Démarrage de Kaspersky

Résolu/Fermé
sagamore - 6 juin 2011 à 16:59
 Utilisateur anonyme - 8 juin 2011 à 00:03
Sur mon PC Windows 7 64 bits, je dispose de la dernière version de Kaspersky.
Or, toutes les 3 ou 4 fois où j'ouvre mon ordi, cet antivirus ne "monte" pas au démarrage, le témoin de protection ne s'affiche pas en haut de mon bureau, le curseur de ma souris tourne en boucle sur l'écran, la diode de ma tour clignote en boucle aussi et sans bruit et tout le reste est bloqué.
Je suis obligé de redémarrer en mode sans échec, page sur laquelle je clique sur le démarrage de Kaspersky, qui ne s'ouvre bien entendu pas dans ce mode, mais celà suffit néanmoins à le faire redémarrer quand je rééteins tout et que je rédémarre mon ordi ensuite en mode normal.
Que faire ? Ce dysfontionnement provient-il bien de Kaspersky ? Si oui, faut-il configurer quelque chose ou bien le réinstaller ?
Merci pour vos suggestions....
A voir également:

40 réponses

Utilisateur anonyme
6 juin 2011 à 17:40
salut as-tu bien desinstallé l'antivirus précédent avant d'installer kaspersky ?
0
oui, bien sûr et tout fonctionnait bien jusqu'à il y a 15 jours...
0
Utilisateur anonyme
6 juin 2011 à 17:52
as-tu souvenir ou possibilité de trouver , les dernieres detections de kaspersky ?
0
Non. Je n'ai accès qu'au rapport de ce jour pas à ceux d'il y a plusieurs semaines et aujourd'hui, justement, tout s'est ouvert normalement...
0
Utilisateur anonyme
6 juin 2011 à 17:56
ha !

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201106/cij5FFa9mW.txt

Si tu peux me dire également pourquoi je n'arrive pas à lire mes fichiers .doc , .pdf et flash en ligne avec IE 9, laors que je les lis parfaitement avec Firefox, çà m'intéresse...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 juin 2011 à 18:22
parce qu'apparement il te manque des programmes :)

bon on desinfecte les 3 merd$$$ et ensuite on s'occupe de tout ca

y'a pas enorme à faire :)

tout d'abord :

on va corriger quelques petits trucs et ensuite on nettoie tes navigateurs

==========================

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
comment désactive-t-on windows defender et mon pare-feu windows (pour Kaspersky, c'est fait) ?
0
Utilisateur anonyme
6 juin 2011 à 18:31
dans le panneau de configuration :)
0
Mais encore ? Je ne vois pas de bouton de désactivation...
0
Ah si, c'est fait !
0
Utilisateur anonyme
6 juin 2011 à 18:38
pour windows defender décoche où y'a la fleche

http://www.cijoint.fr/cjlink.php?file=cj201106/cijpDSoqdk.png

pour le parefeu :

https://www.cjoint.com/?AFgsMD7TjXT
0
Ok et voici le pré scan :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijymu2e8P.txt
0
Prends ton temps car je dois m'absenter quelques heures maintenant et je prendrai connaissance de ta réponse plus tard dans la soirée si tu as résolu le problème...
En attendant, je réactive antivirus etpare-feu...
0
Utilisateur anonyme
6 juin 2011 à 19:57
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Voici le rapport de AD-r.exe :

RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:39:45 le 06/06/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
GERARD@GERARD-PC (Packard Bell imedia S1800)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKLM\Software\Philipp Winterberg\OpenCandy


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\GERARD\AppData\Roaming\Mozilla\FireFox\Profiles\o6y5w66c.default --
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKCU_ElevationPolicy\{7B9EE069-DC2D-4C81-95F0-68A8637D65EC} - C:\Program Files (x86)\Microsoft Office\Office\POWERPNT.EXE (?)
HKCU_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/06/2011 20:39:55 (3266 Octet(s))

Fin à: 20:40:46, 06/06/2011

============== E.O.F ==============
0
Utilisateur anonyme
6 juin 2011 à 20:54
ok refais zhpdiag stp
0
Voici le nouveau rapport ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijpeY7n86.doc
0
Utilisateur anonyme
6 juin 2011 à 21:50
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF64_10_3_162.dll (.not file.) => Fichier absent
O4 - Global Startup: C:\Users\GERARD\Desktop\mp3DirectCut.lnk . (...) -- C:\mp3DirectCut.exe (.not file.) => Fichier absent
O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Sun Microsystems Java Update
[HKLM\Software\BrowserChoice]
O43 - CFD: 02/01/2011 - 16:47:36 - [50048992] ----D- C:\ProgramData\Norton => Symantec Norton
O43 - CFD: 02/03/2011 - 00:09:22 - [567515] ----D- C:\ProgramData\NortonInstaller
O64 - Services: CurCS - (.not file.) - BHDrvx64 (BHDrvx64) .(...) - LEGACY_BHDRVX64 => Symantec Heuristics Driver
O64 - Services: CurCS - (.not file.) - Symantec Hash Provider (ccHP) .(...) - LEGACY_CCHP => Symantec Norton Antivirus
O64 - Services: CurCS - (.not file.) - EraserUtilDrvI9 (EraserUtilDrvI9) .(...) - LEGACY_ERASERUTILDRVI9 => Symantec Eraser Utility Driver
O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV => Symantec Norton Driver
O64 - Services: CurCS - (.not file.) - Symantec Data Store (SymDS) .(...) - LEGACY_SYMDS => Symantec Data Store Driver
O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA => Symantec Extended File Attributes
O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(...) - LEGACY_SYMEVENT => Symantec Driver Local Denial of Service Vulnerability
O64 - Services: CurCS - (.not file.) - Symantec Iron Driver (SymIRON) .(...) - LEGACY_SYMIRON => Symantec Iron Driver
O64 - Services: CurCS - (.not file.) - Symantec Vista Network Dispatch Driver (SYMTDIv) .(...) - LEGACY_SYMTDIV => Symantec Vista Network Dispatch Driver


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Je n'ai pas XP ni Vista, mais Seven : la manipe est la même ?
0
Je vois aussi qu'il est beaucoup question de Symantec dans ces lignes : j'avais Norton au départ mais je l'ai éradiqué au profit de Kaspersky. Y aurait-il donc encore des traces ?
0
voila le rapport fe ZHPFix :

Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-06-2011-22-03-29.txt
Run by GERARD at 06/06/2011 22:03:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}

========== Clé(s) du Registre ==========
ERREUR Mozilla Plugin: @adobe.com/FlashPlayer
ERREUR HKLM\Software\BrowserChoice
SUPPRIME Service Legacy: LEGACY_BHDRVX64
SUPPRIME Service Legacy: LEGACY_CCHP
SUPPRIME Service Legacy: LEGACY_ERASERUTILDRVI9
SUPPRIME Service Legacy: LEGACY_ERASERUTILREBOOTDRV
SUPPRIME Service Legacy: LEGACY_SYMDS
SUPPRIME Service Legacy: LEGACY_SYMEFA
SUPPRIME Service Legacy: LEGACY_SYMEVENT
SUPPRIME Service Legacy: LEGACY_SYMIRON
SUPPRIME Service Legacy: LEGACY_SYMTDIV

========== Dossier(s) ==========
SUPPRIME C:\ProgramData\Norton
SUPPRIME C:\ProgramData\NortonInstaller

========== Fichier(s) ==========
SUPPRIME c:\windows\system32\macromed\flash\npswf64_10_3_162.dll
SUPPRIME c:\users\gerard\desktop\mp3directcut.lnk
ABSENT File: c:\mp3directcut.exe
0
Utilisateur anonyme
6 juin 2011 à 22:05
oui la meme que vista

=======================

oui norton c'est une sacrée arapède ^^
0