Page de demarrage...

Fermé
olive33 - 23 avril 2004 à 19:40
 kea - 13 mai 2005 à 11:27
Bonjour,

J'ai un problème avec Internet Explorer, ma page "About:blank" est remplacée par une page pourrie de recherche en Anglais. J'ai modifié les données dans la base de registre en remplaçant / supprimant les données des lignes "search" mais rien n'y fait, dès qu'on relance Internet Explorer, les lignes de la base de registre reviennent à la valeur "res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%74%65%6d%33%32%5c%65%6c%70%2e%64%6c%6c/"
Ca commence à me péter sérieusement les tuuuuuuuuuuuut :-) Quelqu'un connaît-il se ce genre de pépin ? Comment modifier sous Windaube XP le contenu de cette fameuse page "ABOUT BLANK" ?

Merci par avance à tous ceux qui voudront bien me porter secours

A+ Olive33
A voir également:

164 réponses

Utilisateur anonyme
1 févr. 2005 à 19:39
Salut ton probleme vien de msn plus desinstalle le , redemare ... si le probleme persiste telecharge c antispywares :

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware SE)
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
http://www.ordi-netfr.org/adawarese.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

(aboutbuster)
http://www.spychecker.com/program/aboutbuster.html

pense a les mettre a jour avant de les lancer


ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

redemare ...
si le probleme persiste faite un scan avec hijackthis
http://telechargement.zebulon.fr/138-HijackThis-1.98.2.html (nouvelle version )

ensuite faire scan/save log et coller le resultat ici .

la prochaine fois quand tu installe msn plus evite d'accepté le sponsore..

@+++++
0
salut jess, klovis

Juste pour rajouter ceci:

klovis,
Si tu as installé messenger plus!3 en acceptant les sponsors, alors désinstalle le.(sponsor=spyware)
tu pourra le reinstaller plus tard en refusant les sponsors.

a+
0
Bah justement je n'ai pas accepté les sponsor.
cela fait 3Mois qu ej'ai msn + et la page est apparut cette après midi
0
Utilisateur anonyme
1 févr. 2005 à 20:07
netoie ton pc avec les antispy que j'ai cité plus haut ensuite refait un hijack et colle le resultat ici
@+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila le probleme persiste alors voici le resultat :
Logfile of HijackThis v1.99.0
Scan saved at 11:16:26, on 02/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Klovis\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web--search.com/to.php?ID1=1571&ID2=25926279&ID3=158143853375&ID4=0&ID5={62FABDF3-B7FA-4C2C-BBD8-011F16A93136}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: CDownCom Class - {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - C:\WINDOWS\DOWNLO~1\ipreg32.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
0
Utilisateur anonyme
2 févr. 2005 à 11:50
[arghhh! sortez de ce post!! [56K = 8 jours pour atteindre le dernier post]


Bonjour Klovis

fixe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http$$://www.web--search.com/to.php?ID1=1571&ID2=

R3 - Default URLSearchHook is missing

O2 - BHO: CDownCom Class - {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - C:\WINDOWS\DOWNLO~1\ipreg32.dll

*ferme TOUS les programmes
*fixe les lignes trouvées dans l'hijack
*ferme l'hijack
*reboot ton ordi
*nettoie le cache internet (options internet : supprimer cookies et temps) vide ta corbeille
*effectue un nettoyage de disque (démarrer/program./accessoires/outils système/répondre OK à TOUT)

Mise à jour de Spybot 1.3 (le 28/01 grosse mise à jour) et scan

Ad-aware SE ?
télécharger Ad-aware.SE
http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.03.html
* le tuto ad-aware :
**http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Merci beaucoup ca a marcher :)
Je ne sais pas trop comment ca ce fait j'ai pas tres bien compris mes manips mes le resultat est la ! Merci beaucoup !
0
voila j'ai la soluce pour ceux qui ont leur page de démarage qui commence désespérément par la page de recherche" portal" et "enter one". ce qui fou le bordel c'est un pt programme nommé NTOPENGL.EXE qui met en place différentes petites bidouilles qui changent automatiquement votre page de démarage et ouvre des pop up trés nuls ...

pour faire le ménage donc :

en mode sans échec :

rechercher le prog "ntopengl.exe"
l'effacer et vider ensuite la corbeille (lavez vous aussi les mains !... on ne sait jamais)

dans le registre ( regedit) :
curent user/software/microsoft/internet explorer /main verifier la clé "start page et verifier la valeur si elle ne correspond pas a votre page de démarage virrez là .
vérifiez aussi si il existe une autre clé dénommée "startpagina" si oui virrez là sans aucuns scrupule ( et lavez vous les pieds... on est jamais trop prudent !)

sortez de l'éditeur de registre et ouvrez windows explorer

allez dans c:/program file

verifier si il existe un dossier enter one si oui virrez le et videz la corbeille .

fermez l'explorateur window

faite un clic droit sur l'icone internet explorer allez dans propriété verifier la page de démarage, la modifier pour aller ver votre page préférée cliquer sur appliquer et fermer (sinon vous retournerez sur la mème page et choperz a nouveau tout ce que vous venez de virer !)

par sécurité vous passerez en plus un coup de programme "adware" et "spybot"

redémarez en mode normal

quel plaisir que de n'étre plus emmerdé !....
0
Je pense ke ce truc ennervant vien d IMG Tool pour vice city cer depui hier ke je lai charger, g ce truc tt pourri et tres chiant
bon je vai essayer la methode a Kea
++
0
bonjour,
lorsque je lance internet explorer j'ai la lettre ÿ qui s'affiche en haut à gauche. pensez vous que la manip de kea pourra me le retirer?
merci pour votre aide
sophie
0
bonjour c'est encore moi
mon cd de windows ne marche plus vraiment (il est tretretre rayer) et moi ce n'est pa la page de démarrage ki a ete changer , c'est une page ki s'ouvre toute seule (comme une grande ms c chian) et elle peu souvrir a nimporte kel moment meme kan je joue a MOH en ligne et sa devient bien em........
c'etait pour savoir si la creation d'un petit logiciel était possible paske je suis bien embeter
merci de me repondre tretretre vite
++
0
prenez firefox sa vous évitera tous vos problèmes de faille avec internet explorer
0
salut a tous ce topic avait été ouvert afin de résoudre certain problème sur les pages de demarrage d'internet explorer
caci dit apparament c est partie un peu en sucette lol
dommage..... on aurait pu aider un peu plus de monde pour ce type
de PB
0
bonjour,

g tjrs about:blank ki emm.... a chak fois g lancer une erreur d ce genre error loading C:\Documents..\..\..\se.dll et puis une otre fenetre de Symantec apparait ainsi:

Scan type: Auto-Protect Scan
Event: Threat Found!
Threat: Trojan.StartPage
File: C:\DOCUME~1\blabla~1\LOCALS~1\Temp\se.dll
Location: C:\DOCUME~1\blabla~1\LOCALS~1\Temp
Computer: put1 d merde
User: ah ah ah
Action taken: Clean failed : Quarantine failed : Delete succeeded : Access denied
Date found: Sunday, March 13, 2005 5:38:45 AM

on p me dire koi faire stp .......
0
disquette de demarrage et sous DOS delete se.dll
puis tu redemarre sous windows tu auras un message d'erreur c'est pas grave un pti coup de hijathis enleve les ligne comportant se.dll et c'est bon
0
bonjour,
voila j'ai ce probleme de page de demarrage ....j'ai lu ton message quant à la procedure à suivre pour se debarraser du probleme...
le probleme c'est que tout va bien jusq'à l'etape 3 et ensuite ça se gate pour l'etape 4 celle ou il faut aller dans la base de registre ...peux tu m'eclairer????? je suis completement perdue
si j'essaye la recherche g trouve rien est ce normal?????

information: depuis peu g remplacé windows me par xp....

ensuite une fois startuprun lancé je trouve entrautres 2 clés dll:
sp registry-> machine run run dll32 C:\DOCUME~1\LOCAL~1\Temp\se.dll,dllInstall
{15D6FD1A-A0DC-4381-9485-798B627961813 C:\WINDOWS\SYSTEM32\HKEN.DLL

svp aidez moi gen peu plus!!!! j'essaye tout et rien ne marche vous etes mon dernier recours
d'avance merci
0
ecoute c est simple tout d'abord la meilleur solution est de suprimer les 2 HKEN.DLL et se.dll
,mais sous windows et ceci même avec hijackthis il s'agit d'une nouvelle
attaque du une une dll qui relance l'autre ce qui fait que même avec hijack this cela ne fonctionne pas car les dll son recharger casi instantanement
la solution
se munir d'une disquette de demarrage SOUS DOS
se munir des chemins (repertoire ou se trouve les 2 dll) en faisant une recherche sous windows de HKEN.DLL puis de se.dll,une fois les chemin noter sur un chti bout de papier
demarrer sous dos en bootant sur cette disquette (sous dos)
sous dos se rendre dans le repertoire ou se trouve les dll et saisir
del se.dll
puis se rendre dans le second repertoire puis saisir sous dos:
del HKEN.dll
redemarrer sous windows un message s'affiche du type:
se.dll est manquante lol
lancer hijack this et cocher toute les cases des lignes ou tu trouve
se.dll et Hken.dll et tu fix
redemarre et voila resolu
0
asimu > kea
27 mars 2005 à 13:17
bonjour kea
g bien u ton message le seul pb c ke je suis pas une pro de l'informatique alors g encore besoin de guidage....
suite à ton msg g chercher le chemin des dll pour HKEN.DLL c bon mais pour se.dll quand je fais ma recherche g plein d'aut truc ki s'affiche sauf se.dll....ke fo t il faire????

ensuite tu me dis de demarrer dans dos...là aussi comment faire???je sais ça doit te paraitre tres bete comme question.....


merci d'avance
0
kea > asimu
30 mars 2005 à 11:17
le chemin de se.dll est pourtant dans ton rapport juste au dessus
mais comme il s'agit d'un repertoire cacher de windows tu ne vois pas
pour faire apparaitre les dossier cacher :
tu ouvre ton icone poste de travail
tu vas dans le menu outils puis options des dossiers
une fenetre s'affiche tu vas dans l'onglet affichage
et dans la liste tu selectionnes (tu coches) afficher les fichiers
et dossiers cacher et tu valide dur ok tu relances ta recherche

cependant le chemin de se.dll est :
C:\DOCUME~1\LOCAL~1\Temp\se.dll
plus précisément
C:\Documents and Settings \LOCAL SETTINGS\Temp\se.dll
0
KEA > asimu
30 mars 2005 à 11:46
VOICI UN LIEN POUR UN FICHIER POUR CR2ER UNE DISQUETTE DE DEMARRage:
http://optimisersonpc.free.fr/Progs/Boot_CD_Smartdrive.exe
une fois telecharger tu lance le fichier et tu met une disquette dans ton lecteur de disquette il va creer la D.de demarrage tu redemarre ton pc en laissant la disquette dans le lecteur de disquette
et la ton pc redemarre sous dos (ecran noir avec A:\>)
tu tape c: puis tu valide sur entrée du clavier et tu retrouve dans
c:\>
tu tape : cd DOCUME~1 puis tu valide sur entrée du clavier et tu te retrouve dans : c:\>DOCUME~1
tu tape : cd LOCAL~1 puis tu valide sur entrée du clavier et tu te retrouve dans : c:\>DOCUME~1\LOCAL~1
tu tape : cd temp puis tu valide sur entrée du clavier et tu te retrouve dans : c:\>DOCUME~1\LOCAL~1\temp
et la tu tape : del se.dll puis entrée sur le clavier et la dll est effacer
faire la même chose pour la seconde DLL
0
Utilisateur anonyme
25 mars 2005 à 18:14
salut met le log hijack ici apres je te dirais quoi faire

@+++
0
J'ai aussi régulièrement cette page de démarrage qui apparaît, maintenat, j'ai chopé la combine, je supprime les DLL qui sont apparues et j'en supprime toutes traces dans la base de registre.

Cala fonctionne parfaitement, seulement cela revient régulièrment au bout d'une semaine , un mois ou plus, ce qui me met en rage commus pouvez l'immaginer.

Quelqu'un sait il comment on attrappe cette vérolle?
Comment peut-on s'en protéger efficacement?

Merci de votre aide

Louis
0
d'abord kéa j'ai lu toute la littérature au dessus, saches que si j'arrive enfin à consulter mes mails grace à toi je te considérerai comme un très grand maître.

voilà, moi aussi j'ai ce fléau, se.dll

quand je fais ta procédure
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main


faut il aussi que j'enlève la valeur about:blank de HOMEOldSP ?

merci
0
pour se.dll c'est un nouveau type d'attaque
voir a partir du message : 342
0
Nightfeever > kea
8 mai 2005 à 18:09
slt kea

G pas d' prob avec mon pc, est-il possible de faire ta connaissance?
0
kea > Nightfeever
13 mai 2005 à 11:20
eh oui pourquoi pas mais c est a quelle sujet
0
bonjour
j'ai un probleme je ne peu plus ouvrir ou mettre des pages en favoris sa me met le message iexeplorer.exe et que j'envoye ou pas le signalement d'erreure sa me ferme la page d'internet.
merci de bien vouloir me repondre si vous savez d'ou vient mon probleme
0
Utilisateur anonyme
23 avril 2005 à 21:43
salut change de navigateur http://telecharger.01net.com/windows/Internet/navigateur/fiches/25711.html

ou sinon repare internet explorer en suivant les instruction de ce site
http://www.technicland.com/article.php3?sid=24
http://www.technicland.com/powerie6.php3
@++++++++++++
0