Démarrage de Kaspersky

Résolu
Sur mon PC Windows 7 64 bits, je dispose de la dernière version de Kaspersky.
Or, toutes les 3 ou 4 fois où j'ouvre mon ordi, cet antivirus ne "monte" pas au démarrage, le témoin de protection ne s'affiche pas en haut de mon bureau, le curseur de ma souris tourne en boucle sur l'écran, la diode de ma tour clignote en boucle aussi et sans bruit et tout le reste est bloqué.
Je suis obligé de redémarrer en mode sans échec, page sur laquelle je clique sur le démarrage de Kaspersky, qui ne s'ouvre bien entendu pas dans ce mode, mais celà suffit néanmoins à le faire redémarrer quand je rééteins tout et que je rédémarre mon ordi ensuite en mode normal.
Que faire ? Ce dysfontionnement provient-il bien de Kaspersky ? Si oui, faut-il configurer quelque chose ou bien le réinstaller ?
Merci pour vos suggestions....

40 réponses

Résumé de la discussion

Le problème décrit concerne un démarrage instable sous Windows 7 64 bits avec Kaspersky, l’antivirus ne s’initialise pas et le système se fige, obligeant un redémarrage en mode sans échec. Des guides et outils de diagnostic ont été proposés, incluant DelFix, ZHPFix, Ad-Remover, Pre_Scan et Dr.Web CureIt, afin de nettoyer les restes logiciels et rétablir une configuration saine. La résolution est finalement arrivée lorsque l’antivirus a été jugé résolu et les interventions de nettoyage ont permis de stabiliser le démarrage, sans toutefois régler certains aspects comme IE9. D'autres éléments restent utiles: des mesures complémentaires peuvent inclure la gestion des plugins et des navigateurs, et l’adoption éventuelle de scanners en démarrage pour prévenir les conflits futurs.

Bobot (l’IA à votre service)
  1. salut as-tu bien desinstallé l'antivirus précédent avant d'installer kaspersky ?
    1. oui, bien sûr et tout fonctionnait bien jusqu'à il y a 15 jours...
  2. as-tu souvenir ou possibilité de trouver , les dernieres detections de kaspersky ?
    1. Non. Je n'ai accès qu'au rapport de ce jour pas à ceux d'il y a plusieurs semaines et aujourd'hui, justement, tout s'est ouvert normalement...
  3. ha !

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    ▶ Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    1. Voilà le lien :

      http://www.cijoint.fr/cjlink.php?file=cj201106/cij5FFa9mW.txt

      Si tu peux me dire également pourquoi je n'arrive pas à lire mes fichiers .doc , .pdf et flash en ligne avec IE 9, laors que je les lis parfaitement avec Firefox, çà m'intéresse...
      1. parce qu'apparement il te manque des programmes :)

        bon on desinfecte les 3 merd$$$ et ensuite on s'occupe de tout ca

        y'a pas enorme à faire :)

        tout d'abord :

        on va corriger quelques petits trucs et ensuite on nettoie tes navigateurs

        ==========================

        desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        1. comment désactive-t-on windows defender et mon pare-feu windows (pour Kaspersky, c'est fait) ?
      2. Ok et voici le pré scan :

        http://www.cijoint.fr/cjlink.php?file=cj201106/cijymu2e8P.txt
        1. Prends ton temps car je dois m'absenter quelques heures maintenant et je prendrai connaissance de ta réponse plus tard dans la soirée si tu as résolu le problème...
          En attendant, je réactive antivirus etpare-feu...
          1. ▶ Télécharge ici : Ad-remover sur ton bureau :

            ▶ Déconnecte toi et ferme toutes applications en cours !

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

            ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

            ▶ Laisse travailler l'outil et ne touche à rien ...

            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            1. Voici le rapport de AD-r.exe :

              RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par TeamXscript le 12/04/11
              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
              Site web: http://www.teamxscript.org

              C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:39:45 le 06/06/2011, Mode normal

              Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
              GERARD@GERARD-PC (Packard Bell imedia S1800)

              ============== ACTION(S) ==============

              (!) -- Fichiers temporaires supprimés.

              Clé supprimée: HKLM\Software\Conduit
              Clé supprimée: HKCU\Software\Conduit
              Clé supprimée: HKLM\Software\Philipp Winterberg\OpenCandy

              ============== SCAN ADDITIONNEL ==============

              **** Mozilla Firefox Version [4.0.1 (fr)] ****

              FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
              HKLM_MozillaPlugins\@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
              Searchplugins\bing.xml ( hxxp://www.bing.com/search)
              Components\browsercomps.dll (Mozilla Foundation)

              -- C:\Users\GERARD\AppData\Roaming\Mozilla\FireFox\Profiles\o6y5w66c.default --
              Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
              Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

              ========================================

              **** Internet Explorer Version [9.0.8112.16421] ****

              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
              HKCU_Main|Start Page - hxxp://fr.msn.com/
              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Start Page - hxxp://fr.msn.com/
              HKCU_ElevationPolicy\{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
              HKCU_ElevationPolicy\{7B9EE069-DC2D-4C81-95F0-68A8637D65EC} - C:\Program Files (x86)\Microsoft Office\Office\POWERPNT.EXE (?)
              HKCU_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
              HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
              HKLM_ElevationPolicy\{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\17.8.0.5\symerr.exe (x)
              HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
              HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
              HKLM_ElevationPolicy\{B4256A73-837C-4195-BD10-0ADEE51BEFF6} - C:\Program Files (x86)\NOS\bin\getPlusPlus_Adobe.exe (x)
              HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)

              ========================================

              C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
              C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 06/06/2011 20:39:55 (3266 Octet(s))

              Fin à: 20:40:46, 06/06/2011

              ============== E.O.F ==============
              1. Voici le nouveau rapport ZHPDiag :

                http://www.cijoint.fr/cjlink.php?file=cj201106/cijpeY7n86.doc
                1. sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

                  P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Windows\system32\Macromed\Flash\NPSWF64_10_3_162.dll (.not file.) => Fichier absent
                  O4 - Global Startup: C:\Users\GERARD\Desktop\mp3DirectCut.lnk . (...) -- C:\mp3DirectCut.exe (.not file.) => Fichier absent
                  O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Sun Microsystems Java Update
                  [HKLM\Software\BrowserChoice]
                  O43 - CFD: 02/01/2011 - 16:47:36 - [50048992] ----D- C:\ProgramData\Norton => Symantec Norton
                  O43 - CFD: 02/03/2011 - 00:09:22 - [567515] ----D- C:\ProgramData\NortonInstaller
                  O64 - Services: CurCS - (.not file.) - BHDrvx64 (BHDrvx64) .(...) - LEGACY_BHDRVX64 => Symantec Heuristics Driver
                  O64 - Services: CurCS - (.not file.) - Symantec Hash Provider (ccHP) .(...) - LEGACY_CCHP => Symantec Norton Antivirus
                  O64 - Services: CurCS - (.not file.) - EraserUtilDrvI9 (EraserUtilDrvI9) .(...) - LEGACY_ERASERUTILDRVI9 => Symantec Eraser Utility Driver
                  O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV => Symantec Norton Driver
                  O64 - Services: CurCS - (.not file.) - Symantec Data Store (SymDS) .(...) - LEGACY_SYMDS => Symantec Data Store Driver
                  O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA => Symantec Extended File Attributes
                  O64 - Services: CurCS - (.not file.) - SymEvent (SymEvent) .(...) - LEGACY_SYMEVENT => Symantec Driver Local Denial of Service Vulnerability
                  O64 - Services: CurCS - (.not file.) - Symantec Iron Driver (SymIRON) .(...) - LEGACY_SYMIRON => Symantec Iron Driver
                  O64 - Services: CurCS - (.not file.) - Symantec Vista Network Dispatch Driver (SYMTDIv) .(...) - LEGACY_SYMTDIV => Symantec Vista Network Dispatch Driver


                  Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

                  Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
                  puis sélectionne 'Exécuter en tant qu'administrateur'.

                  - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                  - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - Copie/colle la totalité du rapport dans ta prochaine réponse
                  1. Je vois aussi qu'il est beaucoup question de Symantec dans ces lignes : j'avais Norton au départ mais je l'ai éradiqué au profit de Kaspersky. Y aurait-il donc encore des traces ?
                    1. voila le rapport fe ZHPFix :

                      Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
                      Fichier d'export Registre : C:\ZHPExportRegistry-06-06-2011-22-03-29.txt
                      Run by GERARD at 06/06/2011 22:03:29
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Logiciel(s) ==========
                      ABSENT O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}

                      ========== Clé(s) du Registre ==========
                      ERREUR Mozilla Plugin: @adobe.com/FlashPlayer
                      ERREUR HKLM\Software\BrowserChoice
                      SUPPRIME Service Legacy: LEGACY_BHDRVX64
                      SUPPRIME Service Legacy: LEGACY_CCHP
                      SUPPRIME Service Legacy: LEGACY_ERASERUTILDRVI9
                      SUPPRIME Service Legacy: LEGACY_ERASERUTILREBOOTDRV
                      SUPPRIME Service Legacy: LEGACY_SYMDS
                      SUPPRIME Service Legacy: LEGACY_SYMEFA
                      SUPPRIME Service Legacy: LEGACY_SYMEVENT
                      SUPPRIME Service Legacy: LEGACY_SYMIRON
                      SUPPRIME Service Legacy: LEGACY_SYMTDIV

                      ========== Dossier(s) ==========
                      SUPPRIME C:\ProgramData\Norton
                      SUPPRIME C:\ProgramData\NortonInstaller

                      ========== Fichier(s) ==========
                      SUPPRIME c:\windows\system32\macromed\flash\npswf64_10_3_162.dll
                      SUPPRIME c:\users\gerard\desktop\mp3directcut.lnk
                      ABSENT File: c:\mp3directcut.exe
                      1. oui la meme que vista

                        =======================

                        oui norton c'est une sacrée arapède ^^
                        • 1
                        • 2