GNT sans publicité, site mobile, fonctionnalitées exclusives...

About: blank ???

Le
lyotain
Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
Tout simple me direz vous ,mais non c'est du coriace
j'ai essayé toute ma trousse a outils mais rien y fait
Smitfraudfix
Spybot
Ad aware
A-Squared
Ccleaner
Spyware doctor
Toutes les mise a jour ont ete faites ,et programme exécutés en mode sans
échec
et la restoration désactivé
Retour case départ

Qui est le petit malin qui va me sortirde ce labyrinthe ???
Merci de votre aide
Cordialement Manu

je joint un raport

Logfile of HijackThis v1.99.1
Scan saved at 14:16 Manu&Coco, on 26/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32vsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OBealsched.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
D:\J.P\JP\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -
C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Systran40premi.IEPlugIn -
{CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program
Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OBealsched.exe" -osboot
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware
Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:\PROGRA~1\INCRED~1\binesources\WebMenuImg.htm
O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:\Program Files\Copernic
Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste
d'impressions - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet -
D:\PROGRA~2\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet -
D:\PROGRA~2\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL«out:blank
O16 - DPF: Yahoo! Dominoes -
http://download.games.yahoo.com/gam...dot8_x.cab
O16 - DPF: Yahoo! Freecell Solitaire -
http://presence.games.yahoo.com/yog/y/fs10_x.cab
O16 - DPF: Yahoo! Literati -
http://download.games.yahoo.com/gam.../tt4_x.cab
O16 - DPF: Yahoo! MahJong Solitaire -
http://download.games.yahoo.com/gam...jst4_x.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/h...scan60.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software
AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkidH835
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/....com/house
call/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer
Class) -
http://a532.g.akamai.net/f/532/6712...ds/player/
Install3.0/Installer.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -
http://eu.download.games.yahoo.com/...loader.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings
Control) - http://lg.home.microsoft.com/search...ttings.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software
AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis -
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program
Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32vsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty
Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
Software - C:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindService.exe

Merci de votre aide
cordialement Manu
Lire les 9 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Claude LaFrenière
Le #1330882
Bonjour *lyotain* :

Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
[...]



*[Windows XP pas à jour!]*

Avant de la faire il faut virer les parasites,
faire l'entretien préventif... etc.

Logfile of HijackThis v1.99.1
Scan saved at 14:16 Manu&Coco, on 26/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

----------------------------------------------------------------------------------------------------
*[Processus]*

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...

Cet outil est le meilleur:
Process Explorer de Mark Russinovich:
http://www.sysinternals.com/Utiliti...lorer.html



*6 svchost...*
*Services mal configurés sans doute...*
*à vérifier*
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe

*Processus généré par un service inutile...*
C:WINDOWSSystem32wdfmgr.exe

* 2 processus générés par des programmes inutiles*
C:Program FilesQuickTimeqttask.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe

*Besoin de ça?*
C:Program FilesMessengermsmsgs.exe

----------------------------------------------------------------------------------------------------
*[Démarrages]*

Pour supprimer:
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Pour désactiver:
La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utiliti...oruns.html


*Vire! [1] = HijackThis*
R3 - Default URLSearchHook is missing

*Vire! [1] = HijackThis*
F2 - REG:system.ini: Shell
*Vire! [1] = HijackThis*
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} -C:Program FilesBitComet Toolbarv2.0.0.1BitComet_Toolbar.dll

*Vire! [1] = HijackThis*
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} -C:Program FilesBitComet Toolbarv2.0.0.1BitComet_Toolbar.dll


*Désactive avec outils [2a] ou [2b] ou 2c]*
O4 - HKLM..Run: [QuickTime Task] "C:ProgramFilesQuickTimeqttask.exe" -atboottime

*Désactive avec outils [2a] ou [2b] ou 2c]*
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichierscommunsRealUpdate_OBrealsched.exe" -osboot

*Remarque: ne semble pas fameux comme anti-spyware...*
O4 - HKCU..Run: [Spyware Doctor] "C:Program FilesSpywareDoctorswdoctor.exe" /Q


*Vire! [1] = HijackThis*
O14 - IERESET.INF: START_PAGE_URL«out:blank

----------------------------------------------------------------------------------------------------

*[SERVICES]*

Il y a des services démarrés inutilement sur ton PC.
Précise si tu es en réseau ou pas...


Démarrer | exécuter | services.msc

Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

Commence par virer les lignes mentionnées avec HJT
et désactiver les autres mentionnées avec l'un des outils proposé.
Puis redémmare et refait un scan avec HJT et poste-le ici avec la
liste des services.


A+
:)
--
Claude LaFrenière

Ypoons
Le #1330866
Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
[...]


Salut lyotain

C'est pas bien de poster dans plusieurs forums, et de ne pas le
dire... l'idéal étant bien sûr de mettre un "follow-up to" sur
*un seul* forum, où tu iras lire les réponses...

Je t'ai répondu dans le forum windowsxp.debutants


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

j
Le #1330844
Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...

--» Sur le post du 25.10 à 8h02

Merci d'avance à vous !

Bizzz@+ ©

Claude LaFrenière
Le #1330672
Bonjour ** :

Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...


Davin ? Ce nom-là me dit quelque choses ...

Si : 25 septembre 2005...et il n'a rien appris depuis!

Je sauve les pécheurs mais pas les relaps!

Que Satan (Balmer) l'emporte en enfer ! (Vista) :D


--» Sur le post du 25.10 à 8h02


Qu' Ypoons s'en occupe entre 2 avions !!!
Les contrôleurs aériens, ils n'ont que ça à faire ! ;)


Merci d'avance à vous !


De rien :))))


Bizzz@+ ©


Bizzz




climenole

--
Claude LaFrenière

Ypoons
Le #1330083
Bonjour ** :

Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...


Davin ? Ce nom-là me dit quelque choses ...

Si : 25 septembre 2005...et il n'a rien appris depuis!

Je sauve les pécheurs mais pas les relaps!

Que Satan (Balmer) l'emporte en enfer ! (Vista) :D

--» Sur le post du 25.10 à 8h02


Qu' Ypoons s'en occupe entre 2 avions !!!
Les contrôleurs aériens, ils n'ont que ça à faire ! ;)

Merci d'avance à vous !


De rien :))))

Bizzz@+ ©


Bizzz




climenole


Toi, fais gaffe !
Je suis capable de prendre un billet sur Québec Air pour aller te
tirer les oreilles de l'autre côté de la flaque ! ;)

Et les gestionnaires de galerie d'art, ils n'ont pas du temps
libre entre deux clients ? ROFL


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !


Publicité
Suivre les réponses
Poster une réponse
Anonyme