Loading...

Désinstallation manuelle de VirusScan Enterprise 8.7i
Articles techniques ID:   KB59996
Date de la dernière modification :  19/12/2016
Noté :


Environnement

McAfee VirusScan Enterprise 8.7i
 

Synthèse

Cet article traite de la désinstallation manuelle de VirusScan Enterprise (VSE) 8.7i si la désinstallation automatique n'est pas possible ou échoue.

IMPORTANT :
  • les instructions suivantes sont à suivre en dernier recours pour désinstaller VirusScan Enterprise 8.7i.
  • Avant de tenter une suppression manuelle, essayez d'abord toutes les autres méthodes.
  • Les administrateurs doivent faire preuve de discernement lorsqu'ils utilisent cette solution.

Solution

Utilisez msiexec.exe pour supprimer les éléments résiduels (si l'option Ajout/suppression de programmes n'est pas disponible)

Il est parfois possible de désinstaller les éléments résiduels de VirusScan Enterprise en utilisant MSIEXEC.EXE avec la chaîne d'installation du produit. Cela peut faire gagner du temps, et cette solution est recommandée avant d'entreprendre la procédure de suppression manuelle.

Pour plus de détails sur la désinstallation de VirusScan Enterprise depuis la ligne de commande au moyen de msiexec.exe, consultez l'article KB52648.

Solution

Procédure de désinstallation manuelle de VirusScan Enterprise 8.7i (systèmes 32 bits)

ATTENTION : cet article contient des informations concernant l'ouverture ou la modification du Registre.
  • Les informations suivantes sont destinées aux administrateurs système. Les modifications apportées au Registre sont irréversibles et peuvent causer des défaillances du système si elles ne sont pas effectuées correctement.
  • Avant de poursuivre, le Support technique vous recommande fortement de sauvegarder votre Registre et de bien connaître la procédure de restauration. Pour de plus amples informations, consultez le site : http://support.microsoft.com/kb/256986.
  • N'exécutez pas de fichier .REG si vous n'êtes pas certain qu'il s'agit d'un fichier d'importation de Registre authentique.

  1. Retrait de la référence Common Management Agent (CMA) dans VirusScan Enterprise :
    1. Cliquez sur Démarrer, puis sur Exécuter.
    2. Tapez : <Dossier d'installation CMA>\FRMINST.exe /REMOVE=Updater /PRODUCT=Viruscan8700 puis appuyez sur ENTRÉE.

      Exemple : "C:\Program Files\McAfee\Common Framework\frminst.exe" /remove=updater /product=Viruscan8700

      REMARQUE : l'emplacement par défaut du dossier d'installation de CMA est : C:\Program Files\McAfee\Common Framework.

       
  2. Désinscription avec Checkpoint :
    1. Cliquez sur Démarrer, puis sur Exécuter.
    2. Tapez : <Dossier d'installation de VirusScan>\PIREG.EXE /d <VirusScan install folder>\MCAVSCV.DLL puis appuyez sur ENTRÉE.

      Exemple : "C:\Program Files\McAfee\VirusScan Enterprise\PIREG.EXE" /d "C:\Program Files\McAfee\VirusScan Enterprise\MCAVSCV.DLL"

      REMARQUE : l'emplacement par défaut du dossier d'installation de VirusScan est : C:\Program Files\McAfee\VirusScan Enterprise.

       
  3. Retrait du module Anti-Spyware Enterprise (s'il est installé) :
    1. Cliquez sur Démarrer, puis sur Exécuter.
    2. Tapez : <Dossier d'installation de VirusScan>\scan32.exe /UninstallMAS puis appuyez sur ENTRÉE.

      Exemple : "C:\Program Files\McAfee\VirusScan Enterprise\scan32.exe" /UninstallMAS

       
  4. Suppression de Lotus Scanner :
    1. Cliquez sur Démarrer, puis sur Exécuter.
    2. Tapez : <Dossier d'installation de VirusScan>\NCDAEMON.exe -remove puis appuyez sur ENTRÉE.

      Exemple : "C:\Program Files\McAfee\VirusScan Enterprise\NCDAEMON.exe" -remove

       
  5. Suppression des clés de registre (1e partie) :
    1. Cliquez sur Démarrer, sur Exécuter, ensuite tapez regedit et appuyez sur ENTRÉE.
    2. Repérez chacune des clés suivantes, cliquez avec le bouton droit de la souris sur chacune d'elles, puis sélectionnez Supprimer :

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\30ECB7411F0CF9C41875A6986B2D9D37
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\9FF15957780018945A6265BC95AD719D]
      [HKEY_CLASSES_ROOT\Installer\Products\30ECB7411F0CF9C41875A6986B2D9D37]
      [HKEY_CLASSES_ROOT\Installer\Features\30ECB7411F0CF9C41875A6986B2D9D37]
      [HKEY_CLASSES_ROOT\Installer\UpgradeCodes\9FF15957780018945A6265BC95AD719D]

       
  6. Déchargez vsplugin.dll (si ePolicy Orchestrator Agent est installé) :
    1. Recherchez l'emplacement de Registre suivant :

      [HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\ePolicy Orchestrator\Application Plugins\ViruScan8700]

       
    2. Cliquez avec le bouton droit de la souris sur la clé ViruScan8700.
    3. Sélectionnez Nouveau, puis Valeur DWORD.
    4. Renommez la nouvelle valeur n°1 Marqueur du plug-in puis appuyez sur ENTRÉE.
    5. Cliquez avec le bouton droit de la souris sur Marqueur du plug-in puis sélectionnez Modifier.
    6. Dans le champ Données de la valeur, tapez 8 puis cliquez sur OK.
       
  7. Autorisation de l'accès aux services VirusScan Enterprise et de leur arrêt :
    IMPORTANT :votre système n'est alors plus protégé. Pour des raisons de sécurité, vous devez déconnecter votre ordinateur physiquement de tout réseau.
    1. Cliquez sur Démarrer, Programmes, McAfee puis Console VirusScan.
    2. Avec le bouton droit de la souris, cliquez sur Protection d'accès, puis sélectionnez Désactiver.
    3. Fermez la console VirusScan.
    4. Cliquez sur Démarrer, sur Exécuter, tapez NET STOP McShield, puis appuyez sur ENTRÉE.
    5. Cliquez sur Démarrer puis Exécuter, ensuite tapez NET STOP McTaskManager et appuyez sur ENTRÉE.
       
  8. Suppression des clés de registre (2e partie) :
    1. Cliquez sur Démarrer, sur Exécuter, ensuite tapez regedit et appuyez sur ENTRÉE.
    2. Sélectionnez Modifier puis Rechercher, tapez 30ECB7411F0CF9C41875A6986B2D9D37 et cliquez sur Suivant.
    3. Cliquez avec le bouton droit de la souris sur la clé trouvée, puis sélectionnez Supprimer.

      REMARQUE : supprimez la clé parent si la clé ne comprend aucune autre valeur.

       
    4. Reportez-vous à la section Informations connexes pour consulter la liste complète des valeurs de registre qui doivent être trouvées et supprimées de cette manière.
       
  9. Suppression des services VirusScan Enterprise :
    1. Recherchez la clé de Registre suivante :

      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\McShield]

       
    2. Cliquez sur la clé avec le bouton droit de la souris puis sélectionnez Nouveau et Valeur DWORD.
    3. Renommez la Nouvelle valeur n°1 DeleteFlag puis appuyez sur ENTRÉE.
    4. Cliquez sur DeleteFlag avec le bouton droit de la souris et sélectionnez Modifier.
    5. Dans le champ Données de valeur, tapez 1.
    6. Créez une autre nouvelle valeur DWORD appelée VSEFlag puis, dans le champ Données de valeur, tapez 1.
    7. Recherchez la clé de Registre suivante :

      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\McTaskManager]

       
    8. Créez une valeur DWORD appelée DeleteFlag de 1.
    9. Créez une valeur DWORD appelée VSEFlag de 1.
    10. Recherchez la clé de Registre suivante :

      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\McAfeeEngineService]

       
    11. Créez une valeur DWORD appelée DeleteFlag de 1.
    12. Créez une valeur DWORD appelée VSEFlag de 1.
    13. Recherchez la clé de Registre suivante :

      [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mfevtp]

       
    14. Créez une valeur DWORD appelée DeleteFlag de 1.
    15. Créez une valeur DWORD appelée VSEFlag de 1.
       
  10. Suppression des pilotes VirusScan Enterprise :
    1. Sélectionnez Démarrer puis Exécuter, tapez cmd puis appuyez sur ENTRÉE.
    2. Recherchez le dossier d'installation de VirusScan.

      Exemple : cd "C:\program files\mcafee\virusscan enterprise"

       
    3. Tapez : mfehidin.exe -u mfeavfk.sys mfeapfk.sys mfebopk.sys mferkdet.sys puis appuyez sur ENTRÉE.
       
  11. Désinscription des fichiers DLL adéquats :
    1. Sélectionnez Démarrer puis Exécuter, tapez cmd puis appuyez sur ENTRÉE.
    2. Recherchez le dossier d'installation de VirusScan.

      Exemple : cd "C:\Program Files\McAfee\VirusScan Enterprise"

    3. Saisissez chacune des commandes suivantes, puis appuyez sur ENTRÉE après chaque saisie :

      regsvr32.exe /u SCRIPTSN.dll
      regsvr32.exe /u x64\SCRIPTSN.dll

      (systèmes 64 bits uniquement)
      regsvr32.exe /u VSUPDATE.dll

       
  12. Suppression des clés de registre (3e partie) :
    1. Cliquez sur Démarrer puis sur Exécuter, ensuite tapez regedit et appuyez sur ENTRÉE.
    2. Recherchez chacune des clés de registre suivantes puis cliquez dessus avec le bouton droit de la souris et sélectionnez Supprimer :

      [HKEY_CLASSES_ROOT\CLSID\{cda2863e-2497-4c49-9b89-06840e070a87}]
      [HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\VirusScan]
      [HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\VirusScan]
      [HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\VirusScan]
      [HKEY_CURRENT_USER\Software\McAfee\DesktopProtection]
      [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\AVEngine]
      [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection]
      [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore]
      [HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\ePolicy Orchestrator\Application Plugins\VIRUSCAN8700]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\ePolicy Orchestrator\Application Plugins\VIRUSCAN8700]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{147BCE03-C0F1-4C9F-8157-6A89B6D2D973}]
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run], ShStatEXE
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\McLogEvent]

       
    3. Redémarrez l'ordinateur.
       
  13. Suppression des fichiers et des dossiers VirusScan Enterprise applicables :
    1. Dans l'Explorateur Windows, recherchez tour à tour chacun des dossiers de programme suivants :

      C:\Documents and Settings\All Users\Start Menu\Programs\McAfee
      C:\Program Files\Common Files\Network Associates\Engine
      C:\Program Files\Common Files\McAfee\Engine
      C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection
      C:\Program Files\McAfee\VirusScan Enterprise
      C:\WINDOWS\Installer\{147BCE03-C0F1-4C9F-8157-6A89B6D2D973}

       
    2. Cliquez avec le bouton droit de la souris sur le dossier puis sélectionnez Supprimer.
    3. Supprimez chacun des dossiers suivants s'ils sont vides :

      C:\Documents and Settings\All Users\Application Data\McAfee
      C:\Program Files\Common Files\McAfee
      C:\Program Files\McAfee

       
  14. Recherchez et supprimez le ou les fichiers MSI concernés :
    1. Accédez à C:\Windows\Installer\<nom quelconque>.msi.
    2. Cliquez avec le bouton droit de la souris sur chaque fichier, sélectionnez Propriétés, puis Résumé, pour voir l'application dont il relève.
    3. Si le résumé indique VirusScan, supprimez le fichier.
    4. Répétez cette procédure pour tous les fichiers MSI trouvés.
       
  15. Réinitialiser le gestionnaire de macros supplémentaires de Microsoft Outlook (si ce programme est installé) :
    1. Cliquez sur Démarrer et Exécuter, saisissez regedit, puis cliquez sur OK.
    2. Recherchez l'emplacement de Registre suivant :

      [HKEY_LOCAL_MACHINE\SOFTWARE\Software\Microsoft\Exchange\Client\Extensions]

       
    3. Avec le bouton droit de la souris, cliquez sur Extensions puis sélectionnez successivement Nouveau et Valeur de chaîne.
    4. Renommez la nouvelle valeur Extension de configuration Outlook et appuyez sur ENTRÉE.
    5. Avec le bouton droit de la souris, cliquez sur Extension de configuration Outlook puis sélectionnez Modifier.
    6. Dans le champ Données de valeur, tapez 4.0;Outxxx.dll;7;00000000000000;0000000;OutXXX puis appuyez sur ENTRÉE.
      Cette commande ordonne à Outlook de reconstruire le fichier EXTEND.DAT pour le prochain utilisateur qui ouvrira le programme, en supprimant les références à l'extension VirusScan Email Scan.
       
  16. Supprimez les pilotes masqués :
    1. Cliquez sur Démarrer, Paramètres, Panneau de configuration puis sur Système.
    2. Cliquez sur Matériel puis sur Gestionnaire de périphériques.
    3. Cliquez sur Afficher puis sélectionnez Afficher les périphériques cachés.
    4. Dans Pilotes non plug-and-play, recherchez McAfee Inc. puis double-cliquez sur la première entrée et sélectionnez Pilote.
    5. Si le nom du service est mfetdik, cliquez sur OK puis appuyez sur Suppr.
    6. Vous êtes alors invité à désinstaller ce périphérique de votre système. Cliquez sur OK.
    7. Lorsque vous êtes invité à redémarrer votre ordinateur, cliquez sur Oui.
      Une fois l'ordinateur redémarré, le pilote TDI est supprimé.   

Solution

Procédure de désinstallation manuelle de VirusScan Enterprise (VSE) 8.7i (systèmes 64 bits)

ATTENTION : cet article contient des informations concernant l'ouverture ou la modification du Registre.
  • Les informations suivantes sont destinées aux administrateurs système. Les modifications apportées au Registre sont irréversibles et peuvent causer des défaillances du système si elles ne sont pas effectuées correctement.
  • Avant de poursuivre, le Support technique vous recommande fortement de sauvegarder votre Registre et de bien connaître la procédure de restauration. Pour de plus amples informations, consultez le site : http://support.microsoft.com/kb/256986.
  • N'exécutez pas de fichier .REG si vous n'êtes pas certain qu'il s'agit d'un fichier d'importation de Registre authentique.


Les instructions pour systèmes 32 bits sont identiques, à cette exception près :

  • Structure du répertoire 64 bits :
    Remplacez C:\Program Files (x86)\.....
     
  • Emplacements de Registre 64 bits :
    Remplacez HKEY_LOCAL_MACHINE\Software\McAfee par HKEY_LOCAL_MACHINE\Software\Wow6432Node\McAfee

Clause d'exclusion de responsabilité

Le contenu du présent article a été rédigé en anglais. En cas de divergences entre la version anglaise et sa traduction, la version en anglais prévaut. Certaines parties de ce contenu ont été traduites par le moteur de traduction automatique de Microsoft.

Noter ce document

Beta Translate with

Select a desired language below to translate this page.