Problème about blank et erreurs au démarrage

Fermé
TB9 Messages postés 3 Date d'inscription dimanche 15 mai 2005 Statut Membre Dernière intervention 18 mai 2005 - 15 mai 2005 à 21:41
 Utilisateur anonyme - 18 mai 2005 à 12:22
Salut à tous,

J'ai un problème de about blank avec ma page internet explorer que je n'arrive pas à résoudre.
J'ai également au démarrage de windows des erreurs de chemin d'accès liées à la suppression de fichier .exe.
Si quelqu'un à une idée ou une solution je suis preneur.
Si Balltrap34 est là, il peux entreprendre ce qu'il avait commencé. Merci ++

TB
A voir également:

6 réponses

gouache Messages postés 394 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 4 août 2005 43
15 mai 2005 à 23:47
Salut,

Télécharge spybot - search and destroy (tu peux le trouver sur telecharger.com). Une fois mis a jour et tout, met le en mode avancé, va dans les outils et choisis "intérieur du systeme", fais un scan avec cet outil qui va te montrer les erreurs du registre (par exemple une entrée qui demande a windows de charger au démarrage des fichiers qui n'existent pas) et laisse toi guider, tu devrais te débrouiller avec ce qu'ils te disent.

Sinon precise ton probleme de about:blank

Tiens moi au jus
0
Utilisateur anonyme
15 mai 2005 à 23:51
bonsoir,

J'ai un problème de about blank avec ma page internet explorer que je n'arrive pas à résoudre.<<http://www.ordi-netfr.com/cwshredder.php

Essai ce logiciel

Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.

bye !
0
TB9 Messages postés 3 Date d'inscription dimanche 15 mai 2005 Statut Membre Dernière intervention 18 mai 2005
16 mai 2005 à 12:27
Logfile of HijackThis v1.99.1
Scan saved at 12:21:38, on 16.05.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Periph\WIDCOMM\Bluetooth Software\bin\btwdins.exe
d:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\wuauclt.exe
d:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Documents and Settings\Toni B\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CloneCDTray] "D:\Program copy\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [system32] C:\WINDOWS\System32\system32.exe
O4 - HKLM\..\Run: [uytaazzfehxwx] C:\WINDOWS\System32\kghnxp.exe
O4 - HKLM\..\Run: [ipow.exe] C:\WINDOWS\system32\ipow.exe
O4 - HKLM\..\RunOnce: [mszp32.exe] C:\WINDOWS\mszp32.exe
O4 - HKLM\..\RunOnce: [iero32.exe] C:\WINDOWS\iero32.exe
O4 - HKLM\..\RunOnce: [javaqc32.exe] C:\WINDOWS\javaqc32.exe
O4 - HKLM\..\RunOnce: [d3vg.exe] C:\WINDOWS\d3vg.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpamWasher] "D:\Program Files\Panicware\SpamWasher\SWasher.exe"
O4 - HKCU\..\Run: [SpySweeper] "d:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: ImageFox.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk.disabled
O8 - Extra context menu item: Send To &Bluetooth - D:\Program Periph\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Program Periph\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - d:\Program Files\Executive Software\DiskeeperWorkstation\DKService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Voici mon log HJ.
Merci ++
0
Utilisateur anonyme
16 mai 2005 à 12:42
Bonjour,

Méthode a suivre dans l'ordre...
---------------------------------------------------------------------------------------
¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

1/Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

2/Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

3/Clean Up 312:
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
-----------------------------------------
¤Démarre en mode sans echec :
Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------
¤Désactive ta restauration systeme:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !
---------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as telecharger avant)
3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\yissr.dll/sp.html#83556
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\System\blank.htm

O4 - HKLM\..\Run: [system32] C:\WINDOWS\System32\system32.exe

O4 - HKLM\..\Run: [uytaazzfehxwx] C:\WINDOWS\System32\kghnxp.exe

O4 - Global Startup: Microsoft Office.lnk.disabled
------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers

C:\WINDOWS\System32\system32.exe < important


---------------------------------
Passe adaware et vire tous se qu il trouve
----------------------------------
Passe spybot et vire tous se qu il trouve
-----------------------------------
Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
---------------------------------
¤Reactive ta restauration systeme:

Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu décoche la case désactiver la restauration et applique
----------------------------

lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------

Tu caches tes fichiers cachés:

Clique sur démarrer/panneau de configuration/option des dossiers/affichage


Décocher afficher les dossiers cacher

Coche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Cocher masquer les extensions dont le type est connu

Puis fais «Ok» pour valider les changements.
-----------------------------------------------

Precise tes soucis si il en restes....colle moi le resultat du scan RAV et un noiuveau hijack

Tiens moi au courant

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
TB9 Messages postés 3 Date d'inscription dimanche 15 mai 2005 Statut Membre Dernière intervention 18 mai 2005
18 mai 2005 à 01:04
J'ai fait comme demandé, à l'execption du fichier system32.exe qui est introuvable dans mon pc même avec afficher les fichiers cachés.
Lorsque je redémarre tout reviens sans exception.
Un ami ma dit de télécharger spy sweeper qui m'a détecté plein de spy, de cookies etc.. que adaware ne trouvais pas.
Effectivement il a trouvé spy buddy et NS3 hijack.
J'ai tout supprimé et tout remarche avec en plus une accélération dans l'ouverture de windows et des programmes.
Je te remercie du coup de pouce, ++

TB
0
Utilisateur anonyme
18 mai 2005 à 12:22
ok mais fais ceci qd meme
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

a+
0