Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

About: blank ???

9 réponses
Avatar
lyotain
Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
Tout simple me direz vous ,mais non c'est du coriace
j'ai essayé toute ma trousse a outils mais rien y fait
Smitfraudfix
Spybot
Ad aware
A-Squared
Ccleaner
Spyware doctor
Toutes les mise a jour ont ete faites ,et programme exécutés en mode sans
échec
et la restoration désactivé
Retour case départ

Qui est le petit malin qui va me sortirde ce labyrinthe ???
Merci de votre aide
Cordialement Manu

je joint un raport

Logfile of HijackThis v1.99.1
Scan saved at 14:16 Manu&Coco, on 26/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
D:\J.P\JP\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} -
C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Systran40premi.IEPlugIn -
{CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program
Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} -
C:\Program Files\BitComet Toolbar\v2.0.0.1\BitComet_Toolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -
C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware
Doctor\swdoctor.exe" /Q
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:\Program Files\Copernic
Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste
d'impressions - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide -
res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program
Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Télécharger avec FlashGet -
D:\PROGRA~2\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet -
D:\PROGRA~2\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} -
C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~2\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: Yahoo! Dominoes -
http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Freecell Solitaire -
http://presence.games.yahoo.com/yog/y/fs10_x.cab
O16 - DPF: Yahoo! Literati -
http://download.games.yahoo.com/games/clients/y/tt4_x.cab
O16 - DPF: Yahoo! MahJong Solitaire -
http://download.games.yahoo.com/games/clients/y/mjst4_x.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) -
http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software
AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/house
call/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection
Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer
Class) -
http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/
Install3.0/Installer.exe
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) -
http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings
Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software
AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis -
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program
Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty
Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division
Software - C:\Program Files\Alcohol Soft\Alcohol
120\StarWind\StarWindService.exe

Merci de votre aide
cordialement Manu

9 réponses

Avatar
Claude LaFrenière
Bonjour *lyotain* :

Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
[...]



*[Windows XP pas à jour!]*

Avant de la faire il faut virer les parasites,
faire l'entretien préventif... etc.

Logfile of HijackThis v1.99.1
Scan saved at 14:16 Manu&Coco, on 26/10/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

----------------------------------------------------------------------------------------------------
*[Processus]*

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...

Cet outil est le meilleur:
Process Explorer de Mark Russinovich:
http://www.sysinternals.com/Utilities/ProcessExplorer.html



*6 svchost...*
*Services mal configurés sans doute...*
*à vérifier*
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe

*Processus généré par un service inutile...*
C:WINDOWSSystem32wdfmgr.exe

* 2 processus générés par des programmes inutiles*
C:Program FilesQuickTimeqttask.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe

*Besoin de ça?*
C:Program FilesMessengermsmsgs.exe

----------------------------------------------------------------------------------------------------
*[Démarrages]*

Pour supprimer:
[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Pour désactiver:
La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html


*Vire! [1] = HijackThis*
R3 - Default URLSearchHook is missing

*Vire! [1] = HijackThis*
F2 - REG:system.ini: Shell
*Vire! [1] = HijackThis*
O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} -C:Program FilesBitComet Toolbarv2.0.0.1BitComet_Toolbar.dll

*Vire! [1] = HijackThis*
O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} -C:Program FilesBitComet Toolbarv2.0.0.1BitComet_Toolbar.dll


*Désactive avec outils [2a] ou [2b] ou 2c]*
O4 - HKLM..Run: [QuickTime Task] "C:ProgramFilesQuickTimeqttask.exe" -atboottime

*Désactive avec outils [2a] ou [2b] ou 2c]*
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichierscommunsRealUpdate_OBrealsched.exe" -osboot

*Remarque: ne semble pas fameux comme anti-spyware...*
O4 - HKCU..Run: [Spyware Doctor] "C:Program FilesSpywareDoctorswdoctor.exe" /Q


*Vire! [1] = HijackThis*
O14 - IERESET.INF: START_PAGE_URL«out:blank

----------------------------------------------------------------------------------------------------

*[SERVICES]*

Il y a des services démarrés inutilement sur ton PC.
Précise si tu es en réseau ou pas...


Démarrer | exécuter | services.msc

Enleve les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

Commence par virer les lignes mentionnées avec HJT
et désactiver les autres mentionnées avec l'un des outils proposé.
Puis redémmare et refait un scan avec HJT et poste-le ici avec la
liste des services.


A+
:)
--
Claude LaFrenière

Avatar
Ypoons
Salutations a tous

J'ai un gros problème , j'ai About:blank qui me change ma page d'acceuil
IE6
[...]


Salut lyotain

C'est pas bien de poster dans plusieurs forums, et de ne pas le
dire... l'idéal étant bien sûr de mettre un "follow-up to" sur
*un seul* forum, où tu iras lire les réponses...

Je t'ai répondu dans le forum windowsxp.debutants


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
j
Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...

--» Sur le post du 25.10 à 8h02

Merci d'avance à vous !

Bizzz@+ ©

Avatar
Claude LaFrenière
Bonjour ** :

Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...


Davin ? Ce nom-là me dit quelque choses ...

Si : 25 septembre 2005...et il n'a rien appris depuis!

Je sauve les pécheurs mais pas les relaps!

Que Satan (Balmer) l'emporte en enfer ! (Vista) :D


--» Sur le post du 25.10 à 8h02


Qu' Ypoons s'en occupe entre 2 avions !!!
Les contrôleurs aériens, ils n'ont que ça à faire ! ;)


Merci d'avance à vous !


De rien :))))


Bizzz@+ ©


Bizzz




climenole

--
Claude LaFrenière

Avatar
Ypoons
Bonjour ** :

Bonjour à tous !

Chers CLF et Ypoons ;-)

il y a un log HThis qui vs attend dans le fil de Davin / Explorateur / du
16.10 à 13h59 ...


Davin ? Ce nom-là me dit quelque choses ...

Si : 25 septembre 2005...et il n'a rien appris depuis!

Je sauve les pécheurs mais pas les relaps!

Que Satan (Balmer) l'emporte en enfer ! (Vista) :D

--» Sur le post du 25.10 à 8h02


Qu' Ypoons s'en occupe entre 2 avions !!!
Les contrôleurs aériens, ils n'ont que ça à faire ! ;)

Merci d'avance à vous !


De rien :))))

Bizzz@+ ©


Bizzz




climenole


Toi, fais gaffe !
Je suis capable de prendre un billet sur Québec Air pour aller te
tirer les oreilles de l'autre côté de la flaque ! ;)

Et les gestionnaires de galerie d'art, ils n'ont pas du temps
libre entre deux clients ? ROFL


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !


Avatar
Claude LaFrenière
Bonjour *Ypoons* :


Toi, fais gaffe !


:-O !!!

Je suis capable de prendre un billet sur Québec Air pour aller te
tirer les oreilles de l'autre côté de la flaque ! ;)


rolf ! La compagnie a fait faillite depuis longtemps !!!!!

Mais que tu traverse la flaque pour me frotter les "*aureilles*" ,
je t'en crois capable !


Et les gestionnaires de galerie d'art, ils n'ont pas du temps
libre entre deux clients ? ROFL


Non: ils ont pas le temps.
On est pas de fonctionnaires *NOUS* !!!! ;)

(on est des des AAAAAAArtiiiiiistes ...) :D

:))))))))

--
Claude LaFrenière

Avatar
Ypoons
Salut Climenole

Bonjour *Ypoons* :


Toi, fais gaffe !


:-O !!!

Je suis capable de prendre un billet sur Québec Air pour aller te
tirer les oreilles de l'autre côté de la flaque ! ;)


rolf ! La compagnie a fait faillite depuis longtemps !!!!!


Ben c'est bête alors... il va falloir qu'en plus de Garou, Céline
DION, Lara FABIAN, Alanis MORISSETTE, Diane TELL, Fabienne
THIBEAULT et Anthony Kavanagh on vous renvoie Robert CHARLEBOIS
(pour qu'il récrive sa chanson)

Mais que tu traverse la flaque pour me frotter les "*aureilles*" ,
je t'en crois capable !

Et les gestionnaires de galerie d'art, ils n'ont pas du temps
libre entre deux clients ? ROFL


Non: ils ont pas le temps.
On est pas de fonctionnaires *NOUS* !!!! ;)

(on est des des AAAAAAArtiiiiiistes ...) :D

:))))))))


Je te prie humblement de m'excuser : j'avais oublié ! ;)

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !


Avatar
Claude LaFrenière
Bonjour *Ypoons* :


Ben c'est bête alors... il va falloir qu'en plus de Garou, Céline
DION, Lara FABIAN, Alanis MORISSETTE, Diane TELL, Fabienne
THIBEAULT et Anthony Kavanagh on vous renvoie Robert CHARLEBOIS
(pour qu'il récrive sa chanson)


Nooooooon !
Renvoyez plutôt le labrador noir donné en cadeau à Jacques Chirac:
fait pipi sur les tapis de l'Élysée dit-on...
C'est le moins pire du groupe !

Je te signale que le Québec sert de terre d'exil temporaire
aux politiciens français qui ont trempés dans des "affaires"...

Obtiennent automatiquement des postes d'ensignants
à l'École Nationale d'Administration. On finira bien par
savoir "nous" aussi comment faires des "affaires". :D

Envoyez-nous Chirac, Sarko, Ségolène et toute la bande ! ;)

Que penses-tu de cet échange "culturel" ????

:)))))

--
Claude LaFrenière

Avatar
Ypoons
Bonjour *Ypoons* :


Ben c'est bête alors... il va falloir qu'en plus de Garou, Céline
DION, Lara FABIAN, Alanis MORISSETTE, Diane TELL, Fabienne
THIBEAULT et Anthony Kavanagh on vous renvoie Robert CHARLEBOIS
(pour qu'il récrive sa chanson)


Nooooooon !
Renvoyez plutôt le labrador noir donné en cadeau à Jacques Chirac:
fait pipi sur les tapis de l'Élysée dit-on...
C'est le moins pire du groupe !

Je te signale que le Québec sert de terre d'exil temporaire
aux politiciens français qui ont trempés dans des "affaires"...

Obtiennent automatiquement des postes d'ensignants
à l'École Nationale d'Administration. On finira bien par
savoir "nous" aussi comment faires des "affaires". :D

Envoyez-nous Chirac, Sarko, Ségolène et toute la bande ! ;)

Que penses-tu de cet échange "culturel" ????

:)))))


Désolé, j'étais absent...

Finalement, je pense plutôt garder le labrador. Sont gentilles
ces petites bêtes...
Je garderai aussi Linda LEMAY (j'aime bien sa chanson sur le mec
qui avait un appareil d'orthodontie... ;) )

Quant aux politiciens français en exil... pouviez pas le garder
celui-là ? Moi ça m'arrangeait bien que cet innocent condamné
soit loin... faisait plus ch..r le monde avec sa morgue...

Je te fais un charter avec tous les autres ? (Sarko adore les
charters...)

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !