Installation McAfee

Installation McAfee - Sécurité - Windows & Software

Marsh Posté le 31-01-2005 à 21:47:30    

Salut à Tous,  
 
Bon, j'arrête pas d'écumer tous les sites de support, de forum, mais rien à faire ze trouve pas.
Descriptif :
McAfee Entreprise Edition V 7.0 installé sur la machine.
Je constate que le service McShield ne tourne pas.
J'essaie de le démarrer via les services :
Erreur 1058 Le service ne peut démarrer parcequ'il est désactivé...
Alors que sont mode de démarrage est... "Automatic".
Bref, me dit McAfee me fait un coup de calgon, c'est parti pour la réinstall.
Donc je désinstalle, tranquillou tout se passe bien.
Je réinstalle, tranquillou, tout se passe... pas bien.
Erreur 1920, le service ne peut démarrer.
(Error 1920.Service McShield (McShield) failed to start)
 
Bref, je regarde à droite à gauche depuis ce matin, et là, j'arrive sur les genoux...
http://www.ait.iastate.edu/faq/view.php?id=271
Cette solution montre en gros ce que j'ai déjà fait.
Registre, redémarrage etc... mais cette enflure de service ne veut toujours pas démarrer... !
 
 
Si quelqu'un a une idée...
Marchi !!!!
 
Drizzt

Reply

Marsh Posté le 31-01-2005 à 21:47:30   

Reply

Marsh Posté le 03-02-2005 à 16:26:43    

slt, ben je dirais vire mcafee, install jv16, chercheur de registre, recherche mcafee avec differentes orthographe et vire toutes les clés, reinstalle.
Sinon t'avais pas un autre antivirus avant?? si oui meme chose avec leur clés (pense a chercher celles de l'antivirus et de l'editeur si tu n as plus de logiciels du même, ex : pour avast chercher avast et alwill)

Reply

Marsh Posté le 03-02-2005 à 16:28:31    

precision importante : si tu fais une erreur ca peut poser de gros pb

Reply

Marsh Posté le 03-02-2005 à 16:41:40    

T'es sûr que ton système n'est pas déjà infecté par un virus ? Je ne vois que ça qui pourrait empêcher McAfee de fonctionner.

Reply

Marsh Posté le 03-02-2005 à 18:12:50    

Ben en fait, non, l'est pas infecté...
Et puis, pour les clés de la base de registre, j'utilise Regseeker.
Nettoyage auto à quatre reprises (jusqu'à ce qu'il ne trouve plus rien...), puis recherche par mot clé, avec pour nom les services, McAffee etc...
Hélas rien n'y fait !
Purée, ça fait trois que suis penché sur la question, mais pas de résultat, et là ça craint.
Pour infos, y avait pas d'autre version d'antivirus avant.
Et sur la base de connaissance du site McAffee, ils parlent simplement de virer une clé... que j'ai déjà viré...
 
Je vois pas ce que je peux faire de plus, sachant que le formatage est exclus... aarrgghh !


Message édité par drizzt_fr le 03-02-2005 à 18:13:39
Reply

Marsh Posté le 04-02-2005 à 09:09:59    

Arg ben essaie avec un autre antivirus, histoire d'etre sur.
et puis tant qu'on y est des anti trojans au cas ou.
est ce que le service de mcafee dependrait d'un autre?

Reply

Marsh Posté le 04-02-2005 à 11:45:48    

Bon, je crois que j'ai trouvé quelque chose, mais apparemment, ce serait en relation avec la désintall d'ePo....
Mouarf !!!
Vous tiens au courant, mais si vous trouvez aut'chose, faites signe !
 
Cho !

Reply

Marsh Posté le 04-02-2005 à 11:51:54    

bien, mais sinon le plus simple serait de poster un log hijackthis, ca permettrait d'avoir plus de details sur ta config

Reply

Marsh Posté le 04-02-2005 à 14:23:12    

Pas ... ça  
 
Ok, vais le faire !

Reply

Marsh Posté le 07-02-2005 à 18:04:01    

Bon, ras le falzar !
 
Voilà le log hijackthis :
Logfile of HijackThis v1.99.0
Scan saved at 17.47.24, on 07/02/05
Platform: Windows NT 4 SP6 (WinNT 4.00.1381)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\system32\netdde.exe
C:\WINNT\system32\CPQAlert.exe
C:\Programmi\Interbase Corp\Interbase\Bin\ibguard.exe
C:\WINNT\System32\mgasc.exe
C:\WINNT\System32\mgactrl.exe
C:\WINNT\system32\RpcSs.exe
C:\WINNT\system32\tapisrv.exe
C:\Programmi\RealVNC\WinVNC\WinVNC.exe
C:\WINNT\System32\nddeagnt.exe
c:\winnt\system32\pstores.exe
C:\WINNT\system32\rasman.exe
C:\WINNT\system32\MSTask.exe
C:\DMINT40\WIN32\bin\Win32SL.exe
C:\WINNT\system32\CPQDMI.exe
C:\Programmi\Interbase Corp\Interbase\Bin\ibserver.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\SysTray.Exe
C:\WINNT\System32\loadwc.exe
C:\WINNT\System32\SPPopUp.exe
C:\Programmi\Babylon\Babylon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Programmi\Microsoft Office\Office\OSA.EXE
C:\Cariplo\GestoreEventi.exe
C:\Cariplo\Spazio\Bin\Spsage.exe
C:\WINNT\System32\esserver.exe
C:\WINNT\system32\ntvdm.exe
C:\hijackthis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.it.msn.com/access/allinone.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = XXXXXXXXXX:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O1 - Hosts: 172.22.8.20 DIGITALK_SERV
O1 - Hosts: 172.22.8.21 DIGITALK_643
O1 - Hosts: 172.22.8.22 DIGITALK_472
O1 - Hosts: 172.22.8.23 DIGITALK_679
O1 - Hosts: 172.22.8.24 DIGITALK_680
O1 - Hosts: 172.22.8.25 DIGITALK_754
O1 - Hosts: 172.22.8.26 DIGITALK_753
O1 - Hosts: 172.22.8.33 ANSOEM1
O1 - Hosts: 172.22.8.34 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.35 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.40 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.41 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.42 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.43 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.45 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.46 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.51 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.52 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.53 XXXXXXXXXXXXX
O1 - Hosts: 172.22.8.44 XXXXXXXXXXXXX
O1 - Hosts: 172.16.10.153 XXXXXXXXXXXXX
O1 - Hosts: 172.23.1.18 XXXXXXXXXXXXX
O1 - Hosts: 172.16.8.81 XXXXXXXXXXXXX
O1 - Hosts: 172.16.8.11 XXXXXXXXXXXXX
O1 - Hosts: 172.16.8.15 XXXXXXXXXXXXX
O1 - Hosts: 66.40.16.234 auto.search.msn.com
O3 - Toolbar: &Radio - {XXXXXXXXXXXXX} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [aaaDominoRunner] c:\cariplo\dmrunner.exe /silent
O4 - HKLM\..\Run: [mdac_runonce] C:\WINNT\System32\runonce.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [WinVNC] "C:\Programmi\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [SpartaCom Client Pop-up] SPPopUp.exe
O4 - HKCU\..\Run: [Babylon Translator] C:\Programmi\Babylon\Babylon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Avvio Office.lnk = C:\Programmi\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: GestoreEventi.lnk = ?
O4 - Global Startup: SpSage.lnk = Spazio\Bin\Spsage.exe
O9 - Extra button: (no name) - {XXXXXXXXXXXXX} - http://ricercaperfetta.com/ (file missing)
O9 - Extra 'Tools' menuitem: Loghi e suonerie - {XXXXXXXXXXXXX} - http://ricercaperfetta.com/ (file missing)
O9 - Extra button: Related - {XXXXXXXXXXXXX} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {XXXXXXXXXXXXX} - C:\WINNT\web\related.htm
O9 - Extra button: Messenger - {XXXXXXXXXXXXX} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {XXXXXXXXXXXXX} - C:\Programmi\Messenger\MSMSGS.EXE
O13 - WWW. Prefix: http://
O16 - DPF: {XXXXXXXXXXXXX} - file://c:\temp\demo.exe
O16 - DPF: {XXXXXXXXXXXXX} (Windows Media Player) - http://activex.microsoft.com/activ [...] mp2inf.cab
O23 - Service: McAfee Alert Manager - Unknown - C:\Programmi\Network Associates\Alert Manager\amgrsrvc.exe (file missing)
O23 - Service: ASkeySrv - Unknown - C:\WINNT\System32\SkeySrvc.exe (file missing)
O23 - Service: pcANYWHERE Host Service - Symantec Corporation - C:\Programmi\pcANYWHERE\awhost32.exe
O23 - Service: Compaq Local Alerter - Unknown - CPQAlert.exe (file missing)
O23 - Service: CPQDMI - Unknown - CPQDMI.exe (file missing)
O23 - Service: InterbaseGuardian - InterBase Software Corp. - C:\Programmi\Interbase Corp\Interbase\Bin\ibguard.exe
O23 - Service: InterbaseServer - InterBase Software Corp. - C:\Programmi\Interbase Corp\Interbase\Bin\ibserver.exe
O23 - Service: MGACtrl - Martrox Graphics Inc. - C:\WINNT\System32\mgasc.exe
O23 - Service: SpartaCom MPNT Client - SpartaCom S.A. - C:\WINNT\System32\MPCLIENT.EXE
O23 - Service: WIN32SL - Intel - C:\DMINT40\WIN32\bin\Win32SL.exe
O23 - Service: VNC Server - RealVNC Ltd. - C:\Programmi\RealVNC\WinVNC\WinVNC.exe
 
 
Si quelque chose vous fait tilter...

Reply

Marsh Posté le 07-02-2005 à 18:04:01   

Reply

Marsh Posté le 08-02-2005 à 14:33:56    

Euh.... allo ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed