About:blank .....
Mattsnow
-
yann45 -
yann45 -
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url. J'ai utilisé ad-aware personnal, microsoft antispyware et norton antivurs 2005, impossible de virer ça.
voilà ce que hijackthis me donne :
Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
voilà ce que hijackthis me donne :
Logfile of HijackThis v1.99.1
Scan saved at 11:49:34, on 16/05/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
G:\My Download Files\hijackthis_199\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
21 réponses
J'ai en permance Internet Explorer qui s'ouvre avec about:blank dans la barre url.
about:blank, c'est la page blanche par défaut de IE.
Aller dans la configuration de IE pour mettre la page de ton choix.
about:blank, c'est la page blanche par défaut de IE.
Aller dans la configuration de IE pour mettre la page de ton choix.
j'aimerais que ce soit si simple
mais le problème c'est que la page cherche le site www.startsearchers.net
et j'ai beau changé l'url de départ ça le remet à chaque fois...
j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
mais le problème c'est que la page cherche le site www.startsearchers.net
et j'ai beau changé l'url de départ ça le remet à chaque fois...
j'ai aussi une icone en forme de panneau d'interdiction jaune qui s'affiche dans le barre à côté de l'heure ...
Salut !
Tu as été où il fallait pas, coquin !
Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
A moins que je ne laisse le soin à Websauvage de te conseiller !
Tu as été où il fallait pas, coquin !
Tu as dû chopper une vérole... Faut désinfecter avec spybot et ad aware, + un coup d'antivirus en ligne. Renseigne-toi sur la marche à suivre en consultant des posts à ce sujet.
A moins que je ne laisse le soin à Websauvage de te conseiller !
bah comme je l'ai déjà dit j'ai déjà utilisé ad-aware, spybot et norton antivrus
hors c'est toujours là ....
hors c'est toujours là ....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour en voila un gratuit 30 jours
spy sweeper http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
salut claude
spy sweeper http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
salut claude
merci pour le logiciel mais le problème persiste
j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
j'ai vu que d'autres personnes avez le meme problème que moi, j'ai fait comme il était indiqué mais cela ne change rien ...
salut
je ne connais pas ces process,
dans un premier temps desactives les (msconfig),
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
surtout popuper.exe, google n'a pas l'air d'apprecier cet exe.
http://www.google.fr/search?hl=fr&q=popuper.exe&btnG=Recherche+Google&meta=
bonne chance
je ne connais pas ces process,
dans un premier temps desactives les (msconfig),
C:\WINDOWS\System32\msole32.exe
C:\WINDOWS\System32\shnlog.exe
C:\WINDOWS\popuper.exe
C:\WINDOWS\System32\intmonp.exe
C:\WINDOWS\System32\intmon.exe
surtout popuper.exe, google n'a pas l'air d'apprecier cet exe.
http://www.google.fr/search?hl=fr&q=popuper.exe&btnG=Recherche+Google&meta=
bonne chance
salut zaza,
celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale
a+
celui ci C:\WINDOWS\popuper.exe < se retrouve notamment pour les pages de demmarages quick navigate, ainsi il se rapporte enfin je penses a ces pages de demarrages !
pour l instant, quelques solutions sont a l etude mais dur dur pr trouver une solution radicale
a+
Merci
je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe
pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
je suis arrivé à virer certains des fichiers mais comme la plupart des fichiers de system32 sont protéjes je ne suis pas arrivé à virer C:\WINDOWS\System32\msole32.exe et C:\WINDOWS\System32\intmon.exe
pour ce ki est de adaware et spybot, je l'ai déjà fait . le problème aurait été trop simple si il n'y avait que ça ^^
slt,
avec hijack fix ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
puis essai de supprimer ce que zaza te dit
redemarre ton pc
refais un log hijack
avec hijack fix ceci:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startsearches.net/bar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.startsearches.net/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.startsearches.net/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.startsearches.net/
O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF} - C:\WINDOWS\System32\hpA2A8.tmp
puis essai de supprimer ce que zaza te dit
redemarre ton pc
refais un log hijack
salut regis59,
j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
j'ai pas tout compris de ce que tu as ecrit mais c'est pas toi (!), c'est cette foutu journee de travail, je suis encore un peu commateux alors que j'etais bien ds mon lit !!!!
bref en tapant le mot clef popuper.exe sous google ca ressort un tas de cochonnerie (malware and co) ..
normalement un spybot ou adaware a jour devrait les virer comme cité plus haut par seb.
bonne chance moi j'attend passablement 18h que j'ailles me recoucher !
Salut
j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
j'ai eu la meme merde que toi. Impossible de changer page de démarrage, les memes processus qui tournaient, etc... C'est des sites pas très scrupuleux qui utilisent une faille de l'ie. Bref j'ai tout d'abord fais un adaware se, ensuite un norton ( 30 spy, et 130 virus). Un ne s'est pas effacé : intmon.exe . et impossible d'arreter le processus. J'suis allé sous dos, pour pas faire tourner windows, et je l'ai supprimé. Et actuellement j'ai le msome32.exe qui tourne et que je trouve suspet, et dont j'ai arreté le processus. Je vais le supprimer.
Conclusion : faites gaffe ou vous allez. Moi jpensais que j'étais protégé... quedalle. Bon a +
salut greg,
ton probleme est resolu? sinon:
vides temp+cookies dans option internet puis installe:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
lance un scan chez RAV :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php
Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
ton probleme est resolu? sinon:
vides temp+cookies dans option internet puis installe:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
lance un scan chez RAV :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php
Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
Moi j'avais le meme problème des pub qui s'affichait n'importe quand .
Mais j'ai trouvé la solution , aller sur ce lien (site en anglais) :
http://www.geekstogo.com/forum/msole32exe_shnlogexe_intmonpexe_popuperexe-t30336.html
Bonne chance !!!
Mais j'ai trouvé la solution , aller sur ce lien (site en anglais) :
http://www.geekstogo.com/forum/msole32exe_shnlogexe_intmonpexe_popuperexe-t30336.html
Bonne chance !!!
il arrive aussi que l'on puisse le supprimer en allant dans une rubrique du genre " contact us" et il existe un désinstalleur.
Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .
Salutations
Bilou
Quand le cool web search n'est pas méchant, le genre que j'ai eu cette page existée .
Salutations
Bilou
salut yann
fait ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus et tu choisi l option 1
cela vas generer un rapport donne nous le
relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport
a+
fait ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
tu le decompresse tu double clik dessus et tu choisi l option 1
cela vas generer un rapport donne nous le
relance le et choisi cette fois l option 2 et repond oui a tous
redemarre et donne le nouveau rapport
a+