Encore "about:blank"

Salut tout le monde
J'explique mon problème, j'avais constamment une page "about:blank" qui s'affichait à chaque fois que j'allais sur internet. Grâce aux conseils de tous les gens du forum, j'ai téléchargé Spybot, adaware 6 et CWShredder et j'avais enfin réussi à la supprimer.
Le problème c'est qu'elle est revenue ce matin quand j'ai allumé mon PC, je l'ai de nouveau supprimé mais je sais qu'elle réapparaîtra demain quand je rallumerai l'ordi.
Est-ce que qqn peut m'expliquer pourquoi? Qqn connait-il un moyen pour la supprimer définitivement?
Merci d'avance.

13 réponses

  1. si c'st à l'ouverture c'est que la page de démarrage est fausse ou à été changé par un virus. Pour être sur il faut faire un scan avec un antivirus...
    0
    1. coucou as tu pensé a immunisé ton ordi avec spybot??
      @++++++++
      0
      1. Pas beaucoup de temps. Juste celui de dire : désactive la restauration système. Re désinfecte. Re démarre. Re analyse... Plus rien ? Crée un rapport d'analyse avec un utilitaire genre everest home edition et copie ici les process lancés / les services 'démarrés' uniquement.

        Cordialement,
        Tristesobre.
        0
        1. Salut fremen!!

          j ai le meme probleme.

          tu as reussi a virer cette page definitivement?
          0
          1. Contributeur sécurité
            salut
            fait ceci pour voir
            http://pageperso.aol.fr/Balltrap34/aa.exe

            -Pose-le sur le bureau.
            -Double-clique.
            -Décompresse-le sur le bureau.
            -Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
            -Une fois la recherche terminée, un fichier txt doit apparaître sous
            le nom "Output.txt" et sera sauvegardé dans le dossier.
            -Copie/colle le contenu de "Output.txt" dans ta réponse.

            la chasse et le balltrap ma vrai passion
            voir site perso dans profil
            0
            1. Télécharge bitdefender 8.0 avec le firewall et l'antispam
              tres efficace.
              ta que deux jours dessaye libre
              0
              1. Désolé bob j'ai pas de solution. J'ai tout essayé, spybot, adaware etc... et ça reste.
                En fait j'ai fini par formater le disque, ça tu peux être sur que ça marche.
                Je voudrais pas te miner le moral mais j'avais essayé toutes les solutions qu'on m'avait proposé (si gentiment d'ailleurs) et ça n'avait rien fait, j'espère que ça marchera pour toi.
                0
                1. Contributeur
                  l'adresse fictive about:blank est une invention de microsoft: une page html vide qui est appelée si on n'a pas sélectionné de page de démarrage? pas d'affolement! Inutile de reformater, c'est le comportement standard d'internet explorer depuis huit ans.
                  Mais tu peux avantageusement installer un autre navigateur Web: Mozilla Firefox 0.9.3 en français ( http://www.mozilla-europe.org/fr/products/firefox/ ) que tu peux installer en parallèle et progressivement ne plus utiliser que celui-là au lieu de IE6 SP1.
                   _ç_§: 
                  (.)#(.)
                  0
                  1. salut a tous, je suis ce qu'on appelle un boulet!! en micro mais je cherche a supprimer cette page de demarage de ....... qui me
                    pouri la vie. Si quelqu'un peut m'expliquer en 2 ou 3 phrases comment on fais ça serai super
                    merci
                    0
                    1. salut telecharge c antispywares

                      (spy bot)
                      http://www.safer-networking.org/index.php?page=mirrors

                      (adware)
                      http://www.ordi-netfr.org/tutorialadaware.html

                      (CWshredder)
                      http://www.soft32.com/download_19014.html

                      pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                      telecharge cette antitrojan
                      http://www.emsisoft.net/fr/
                      pense a les mettre a jour avant de les lancés

                      telecharge spy sweeper il parrais qu'il est tres efficace contre about blank (pense a le mettre a jour avant de le lancé)
                      http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                      si le probleme persiste telechage hijack this http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html

                      ensuite fait scan/save log et colle le resultat ici apres on te dira quoi faire

                      @+++
                      0
                      1. Logfile of HijackThis v1.98.2
                        Scan saved at 22:54:46, on 9/11/2004
                        Platform: Windows XP SP1 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                        C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                        C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
                        C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                        C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
                        C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Documents and Settings\les pairoux\Mes documents\maxime\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:1080
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
                        O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
                        O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll
                        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                        O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
                        O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
                        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
                        O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
                        O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
                        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
                        O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O15 - Trusted Zone: *.c4tdownload.com
                        O15 - Trusted Zone: *.iframe.biz
                        O15 - Trusted Zone: *.newiframe.biz
                        O15 - Trusted Zone: *.overpro.com
                        O15 - Trusted Zone: *.pizdato.biz
                        O15 - Trusted Zone: *.sp2admin.biz
                        O15 - Trusted Zone: *.sp2fucked.biz
                        O15 - Trusted Zone: *.windupdates.com
                        O15 - Trusted Zone: *.ysbweb.com
                        O18 - Filter: text/html - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
                        O18 - Filter: text/plain - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
                        0
                      2. @maxisteraidez moi à enlevez cette saloperie svp, merci.
                        voici mon hjack au dessus.
                        merci
                        0
                    2. salut mec,

                      j ai eu le meme pb que toi.
                      va sur le site www.sosordi.net
                      et fait le scan en ligne.

                      moi ca a marché.
                      dis moi si sa marche pour toi
                      0
                      1. salut tout d'abord Bonjour ,
                        ferme internet explorer, lance hijack, coche ces lignes ensuite clike sur "fix checked"

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr

                        O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
                        O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
                        O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll

                        pour Les O4 fait : ctrl/alt/supprime et termine la tache de "sais.exe"

                        ensuite fix cette ligne avec hijack
                        O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe

                        O15 - Trusted Zone: *.c4tdownload.com
                        O15 - Trusted Zone: *.iframe.biz
                        O15 - Trusted Zone: *.newiframe.biz
                        O15 - Trusted Zone: *.overpro.com
                        O15 - Trusted Zone: *.pizdato.biz
                        O15 - Trusted Zone: *.sp2admin.biz
                        O15 - Trusted Zone: *.sp2fucked.biz
                        O15 - Trusted Zone: *.windupdates.com
                        O15 - Trusted Zone: *.ysbweb.com

                        ensuite supprime le fichier en gras :

                        O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe

                        puis passe un coup d'antispy :

                        (spy bot)
                        http://spybot.dalnet.com.fr/spybotsd13.exe

                        (adware SE)
                        http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                        http://www.ordi-netfr.org/adawarese.html

                        (CWshredder)
                        http://www.soft32.com/download_19014.html

                        pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                        (spy sweeper )
                        http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                        telecharge cette antitrojan
                        http://www.emsisoft.net/fr/

                        pense a les mettre a jour avant de les lancer

                        ensuite suprimez les fichier inutiles
                        demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

                        redemare ...

                        @++++
                        0