Démarrage de Kaspersky

Résolu
sagamore -  
 gen-hackman -
Sur mon PC Windows 7 64 bits, je dispose de la dernière version de Kaspersky.
Or, toutes les 3 ou 4 fois où j'ouvre mon ordi, cet antivirus ne "monte" pas au démarrage, le témoin de protection ne s'affiche pas en haut de mon bureau, le curseur de ma souris tourne en boucle sur l'écran, la diode de ma tour clignote en boucle aussi et sans bruit et tout le reste est bloqué.
Je suis obligé de redémarrer en mode sans échec, page sur laquelle je clique sur le démarrage de Kaspersky, qui ne s'ouvre bien entendu pas dans ce mode, mais celà suffit néanmoins à le faire redémarrer quand je rééteins tout et que je rédémarre mon ordi ensuite en mode normal.
Que faire ? Ce dysfontionnement provient-il bien de Kaspersky ? Si oui, faut-il configurer quelque chose ou bien le réinstaller ?
Merci pour vos suggestions....

40 réponses

  • 1
  • 2
Résumé de la discussion

Le problème décrit concerne un démarrage instable sous Windows 7 64 bits avec Kaspersky, l’antivirus ne s’initialise pas et le système se fige, obligeant un redémarrage en mode sans échec. Des guides et outils de diagnostic ont été proposés, incluant DelFix, ZHPFix, Ad-Remover, Pre_Scan et Dr.Web CureIt, afin de nettoyer les restes logiciels et rétablir une configuration saine. La résolution est finalement arrivée lorsque l’antivirus a été jugé résolu et les interventions de nettoyage ont permis de stabiliser le démarrage, sans toutefois régler certains aspects comme IE9. D'autres éléments restent utiles: des mesures complémentaires peuvent inclure la gestion des plugins et des navigateurs, et l’adoption éventuelle de scanners en démarrage pour prévenir les conflits futurs.

Bobot (l'IA à votre service)
  1. gen-hackman
     
    salut as-tu bien desinstallé l'antivirus précédent avant d'installer kaspersky ?
    0
    1. sagamore
       
      oui, bien sûr et tout fonctionnait bien jusqu'à il y a 15 jours...
      0
  2. gen-hackman
     
    as-tu souvenir ou possibilité de trouver , les dernieres detections de kaspersky ?
    0
    1. sagamore
       
      Non. Je n'ai accès qu'au rapport de ce jour pas à ceux d'il y a plusieurs semaines et aujourd'hui, justement, tout s'est ouvert normalement...
      0
  3. gen-hackman
     
    ha !

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  4. sagamore
     
    Voilà le lien :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij5FFa9mW.txt

    Si tu peux me dire également pourquoi je n'arrive pas à lire mes fichiers .doc , .pdf et flash en ligne avec IE 9, laors que je les lis parfaitement avec Firefox, çà m'intéresse...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    parce qu'apparement il te manque des programmes :)

    bon on desinfecte les 3 merd$$$ et ensuite on s'occupe de tout ca

    y'a pas enorme à faire :)

    tout d'abord :

    on va corriger quelques petits trucs et ensuite on nettoie tes navigateurs

    ==========================

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
    1. sagamore
       
      comment désactive-t-on windows defender et mon pare-feu windows (pour Kaspersky, c'est fait) ?
      0
  7. gen-hackman
     
    dans le panneau de configuration :)
    0
  8. sagamore
     
    Mais encore ? Je ne vois pas de bouton de désactivation...
    0
  9. sagamore
     
    Ok et voici le pré scan :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijymu2e8P.txt
    0
  10. sagamore
     
    Prends ton temps car je dois m'absenter quelques heures maintenant et je prendrai connaissance de ta réponse plus tard dans la soirée si tu as résolu le problème...
    En attendant, je réactive antivirus etpare-feu...
    0
  11. gen-hackman
     
    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  12. sagamore
     
    Voici le rapport de AD-r.exe :

    RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:39:45 le 06/06/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
    GERARD@GERARD-PC (Packard Bell imedia S1800)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKLM\Software\Philipp Winterberg\OpenCandy

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [4.0.1 (fr)] ****

    FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
    HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Users\GERARD\AppData\Roaming\Mozilla\FireFox\Profiles\o6y5w66c.default --
    Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
    Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
    HKCU_ElevationPolicy\{7B9EE069-DC2D-4C81-95F0-68A8637D65EC} - C:\Program Files (x86)\Microsoft Office\Office\POWERPNT.EXE (?)
    HKCU_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/06/2011 20:39:55 (3266 Octet(s))

    Fin à: 20:40:46, 06/06/2011

    ============== E.O.F ==============
    0
  13. sagamore
     
    Voici le nouveau rapport ZHPDiag :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijpeY7n86.doc
    0
  14. gen-hackman
     
    sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

    P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF64_10_3_162.dll (.not file.) => Fichier absent
    O4 - Global Startup: C:\Users\GERARD\Desktop\mp3DirectCut.lnk . (...) -- C:\mp3DirectCut.exe (.not file.) => Fichier absent
    O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Sun Microsystems Java Update
    [HKLM\Software\BrowserChoice]
    O43 - CFD: 02/01/2011 - 16:47:36 - [50048992] ----D- C:\ProgramData\Norton => Symantec Norton
    O43 - CFD: 02/03/2011 - 00:09:22 - [567515] ----D- C:\ProgramData\NortonInstaller
    O64 - Services: CurCS - (.not file.) - BHDrvx64 (BHDrvx64) .(...) - LEGACY_BHDRVX64 => Symantec Heuristics Driver
    O64 - Services: CurCS - (.not file.) - Symantec Hash Provider (ccHP) .(...) - LEGACY_CCHP => Symantec Norton Antivirus
    O64 - Services: CurCS - (.not file.) - EraserUtilDrvI9 (EraserUtilDrvI9) .(...) - LEGACY_ERASERUTILDRVI9 => Symantec Eraser Utility Driver
    O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV => Symantec Norton Driver
    O64 - Services: CurCS - (.not file.) - Symantec Data Store (SymDS) .(...) - LEGACY_SYMDS => Symantec Data Store Driver
    O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA => Symantec Extended File Attributes
    O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(...) - LEGACY_SYMEVENT => Symantec Driver Local Denial of Service Vulnerability
    O64 - Services: CurCS - (.not file.) - Symantec Iron Driver (SymIRON) .(...) - LEGACY_SYMIRON => Symantec Iron Driver
    O64 - Services: CurCS - (.not file.) - Symantec Vista Network Dispatch Driver (SYMTDIv) .(...) - LEGACY_SYMTDIV => Symantec Vista Network Dispatch Driver


    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  15. sagamore
     
    Je n'ai pas XP ni Vista, mais Seven : la manipe est la même ?
    0
  16. sagamore
     
    Je vois aussi qu'il est beaucoup question de Symantec dans ces lignes : j'avais Norton au départ mais je l'ai éradiqué au profit de Kaspersky. Y aurait-il donc encore des traces ?
    0
  17. sagamore
     
    voila le rapport fe ZHPFix :

    Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-06-06-2011-22-03-29.txt
    Run by GERARD at 06/06/2011 22:03:29
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}

    ========== Clé(s) du Registre ==========
    ERREUR Mozilla Plugin: @adobe.com/FlashPlayer
    ERREUR HKLM\Software\BrowserChoice
    SUPPRIME Service Legacy: LEGACY_BHDRVX64
    SUPPRIME Service Legacy: LEGACY_CCHP
    SUPPRIME Service Legacy: LEGACY_ERASERUTILDRVI9
    SUPPRIME Service Legacy: LEGACY_ERASERUTILREBOOTDRV
    SUPPRIME Service Legacy: LEGACY_SYMDS
    SUPPRIME Service Legacy: LEGACY_SYMEFA
    SUPPRIME Service Legacy: LEGACY_SYMEVENT
    SUPPRIME Service Legacy: LEGACY_SYMIRON
    SUPPRIME Service Legacy: LEGACY_SYMTDIV

    ========== Dossier(s) ==========
    SUPPRIME C:\ProgramData\Norton
    SUPPRIME C:\ProgramData\NortonInstaller

    ========== Fichier(s) ==========
    SUPPRIME c:\windows\system32\macromed\flash\npswf64_10_3_162.dll
    SUPPRIME c:\users\gerard\desktop\mp3directcut.lnk
    ABSENT File: c:\mp3directcut.exe
    0
  18. gen-hackman
     
    oui la meme que vista

    =======================

    oui norton c'est une sacrée arapède ^^
    0
  • 1
  • 2