Page Game Harbor s'ouvre au démarrage du pc [Résolu/Fermé]

Signaler
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
-
 bdemwi -
Bonjour,
Depuis ce matin à chaque démarrage du pc j'ai une page mozzila qui s'ouvre toute seule et qui me met sur le site Game Harbor ( russe ).
J'ai passé un coup de ccleaner/glarity/otl/malwarebytes/adwcleaner et c'est toujours là :@
J'ai rien dl hier, j'ai pas était sur des sites douteux, donc je sais pas d'où ça vient .

Les liens des rapports :
rapport OTL https://pjjoint.malekal.com/files.php?id=20140430_s14i8o11m9z6
le extra https://pjjoint.malekal.com/files.php?id=20140430_q14o6n11u9n13
rapport adw https://pjjoint.malekal.com/files.php?id=20140430_d12m9t8t6j8

Mbam n'a rien trouvé de nuisible donc le rapport est inutile

8 réponses

Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Et le soucis viens bien de Dark Souls II, tous les autres cas que j'ai pu croiser avait aussi DL le torrent de ce jeux, et sur le lien du torrent lui même commence à arriver le commentaires parlant de la redirection sur game harbor à chaque demarrage
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

Bonsoir vous,

Si je peux me permettre, ça vient très probablement de Dark Souls 2, que tu as installé en RU, si tu te rappelles bien ;)

En fait, j'avais le même soucis, mais je n'avais pas le temps de voir ce extendedunlimited, apres, suffit de chercher dans le registre et trouver qu'il s'agit d'une simple clé cmd.

Merci du coup de main ;)
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
pourtant je l'ai depuis un peu moins d'une semaine et ça a commencé ce matin le soucis c'est bizarre :/
Du coup j'espère que le seul soucis sera cette clé cmd à supprimer et qu'aucune autre mauvaise surprise apparaîtra x)
Tu pourrais faire un scan avec OTL pour comparer avec mon rapport?
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Et ça doit pas venir de Dark Souls, cette personne ne l'as pas et elle a le même soucis
http://www.bleepingcomputer.com/forums/t/532850/removing-a-cmd-prompt-imbedded-in-registry-files-possible-virus/
Tu vas ou dans le registre?
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
"Zatan Dernière intervention 30 avril 2014 à 12:20
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run "
Ca vient bien de Dark Souls 2 ! J'avais le même problème et en cherchant d'où ça venait, je suis tombé sur ce message. Cela m'a rappelé que récemment j'ai téléchargé une version russe piratée du jeu pour pouvoir tester le gameplay sur PC (oui, pas bien ;) ). Je n'avais pas fait le rapprochement.
Du coup merci pour le tuyau SenZai.
Pouvez vous tout réexpliquer comment enlever la page svp ?
Messages postés
1
Date d'inscription
jeudi 11 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014

Il faut:1.installe ccleaner
2.dans ccleaner tu vas dans outils puis démarrage
3.tu regarde les programmes qui se lance des le démarrage
normalement il s'y trouve c'est comme sa je m'en suis débarrasser.je me rappelle plus comment le fichier responsable se nomme mais tu trouvera surement c'est une clés registre.
j'ai pas compris comment on l'enlève j'ai fait ccleaner et après je regarde dans les programme au démarrage de windows ou de firefox ? enfin dans tout les cas je le vois pas :/
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 880
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
C'est fait, je vais redémarrer le pc pour voir si ça a fonctionné !
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Toujours la page au démarrage..
Et j'ai remarqué aussi que j'avais cmd.exe qui s'ouvre tout au début du démarrage, et avant d'avoir la page gameharbor.org j'ai d'abord une page extendedunlimited.org ( toujours en russe ) qui me renvois ensuite sur gameharbor
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 880
c'est quoi ça ?

[2014/04/20 00:27:43 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse
[2014/04/20 00:28:05 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Advertising
[2014/04/20 11:50:19 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Client


Ca se lance au démarrage depuis le menu Démarrage :

O4 - Startup: C:\Users\Neylon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk = C:\Users\Neylon\AppData\Roaming\Curse Client\Bin\Curse.exe (Curse, Inc)

Si tu sais pas, désinstalle le.

Sinon Menu Démarrer / Tous les programmes / Démarrage
supprime le raccourci et redémarre l'ordinateur
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
C'est un logiciel pour le jeux League of legends, c'est sécuriser je l'ai déjà depuis une/deux semaines donc ce n'est pas ça
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run

Je l'ai desactivé mais ça viens d'ou
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Non non hier j'ai rien fait de spécial que je sache
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 880
bon ok :)
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Après voilà les truc qui sont noté de la date d'hier sur OTL

PRC - [2014/04/29 19:11:29 | 001,864,368 | ---- | M] (Adobe Systems, Inc.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe

MOD - [2014/04/29 19:11:29 | 016,351,920 | ---- | M] () -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_206.dll

SRV - [2014/04/29 19:11:29 | 000,257,712 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)

[2014/04/29 16:17:39 | 000,000,000 | ---D | C] -- C:\Users\Neylon\Desktop\DarkSouls2_HideCursor_1.1
[2014/04/29 14:53:01 | 000,000,000 | ---D | C] -- C:\Users\Neylon\Desktop\Trials Fusion_RePack by SEYTER ( j'ai pas fini ce dl )
[2014/04/29 11:46:16 | 000,000,000 | ---D | C] -- C:\Users\Neylon\Desktop\The.Fifth.Estate.2013.TRUEFRENCH.BDRip.x264-UTT

[2014/04/29 23:01:00 | 000,001,002 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2014/04/29 19:11:29 | 000,692,400 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2014/04/29 19:11:29 | 000,070,832 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2014/04/29 14:35:00 | 000,001,030 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3691954223-3156904942-3124250784-1000Core.job
Messages postés
180265
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
23 880
Tu as mis à jour Flash apparemment.
Après tu as téléchargé des films... donc t'as bien ouvert un truc téléchargé non ?
Messages postés
65
Date d'inscription
mercredi 16 mai 2012
Statut
Membre
Dernière intervention
14 novembre 2014
3
Flash se met à jour lui même je savais même pas qu'il avait fait une maj.
Et le film que j'ai dl je l'ai pas ouvert hier

Faudrait que je compare mon otl avec d'autre qui ont eu le même soucis