Page Game Harbor s'ouvre au démarrage du pc

Résolu
Zatan Messages postés 85 Statut Membre -  
 bdemwi -
Bonjour,
Depuis ce matin à chaque démarrage du pc j'ai une page mozzila qui s'ouvre toute seule et qui me met sur le site Game Harbor ( russe ).
J'ai passé un coup de ccleaner/glarity/otl/malwarebytes/adwcleaner et c'est toujours là :@
J'ai rien dl hier, j'ai pas était sur des sites douteux, donc je sais pas d'où ça vient .

Les liens des rapports :
rapport OTL https://pjjoint.malekal.com/files.php?id=20140430_s14i8o11m9z6
le extra https://pjjoint.malekal.com/files.php?id=20140430_q14o6n11u9n13
rapport adw https://pjjoint.malekal.com/files.php?id=20140430_d12m9t8t6j8

Mbam n'a rien trouvé de nuisible donc le rapport est inutile
A voir également:

8 réponses

Zatan Messages postés 85 Statut Membre 3
 
Et le soucis viens bien de Dark Souls II, tous les autres cas que j'ai pu croiser avait aussi DL le torrent de ce jeux, et sur le lien du torrent lui même commence à arriver le commentaires parlant de la redirection sur game harbor à chaque demarrage
2
SenZai
 
Bonsoir vous,

Si je peux me permettre, ça vient très probablement de Dark Souls 2, que tu as installé en RU, si tu te rappelles bien ;)

En fait, j'avais le même soucis, mais je n'avais pas le temps de voir ce extendedunlimited, apres, suffit de chercher dans le registre et trouver qu'il s'agit d'une simple clé cmd.

Merci du coup de main ;)
1
Zatan Messages postés 85 Statut Membre 3
 
pourtant je l'ai depuis un peu moins d'une semaine et ça a commencé ce matin le soucis c'est bizarre :/
Du coup j'espère que le seul soucis sera cette clé cmd à supprimer et qu'aucune autre mauvaise surprise apparaîtra x)
Tu pourrais faire un scan avec OTL pour comparer avec mon rapport?
0
Zatan Messages postés 85 Statut Membre 3
 
Et ça doit pas venir de Dark Souls, cette personne ne l'as pas et elle a le même soucis
http://www.bleepingcomputer.com/forums/t/532850/removing-a-cmd-prompt-imbedded-in-registry-files-possible-virus/
0
ExTaZz
 
Tu vas ou dans le registre?
0
Zatan Messages postés 85 Statut Membre 3
 
"Zatan Dernière intervention 30 avril 2014 à 12:20
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run "
0
Kroma
 
Ca vient bien de Dark Souls 2 ! J'avais le même problème et en cherchant d'où ça venait, je suis tombé sur ce message. Cela m'a rappelé que récemment j'ai téléchargé une version russe piratée du jeu pour pouvoir tester le gameplay sur PC (oui, pas bien ;) ). Je n'avais pas fait le rapprochement.
Du coup merci pour le tuyau SenZai.
0
Kellia
 
Pouvez vous tout réexpliquer comment enlever la page svp ?
1
zoki83 Messages postés 1 Statut Membre
 
Il faut:1.installe ccleaner
2.dans ccleaner tu vas dans outils puis démarrage
3.tu regarde les programmes qui se lance des le démarrage
normalement il s'y trouve c'est comme sa je m'en suis débarrasser.je me rappelle plus comment le fichier responsable se nomme mais tu trouvera surement c'est une clés registre.
0
bdemwi
 
j'ai pas compris comment on l'enlève j'ai fait ccleaner et après je regarde dans les programme au démarrage de windows ou de firefox ? enfin dans tout les cas je le vois pas :/
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zatan Messages postés 85 Statut Membre 3
 
C'est fait, je vais redémarrer le pc pour voir si ça a fonctionné !
0
Zatan Messages postés 85 Statut Membre 3
 
Toujours la page au démarrage..
Et j'ai remarqué aussi que j'avais cmd.exe qui s'ouvre tout au début du démarrage, et avant d'avoir la page gameharbor.org j'ai d'abord une page extendedunlimited.org ( toujours en russe ) qui me renvois ensuite sur gameharbor
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
c'est quoi ça ?

[2014/04/20 00:27:43 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse
[2014/04/20 00:28:05 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Advertising
[2014/04/20 11:50:19 | 000,000,000 | ---D | M] -- C:\Users\Neylon\AppData\Roaming\Curse Client


Ca se lance au démarrage depuis le menu Démarrage :

O4 - Startup: C:\Users\Neylon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Curse.lnk = C:\Users\Neylon\AppData\Roaming\Curse Client\Bin\Curse.exe (Curse, Inc)

Si tu sais pas, désinstalle le.

Sinon Menu Démarrer / Tous les programmes / Démarrage
supprime le raccourci et redémarre l'ordinateur
0
Zatan Messages postés 85 Statut Membre 3
 
C'est un logiciel pour le jeux League of legends, c'est sécuriser je l'ai déjà depuis une/deux semaines donc ce n'est pas ça
0
Zatan Messages postés 85 Statut Membre 3
 
J'ai était dans Msconfig et j'ai trouvé ça :
Système d'exploitation Microsoft Windows; Microsoft Corporation ; cmd.exe /c start http://extendedunlimited && exit ; HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/run

Je l'ai desactivé mais ça viens d'ou
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
ha oui c'est cette ligne :
O4 - HKU\S-1-5-21-3691954223-3156904942-3124250784-1000..\Run: [CMD] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

j'avais pas fait gaffe.

Surement un programme que tu as installé :)
0
Zatan Messages postés 85 Statut Membre 3
 
J'ai rien installer hier justement, comment je dois faire pour supprimer cette commande?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
si tu l'as décoché alors elle est désactivée, ça revient au démarrage?
Si oui alor quelque chose la remet.
0
Zatan Messages postés 85 Statut Membre 3
 
Je vais tester
0
Zatan Messages postés 85 Statut Membre 3
 
Alors j'ai pas eu la page, mais comment faire pour supprimer clairement la cmd? parce que la c'est juste desactiver dans msconfig.
Et hier j'ai vraiment rien installer du tout :/ J'avais désinstaller un jeux juste( que j'avais dl il y a un long moment )
0