Probléme about blank

Résolu
norodi Messages postés 27 Statut Membre -  
 gen-hackman -
Bonsoir,

Besoin de votre aide, pour problème à l'ouverture de windows vista sur portable acer:
la page orange s'ouvre avec un deuxième onglet,
ouverture de l'onglet... page blanche
Cette page blanche sans titre est : About:blank
Je n'arrive pas à la supprimer
Avez vous une solution a me proposer?

Merci A+

NORODi

35 réponses

  • 1
  • 2
Résumé de la discussion

Un ordinateur sous Windows Vista sur un portable Acer affiche une page orange qui s'ouvre dans un deuxième onglet et une page blanche About:blank persistante. Plusieurs participants proposent des solutions allant d'une restauration partielle à une vérification antivirus et à des nettoyages système avec OTL, DelFix et Malwarebytes pour éradiquer d’éventuelles infections. D'autres conseils évoquent la désinstallation puis la réinstallation du navigateur et la recherche de malwares via VirusTotal ou des rapports OTL/Malwarebytes, avec des liens vers des outils et des étapes d'exécution. En cas d'avancement, le fil montre des logs et des rapports complets et des difficultés comme une erreur sur VirusTotal, sans conclure sur l'état final du problème.

Bobot (l'IA à votre service)
  1. gen-hackman
     
    salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  2. norodi Messages postés 27 Statut Membre
     
    A gen-hackman,

    Voici le rapport demandé:

    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 19/05/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 19:59:00 le 23/11/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 2 - X86)
    Nom du PC: PC-DE-KOENINGER (Acer Aspire 5735)
    Utilisateur actuel: koeninger
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .

    (!) -- Fichiers temporaires supprimés.
    .
    HKLM\Software\Classes\Interface\{87407A9F-9903-4759-BD23-322DF9CD67AC}
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.6.12 (fr) *
    .
    C:\Users\koeninger\..\3ohxk9x0.default\prefs.js - browser.download.dir: C:\\Users\\koeninger\\Downloads
    C:\Users\koeninger\..\3ohxk9x0.default\prefs.js - browser.download.lastDir: C:\\Users\\koeninger\\Desktop
    C:\Users\koeninger\..\3ohxk9x0.default\prefs.js - browser.startup.homepage: hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage|
    C:\Users\koeninger\..\3ohxk9x0.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.12
    C:\Users\koeninger\..\3ohxk9x0.default\prefs.js - keyword.URL: hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    C:\Users\koeninger\..\3ohxk9x0.default\user.js - browser.startup.homepage: hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage|
    C:\Users\koeninger\..\3ohxk9x0.default\user.js - keyword.URL: hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    .
    .
    * Internet Explorer Version 8.0.6001.18975 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 15 Fichier(s)
    .
    C:\Ad-Report-CLEAN[1].txt - 2829 Octet(s)
    .
    Fin à: 20:03:31, 23/11/2010
    .
    ============== E.O.F - CLEAN[1] ==============

    Merci de ta rapidité A+
    0
  3. gen-hackman
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant tous les utilisateurs

    ▶ règle age du fichier sur "60 jours"

    ▶ dans la moitié gauche , mets tout sur "tous"

    ne modifie pas ceci :

    "fichiers créés" et "fichiers Modifiés"


    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  4. norodi Messages postés 27 Statut Membre
     
    bonsoir,

    Voici le lien:

    http://www.cijoint.fr/cjlink.php?file=cj201011/cij9tY81Pl.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. norodi Messages postés 27 Statut Membre
     
    bonsoir,

    Voici le second lien:

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijcFGxdyy.txt
    0
  7. gen-hackman
     
    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

    C:\Program Files\Serveur Media\rmm.exe


    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  8. norodi Messages postés 27 Statut Membre
     
    Bonjour,

    Voici le lien:

    http://www.virustotal.com/file-scan/report.html?id=620abe065d653f0a587474ae3edfd966c827a3ca7f76b88fb1b6a40cb348a1db-1290593685

    Merci A+
    0
  9. gen-hackman
     
    bonsoir j ai pas accès à ton lien
    0
  10. norodi Messages postés 27 Statut Membre
     
    Bonsoir,

    J'ai refait une analyse avec" virus total"
    mais il y a une error 500:

    erreur du serveur surcharge ou erreur script CGI

    Dois je repartir à partir de OLT ou attendre.

    Merci A+
    0
  11. gen-hackman
     
    attendons une heure ou deux et reessaie , le site doit etre en refaction
    0
  12. norodi Messages postés 27 Statut Membre
     
    Bonsoir

    Voici le lien:

    http://www.virustotal.com/file-scan/report.html?id=620abe065d653f0a587474ae3edfd966c827a3ca7f76b88fb1b6a40cb348a1db-1290634787

    Merci A+
    0
  13. gen-hackman
     
    Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ou :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

    ▶ Potasses le Tuto pour te familiariser avec le prg :

    ( cela dit, il est très simple d'utilisation ).

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  14. norodi Messages postés 27 Statut Membre
     
    Bonjour,

    Voici le rapport:

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5188

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18975

    25/11/2010 15:45:08
    mbam-log-2010-11-25 (15-45-08).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 312669
    Temps écoulé: 1 heure(s), 39 minute(s), 2 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  15. gen-hackman
     
    ok un dernier petit OTL pour contrôle , on va virer l'inutile s'il y lieu , puis si tu n'as plus de soucis on pourra finaliser .
    0
  16. norodi Messages postés 27 Statut Membre
     
    Bonsoir,

    Voici les deux liens:

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijan0qDC6.txt

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijC57jkg3.txt

    Amitiés A+
    0
  17. gen-hackman
     
    sincerement je sais pas ce que c'est ca mais j ai pas trop confiance en le nom :

    C:\Program Files\Serveur Media\
    0
  18. norodi Messages postés 27 Statut Membre
     
    Bonjour,

    Le serveur Média est une application d'orange, il permet de sélectionner
    en toute simplicité les contenus multimédia (photos, vidéo..etc) que l'on
    souhaite partager sur nos appareils connectés chez nous.

    Voilà la définition du serveur média que j'ai installé il y a quelques jours,
    il faudrait peut être le désinstaller?

    Amicalement.
    0
  19. gen-hackman
     
    non du tout mais son nom me faisait penser à une infection , de plus qui prend 4 ou 5 processus...lol

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) => Spybot - Search & Destroy
    O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06) => Sun Microsystem Java Plug-in 1.6.0_06

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Adobe Reader Speed Launcher"=-
    "iTunesHelper"=-
    "QuickTime Task"=-

    :Files
    C:\Users\All Users\ezsidmv.dat
    C:\Windows\System32\stats.dat
    C:\Users\All Users\TEMP

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
    0
  20. norodi Messages postés 27 Statut Membre
     
    Bonsoir,

    Voici le rapport:

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    No active process named iexplore.exe was found!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{53707962-6F74-2D53-2644-206D7942484F}\ deleted successfully.
    C:\Program Files\Spybot - Search & Destroy\SDHelper.dll moved successfully.
    Starting removal of ActiveX control {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\ not found.
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
    ========== FILES ==========
    C:\Users\All Users\ezsidmv.dat moved successfully.
    C:\Windows\System32\stats.dat moved successfully.
    C:\Users\All Users\TEMP folder moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users
    -> No Temporary Internet Files cache folder defined!

    User: Default
    -> No Temporary Internet Files cache folder defined!

    User: Default User
    -> No Temporary Internet Files cache folder defined!

    User: koeninger
    ->Temp folder emptied: 7208265 bytes
    -> No Temporary Internet Files cache folder defined!

    User: Public
    -> No Temporary Internet Files cache folder defined!

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 86016 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 41708 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    RecycleBin emptied: 6553390 bytes

    Total Files Cleaned = 13.00 mb

    Error: Unable to interpret <? Clique sur "Correction" pour lancer la suppression.> in the current context!
    Error: Unable to interpret <? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.> in the current context!
    Error: Unable to interpret <-- > in the current context!
    Error: Unable to interpret <¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤> in the current context!
    Error: Unable to interpret <_______________________________________________________> in the current context!
    Error: Unable to interpret <Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentÇaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente :> in the current context!
    Error: Unable to interpret <Si votre question est résolue, merci de cliquer sur le lien suivant :> in the current context!
    Error: Unable to interpret < * https://forums.commentcamarche.net/forum/affich-19924934-probleme-about-blank in the current context!
    Error: Unable to interpret <Si votre question n'est toujours pas résolue, merci de cliquer ci-dessous :> in the current context!
    Error: Unable to interpret < * https://forums.commentcamarche.net/forum/affich-19924934-probleme-about-blank in the current context!
    Error: Unable to interpret <Le forum d'assistance de CommentÇaMarche fonctionne sur la base de l'entraide, ainsi nous vous remercions par avance de donner tous les détails permettant de résoudre au mieux votre problème et, si possible, de donner de temps en temps une synthèse des actions réalisées et des pistes vous ayant permis d'avancer dans votre démarche.> in the current context!
    Error: Unable to interpret <Quelques mots de remerciement à l'attention des personnes qui vous essayent de vous aider seront également fortement appréciés.> in the current context!
    Error: Unable to interpret <Pour répondre au message de gen-hackman, merci de cliquer sur le lien ci-dessous:> in the current context!
    Error: Unable to interpret < * https://forums.commentcamarche.net/forum/affich-19924934-probleme-about-blank#> in the current context!
    Error: Unable to interpret <Pour arrêter les envois de mails concernant cette discussion, veuillez cliquer sur le lien suivant:> in the current context!
    Error: Unable to interpret < * https://forums.commentcamarche.net/forum/stopmail.php3?id=19924934&P=66e033519532899f9c6aaa11dea5e576> in the current context!
    Error: Unable to interpret <-- > in the current context!
    Error: Unable to interpret <CommentÇaMarche.net, Communautés d'assistance et de conseils> in the current context!
    Error: Unable to interpret <https://www.commentcamarche.net/ > in the current context!

    OTL by OldTimer - Version 3.2.17.3 log created on 11262010_173007

    Files\Folders moved on Reboot...
    File move failed. C:\Windows\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...

    Merci A+
    0
  • 1
  • 2