About:blank .....

Fermé
Mattsnow - 16 mai 2005 à 12:11
 yann45 - 21 juil. 2005 à 08:01
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url. J'ai utilisé ad-aware personnal, microsoft antispyware et norton antivurs 2005, impossible de virer ça.

voilà ce que hijackthis me donne :

Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

21 réponses

sebsauvage Messages postés 32847 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 656
16 mai 2005 à 12:19
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url.

about:blank, c'est la page blanche par défaut de IE.
Aller dans la configuration de IE pour mettre la page de ton choix.
0
j'aimerais que ce soit si simple
mais le problème c'est que la page cherche le site www.startsearchers.net
et j'ai beau changé l'url de départ ça le remet à chaque fois...
j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
0
Salut !
Tu as été où il fallait pas, coquin !
Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
A moins que je ne laisse le soin à Websauvage de te conseiller !
0
Son problème est qu'il ne sait même accéder à internet !!!
0
bah comme je l'ai déjà dit j'ai déjà utilisé ad-aware, spybot et norton antivrus
hors c'est toujours là ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
carlasne Messages postés 562 Date d'inscription samedi 12 février 2005 Statut Membre Dernière intervention 25 mai 2020 90
16 mai 2005 à 12:55
bonjour en voila un gratuit 30 jours
spy sweeper http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
salut claude
0
T'avais pas parlé de spybot.
Renseigne-toi sur l'utilisation de hijackthis...
0
merci pour le logiciel mais le problème persiste
j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
0
salut

je ne connais pas ces process,
dans un premier temps desactives les (msconfig),

C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe

surtout popuper.exe, google n'a pas l'air d'apprecier cet exe.
http://www.google.fr/search?hl=fr&q=popuper.exe&btnG=Recherche+Google&meta=

bonne chance
0
sebsauvage Messages postés 32847 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 656
16 mai 2005 à 13:25
commencez par lancez AdAware et Spybot.

http://sebsauvage.net/safehex.html
0
Utilisateur anonyme
16 mai 2005 à 13:30
salut zaza,
celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale

a+
0
Merci
je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe

pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
0
Utilisateur anonyme
16 mai 2005 à 13:37
slt,
avec hijack fix ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp

puis essai de supprimer ce que zaza te dit

redemarre ton pc

refais un log hijack
0
salut regis59,

j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
0
Merci zaza et regis59
le problème est résolu !
0
Utilisateur anonyme
16 mai 2005 à 14:46
comment as tu fais?
0
Salut
j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
0
j'ai le meme pb que toi
j'ai ce msole32 sur mon pc
comment fais tu pour le detruire
je pense que tu vas sur dos, n'est ce pas
rappelle moi pas pas s'il te plait la demarche
j'ai perdu un epu de ce langage
merci.
0
Utilisateur anonyme
20 mai 2005 à 18:34
salut greg,
ton probleme est resolu? sinon:
vides temp+cookies dans option internet puis installe:

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
0
niko203 Messages postés 1 Date d'inscription mardi 7 juin 2005 Statut Membre Dernière intervention 7 juin 2005
7 juin 2005 à 15:11
Moi j'avais le meme problème des pub qui s'affichait n'importe quand .
Mais j'ai trouvé la solution , aller sur ce lien (site en anglais) :
http://www.geekstogo.com/forum/msole32exe_shnlogexe_intmonpexe_popuperexe-t30336.html
Bonne chance !!!
0
il arrive aussi que l'on puisse le supprimer en allant dans une rubrique du genre " contact us" et il existe un désinstalleur.

Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .

Salutations
Bilou
0
Utilisateur anonyme
20 juil. 2005 à 23:06
salut yann
fait ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus et tu choisi l option 1
cela vas generer un rapport donne nous le

relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport

a+
0