Prob (about:blank) à l'ouvertuire d'internet

J'ai à chaque fois (about blank) au lancement de la page de démarrage d'Internet, je remets mon adresse :

http://www.wanadoo.fr

et quand je relance mon micro çà revient à chaque fois, comment m'en débarrasser. ?

merci

6 réponses

  1. Tu n'aurais pas par hasard un autre logiciel qui est configuré pour te mettre cette page comme page de démarrage ?

    Comme par exemple spybot qui je le crois fait ceci.
    0
    1. Contributeur
      Salut

      Simple problème de détournement. Télécharge Hijackthis ici : http://telechargement.zebulon.fr/138-hijackthis-1.99.1.html
      Installe le dans un dossier dédié, par exemple C:/Hijackthis. Clique sur l'icône téléchargée, puis sur "Make a system scan and save a logfile" et fais un copier/coller du logfile dans le forum virus/sécurié, en expliquant ton problème.
      On t'expliquera quoi faire.
      0
      1. merci

        je vais voir ça.
        0
    2. résultat du logfile

      Logfile of HijackThis v1.99.1
      Scan saved at 23:17:55, on 30/10/2005
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\PROGRA~1\DAP\DAP.EXE
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
      C:\WINDOWS\javanr32.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Steganos Internet Anonym 2\siabcs.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      C:\WINDOWS\apibl.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
      C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\LimeWire\LimeWire.exe
      C:\Program Files\eMule\emule.exe
      C:\WINDOWS\explorer.exe
      D:\téléchargement\hijackthis-1.99.1\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:8080
      R3 - Default URLSearchHook is missing
      O2 - BHO: Class - {18C9B52B-7151-9593-8427-72C86515DCDE} - C:\WINDOWS\appcb.dll
      O2 - BHO: Class - {1B9B3E63-535E-0E09-D64D-E94D45427DC8} - C:\WINDOWS\system32\atlol32.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Class - {B0437316-8EAD-F3A9-ADD1-0ACA236CA3E5} - C:\WINDOWS\appcb.dll
      O2 - BHO: Class - {DF9CB6C3-8E7D-6253-4FD4-7C38D013948E} - C:\WINDOWS\msjd32.dll
      O2 - BHO: Class - {F4625626-5DCB-AEB7-598A-486B27B92A72} - C:\WINDOWS\system32\syswv32.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\Run: [E-Color Registration] C:\Program Files\E-Color\Registration\SonnReg.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Sin Espias] C:\Program Files\SinEspias\No-Spy.exe /autorun
      O4 - HKLM\..\Run: [stnospy] C:\Program Files\SinEspias\no-spy.exe /autorun
      O4 - HKLM\..\Run: [sysyk32.exe] C:\WINDOWS\system32\sysyk32.exe
      O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
      O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
      O4 - HKLM\..\Run: [javanr32.exe] C:\WINDOWS\javanr32.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [6F5.tmp] C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe
      O4 - HKLM\..\Run: [6F5.tmp.exe] C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [siabcs] C:\Program Files\Steganos Internet Anonym 2\siabcs.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
      O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
      O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116879750374
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O20 - Winlogon Notify: style32 - C:\WINDOWS\
      O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\apibl.exe
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: F-Secure Anti-Virus 2005 (BackWeb Plug-in - 4476822) - Unknown owner - C:\PROGRA~1\F-SECU~1\backweb\4476822\Program\SERVIC~1.EXE (file missing)
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure Anti-Virus\backweb\4476822\program\fsbwsys.exe
      O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
      1. Ah toi aussi tu te fou de ma geule !! je te donne la manip dans virus/securité et tu poste ici???? wahou quelle confiance que tu m accordes !! tu as bien raison, prends les autres conseils va !
        0
        1. Contributeur
          Salut regis59, en fait dans mon post je lui dit bien de poster dans Virus/sécurité, il a du mal comprendre.
          Parce que moi et Hijackthis... c'est pas encore trop ça !
          0
          1. D accord, je vois
            mais pourquoi poste avant dans virus et ensuite ici?
            Je te souhaites une bonne nuit spark ;-), ca va sinon?
            ...
            Bon allez pa grave...

            Méthode à suivre dans l'ordre...

            Dans ajout/supp de programme, desinstalle
            SinEspias
            ----------------------------------------------------------------------------
            ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

            1/

            Spybot S&D 1.4 <<nouvelle version.
            http://www.safer-networking.org/fr/index.html

            Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            2/

            Ad-Aware SE 1.06 <<nouvelle version.
            http://www.lavasoftusa.com/software/adaware/
            -Une aide:
            http://www.tutopat.com/viewtopic.php?t=1191
            - installe le patch français, tu pourras le trouver ici:
            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
            et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
            http://pageperso.aol.fr/balltrap34/adawrevid.asf

            6/

            About Buster:
            http://www.majorgeeks.com/download4289.html

            on l‘utilisera plus tard.
            ----------------------------------------------------------------------------
            ¤Désactive ta restauration système (uniquement si tu es sous XP):
            Clic droit sur poste de travail puis,
            propriété, tu cliques sur onglet restauration système
            tu coches la case « désactiver la restauration » et applique.
            ----------------------------------------------------------------------------
            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

            Coche « afficher les fichiers et dossiers cachés »

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décoche « masquer les extensions dont le type est connu »
            Puis fais «Ok» pour valider les changements.

            Et appliquer !
            ----------------------------------------------------------------------------
            ¤Vide tes fichiers temps et temporary internet file:

            :: Supprimer les fichiers temporaires ::
            vider tout le contenu de ces dossiers.

            * C:\Documents and Settings\ton compte\Local Settings\Temp
            * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
            * C:\Windows\Temp

            :: Le contenu du dossier prefetch ::

            * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini

            * Ne pas oublier de vider la corbeille !
            ----------------------------------------------------------------------------
            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\nzcic.dll/sp.html#31185

            R3 - Default URLSearchHook is missing

            O2 - BHO: Class - {18C9B52B-7151-9593-8427-72C86515DCDE} - C:\WINDOWS\appcb.dll

            O2 - BHO: Class - {1B9B3E63-535E-0E09-D64D-E94D45427DC8} - C:\WINDOWS\system32\atlol32.dll

            O2 - BHO: Class - {B0437316-8EAD-F3A9-ADD1-0ACA236CA3E5} - C:\WINDOWS\appcb.dll

            O2 - BHO: Class - {DF9CB6C3-8E7D-6253-4FD4-7C38D013948E} - C:\WINDOWS\msjd32.dll

            O2 - BHO: Class - {F4625626-5DCB-AEB7-598A-486B27B92A72} - C:\WINDOWS\system32\syswv32.dll

            O4 - HKLM\..\Run: [Sin Espias] C:\Program Files\SinEspias\No-Spy.exe /autorun

            O4 - HKLM\..\Run: [stnospy] C:\Program Files\SinEspias\no-spy.exe /autorun

            O4 - HKLM\..\Run: [sysyk32.exe] C:\WINDOWS\system32\sysyk32.exe

            O4 - HKLM\..\Run: [javanr32.exe] C:\WINDOWS\javanr32.exe

            O4 - HKLM\..\Run: [6F5.tmp] C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe

            O4 - HKLM\..\Run: [6F5.tmp.exe] C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe

            O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} - http://www.75tz.com/codacv3/inst2_ax.cab

            O20 - Winlogon Notify: style32 - C:\WINDOWS\

            O23 - Service: Network Security Service ( 11Fßä #•ºÄÖ`I) - Unknown owner - C:\WINDOWS\apibl.exe

            ----------------------------------------------------------------------------
            ¤Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).
            ----------------------------------------------------------------------------
            ¤Recherche et supprime ceci:
            attention seulement les fichiers (si présents).

            C:\Program Files\SinEspias
            C:\WINDOWS\system32\nzcic.dll
            C:\WINDOWS\apibl.exe
            C:\DOCUME~1\glop\LOCALS~1\Temp\6F5.tmp.exe
            C:\WINDOWS\system32\sysyk32.exe
            C:\WINDOWS\javanr32.exe

            ----------------------------------------------------------------------------
            ¤Arrête ces services :

            Clique sur Démarrer->exécuter->tape: services.msc

            Double-clique: Service:Network Security Service

            Règle-le sur "Arrêté" et "Désactivé".

            ----------------------------------------------------------------------------
            ¤ Passe About Buster autant de fois qu’il trouve quelque chose (5/10/15 fois si la nécessité est présente).
            --------------------------------------------------------------------
            ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
            ----------------------------------------------------------------------------
            ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
            ----------------------------------------------------------------------------
            ¤ Vide ta Corbeille.
            ----------------------------------------------------------------------------
            ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

            Précise tes soucis s’il en reste....

            Tiens-moi au courant

            A+

            PS: tu peux faire tes mises a jour windows???
            Passe au sp1 ou le sp2 c est encore mieux
            http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

            PS1: Je vois 3 antivirus !! ca te sers a quoi? faire beau ou faire ramer ton pc? lol
            Ils entrent tous les 3 en conflits, je te conseilles d en garder un seul actif et supprimer les autres totalement
            0