About:blank .....

J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url. J'ai utilisé ad-aware personnal, microsoft antispyware et norton antivurs 2005, impossible de virer ça.

voilà ce que hijackthis me donne :

Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

21 réponses

  1. Modérateur
    J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url.

    about:blank, c'est la page blanche par défaut de IE.
    Aller dans la configuration de IE pour mettre la page de ton choix.
    0
    1. j'aimerais que ce soit si simple
      mais le problème c'est que la page cherche le site www.startsearchers.net
      et j'ai beau changé l'url de départ ça le remet à chaque fois...
      j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
      0
      1. Salut !
        Tu as été où il fallait pas, coquin !
        Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
        A moins que je ne laisse le soin à Websauvage de te conseiller !
        0
        1. Son problème est qu'il ne sait même accéder à internet !!!
          0
      2. bah comme je l'ai déjà dit j'ai déjà utilisé ad-aware, spybot et norton antivrus
        hors c'est toujours là ....
        0
        1. T'avais pas parlé de spybot.
          Renseigne-toi sur l'utilisation de hijackthis...
          0
          1. merci pour le logiciel mais le problème persiste
            j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
            0
            1. salut zaza,
              celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
              pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale

              a+
              0
              1. Merci
                je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe

                pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
                0
                1. slt,
                  avec hijack fix ceci:
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
                  O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp

                  puis essai de supprimer ce que zaza te dit

                  redemarre ton pc

                  refais un log hijack
                  0
                  1. salut regis59,

                    j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
                    bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
                    normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
                    bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
                    0
                    1. Merci zaza et regis59
                      le problème est résolu !
                      0
                      1. Salut
                        j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
                        Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
                        0
                        1. j'ai le meme pb que toi
                          j'ai ce msole32 sur mon pc
                          comment fais tu pour le detruire
                          je pense que tu vas sur dos, n'est ce pas
                          rappelle moi pas pas s'il te plait la demarche
                          j'ai perdu un epu de ce langage
                          merci.
                          0
                      2. salut greg,
                        ton probleme est resolu? sinon:
                        vides temp+cookies dans option internet puis installe:

                        Ad-Aware :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                        Le patch en Français pour Ad-Aware :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

                        Spybot :
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                        essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
                        --------------------------------------------------------------------------
                        lance un scan chez RAV :
                        http://www.ravantivirus.com/scan/

                        Clique sur "To continue without subscribing click here" et attends quelques minutes.
                        Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
                        A la fin de l'analyse, copie/colle le rapport ici
                        -------------------------------------------------------------------------
                        Si les problèmes persistes télécharge hijackthis ici:
                        http://www.hijackthis.de/downloads/hijackthis_199.zip
                        L'aide est ici:
                        http://www.zebulon.fr/articles/HijackThis.php

                        Dezippz le dans un dossier prévu a cet effet.
                        Par exemple C:\hijackthis
                        lancez le puis:
                        clic sur "do a system scan and save logfile"
                        faire un copier coller du log entier sur le forum.
                        0
                        1. il arrive aussi que l'on puisse le supprimer en allant dans une rubrique du genre " contact us" et il existe un désinstalleur.

                          Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .

                          Salutations
                          Bilou
                          0
                          1. salut yann
                            fait ceci
                            http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                            tu le decompresse tu double clik dessus et tu choisi l option 1
                            cela vas generer un rapport donne nous le

                            relance le et choisi cette fois l option 2 et repond oui a tous
                            redemarre et donne le nouveau rapport

                            a+
                            0
                            • 1
                            • 2