Encore "about:blank"

fremen_04 -  
 Utilisateur anonyme -
Salut tout le monde
J'explique mon problème, j'avais constamment une page "about:blank" qui s'affichait à chaque fois que j'allais sur internet. Grâce aux conseils de tous les gens du forum, j'ai téléchargé Spybot, adaware 6 et CWShredder et j'avais enfin réussi à la supprimer.
Le problème c'est qu'elle est revenue ce matin quand j'ai allumé mon PC, je l'ai de nouveau supprimé mais je sais qu'elle réapparaîtra demain quand je rallumerai l'ordi.
Est-ce que qqn peut m'expliquer pourquoi? Qqn connait-il un moyen pour la supprimer définitivement?
Merci d'avance.

13 réponses

Ylvain Messages postés 65 Statut Membre 5
 
si c'st à l'ouverture c'est que la page de démarrage est fausse ou à été changé par un virus. Pour être sur il faut faire un scan avec un antivirus...
0
Utilisateur anonyme
 
coucou as tu pensé a immunisé ton ordi avec spybot??
@++++++++
0
tristesobre Messages postés 115 Statut Membre 60
 
Pas beaucoup de temps. Juste celui de dire : désactive la restauration système. Re désinfecte. Re démarre. Re analyse... Plus rien ? Crée un rapport d'analyse avec un utilitaire genre everest home edition et copie ici les process lancés / les services 'démarrés' uniquement.

Cordialement,
Tristesobre.
0
Bob
 
Salut fremen!!

j ai le meme probleme.

tu as reussi a virer cette page definitivement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ceci pour voir
http://pageperso.aol.fr/Balltrap34/aa.exe

-Pose-le sur le bureau.
-Double-clique.
-Décompresse-le sur le bureau.
-Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
-Une fois la recherche terminée, un fichier txt doit apparaître sous
le nom "Output.txt" et sera sauvegardé dans le dossier.
-Copie/colle le contenu de "Output.txt" dans ta réponse.

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Niouws Messages postés 815 Statut Membre 105
 
Télécharge bitdefender 8.0 avec le firewall et l'antispam
tres efficace.
ta que deux jours dessaye libre
0
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
On en remet une couche : http://www.commentcamarche.net/faq/527-Virus-et-Malwares-le-truc-pour-les-%E9liminer

Qui écrase une araignée,
piétine l'humanité.
0
fremen_04
 
Désolé bob j'ai pas de solution. J'ai tout essayé, spybot, adaware etc... et ça reste.
En fait j'ai fini par formater le disque, ça tu peux être sur que ça marche.
Je voudrais pas te miner le moral mais j'avais essayé toutes les solutions qu'on m'avait proposé (si gentiment d'ailleurs) et ça n'avait rien fait, j'espère que ça marchera pour toi.
0
M&M Messages postés 5058 Statut Contributeur 667
 
l'adresse fictive about:blank est une invention de microsoft: une page html vide qui est appelée si on n'a pas sélectionné de page de démarrage? pas d'affolement! Inutile de reformater, c'est le comportement standard d'internet explorer depuis huit ans.
Mais tu peux avantageusement installer un autre navigateur Web: Mozilla Firefox 0.9.3 en français ( http://www.mozilla-europe.org/fr/products/firefox/ ) que tu peux installer en parallèle et progressivement ne plus utiliser que celui-là au lieu de IE6 SP1.
 _ç_§: 
(.)#(.)
0
manu2219
 
salut a tous, je suis ce qu'on appelle un boulet!! en micro mais je cherche a supprimer cette page de demarage de ....... qui me
pouri la vie. Si quelqu'un peut m'expliquer en 2 ou 3 phrases comment on fais ça serai super
merci
0
Utilisateur anonyme
 
salut telecharge c antispywares

(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lancés

telecharge spy sweeper il parrais qu'il est tres efficace contre about blank (pense a le mettre a jour avant de le lancé)
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

si le probleme persiste telechage hijack this http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html

ensuite fait scan/save log et colle le resultat ici apres on te dira quoi faire

@+++
0
maxister
 
Logfile of HijackThis v1.98.2
Scan saved at 22:54:46, on 9/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\les pairoux\Mes documents\maxime\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:1080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.ysbweb.com
O18 - Filter: text/html - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
O18 - Filter: text/plain - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
0
maxister > maxister
 
aidez moi à enlevez cette saloperie svp, merci.
voici mon hjack au dessus.
merci
0
bast
 
salut mec,

j ai eu le meme pb que toi.
va sur le site www.sosordi.net
et fait le scan en ligne.

moi ca a marché.
dis moi si sa marche pour toi
0
Utilisateur anonyme
 
salut tout d'abord Bonjour ,
ferme internet explorer, lance hijack, coche ces lignes ensuite clike sur "fix checked"

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr

O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll

pour Les O4 fait : ctrl/alt/supprime et termine la tache de "sais.exe"

ensuite fix cette ligne avec hijack
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe

O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.ysbweb.com

ensuite supprime le fichier en gras :

O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe

puis passe un coup d'antispy :

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
http://www.ordi-netfr.org/adawarese.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lancer

ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...

@++++
0