Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

re about:blank

5 réponses
Avatar
lyotain
Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
Tout simple me direz vous ,mais non c'est du coriace
j'ai essayé toute ma trousse a outils mais rien y fait
Smitfraudfix
Spybot
Ad aware
A-Squared
Ccleaner
Spyware doctor
Toutes les mise a jour ont ete faites ,et programme exécutés en mode sans
échec
et la restoration désactivé
Retour case départ

Qui est le petit malin qui va me sortirde ce labyrinthe ???
Merci de votre aide
Cordialement Manu

je joint un raport

Logfile of HijackThis v1.99.1
Scan saved at 14:16 Manu&Coco, on 26/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
D:\J.P\JP\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -
C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Systran40premi.IEPlugIn -
{CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program
Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware
Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:\Program Files\Copernic
Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste
d'impressions - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet -
D:\PROGRA~2\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet -
D:\PROGRA~2\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: Yahoo! Dominoes -
http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Freecell Solitaire -
http://presence.games.yahoo.com/yog/y/fs10_x.cab
O16 - DPF: Yahoo! Literati -
http://download.games.yahoo.com/games/clients/y/tt4_x.cab
O16 - DPF: Yahoo! MahJong Solitaire -
http://download.games.yahoo.com/games/clients/y/mjst4_x.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software
AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/house
call/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer
Class) -
http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/
Install3.0/Installer.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -
http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings
Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software
AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis -
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program
Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty
Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
Software - C:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindService.exe

Merci de votre aide
cordialement Manu

5 réponses

Avatar
j
Bonjour à tous !

"lyotain" a écrit dans le message
news:4540a992$0$21297$

Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
Tout simple me direz vous ,mais non c'est du coriace
j'ai essayé toute ma trousse a outils mais rien y fait
........................


? et avec TweakUI de MS
www.microsoft.com/france/windows/xp/home/telecharge/info/powertoys.html

ou Powerie6 de l'ami Laurent
http://www.technicland.com/powerie6.php3

[ http://www.technicland.com/doc/options.htm ]


* Ds ton nettoyage, tu as oublié le scan TMicro
http://housecall60.trendmicro.com/en/start_corp.asp

Ce scan mixte recherche virus + spys + vulnérabilités --» choisir l'option "
Complete scan "

( appuie sur Ctrl si tu as un pb de chargement d' ActiveX)

ou

* Ewido = http://www.ewido.net/fr/


nb: ton Spyware Doctor t'est-il vraiment indispensable ?? --»

http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/faux_utilitaires/www_adware_spyware_net.php


* http://www.zebulon.fr/articles/HijackThis.php

celle-là tu peux déjà la fixer en attendant les pro' d'HThis --»

R3 - Default URLSearchHook is missing


et dis-ns :o)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
[ "une" MVP Windows- Shell /User ]

Avatar
Ypoons
Salut lyotain

Salutations a tous
[...]
Qui est le petit malin qui va me sortir de ce labyrinthe ???


Moi, m'sieur, moi ! ;)

Merci de votre aide
Cordialement Manu
[...]
Logfile of HijackThis v1.99.1
[...]
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
[...]
R3 - Default URLSearchHook is missing


Comme dit , tu peux cocher cette case-là...

F2 - REG:system.ini: Shell
Celle-là aussi (de toutes façons, il manque une partie de la

commande, donc elle est inutile)

[...]
O14 - IERESET.INF: START_PAGE_URL«out:blank


Coche celle-ci - c'est elle qui est directement responsable du
retour sempiternel de about:blank comme page de démarrage

[...]
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)


Coche celle-là aussi (elle marche pas, il manque un fichier)

[...]
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:WINDOWSSystem32nvsvc32.exe


Dans la console des services, arrête et désactive ce service-là
(il ne sert à rien)

[...]
Merci de votre aide
cordialement Manu


Padkoi !

Après il te faudra encore aller supprimer le fichier IERESET.INF
(fais une recherche sur ton disque dur pour savoir où il est).

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
lyotain
Bonjour

J'ai suivis tes conseils ,et tout a l'air normal pour le moment
Il me reste quelque lignes a virer ,mais je voulais voir si c'etait stable
autre questions , comment acceder a la console des services
Encore bravo
salutations Manu




!
Avatar
Coucou à toutes et à tous
Bonjour !

comment acceder a la console des services


services.msc dans Exécuter

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft

Avatar
Ypoons
Bonjour !

comment acceder a la console des services


services.msc dans Exécuter


ou "Panneau de configuration" -> "outils d'administration" ->
"services"

Dans la console ouverte, descends l'ascenseur jusqu'à voir le
service "NVIDIA Driver Helper Service", et fais un double-clic
sur cette ligne
Dans la nouvelle fenêtre, dans l'onglet "général" tu mets le
"Type de démarrage" sur "Désactivé", puis en-dessous tu cliques
sur le bouton "Arrêter"
Tu cliques sur OK pour fermer la fenêtre, puis tu fermes la
console des services.

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !