Pub au démarrage de windows 7

Fermé
Nirvana59 Messages postés 55 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 1 juin 2022 - 13 sept. 2014 à 14:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 sept. 2014 à 13:29
Bonjour tout le monde,

Depuis hier j'ai un soucis que je n'arrive pas à résoudre malgré que j'ai utilisé plusieurs anti-spywar comme Malwarebytes par exemple.

J'ai cette page : http://gameharbor.org/ qui s'ouvre à chaque démarrage de windows 7 et j'ai aussi remarqué qu'il y a une fenêtre noir qui semble être une invit de commande qui s'ouvre brièvement, cela a peut-être un rapport. J'ai regardé sur divers sites, les procédures pour éliminé ce truc mais ça n'a jamais fonctionné, j'ai même installé des merde alors je préfère venir ici et limiter la casse par des personnes plus confirmées que moi.

Merci d'avance pour votre aide ! :)


A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 13/09/2014 à 14:19
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt




puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nirvana59 Messages postés 55 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 1 juin 2022
13 sept. 2014 à 14:47
Bonjour Malekal, merci à toi pour ton aide bien-aimable

Voici le rapport de scan AdwCleaner, pour information j'ai déjà utilisé ce soft hier n'ayant pas résolu mon soucis.

# AdwCleaner v3.310 - Rapport créé le 13/09/2014 à 14:21:37
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : David - DAVID-PC
# Exécuté depuis : D:\Mes documents\Téléchargement\adwcleaner_3.310.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17041


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\22rhtgzo.default\prefs.js ]


-\\ Google Chrome v37.0.2062.120

[ Fichier : C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2441 octets] - [20/10/2013 18:07:11]
AdwCleaner[R1].txt - [1058 octets] - [20/10/2013 18:12:14]
AdwCleaner[R2].txt - [1179 octets] - [20/10/2013 18:15:51]
AdwCleaner[R3].txt - [1299 octets] - [20/10/2013 18:30:03]
AdwCleaner[R4].txt - [7066 octets] - [12/09/2014 17:06:44]
AdwCleaner[R5].txt - [7126 octets] - [12/09/2014 17:08:20]
AdwCleaner[R6].txt - [1586 octets] - [12/09/2014 17:10:55]
AdwCleaner[R7].txt - [1266 octets] - [13/09/2014 14:21:37]
AdwCleaner[S0].txt - [2490 octets] - [20/10/2013 18:09:31]
AdwCleaner[S1].txt - [1120 octets] - [20/10/2013 18:13:22]
AdwCleaner[S2].txt - [1241 octets] - [20/10/2013 18:16:53]
AdwCleaner[S3].txt - [6644 octets] - [12/09/2014 17:09:17]
AdwCleaner[S4].txt - [1647 octets] - [12/09/2014 17:11:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [1626 octets] ##########



Voici les rapports OTL maintenant :

https://pjjoint.malekal.com/files.php?id=OTL_20140913_c13k7d6b15l10

https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140913_o14z9y11e7w5


Encore merci à toi !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 sept. 2014 à 18:28
Pas grand chose.

Peut-être l'extension Video Download Helper sur Google Chrome peut être à l'origine des publicités.
0
Nirvana59 Messages postés 55 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 1 juin 2022
Modifié par Nirvana59 le 14/09/2014 à 08:34
Curieux, ça m'embêterai de devoir reformater pour une pub au démarrage :/

J'ai désinstallé l'extension de google chrome mais ça ne change rien. Ceci dit c'est une page qui s'ouvre sous Firefox.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 sept. 2014 à 12:34
Quoi donc comme page ?
Tu as des exemples ?


Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozille Firefox.
Fais une recherche de fichiers sur le mot Firefox : https://www.commentcamarche.net/faq/10217-windows-vista-et-superieurs-recherche-de-fichiers
Supprime tout ce qui est trouvé.
Réinstalle Firefox.

0
Nirvana59 Messages postés 55 Date d'inscription jeudi 15 février 2007 Statut Membre Dernière intervention 1 juin 2022
14 sept. 2014 à 13:25
C'est toujours cette même page au démarrage de seven : http://gameharbor.org/

J'ai déjà désinstallé Firefox et réinstaller, avec même un passage avec CCleaner mais ça ne change rien .

Configuration: Windows 7 / Firefox 28.0
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 sept. 2014 à 13:29
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0