About:blank sur page d'acceuil

Val -  
verni29 Messages postés 6805 Statut Contributeur sécurité -
Bonjour,



Ma page d'acceuil est en about:blank .
Que puis je faire?

Merci de votre aide.


config>Windows XP / Internet Explorer 7.0</config>

11 réponses

verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
OK,

Télécharge OTL (de OldTimer) sur ton Bureau.

Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.

* Double-clique sur OTL.exe pour le lancer.
Si Sous Vista/seven, , click droit sur sur le fichier et choisir Exécuter en tant qu'administrateur.
* Sélectionne l'option tous les utilisateurs.
* Dans la partie Personnalisation, copie/colle la liste suivante.

netsvcs 
Drivers32
msconfig  
/md5start  
consrv.dll
userinit.exe  
winlogon.exe 
explorer.exe
svchost.exe
wininit.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.exe /s
%appdata%\*.exe /s
%APPDATA%\*. 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job
hklm\software\clients\startmenuinternet|command /rs 
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCerDlls /s
SAVEMBR:0
CREATERESTOREPOINT 


* Enfin, clique sur le bouton Analyse rapide.

* Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

Utilise un site comme https://www.cjoint.com/ pour les déposer.
indique ensuite les deux liens crées.

A+
1
Val
 
http://cjoint.com/?BAbuMw1IX75
http://cjoint.com/?BAbuNu1MpJs
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Val,

1/ désinstaller

LiveUpdate 3.0 (Symantec Corporation)
Bonjour


2/ Relance OTL.exe.

* Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant :

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-4005869348-4143323054-737069080-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
@Alternate Data Stream - 16 bytes -> C:\Documents and Settings\E. Thomas-Gache\Bureau\ZHPDiag2.exe:BDU
@Alternate Data Stream - 16 bytes -> C:\Documents and Settings\E. Thomas-Gache\Bureau\OTL.exe:BDU


:Files
C:\Program Files\Fichiers Communs\Symantec Shared
C:\Program Files\Symantec

:Reg
[HKLM\Software\mcafeeupdater]
[HKLM\Software\Symantec]
[HKLM\Software\McAfee.com]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1]


:Commands
[Emptytemp]


* Puis clique sur le bouton Correction en haut de la fenêtre.
* Laisse le programme travailler, le PC va redémarrer.

Tu verras un log s'ouvrir après le fix (c'est le log qui montre si la suppression a réussi).
sauvegarde-le sur ton Bureau et poste-le après redémarrage.

Note : Si tu ne le trouves pas, c'est un fichier log dans C:\_OTL\MovedFiles
Regarde suivant la date : mmjjaaaa_xxxxxxxx.log


A+
1
Val
 
http://pjjoint.malekal.com/files.php?id=20120101_c13j13o15u9o6

(cijont ne fonctionnait pas)
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Val,

Tu as du récuperer ta page d'acceuil.
On va tout de même vérifier le PC.

Tu vas utiliser un outil que tu pourras garder ensuite sur le PC.
C'est un antimalware.

Tu télécharges MalwareBytes .

Tu l'installes. Choisis les options par défaut.
# A la fin de l'installation, il te sera demandé de mettre à jour MalwareBytes et de l'éxecuter .
# Accepte. Après la, mise à jour, le logiciel va s'ouvrir.

# Dans l'onglet Recherche, sélectionne Exécuter un examen complet.
# Clique sur recherche. Tu ne sélectionnes que les disques durs de l'ordinateur.
# Clique sur lancer l'examen.

# A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
# Si des infections sont trouvées, clique sur Supprimer la sélection.
Tu postes le rapport dans ton prochain message.

Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l'onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

L'analyse dure environ une heure.

A+
1
Val
 
http://pjjoint.malekal.com/files.php?id=20120102_u7e12c7f10b6
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Bonjour,

A priori, ce n'est pas très compliqué.

Tu vas dans le panneau de configuration --> options Internet.
Dans l'onglet Général , tape l'adresse que tu désires dans la partie page de démarrage.

A+
0
Val
 
c'est fait et à plusieurs reprises mais rien n'y fait...
0
Val
 
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120101_m55t10j11v9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Val
 
Je reste à "l'écoute" de vos conseils ... Merci!


http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120101_m55t10j11v9
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
val,

Je regarde le rapport.

A+
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Re,

Relance OTL.

* clique sur aucun
* Puis sous personnalisation , copie le texte suivant :

HKCU\Software


* Clique ensuite sur Analyse.

L'analyse va à peine prendre quelques secondes. Un rapport va s'ouvrir.
Poste le dans ta prochaine réponse

Utilise pour cela un site comme celui de malekal.

A+
0
Val
 
http://pjjoint.malekal.com/files.php?id=20120103_y514g8z6w13
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Val,

je t'ai demandé cette manip pour vérifier une chose.
J'avais remarqué une clé avec des caractères unicodes :

[HKEY_CURRENT_USER\Software\      ]


Il faut enregistrer le fichier texte dans un format prenant en compte ces caractères.

----------------------------------------------------------

Peux-tu refaire la manip précédente ?
Une fois que tu as obtenu le rapport,

Dans le bloc-notes,
# clique sur enregistrer sous
# dans l'option codage, choisis Unicode
# enregistre-le sur le bureau

Poste le en utilisant le site http://ww38.toofiles.com/fr/documents-homepage.html

A+
0
Val
 
http://toofiles.com/fr/oip/documents/Txt/otl.html

Fait!
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Val, le lien ne marche pas.

Refais la manip, stp.

A+
0
Val
 
http://toofiles.com/fr/oip/documents/Txt/otl.html
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
désolé,

Le lien me renvoie vers la page d'accueil du site.
utilise le site suivant :
https://www.androidworld.fr/

A+
0
Val
 
http://security-domain.be/SecurityUpload/index.php/files/get/YeC__YAx14/otl.txt
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Val,

C'est bien cela. Des caractères asiatiques.
On va regarder cela car cela m'intrique.

--------------------------------------

1/ télécharge le fichier script.txt suivant et ouvre-le.
http://ww38.toofiles.com/fr/oip/documents/txt/script.html

2/ Relance OTL.

* clique sur aucun
* Puis sous personnalisation , copie le texte du fichier que tu as téléchargé et ouvert.
* Clique ensuite sur Analyse.

L'analyse va à peine prendre quelques secondes. Un rapport va s'ouvrir.
Poste le dans ta prochaine réponse.

Fais attention à encore enregistrer le fichier avec le format UNICODE et à le télécharger sur le site que tu viens d'utiliser.

A+
0
Val
 
http://toofiles.com/fr/oip/documents/Txt/otl.html
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
val,

Décidement, je ne sais pas ce qui se passe avec le site toolfiles mais comme hier cela me renvoie à la page d'accueil.
Impossible de lire le rapport.

Utilise le site suivant pour héberger le rapport.
https://www.androidworld.fr/

A+
0
Val
 
http://security-domain.be/SecurityUpload/index.php/files/get/UoFlBPM4u1/otl.txt
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Ok,

Rien d'anormal finalement ( logiciel PC Sync ).

----------------------------------------------

Fais un scan en ligne avec ESET :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

A+
0