Onglet vierge "about: blank" impossible à éliminer

Fermé
kiloea Messages postés 4 Date d'inscription mardi 16 septembre 2014 Statut Membre Dernière intervention 17 septembre 2014 - 16 sept. 2014 à 18:24
kiloea Messages postés 4 Date d'inscription mardi 16 septembre 2014 Statut Membre Dernière intervention 17 septembre 2014 - 17 sept. 2014 à 11:52
Bonjour à tout le monde,
Je suis empoisonné par "about:blank" que je n'arrive pas à éliminer malgré la modification des options internet et les paramètres de Google. Après un scan avec MBAM, je souhaiterais avoir l'avis d'un spécialiste de ce forum sur la conduite à tenir... Merci par avance pour votre obligeante aide. Ci-dessous le résultat du scan :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 16/09/2014
Heure de l'examen: 12:02:10
Fichier journal: examen MBAM.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.03.04.09
Base de données Rootkits: v2014.02.20.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: gerpro

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 226754
Temps écoulé: 5 min, 42 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 8
PUP.Optional.SaveSense, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0F21B1E5-5AFC-43C9-9C66-515046E92EC2}, , [1c2d17e8750552e4f292db9bbd4513ed],
PUP.Optional.SaveSense, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0F21B1E5-5AFC-43C9-9C66-515046E92EC2}, , [1c2d17e8750552e4f292db9bbd4513ed],
PUP.Optional.SaveSense.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaveSenseLive, , [67e2b04f255576c008cd239661a254ac],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, , [3514827d1b5f270ff7b08525c2410cf4],
PUP.Optional.DealPly.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPlyLive, , [a6a366999fdb05319b9d7e2e34cf51af],
PUP.Optional.SaveSense.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaveSenseLive, , [15349b64acce112518bdb1088e75847c],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [0d3cd12ed3a77eb88deb3a5aa26037c9],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [e564857a2c4eeb4be3eb624810f3c040],

Valeurs du Registre: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-924814303-1960600129-1307385478-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, , [e564857a2c4eeb4be3eb624810f3c040]

Données du Registre: 0
(No malicious items detected)

Dossiers: 16
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update\Log, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Program Files (x86)\DealPlyLive, , [113827d8a2d894a2b2a1d5b1887a3cc4],
PUP.Optional.DealPly.A, C:\Program Files (x86)\DealPlyLive\CrashReports, , [113827d8a2d894a2b2a1d5b1887a3cc4],
PUP.Optional.SaveSense, C:\Program Files (x86)\SaveSenseLive, , [a9a0b44b8ceef93d47b74e39b54d36ca],
PUP.Optional.SaveSense, C:\Program Files (x86)\SaveSenseLive\CrashReports, , [a9a0b44b8ceef93d47b74e39b54d36ca],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update\Log, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Local\SaveSenseLive, , [ae9be7187406cd697e867810b9495fa1],
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Local\SaveSenseLive\CrashReports, , [ae9be7187406cd697e867810b9495fa1],

Fichiers: 12
PUP.Optional.SaveSense.A, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe, , [af9a56a9db9fc27420d9b1ce7a86e61a],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\UpdateTask.exe, , [fe4b39c61a60dd59a26348249967f30d],
PUP.Optional.Babylon.A, C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml, , [004920df37432c0a95cac8c6d82aac54],
PUP.Optional.DealPly.A, C:\ProgramData\DealPlyLive\Update\Log\DealPlyLive.log, , [08418c73d2a8eb4bba97c6c0f2103bc5],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\config.dat, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\STTL.DAT, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.DealPly.A, C:\Users\gerpro\AppData\Roaming\Dealply\UpdateProc\TTL.DAT, , [0d3c5da29ae0d066104266200200b54b],
PUP.Optional.SaveSense, C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log, , [a9a01fe05e1c36001ce3c1c632d060a0],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\config.dat, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\info.dat, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\STTL.DAT, , [bd8c58a72b4fc96d3ac6f197da287888],
PUP.Optional.SaveSense, C:\Users\gerpro\AppData\Roaming\SaveSense\UpdateProc\TTL.DAT, , [bd8c58a72b4fc96d3ac6f197da287888],

Secteurs physiques: 0
(No malicious items detected)


(end)

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 sept. 2014 à 18:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
kiloea Messages postés 4 Date d'inscription mardi 16 septembre 2014 Statut Membre Dernière intervention 17 septembre 2014
16 sept. 2014 à 19:42
Bonjour,

Merci pour votre réponse rapide, après avoir suivi vos instruction et procédé au nettoyage, le même problème "about:blank" continue,

voici le rapport :
# AdwCleaner v3.310 - Rapport créé le 16/09/2014 à 19:07:45
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : gerpro - GERPRO-PC
# Exécuté depuis : D:\Archives\Fichiers téléchargés\adwcleaner_3.310.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Program Files (x86)\DealPly
Dossier Présent : C:\Program Files (x86)\DealPlyLive
Dossier Présent : C:\Program Files (x86)\File Type Assistant
Dossier Présent : C:\Program Files (x86)\iSafe
Dossier Présent : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Dossier Présent : C:\Program Files (x86)\SaveSenseLive
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\DealPlyLive
Dossier Présent : C:\ProgramData\SaveSenseLive
Dossier Présent : C:\Users\gerpro\AppData\Local\Babylon
Dossier Présent : C:\Users\gerpro\AppData\Local\FileTypeAssistant
Dossier Présent : C:\Users\gerpro\AppData\Local\SaveSenseLive
Dossier Présent : C:\Users\gerpro\AppData\Roaming\Babylon
Dossier Présent : C:\Users\gerpro\AppData\Roaming\DealPly
Dossier Présent : C:\Users\gerpro\AppData\Roaming\eCyber
Dossier Présent : C:\Users\gerpro\AppData\Roaming\iSafe
Dossier Présent : C:\Users\gerpro\AppData\Roaming\SaveSense
Dossier Présent : D:\Local\Temp\iSafeRightKeyScan
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Windows\System32\drivers\iSafeKrnlBoot.sys
Fichier Présent : C:\Windows\System32\log\iSafeKrnlCall.log

***** [ Tâches planifiées ] *****

Tâche Présente : ProgramRefresh-ATFST
Tâche Présente : SaveSense

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DealPlyLive
Clé Présente : HKCU\Software\FileTypeAssistant
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\SaveSenseLive
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\DataMngr
Clé Présente : [x64] HKCU\Software\DealPlyLive
Clé Présente : [x64] HKCU\Software\FileTypeAssistant
Clé Présente : [x64] HKCU\Software\InstallCore
Clé Présente : [x64] HKCU\Software\SaveSenseLive
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ejnmnhkgiphcaeefbaooconkceehicfi
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\khcceooakamlehbimaepcldnnlnkcmfk
Clé Présente : HKLM\SOFTWARE\iSafe
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SaveSenseLive.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trusted Software Assistant_is1
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{442718d9-475e-452a-b3e1-fb1ee16b8e9f}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Mozilla Firefox v

-\\ Google Chrome v37.0.2062.120

[ Fichier : C:\Users\gerpro\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3889 octets] - [16/09/2014 19:07:45]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3949 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
16 sept. 2014 à 22:38
As-tu fait le nettoyage sur AdwCleaner ?
car ça c'est un rapport de recherche.
0
kiloea Messages postés 4 Date d'inscription mardi 16 septembre 2014 Statut Membre Dernière intervention 17 septembre 2014
16 sept. 2014 à 23:50
Oui j'ai fait le nettoyage (j'ai toujours le problème) et voici le rapport suivant ce nettoyage :

# AdwCleaner v3.310 - Rapport créé le 16/09/2014 à 23:46:13
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : gerpro - GERPRO-PC
# Exécuté depuis : D:\Archives\Fichiers téléchargés\adwcleaner_3.310.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Mozilla Firefox v

-\\ Google Chrome v37.0.2062.120

[ Fichier : C:\Users\gerpro\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4057 octets] - [16/09/2014 19:07:45]
AdwCleaner[R1].txt - [804 octets] - [16/09/2014 23:46:13]
AdwCleaner[S0].txt - [3816 octets] - [16/09/2014 19:12:18]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [923 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
17 sept. 2014 à 00:49
ok, voici la suite :


Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE





0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kiloea Messages postés 4 Date d'inscription mardi 16 septembre 2014 Statut Membre Dernière intervention 17 septembre 2014
Modifié par kiloea le 17/09/2014 à 12:25
Merci pour les indications, voici le lien du rapport.
https://pjjoint.malekal.com/files.php?id=20140917_f5k6z13b13w14

Je continue avec OTL.

Voici le lien pour OTL :

https://pjjoint.malekal.com/files.php?id=OTL_20140917_s9b8v14j12k10
0