Kapersky + win98 = ca marche pas

Kapersky + win98 = ca marche pas - Sécurité - Windows & Software

Marsh Posté le 17-06-2005 à 12:55:51    

Bonjour, voila j'ai un problème avec la machine d'un client.
Il m'appelle ce matin en me disant, j'ai voulu installé Kapersky que j'ai reçu ce matin et là plus rien ne fonctionne.
Bref, j'y vais.
Et là : massacre. Pour résumer, il avait NAV (Norton Antivirus) et NIS (Norton Internet Security) et à installé directement Kapersky. Moralité ca marchait plus, et il a donc décidé de supprimer directement NAV et NIS... mais comme ca voulais pas : il a suuprimé directement les dossiers...  :cry: en les cherchants avec la fonction recherche de Windows...
Mois j'essaye pas tous les moyens possibles de les desinstaller ou même de les re-installé (car il a le CD gravé de ces 2 merdes)
Bref, aucune solution jusqu'à ce qu'il  me dise : ah ben non ! ils sont dans la corbeille. Là ni 1, ni 2, je les restaure... je redemarre la machine et OH joie !  ca marche !
Mais le but n'est pas là. Je vous rappelle que sont NAV est périmé et que sont Kapersky est neuf. Donc je désinstalle proprement  NAV et NIS je vérifie que tout fonctionne parfaitement. Je ré-installe Kapersky je redémarre, et vlan. Impossible de se connecter à internet ! Je désinstalle Kapersky et là ca refonctionne parfaitement (sans firewall ni antivirus mais bon). Je ré-installe Kapersky et voila que ca bloque. Je vais dans PARAMETRES > PROTECTION EN TEMPS REEL > CONFIGURATION DE LA ZONE PROTEGE > desactiver la protection réseau. Qui est normalement le firewall integré de kapersky... Ben non ca ne fonctionne pas non plus.
Moralité je desinstalle kapersky et là ca refonctionne...
Bref, là je suis chez moi, je n'ai pas la solution au problème.
Vous avez une idée de ce qu'il se passe ?
En fait , je me demande si il n'a pas un gros virus sur ca machine, (que NAV périmé n'avait pas vu) et que kapersky bloque à cause de ca ?
 
Qu'en pensez vous ?


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 17-06-2005 à 12:55:51   

Reply

Marsh Posté le 17-06-2005 à 12:59:30    

Si tu penses qu'il a un virus poste un rapport Hijackthis.

Reply

Marsh Posté le 17-06-2005 à 13:02:16    

comment ca ? Tu peux m'expliquer plus clairement svp ?


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 17-06-2005 à 13:10:36    

Voir ici:
http://216.180.233.162/~merijn/files/HijackThis.exe
 
Installer sous C:\HJT
Cliquer sur Do a system scan and save log. Copier coller le rapport dans le forum.


Message édité par stonangel le 17-06-2005 à 13:10:58
Reply

Marsh Posté le 17-06-2005 à 13:23:03    

merci a toi ;)
cool au moins je pourrais faire le test cet après midi.


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 17-06-2005 à 16:55:22    

stonangel a écrit :

Si tu penses qu'il a un virus poste un rapport Hijackthis.


bon voila le rapport de hijackthis

Citation :


Logfile of HijackThis v1.99.1
Scan saved at 15:59:46, on 17/06/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
 
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\ATI2EVXX.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\SNDSRVC.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\SYMTRAY.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\DJINN NUMéRIS USB\GSYNO.EXE
C:\PROGRAM FILES\DJINN NUMéRIS USB\GISDNLOG.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\MESSAGER WANADOO\STARTMESSAGER.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
C:\PROGRAM FILES\ROXIO\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\PROGRAM FILES\SONY CORPORATION\IMAGE TRANSFER\SONYTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/fr/" ); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\0z9kvw4b.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\SPONSORADULTO.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [GazelDisplay] "C:\Program Files\Djinn Numéris USB\gsyno.exe" -h
O4 - HKLM\..\Run: [GisdnLog] "C:\Program Files\Djinn Numéris USB\gisdnlog.exe"
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRAM FILES\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\Run: [Alevir] C:\WINDOWS\Alevir.exe
O4 - HKLM\..\Run: [natal] C:\WINDOWS\natal.scr
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\FICHIERS COMMUNS\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [SndSrvc] C:\PROGRA~1\FICHIE~1\SYMANT~1\SNDSRVC.EXE
O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Fichiers communs\Symantec Shared\SymTray.exe "Norton SystemWorks"
O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\sentstrt.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo -aim
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/ [...] comInt.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
 


 
vous remarquerez un truc rigolo... c'est que Norton est toujours là...
Oui mais pas celui que j'ai supprimé.. un autre.
En fait je pense qu'il reste des "morceaux" d'un Systemworks 2001 qui n'a pas été désintaller correctement. Pourquoi ? Comment ? Par qui ? Mystére et boule de gomme. En effet, le propriétaire de la machine ne l'a que depuis 1 an. Le mec qui lui a vendu (une société informatique) lui a mis WINDOWS 98 se, car en théorie cela convenait mieux à son travail... Il bosse dans le graphisme, et sur la machine il a 256 Mo de Ram en DDR et une carte vidéo de base à 32 Mo. Autant dire que mon nouveau client s'est fait avoir !
 
De plus je suis venu avec une version de demo de Kapersky... et voila ce qu'il marque après le redemarrage de la machine
 
http://pc14.fr/olive/olivier.gif
 
Ceci prouve bien qu'il reste du Norton quelque part.
Enfin le clou du clou : vous allez dire : Ben désintalle systemworks... Ben oui, mais non (ndla : je suis normand pour info l'expression précédente le prouve; LOL) Lorsque je veux désinstaller systemworks 2001 à partir de ajout/suppression de programme : j'ai encore une bel fenetre qui dit...

Citation :


Le dossier du journal de désintallation est introuvable
c:\program files\netscape\netscape\uninstall


 
Or le problème : c'est qu'il n'y a jamais eu NETSCAPE sur cette machine (enfin depuis que mon client l'a).
 
Voila : donc est ce que quelqu'un a une solution mis à part FORMAT C: dont mon client ne veut pas entendre parler vu qu'il veut changer de machine (et je le comprend) et que cela lui couterai trop cher par rapport à l'utilisation à faire de la machine...
 
Merci


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 18-06-2005 à 11:23:36    

Bonjour, je regarde ton rapport, réponse dans un moment.

Reply

Marsh Posté le 18-06-2005 à 11:47:40    

Re, d'après les indications supplémentaires que tu as données.
 
Installe Hijackthis correctement:
http://sitethemacs.free.fr/aide_en [...] ackthi.htm
 
Télécharge CCleaner:
http://www.ccleaner.com/ccdownload.asp
 
Démarre en mode sans échec,
http://service1.symantec.com/SUPPO [...] 5112131924  
 
Lance Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes :
 
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/fr/" ); (C:\WINDOWS\Application Data\Mozilla\Profiles\default\0z9kvw4b.slt\prefs.js)
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\SPONSORADULTO.DLL
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
O4 - HKLM\..\Run: [Alevir] C:\WINDOWS\Alevir.exe
O4 - HKLM\..\Run: [natal] C:\WINDOWS\natal.scr
O4 - HKLM\..\RunServices: [SndSrvc] C:\PROGRA~1\FICHIE~1\SYMANT~1\SNDSRVC.EXE
O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton SystemWorks\Norton Utilities\nprotect.exe
O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Fichiers communs\Symantec Shared\SymTray.exe "Norton SystemWorks"
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo -aim
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/ [...] comInt.cab
 
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
 
Assure toi d'avoir accès à tous les fichiers.
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :  
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


 
Supprime les fichiers/dossiers incriminés (s'ils existent encore):
C:\WINDOWS\DOWNLOADED PROGRAM FILES\SPONSORADULTO.DLL
C:\WINDOWS\Alevir.exe
C:\WINDOWS\natal.scr
 
C:\Program Files\Norton SystemWorks
C:\PROGRA~1\SYMNET~1
C:\Program Files\Fichiers communs\Symantec Shared
 
C:\Program Files\Netscape
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
 
Exécute CCleaner
 
Redémarre normalement et dis ce qu'il en est. Pour désinstaller Norton correctement:
http://forum.zebulon.fr/index.php? [...] 38&t=57795
 
Nettoyage de la base de registre avec Regseeker ou EasyCleaner.
 
 
 
 
 

Reply

Marsh Posté le 19-06-2005 à 23:58:41    

a propos : quel est le taux de chance que je plante totalement la machine du client ?
Car si c'est pour que cela me coute plus cher (rapport temps passé / argent / formatage) autant ne pas proposer cette solution.


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 20-06-2005 à 08:34:57    

5%

Reply

Marsh Posté le 20-06-2005 à 08:34:57   

Reply

Marsh Posté le 21-06-2005 à 04:08:45    

bon alors j'ai fait tout ce que tu m'as dit de faire...  
 
Au moins maintenant c'est propre MAIS il ne veut toujours pas fonctionner. En fait : il s'installe très bien MAIS il ne veut plus se connecter à internet. Il bloque la connection, comme un firewall. Or normalement il n'y a pas de firewall.
 
Autre problème : maintenant il me marque 4 fenetres démarrage (2 fois les 2 mêmes). Pour resumer il dit un truc du type  

Citation :

Le fichier systeme.ini fait référence aux fichiers suivants et ceux-ci sont introuvables.

Or ce qui est rigolo c'est que : dans les 2 fichiers il y a speedy.bat et scrsvr.exe... qui si je ne me trompe et d'après ce que j'ai vu sur le net sont des virus. (au moins speedy.bat)
 
Autre phénoméne rigolo. Même si le but n'était absolument pas celui recherché : comme Kapersky bloque Internet, je me suis dit : je vais re-installer NORTON même si c'est pas top c'est toujours mieux que rien et je peux télécharger les def des virus sur telecharger.com... Oui sauf que le grand ménage de printemps a effacer toute trace d'installation précédente de NAV... Moralité : il a de nouveau une licence valable pendant 1 an. Oui je sais c'est pas bien. Mais ce n'est pas de ma faute. Et puis le client fait la gueule parce qu'il a payer KAPERSKY et que celui-ci ne sert à rien alors que SI je n'avais pas eu tout ces problèmes là, je n'aurai pas fait toute ses manip et donc : il ne se serait rien passé. C'est ce que je lui ai expliqué et il a reconnu que j'avais raison... mais il fait la gueule parce que : il à dépensé 30€.
 
Par contre ca n'a pas loupé : il y a des virus sur la machine.
 
Bref, cela ne répond pas à ma question à 2 balles : Pourquoi ca ne veut plus naviguer avec KAPERSKY alors que cela fonctionne très bien avec NORTON ???
 
Sinon merci à toi : car j'ai appris pleins de trucs hyper interessants surtout grace à tes petits logiciels.


Message édité par Prozac-14 le 21-06-2005 à 04:11:42

---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Marsh Posté le 21-06-2005 à 17:17:35    

Il faudrait faire un scan en ligne sur Panda par exemple.

Reply

Marsh Posté le 22-06-2005 à 04:32:00    

ben non pas besoin :  Norton fonctionne... LOL
et puis mon client est en RNIS... oui oui, un pro qui ne veut pas d'ADSL...
Mais bon après et comme je le dis toujours : chacun vois midi à sa porte.


---------------
Je suis capable du meilleur comme du pire, mais c'est dans le pire que je suis le meilleur.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed