About:blank .....

Mattsnow -  
 yann45 -
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url. J'ai utilisé ad-aware personnal, microsoft antispyware et norton antivurs 2005, impossible de virer ça.

voilà ce que hijackthis me donne :

Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

21 réponses

  • 1
  • 2
  1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url.

    about:blank, c'est la page blanche par défaut de IE.
    Aller dans la configuration de IE pour mettre la page de ton choix.
    0
  2. Mattsnow
     
    j'aimerais que ce soit si simple
    mais le problème c'est que la page cherche le site www.startsearchers.net
    et j'ai beau changé l'url de départ ça le remet à chaque fois...
    j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
    0
  3. xxx
     
    Salut !
    Tu as été où il fallait pas, coquin !
    Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
    A moins que je ne laisse le soin à Websauvage de te conseiller !
    0
    1. Niala
       
      Son problème est qu'il ne sait même accéder à internet !!!
      0
  4. Mattsnow
     
    bah comme je l'ai déjà dit j'ai déjà utilisé ad-aware, spybot et norton antivrus
    hors c'est toujours là ....
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. xxx
     
    T'avais pas parlé de spybot.
    Renseigne-toi sur l'utilisation de hijackthis...
    0
  7. Mattsnow
     
    merci pour le logiciel mais le problème persiste
    j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
    0
  8. Utilisateur anonyme
     
    salut zaza,
    celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
    pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale

    a+
    0
  9. Mattsnow
     
    Merci
    je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe

    pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
    0
  10. Utilisateur anonyme
     
    slt,
    avec hijack fix ceci:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp

    puis essai de supprimer ce que zaza te dit

    redemarre ton pc

    refais un log hijack
    0
  11. zaza
     
    salut regis59,

    j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
    bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
    normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
    bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
    0
  12. Mattsnow
     
    Merci zaza et regis59
    le problème est résolu !
    0
  13. greg
     
    Salut
    j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
    Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
    0
    1. yann45
       
      j'ai le meme pb que toi
      j'ai ce msole32 sur mon pc
      comment fais tu pour le detruire
      je pense que tu vas sur dos, n'est ce pas
      rappelle moi pas pas s'il te plait la demarche
      j'ai perdu un epu de ce langage
      merci.
      0
  14. Utilisateur anonyme
     
    salut greg,
    ton probleme est resolu? sinon:
    vides temp+cookies dans option internet puis installe:

    Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

    Le patch en Français pour Ad-Aware :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
    --------------------------------------------------------------------------
    lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici
    -------------------------------------------------------------------------
    Si les problèmes persistes télécharge hijackthis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip
    L'aide est ici:
    http://www.zebulon.fr/articles/HijackThis.php

    Dezippz le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lancez le puis:
    clic sur "do a system scan and save logfile"
    faire un copier coller du log entier sur le forum.
    0
  15. bilou
     
    il arrive aussi que l'on puisse le supprimer en allant dans une rubrique du genre " contact us" et il existe un désinstalleur.

    Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .

    Salutations
    Bilou
    0
  16. Utilisateur anonyme
     
    salut yann
    fait ceci
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    tu le decompresse tu double clik dessus et tu choisi l option 1
    cela vas generer un rapport donne nous le

    relance le et choisi cette fois l option 2 et repond oui a tous
    redemarre et donne le nouveau rapport

    a+
    0
  • 1
  • 2