About:blank .....

Mattsnow -  
 yann45 -
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url. J'ai utilisé ad-aware personnal, microsoft antispyware et norton antivurs 2005, impossible de virer ça.

voilà ce que hijackthis me donne :

Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

21 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url.

about:blank, c'est la page blanche par défaut de IE.
Aller dans la configuration de IE pour mettre la page de ton choix.
0
Mattsnow
 
j'aimerais que ce soit si simple
mais le problème c'est que la page cherche le site www.startsearchers.net
et j'ai beau changé l'url de départ ça le remet à chaque fois...
j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
0
xxx
 
Salut !
Tu as été où il fallait pas, coquin !
Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
A moins que je ne laisse le soin à Websauvage de te conseiller !
0
Niala
 
Son problème est qu'il ne sait même accéder à internet !!!
0
Mattsnow
 
bah comme je l'ai déjà dit j'ai déjà utilisé ad-aware, spybot et norton antivrus
hors c'est toujours là ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
carlasne Messages postés 572 Statut Membre 90
 
bonjour en voila un gratuit 30 jours
spy sweeper http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
salut claude
0
xxx
 
T'avais pas parlé de spybot.
Renseigne-toi sur l'utilisation de hijackthis...
0
Mattsnow
 
merci pour le logiciel mais le problème persiste
j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
0
zaza
 
salut

je ne connais pas ces process,
dans un premier temps desactives les (msconfig),

C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe

surtout popuper.exe, google n'a pas l'air d'apprecier cet exe.
http://www.google.fr/search?hl=fr&q=popuper.exe&btnG=Recherche+Google&meta=

bonne chance
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
commencez par lancez AdAware et Spybot.

http://sebsauvage.net/safehex.html
0
Utilisateur anonyme
 
salut zaza,
celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale

a+
0
Mattsnow
 
Merci
je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe

pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
0
Utilisateur anonyme
 
slt,
avec hijack fix ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp

puis essai de supprimer ce que zaza te dit

redemarre ton pc

refais un log hijack
0
zaza
 
salut regis59,

j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
0
Mattsnow
 
Merci zaza et regis59
le problème est résolu !
0
Utilisateur anonyme
 
comment as tu fais?
0
greg
 
Salut
j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
0
yann45
 
j'ai le meme pb que toi
j'ai ce msole32 sur mon pc
comment fais tu pour le detruire
je pense que tu vas sur dos, n'est ce pas
rappelle moi pas pas s'il te plait la demarche
j'ai perdu un epu de ce langage
merci.
0
Utilisateur anonyme
 
salut greg,
ton probleme est resolu? sinon:
vides temp+cookies dans option internet puis installe:

Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
0
niko203 Messages postés 1 Statut Membre
 
Moi j'avais le meme problème des pub qui s'affichait n'importe quand .
Mais j'ai trouvé la solution , aller sur ce lien (site en anglais) :
http://www.geekstogo.com/forum/msole32exe_shnlogexe_intmonpexe_popuperexe-t30336.html
Bonne chance !!!
0
bilou
 
il arrive aussi que l'on puisse le supprimer en allant dans une rubrique du genre " contact us" et il existe un désinstalleur.

Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .

Salutations
Bilou
0
Utilisateur anonyme
 
salut yann
fait ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus et tu choisi l option 1
cela vas generer un rapport donne nous le

relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport

a+
0