiquitine29) sur ton Bureau.

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de FindyKill.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré dans ta prochaine réponse.


NB : La barre des tâches et les icônes vont disparaître pendant la recherche.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark



----------------- FindyKill V4.711 ------------------

* User : julien - JULILI
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 05/01/09 par Chiquitine29
* Recherche effectuée à 19:44:49 le 11/01/2009
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\svchost.com
C:\WINDOWS\ieudinit.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\documents and settings\julien\local settings\application data\ysimqqy.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Orange HSS\browser\browser.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:

Found ! [09/01/2009 15:19] - "C:\Muestras"
Found ! [10/01/2009 13:13] - C:\InfoSat.txt

»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\FLEC006.EXE-33236028.pf
Found ! - C:\WINDOWS\prefetch\MDELK.EXE-0EF461CE.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Found ! [09/01/2009 11:57] - C:\WINDOWS\system32\mdelk.exe
Found ! [09/01/2009 11:57] - C:\WINDOWS\system32\wintems.exe
Found ! [11/01/2009 18:57] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\julien\Application Data

Found ! [09/01/2009 13:22] - "C:\Documents and Settings\julien\Application Data\m\flec006.exe"
Found ! [11/01/2009 00:36] - "C:\Documents and Settings\julien\Application Data\m\list.oct"
Found ! [11/01/2009 00:37] - "C:\Documents and Settings\julien\Application Data\m\data.oct"
Found ! [11/01/2009 00:37] - "C:\Documents and Settings\julien\Application Data\m\srvlist.oct"
Found ! [11/01/2009 12:54] - "C:\Documents and Settings\julien\Application Data\m\shared"
Found ! [10/01/2009 13:14] - "C:\Documents and Settings\julien\Application Data\m"
Found ! [09/01/2009 15:19] - "C:\Documents and Settings\julien\Application Data\drivers"
Found ! [09/01/2009 13:20] - "C:\Documents and Settings\julien\Application Data\drivers\srosa.sys"
Found ! [09/01/2009 13:28] - "C:\Documents and Settings\julien\Application Data\drivers\downld"

»»»» Presence des fichiers dans C:\DOCUME~1\julien\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5

Found ! [09/01/2009 10:20] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\1WJHGS94\b64_1[1].jpg
Found ! [09/01/2009 10:21] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\1WJHGS94\b64_2[1].jpg
Found ! [11/01/2009 18:57] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\AQMJD2BV\file[1].txt
Found ! [09/01/2009 11:40] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\AT89N1M8\b64_1[1].jpg
Found ! [09/01/2009 11:57] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\AT89N1M8\b64_3[1].jpg
Found ! [09/01/2009 13:22] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\BD38QFUA\b64[1].jpg
Found ! [09/01/2009 10:17] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\JF0Y9JOZ\b64[1].jpg
Found ! [07/01/2009 21:57] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\JT50HF2C\b64[1].jpg
Found ! [09/01/2009 11:59] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\JT50HF2C\b64[2].jpg
Found ! [09/01/2009 13:26] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\LS1SXYGB\b64_1[1].jpg
Found ! [09/01/2009 11:42] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\M9ENBXM8\b64_2[2].jpg
Found ! [09/01/2009 11:49] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\MIGWLD8F\b64_3[1].jpg
Found ! [09/01/2009 10:17] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\N6C0VD6W\b64_1[1].jpg
Found ! [09/01/2009 13:22] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\N6C0VD6W\b64_1[3].jpg
Found ! [09/01/2009 11:53] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\N6C0VD6W\b64_2[1].jpg
Found ! [09/01/2009 11:38] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\N6C0VD6W\b64_3[2].jpg
Found ! [11/01/2009 00:37] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\N6C0VD6W\servernames[1].htm
Found ! [09/01/2009 11:51] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\NXXZAPTE\b64[1].jpg
Found ! [09/01/2009 11:53] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\PCT1H15B\b64_1[1].jpg
Found ! [09/01/2009 12:01] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\PCT1H15B\b64_1[2].jpg
Found ! [09/01/2009 13:26] - C:\Documents and Settings\julien\Local Settings\Temporary Internet Files\Content.IE5\PCT1H15B\b64_2[2].jpg
Found ! [03/09/2008 20:23] - C:\Program Files\EA GAMES\Les Sims 2\filelist.txt
Found ! [04/09/2008 15:49] - C:\Program Files\EA GAMES\Les Sims 2 Nuits de Folie\filelist.txt
Found ! [06/11/2008 00:07] - C:\Program Files\EA GAMES\Les Sims 2 Académie\filelist.txt
Found ! [04/09/2008 14:18] - C:\Program Files\EA GAMES\Les Sims 2 H&M® Fashion Kit\filelist.txt
Found ! [02/01/2009 23:57] - C:\Program Files\Electronic Arts\La Bataille pour la Terre du Milieu II\filelist.txt
Found ! [16/09/2008 12:58] - C:\Program Files\Electronic Arts\Need for Speed Carbon\filelist.txt
Found ! [06/12/2004 16:44] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_de\ReadMe.txt
Found ! [19/11/2004 12:28] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_en_GB\ReadMe.txt
Found ! [19/11/2004 12:28] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_en_US\ReadMe.txt
Found ! [06/12/2004 16:45] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_es\ReadMe.txt
Found ! [06/12/2004 16:48] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_fr\ReadMe.txt
Found ! [06/12/2004 16:45] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_it\ReadMe.txt
Found ! [06/12/2004 16:52] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_ko\ReadMe.txt
Found ! [06/12/2004 16:47] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_nl\ReadMe.txt
Found ! [06/12/2004 16:48] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_pt\ReadMe.txt
Found ! [06/12/2004 17:01] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_ru\ReadMe.txt
Found ! [18/05/2005 19:02] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_zh_CN\ReadMe.txt
Found ! [06/12/2004 16:57] - C:\Program Files\epson\Creativity Suite\File Manager\Readme\_zh_TW\ReadMe.txt
Found ! [11/12/2008 00:36] - C:\Program Files\Real\RealArcade\catalog\B64C10E6-1DD2-11B2-8782-00D0B7142009\cover.jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
RocketDock="C:\Program Files\RocketDock\RocketDock.exe"
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
VeohPlugin="C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
ysimqqy="c:\documents and settings\julien\local settings\application data\ysimqqy.exe" ysimqqy

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
JMB36X IDE Setup=C:\WINDOWS\RaidTool\xInsIDE.exe
36X Raid Configurer=C:\WINDOWS\system32\xRaidSetup.exe boot
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
EPSON Stylus DX4000 Series=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_S102.tmp" /EF "HKLM"
SystrayORAHSS="C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
ORAHSSSessionManager=C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
DAEMON Tools="C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=

[HKEY_CURRENT_USER\software\local appwizard-generated applications\Registrar]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\RocketDock]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\serial]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\Local AppWizard-Generated Applications\serial
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-1409082233-1417001333-839522115-1004\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\serial
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR

/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
/!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

/!\ Ip6Fw - Type de démarrage = 4

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

/!\ wscsvc - Type de démarrage = 4


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur de CD-ROM

E: - Lecteur fixe

F: - Lecteur de CD-ROM


+- Contenu de l'autorun : C:\autorun.inf

[Autorun]
open = AVSEQ011.exe
Shell\open=Scan all virus
Shell\open\command = AVSEQ011.exe
Shell\explore=Analyser votre systeme
Shell\explore\command = AVSEQ011.exe -e


+- Contenu de l'autorun : D:\autorun.inf

[AutoRun]
open=setup.exe
icon=setup.exe,0



































+- Contenu de l'autorun : E:\autorun.inf

[Autorun]
open = AVSEQ011.exe
Shell\open=Scan all virus
Shell\open\command = AVSEQ011.exe
Shell\explore=Analyser votre systeme
Shell\explore\command = AVSEQ011.exe -e


+- Contenu de l'autorun : F:\autorun.inf

[autorun]
icon=GameIcon.ico
open=AutoRun.exe

+- presence des fichiers :

Found ! [09/01/2009 14:50][---hs----] - C:\autorun.inf
Found ! [10/08/2004 13:00][-r-------] - D:\autorun.inf
Found ! [09/01/2009 14:51][---hs----] - E:\autorun.inf
Found ! [29/10/1999 19:00][-r-------] - F:\autorun.inf


--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------

Répondre à lisou5151

j'ai trouvé autre chose d'étrange en parcourant mes dossiers, un dossier nommé thawla_tchatahaine se partout, je l'envoie a la corbeille et le dtruit avec tune up utilities... il reviens toujours avec un type de fichier application avec le logo du lecteur windows, il se nomme AVSEQ01.
voilà! merci pour votre aide!!

Répondre à lisou5151

Re,

Relance FindyKill en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NB : Un redémarrage est parfois nécessaire, FindyKill t'enverra un message si cela est nécessaire.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

bonsoir
findykill n'a pas généré de rapport, il ma preciser qu'il y aurai 2 redémarrages nécessaire, les 2 redémarrages se sont fait mais toujours pas de rapport. a chaque redémarrage un messsage c'est inscrit : "c:/Program" n'a pas été trouvé...
ke dois je faire?

Répondre à lisou5151

si vous pouviez m'aider rapidement ça m'arangerai, je suis en train de tout perdre mes fichiers, je n'arrive plus acceder a grand chose... j'ai encore accés internet mais a ce train là j'y aurai plus accés bientot....
merci bcp de m'aider

Répondre à lisou5151

Euh patience ?
Refais un scan FindyKill option 1.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

bonjour,
Vous pourrez aider d'autres personnes a présent. je perdais trop de fichiers important, j'ai sauvegardé un maximum sur plusieurs clés usb et j'ai formaté mon pc! j'ai remis antivir desuite après internet. donc plus du tout de virus. merci quand meme pour votre aide! maintenant faut que je sauve ce qu'il y a sur les clés, mais maintenant que j'ai récupérer antivir ça ira!

Répondre à lisou5151

Bonjour

Ton antivir avait donc de sérieux problèmes. Pour le réinstaller (ou installer un autre antivirus), il faut effectivement que Antivir soit désinstallé complètement, ce qui peut être impossible de manière normale de temps en temps (comme dans ton cas).

Si cela se reproduit, voici la manip pour désinstaller Antivir proprement quand il ne veut plus rien savoir :
http://www.zaclypedia.com/?contenu [...] d=118&c=54

Pour ceux qui en ont besoin, il y a aussi la manip pour Norton et Avast.

En espérant que cela vous aide.

Répondre à Amiga70
Tom's Guide > Forum > Sécurité - Virus > Mon antivirus (antivir) ne se désinstalle pas
Aller à :

Il y a 2830 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens