Page 1 of 1

Page de démarrage

Posted: 01 Feb 2007, 06:23
by dixie
Bonjour, je voudrais savoir pourquoi que lorsque j'ouvre ma page de démarrage qui est MSN/Sympatico, il y a aussi une autre page vierge qui s'ouvre et c'est celle de Microsoft Internet Explorer. J'ai bien cochée sous l'onglet Outil - Option Internet - et c'est le nom de la page MSN qui est inscrite. Y a t-il autre chose que je puisse faire? Merci.

Posted: 01 Feb 2007, 06:40
by jaco43
Bonjour!

Je regarderais dans ce petit tutoriel de IE7 ce que l'on dit, vers le milieu, sur la page de démarrage.

http://www.astucesinternet.com/modules/ ... toryid=223

jaco43

Posted: 01 Feb 2007, 18:10
by dixie
Bonjour Jaco43,
Ce que vous m'avez envoyé comme lien me semble super. Je ne connaissais pas ce site. Je vais le lire attentivement et je vous donnerai un résultat. Je vais même en faire profiter d'autres.
Merci de votre support.

Posted: 03 Feb 2007, 23:23
by dixie
Bon me revoici. J'ai été lire attentivement le lien que m'a transmis Jaco43 mais je n'ai pas réussie à régler mon désagrément. J'ai été cliquée sur Accueil dans la barre de menus et j'ai indiquée qu'elle page de démarrage que je veux mais la page en blanc revient toujours. Quelle autre solution puis-je trouver? Merci de votre aide très appréciée.

Posted: 04 Feb 2007, 07:42
by jaco43
Bon matin!

Alors essayons HijackThis!

Et comme le dit "Lord":
Téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles sont les lignes à corriger, s'il y a lieu?
Peut--être verrons-nous quelque chose?!

jaco43

Posted: 05 Feb 2007, 10:43
by jaco43
Bonjour!

Suite à votre log envoyé en mp :
De: dixie
A: jaco43
Posté le: Dim 04 Fév, 2007 19:52
Sujet: Page de démarrage

Bonjour Jaco43.
Je suis Dixie qui a envoyée un message concernant la page de démarrage. Votre réponse le 3 février. J'espère que vous ne m'en voudrez pas si je vous envoie ce MP. Vous m'avez recommandé Hijackthis et j'ai fais comme vous me l'avez décrit et je vous envoie le résultat. Merci d'avoir indiqué la procédure. Merci énormément pour votre aide grandement appréciée.
Christiane


Logfile of HijackThis v1.99.1
Scan saved at 19:37:06, on 2007-02-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~3\NPROTECT.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\NORTON~1\NORTON~3\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\SYSTEM32\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\xxxxxxxxxxxx\Local Settings\Temporary Internet Files\Content.IE5\UL3MN01K\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/defaultf.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Norton GoBack.lnk = C:\Program Files\Norton SystemWorks\Norton GoBack\GBTray.exe
O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks\Norton Cleanup\WCQuick.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/ ... acscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/Shar ... vSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 0651671926
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/Shar ... /cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 7213220617
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://software.newsstand.com/reader/li ... etupml.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: apitrap.dll;
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GoBack Polling Service (GBPoll) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton GoBack\GBPoll.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~3\NPROTECT.EXE
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~3\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Merci.

_________________
AMD Athlon XP 1.67 Ghz, Pro Savage 32 Mo, Via AC’97, Windows XP 2002 SP2, Norton SW 2006, Ad-aware, Spybot. Pare-feu de Windows
Explorer 7. Tous à jours.


En n’étant pas un expert-analyste d’un log de HijackThis , je me permets de vous conseiller quand même les manipulation suivantes :

Désactivez d’abord la restauration de votre système :

Windows XP: Comment activer/désactiver la restauration du système

Refaites un "scan" avec "HijackThis" et à la fin, cochez toutes les lignes ci-dessous. Puis cliquez sur le bouton "Fix checked » :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

Si vous ne connaissez pas ce service payant de nouvelles :
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://software.newsstand.com/reader/li ... etupml.cab
... elle serait aussi à supprimer...Dans le cas contraire, ne pas l’effacer.

jaco43

..Ne pas oublier de réactiver la restauration du système quand vous aurez terminé!

... Ayant demandé une contre-expertise à "Lord" (j'en profite pour le remercier pour l'assistance qu'il m'a toujours donnée depuis plus de 2 ans!)pour mon analyse de votre log, Gille (Lord) m'a répondu ceci:
Je ne vois pas grand chose de malsain dans ce log. Il ne sera pas dommageable de supprimer les lignes que tu as identifiées. Ça peut même régler le problème de la page de démarrage.

Toutefois, il y a tellement de processus associés à Norton/Symantec que ça en fait peur et je suspecte ceux-ci de jouer un rôle dans le problème.

Posted: 06 Feb 2007, 20:29
by dixie
Bonjour Jaco43,
J'ai suivie à la lettre la procédure que vous m'avez dictée de pas à pas. Vous feriez un bon professeur. Mais malheureusement, ça n'a pas fonctionné. J'ai toujours la fameuse page blanche de Microsoft Internet Explorer. Rien ne change. Est-ce que ça pourrait être du côté de Norton?
Un gros merci à vous et aussi à Lord pour son soutien.

Posted: 07 Feb 2007, 05:54
by jaco43
Bonjour!

Ces lignes:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
sont-elles disparues d'un nouveau log de HijackThis?

Pour Norton, je ne saurais me prononcer!

jaco43

Posted: 07 Feb 2007, 06:16
by dixie
Ces 3 lignes sont vraiment disparues du Scan de Hijackthis que je viens tout juste de faire.

Posted: 07 Feb 2007, 09:19
by skippy
Bonjour Dixie.

Juste au cas ou...

Dans AdAware > Settings (icône d'une roue dentelée dans le haut) > Defaults... Est-ce que la page de démarrage affichée est bien celle de Sympatico/MSN, si non, apporter la correction.

Dans Spybot > Outils > Ajustements I.E... Assurez-vous que rien n'est coché (ce qui devrait être le cas par défaut)

Bonne chance.

Posted: 08 Feb 2007, 20:01
by dixie
Bonjour Jaco43,

Malgré avoir fait ces changements dans Spybot et Ad-Aware rien n'est changé. Je commence à désespérée. Y aurait-il un lien avec le Explorer 6 puisque la page blanche qui s'ouvre est comme la page standard de IE 6 que j'avais auparavant. Je vous suis très reconnaissante de ne pas me laisser tomber même si je vous cause des tracas.
Merci