Onglet vierge "about: blank" impossible à éliminer

kiloea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
kiloea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tout le monde,
Je suis empoisonné par "about:blank" que je n'arrive pas à éliminer malgré la modification des options internet et les paramètres de Google. Après un scan avec MBAM, je souhaiterais avoir l'avis d'un spécialiste de ce forum sur la conduite à tenir... Merci par avance pour votre obligeante aide. Ci-dessous le résultat du scan :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 16/09/2014
Heure de l'examen: 12:02:10
Fichier journal: examen MBAM.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.03.04.09
Base de données Rootkits: v2014.02.20.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: gerpro

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 226754
Temps écoulé: 5 min, 42 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 8
PUP.Optional.SaveSense, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0F21B1E5-5AFC-43C9-9C66-515046E92EC2}, , [1c2d17e8750552e4f292db9bbd4513ed],
PUP.Optional.SaveSense, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0F21B1E5-5AFC-43C9-9C66-515046E92EC2}, , [1c2d17e8750552e4f292db9bbd4513ed],
PUP.Optional.SaveSense.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaveSenseLive, , [67e2b04f255576c008cd239661a254ac],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, , [3514827d1b5f270ff7b08525c2410cf4],
PUP.Optional.DealPly.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, , [a6a366999fdb05319b9d7e2e34cf51af],
PUP.Optional.SaveSense.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaveSenseLive, , [15349b64acce112518bdb1088e75847c],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [0d3cd12ed3a77eb88deb3a5aa26037c9],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [e564857a2c4eeb4be3eb624810f3c040],

Valeurs du Registre: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, , [e564857a2c4eeb4be3eb624810f3c040]

Données du Registre: 0
(No malicious items detected)

Dossiers: 16
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update\Log, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Program Files (x86)\DealPlyLive, , [113827d8a2d894a2b2a1d5b1887a3cc4],
PUP.Optional.DealPly.A, C:\Program Files (x86)\DealPlyLive\CrashReports, , [113827d8a2d894a2b2a1d5b1887a3cc4],
PUP.Optional.SaveSense, C:\Program Files (x86)\SaveSenseLive, , [a9a0b44b8ceef93d47b74e39b54d36ca],
PUP.Optional.SaveSense, C:\Program Files (x86)\SaveSenseLive\CrashReports, , [a9a0b44b8ceef93d47b74e39b54d36ca],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update\Log, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Local\SaveSenseLive, , [ae9be7187406cd697e867810b9495fa1],
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Local\SaveSenseLive\CrashReports, , [ae9be7187406cd697e867810b9495fa1],

Fichiers: 12
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe, , [af9a56a9db9fc27420d9b1ce7a86e61a],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe, , [fe4b39c61a60dd59a26348249967f30d],
PUP.Optional.Babylon.A, C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml, , [004920df37432c0a95cac8c6d82aac54],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\config.dat, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\STTL.DAT, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\TTL.DAT, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\config.dat, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\info.dat, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\STTL.DAT, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\TTL.DAT, , [bd8c58a72b4fc96d3ac6f197da287888],

Secteurs physiques: 0
(No malicious items detected)

(end)

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
  2. kiloea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,

    Merci pour votre réponse rapide, après avoir suivi vos instruction et procédé au nettoyage, le même problème "about:blank" continue,

    voici le rapport :
    # AdwCleaner v3.310 - Rapport créé le 16/09/2014 à 19:07:45
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : gerpro - GERPRO-PC
    # Exécuté depuis : D:\Archives\Fichiers téléchargés\adwcleaner_3.310.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files (x86)\DealPly
    Dossier Présent : C:\Program Files (x86)\DealPlyLive
    Dossier Présent : C:\Program Files (x86)\File Type Assistant
    Dossier Présent : C:\Program Files (x86)\iSafe
    Dossier Présent : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
    Dossier Présent : C:\Program Files (x86)\SaveSenseLive
    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\DealPlyLive
    Dossier Présent : C:\ProgramData\SaveSenseLive
    Dossier Présent : C:\Users\gerpro\AppData\Local\Babylon
    Dossier Présent : C:\Users\gerpro\AppData\Local\FileTypeAssistant
    Dossier Présent : C:\Users\gerpro\AppData\Local\SaveSenseLive
    Dossier Présent : C:\Users\gerpro\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\gerpro\AppData\Roaming\DealPly
    Dossier Présent : C:\Users\gerpro\AppData\Roaming\eCyber
    Dossier Présent : C:\Users\gerpro\AppData\Roaming\iSafe
    Dossier Présent : C:\Users\gerpro\AppData\Roaming\SaveSense
    Dossier Présent : D:\Local\Temp\iSafeRightKeyScan
    Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
    Fichier Présent : C:\Windows\System32\drivers\iSafeKrnlBoot.sys
    Fichier Présent : C:\Windows\System32\log\iSafeKrnlCall.log

    ***** [ Tâches planifiées ] *****

    Tâche Présente : ProgramRefresh-ATFST
    Tâche Présente : SaveSense

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DealPlyLive
    Clé Présente : HKCU\Software\FileTypeAssistant
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\SaveSenseLive
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\YahooPartnerToolbar
    Clé Présente : [x64] HKCU\Software\DataMngr
    Clé Présente : [x64] HKCU\Software\DealPlyLive
    Clé Présente : [x64] HKCU\Software\FileTypeAssistant
    Clé Présente : [x64] HKCU\Software\InstallCore
    Clé Présente : [x64] HKCU\Software\SaveSenseLive
    Clé Présente : [x64] HKCU\Software\Softonic
    Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\DataMngr
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\khcceooakamlehbimaepcldnnlnkcmfk
    Clé Présente : HKLM\SOFTWARE\iSafe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trusted Software Assistant_is1
    Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{442718d9-475e-452a-b3e1-fb1ee16b8e9f}]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17280

    -\\ Mozilla Firefox v

    -\\ Google Chrome v37.0.2062.120

    [ Fichier : C:\Users\gerpro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [3889 octets] - [16/09/2014 19:07:45]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3949 octets] ##########
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      As-tu fait le nettoyage sur AdwCleaner ?
      car ça c'est un rapport de recherche.
      0
  3. kiloea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Oui j'ai fait le nettoyage (j'ai toujours le problème) et voici le rapport suivant ce nettoyage :

    # AdwCleaner v3.310 - Rapport créé le 16/09/2014 à 23:46:13
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
    # Nom d'utilisateur : gerpro - GERPRO-PC
    # Exécuté depuis : D:\Archives\Fichiers téléchargés\adwcleaner_3.310.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17280

    -\\ Mozilla Firefox v

    -\\ Google Chrome v37.0.2062.120

    [ Fichier : C:\Users\gerpro\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [4057 octets] - [16/09/2014 19:07:45]
    AdwCleaner[R1].txt - [804 octets] - [16/09/2014 23:46:13]
    AdwCleaner[S0].txt - [3816 octets] - [16/09/2014 19:12:18]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [923 octets] ##########
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok, voici la suite :

    Scan Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal des examens.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    puis :

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question