Encore "about:blank"

Fermé
fremen_04 - 23 mai 2004 à 00:38
 Utilisateur anonyme - 9 nov. 2004 à 23:53
Salut tout le monde
J'explique mon problème, j'avais constamment une page "about:blank" qui s'affichait à chaque fois que j'allais sur internet. Grâce aux conseils de tous les gens du forum, j'ai téléchargé Spybot, adaware 6 et CWShredder et j'avais enfin réussi à la supprimer.
Le problème c'est qu'elle est revenue ce matin quand j'ai allumé mon PC, je l'ai de nouveau supprimé mais je sais qu'elle réapparaîtra demain quand je rallumerai l'ordi.
Est-ce que qqn peut m'expliquer pourquoi? Qqn connait-il un moyen pour la supprimer définitivement?
Merci d'avance.

13 réponses

Ylvain Messages postés 65 Date d'inscription samedi 22 mai 2004 Statut Membre Dernière intervention 11 novembre 2004 5
23 mai 2004 à 12:25
si c'st à l'ouverture c'est que la page de démarrage est fausse ou à été changé par un virus. Pour être sur il faut faire un scan avec un antivirus...
0
coucou as tu pensé a immunisé ton ordi avec spybot??
@++++++++
0
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
25 mai 2004 à 09:46
Pas beaucoup de temps. Juste celui de dire : désactive la restauration système. Re désinfecte. Re démarre. Re analyse... Plus rien ? Crée un rapport d'analyse avec un utilitaire genre everest home edition et copie ici les process lancés / les services 'démarrés' uniquement.

Cordialement,
Tristesobre.
0
Salut fremen!!

j ai le meme probleme.

tu as reussi a virer cette page definitivement?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
27 août 2004 à 23:40
salut
fait ceci pour voir
http://pageperso.aol.fr/Balltrap34/aa.exe


-Pose-le sur le bureau.
-Double-clique.
-Décompresse-le sur le bureau.
-Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
-Une fois la recherche terminée, un fichier txt doit apparaître sous
le nom "Output.txt" et sera sauvegardé dans le dossier.
-Copie/colle le contenu de "Output.txt" dans ta réponse.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Niouws Messages postés 811 Date d'inscription samedi 13 septembre 2003 Statut Membre Dernière intervention 20 juillet 2012 105
28 août 2004 à 15:37
Télécharge bitdefender 8.0 avec le firewall et l'antispam
tres efficace.
ta que deux jours dessaye libre
0
PurpleStorm Messages postés 3260 Date d'inscription dimanche 4 juillet 2004 Statut Contributeur Dernière intervention 5 octobre 2014 856
28 août 2004 à 16:09
On en remet une couche : http://www.commentcamarche.net/faq/527-Virus-et-Malwares-le-truc-pour-les-%E9liminer

Qui écrase une araignée,
piétine l'humanité.
0
Désolé bob j'ai pas de solution. J'ai tout essayé, spybot, adaware etc... et ça reste.
En fait j'ai fini par formater le disque, ça tu peux être sur que ça marche.
Je voudrais pas te miner le moral mais j'avais essayé toutes les solutions qu'on m'avait proposé (si gentiment d'ailleurs) et ça n'avait rien fait, j'espère que ça marchera pour toi.
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 668
5 sept. 2004 à 12:08
l'adresse fictive about:blank est une invention de microsoft: une page html vide qui est appelée si on n'a pas sélectionné de page de démarrage? pas d'affolement! Inutile de reformater, c'est le comportement standard d'internet explorer depuis huit ans.
Mais tu peux avantageusement installer un autre navigateur Web: Mozilla Firefox 0.9.3 en français ( http://www.mozilla-europe.org/fr/products/firefox/ ) que tu peux installer en parallèle et progressivement ne plus utiliser que celui-là au lieu de IE6 SP1.
 _ç_§: 
(.)#(.)
0
salut a tous, je suis ce qu'on appelle un boulet!! en micro mais je cherche a supprimer cette page de demarage de ....... qui me
pouri la vie. Si quelqu'un peut m'expliquer en 2 ou 3 phrases comment on fais ça serai super
merci
0
Utilisateur anonyme
11 sept. 2004 à 10:58
salut telecharge c antispywares

(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lancés

telecharge spy sweeper il parrais qu'il est tres efficace contre about blank (pense a le mettre a jour avant de le lancé)
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

si le probleme persiste telechage hijack this http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html

ensuite fait scan/save log et colle le resultat ici apres on te dira quoi faire

@+++
0
Logfile of HijackThis v1.98.2
Scan saved at 22:54:46, on 9/11/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\les pairoux\Mes documents\maxime\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=127.0.0.1:1080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.ysbweb.com
O18 - Filter: text/html - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
O18 - Filter: text/plain - {0BD0BDAC-3745-4141-94C5-9E948F3A6332} - C:\WINDOWS\System32\fkcg.dll
0
maxister > maxister
9 nov. 2004 à 23:31
aidez moi à enlevez cette saloperie svp, merci.
voici mon hjack au dessus.
merci
0
salut mec,

j ai eu le meme pb que toi.
va sur le site www.sosordi.net
et fait le scan en ligne.

moi ca a marché.
dis moi si sa marche pour toi
0
Utilisateur anonyme
9 nov. 2004 à 23:53
salut tout d'abord Bonjour ,
ferme internet explorer, lance hijack, coche ces lignes ensuite clike sur "fix checked"

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\LESPAI~1\LOCALS~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.php?up=n&sp=n&lg=fr

O2 - BHO: (no name) - {AC37C0DE-ECAE-4139-ACBB-B85A9EDBA2DE} - C:\WINDOWS\System32\fkcg.dll
O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll
O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765724820} - C:\WINDOWS\System32\wer4820.dll


pour Les O4 fait : ctrl/alt/supprime et termine la tache de "sais.exe"

ensuite fix cette ligne avec hijack
O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe


O15 - Trusted Zone: *.c4tdownload.com
O15 - Trusted Zone: *.iframe.biz
O15 - Trusted Zone: *.newiframe.biz
O15 - Trusted Zone: *.overpro.com
O15 - Trusted Zone: *.pizdato.biz
O15 - Trusted Zone: *.sp2admin.biz
O15 - Trusted Zone: *.sp2fucked.biz
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.ysbweb.com

ensuite supprime le fichier en gras :

O4 - HKLM\..\Run: [sais] c:\program files\180solutions\sais.exe

puis passe un coup d'antispy :

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
http://www.ordi-netfr.org/adawarese.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lancer


ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...

@++++
0