Page Game Harbor s'ouvre au démarrage du pc

Résolu/Fermé
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 - Modifié par Zatan le 30/04/2014 à 11:45
 bdemwi - 12 oct. 2014 à 18:47
Bonjour,
Depuis ce matin à chaque démarrage du pc j'ai une page mozzila qui s'ouvre toute seule et qui me met sur le site Game Harbor ( russe ).
J'ai passé un coup de ccleaner/glarity/otl/malwarebytes/adwcleaner et c'est toujours là :@
J'ai rien dl hier, j'ai pas était sur des sites douteux, donc je sais pas d'où ça vient .

Les liens des rapports :
rapport OTL https://pjjoint.malekal.com/files.php?id=20140430_s14i8o11m9z6
le extra https://pjjoint.malekal.com/files.php?id=20140430_q14o6n11u9n13
rapport adw https://pjjoint.malekal.com/files.php?id=20140430_d12m9t8t6j8

Mbam n'a rien trouvé de nuisible donc le rapport est inutile
A voir également:

8 réponses

Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
1 mai 2014 à 20:25
Et le soucis viens bien de Dark Souls II, tous les autres cas que j'ai pu croiser avait aussi DL le torrent de ce jeux, et sur le lien du torrent lui même commence à arriver le commentaires parlant de la redirection sur game harbor à chaque demarrage
2
Bonsoir vous,

Si je peux me permettre, ça vient très probablement de Dark Souls 2, que tu as installé en RU, si tu te rappelles bien ;)

En fait, j'avais le même soucis, mais je n'avais pas le temps de voir ce extendedunlimited, apres, suffit de chercher dans le registre et trouver qu'il s'agit d'une simple clé cmd.

Merci du coup de main ;)
1
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
Modifié par Zatan le 30/04/2014 à 19:42
pourtant je l'ai depuis un peu moins d'une semaine et ça a commencé ce matin le soucis c'est bizarre :/
Du coup j'espère que le seul soucis sera cette clé cmd à supprimer et qu'aucune autre mauvaise surprise apparaîtra x)
Tu pourrais faire un scan avec OTL pour comparer avec mon rapport?
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 21:21
Et ça doit pas venir de Dark Souls, cette personne ne l'as pas et elle a le même soucis
http://www.bleepingcomputer.com/forums/t/532850/removing-a-cmd-prompt-imbedded-in-registry-files-possible-virus/
0
Tu vas ou dans le registre?
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
1 mai 2014 à 20:24
"Zatan Dernière intervention 30 avril 2014 à 12:20
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run "
0
Ca vient bien de Dark Souls 2 ! J'avais le même problème et en cherchant d'où ça venait, je suis tombé sur ce message. Cela m'a rappelé que récemment j'ai téléchargé une version russe piratée du jeu pour pouvoir tester le gameplay sur PC (oui, pas bien ;) ). Je n'avais pas fait le rapprochement.
Du coup merci pour le tuyau SenZai.
0
Pouvez vous tout réexpliquer comment enlever la page svp ?
1
zoki83 Messages postés 1 Date d'inscription jeudi 11 septembre 2014 Statut Membre Dernière intervention 11 septembre 2014
11 sept. 2014 à 14:41
Il faut:1.installe ccleaner
2.dans ccleaner tu vas dans outils puis démarrage
3.tu regarde les programmes qui se lance des le démarrage
normalement il s'y trouve c'est comme sa je m'en suis débarrasser.je me rappelle plus comment le fichier responsable se nomme mais tu trouvera surement c'est une clés registre.
0
j'ai pas compris comment on l'enlève j'ai fait ccleaner et après je regarde dans les programme au démarrage de windows ou de firefox ? enfin dans tout les cas je le vois pas :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
30 avril 2014 à 11:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 11:50
C'est fait, je vais redémarrer le pc pour voir si ça a fonctionné !
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
Modifié par Zatan le 30/04/2014 à 12:02
Toujours la page au démarrage..
Et j'ai remarqué aussi que j'avais cmd.exe qui s'ouvre tout au début du démarrage, et avant d'avoir la page gameharbor.org j'ai d'abord une page extendedunlimited.org ( toujours en russe ) qui me renvois ensuite sur gameharbor
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
30 avril 2014 à 12:12
c'est quoi ça ?

[2014/04/20 00:27:43 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse
[2014/04/20 00:28:05 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Advertising
[2014/04/20 11:50:19 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Client


Ca se lance au démarrage depuis le menu Démarrage :

O4 - Startup: C:\Users\Neylon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk = C:\Users\Neylon\AppData\Roaming\Curse Client\Bin\Curse.exe (Curse, Inc)

Si tu sais pas, désinstalle le.

Sinon Menu Démarrer / Tous les programmes / Démarrage
supprime le raccourci et redémarre l'ordinateur
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 12:14
C'est un logiciel pour le jeux League of legends, c'est sécuriser je l'ai déjà depuis une/deux semaines donc ce n'est pas ça
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 12:20
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run

Je l'ai desactivé mais ça viens d'ou
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
30 avril 2014 à 12:22
ha oui c'est cette ligne :
O4 - HKU\S-1-5-21-3691954223-3156904942-3124250784-1000..\Run: [CMD] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

j'avais pas fait gaffe.

Surement un programme que tu as installé :)
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 12:23
J'ai rien installer hier justement, comment je dois faire pour supprimer cette commande?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 30/04/2014 à 12:33
si tu l'as décoché alors elle est désactivée, ça revient au démarrage?
Si oui alor quelque chose la remet.
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 12:33
Je vais tester
0
Zatan Messages postés 65 Date d'inscription mercredi 16 mai 2012 Statut Membre Dernière intervention 14 novembre 2014 3
30 avril 2014 à 12:39
Alors j'ai pas eu la page, mais comment faire pour supprimer clairement la cmd? parce que la c'est juste desactiver dans msconfig.
Et hier j'ai vraiment rien installer du tout :/ J'avais désinstaller un jeux juste( que j'avais dl il y a un long moment )
0