Page web qui se lance au demarrage

Bonjour , nouveau sur le forum , je viens chercher un coup de main , voila depuis 2-3 jours j ai une page chrome qui se lance au demarrage de Windows (je suis sous 7 ) et j ai passé l antiviurs ou anti malware rien ne change , si quelqu un a une idée de manip a faire
merci d avance

Bonjour,

As-tu pensé à regardé dans le planificateur de tâches ?

Oui , j ai regardé et j ai rien vu d anormal , c est une page d un site warez qui s ouvre , c est pour ça que je pense a un malware ou autre mais les différent programme ne trouvent rien

tu peux essayer avec autoruns www.clubic.com…

avec ctrl+f tu recherches le nom du site (genre clubi si c’est clubic.com)

cela devrait suffire si c’est dans la base de registre mais pas si c’est par un script, .bat , .cmd (voir .ps1 ou vbs?)
le seul que j’ai c’est gathernetworkinfo.vbs dans la partie taches planifiées scheduled tasks, a priori legitime celui-ci, donc les autres seront surement a suspecter (si y en a faut les ouvrir avec bouton droit dessus -> modifier dans l’explorateur de fichiers pour lire leur contenu)

si les recherches ne donnent rien, faudra aller dans les options desactiver “Hide microsoft entry” et refaire une recherche
mais si cela trouve faudra plutot modifier cette ligne que la desactiver je pense, mais en gros cela dependra du resultat, du contenu de la ligne

tu peux aussi voir ou faire la meme recherche dans un rapport hijackthis www.clubic.com…

voir peut etre avec l’outil zhpdiag telechargement.zebulon.fr…
mais va falloir une expertise pour trier le legitime du problematique et faire le correctif, mais avec un truc louche qui a eu les droit admin sur ton pc c’est peut etre pas du luxe (et, au cas ou, pas la peine de poster en direct un rapport ici il sera illisible car les \ vont sauter)
Edité le 13/09/2014 à 07:44

Merci de ta réponse , j ai essaye de faire ce que tu m as dit , quand je lance autoruns , je ne trouve pas le site en question , par contre j ai quelques lignes rouges et je ne comprent pas trop à quoi cela correspond exactement , et lorsque je lance hijackthis ce dernier me dit "For some reason your siystem deniedwrite acces to the host file "
As tu une idée de se peux faire maintenant , merci

t’as essayé le plus simple en reinstallant chrome?

Oui , et cela n a rien changé

c’est pas bien grave si hijackthis ne parvient pas a lire le fichier hosts car il scan le reste malgré tout (mais si tu veux qu’il n’ait pas cette erreur faut le lancer avec bouton droit, lancer en tant qu’adminstrateur)

tu as quoi comme lignes qui commence par 04 ? (si tu fais “do a system scan and log a logfile” tu as le bloc note windows qui s’ouvre sur le texte a la fin du scan, cela facilite le copier coller du texte)

et quand tu lances toi-meme chrome alors qu’il est bien fermé, il ne s’ouvre pas lui aussi sur cette même page ou c’est sur la page normale ?
Edité le 15/09/2014 à 08:34

Lorsque je lance chrome , c est la page normal qui s ouvre et donc pour hijackthis les lignes qui commencent par 04 sont les suivantes
l
O4 - HKLM…Run: [USB3MON] “C:Program Files (x86)IntelIntel® USB 3.0 eXtensible Host Controller DriverApplicationiusb3mon.exe”
O4 - HKLM…Run: [Super-Charger] C:Program Files (x86)MSISuper-ChargerSuper-Charger.exe
O4 - HKLM…Run: [Adobe ARM] “C:Program Files (x86)Common FilesAdobeARM1.0AdobeARM.exe”
O4 - HKLM…Run: [VirtualCloneDrive] “C:Program Files (x86)Elaborate BytesVirtualCloneDriveVCDDaemon.exe” /s
O4 - HKLM…Run: [Nero MediaHome 4] “C:Program Files (x86)NeroNero MediaHome 4NeroMediaHome.exe” /AUTORUN
O4 - HKLM…Run: [SunJavaUpdateSched] “C:Program Files (x86)Common FilesJavaJava Updatejusched.exe”
O4 - HKLM…Run: [Avira Systray] C:Program Files (x86)AviraMy AviraAvira.OE.Systray.exe
O4 - HKLM…Run: [avgnt] “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
O4 - HKCU…Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun
O4 - HKCU…Run: [Nero MediaHome 4] “C:Program Files (x86)NeroNero MediaHome 4NeroMediaHome.exe” /AUTORUN
O4 - HKCU…Run: [swg] “C:Program Files (x86)GoogleGoogleToolbarNotifierGoogleToolbarNotifier.exe”
O4 - HKCU…Run: [uTorrent] “C:UsersStarbuckAppDataRoaminguTorrentuTorrent.exe” /MINIMIZED
O4 - HKCU…Run: [RESTART_STICKY_NOTES] C:WindowsSystem32StikyNot.exe
O4 - HKCU…Run: [CMD] cmd.exe /c start extendedunlimited.org… && exit
O4 - HKUSS-1-5-19…Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘SERVICE LOCAL’)
O4 - HKUSS-1-5-19…RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘SERVICE LOCAL’)
O4 - HKUSS-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘?’)
O4 - HKUSS-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘?’)
O4 - HKUSS-1-5-20…Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘SERVICE RÉSEAU’)
O4 - HKUSS-1-5-20…RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘SERVICE RÉSEAU’)
O4 - HKUSS-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘?’)
O4 - HKUSS-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘?’)
O4 - HKUSS-1-5-21-1200800692-1568191534-620419351-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…Run: [Sidebar] C:Program FilesWindows Sidebarsidebar.exe /autoRun (User ‘?’)
O4 - HKUSS-1-5-21-1200800692-1568191534-620419351-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User ‘?’)
O4 - HKUSS-1-5-21-1200800692-1568191534-620419351-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0…RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User ‘?’)
O4 - S-1-5-21-1200800692-1568191534-620419351-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 Startup: OpenOffice.org 3.4.1.lnk = C:Program Files (x86)OpenOffice.org 3programquickstart.exe (User ‘?’)
O4 - Startup: OpenOffice.org 3.4.1.lnk = C:Program Files (x86)OpenOffice.org 3programquickstart.exe
O4 - Global Startup: iSCTsysTray.lnk = C:Program FilesIntelIntel® Smart Connect Technology AgentiSCTsysTray.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:Program FilesMcAfee Security Scan3.8.150SSScheduler.exe

O4 - HKCU…Run: [CMD] cmd.exe /c start extendedunlimited.org… && exit

cela doit être cette ligne
ce n’est pas forcement le bon site mais elle y mène surement, car c’est bien cette ligne qui ouvre cette adresse dans le navigateur par défaut de ton pc (si tu mets IE en navigateur par défaut c’est IE qui l’ouvrira)

suffit de cocher la case de cette ligne dans hijackthis (lancé en tant qu’administrateur) puis de cliquer sur “fix checked”
Edité le 16/09/2014 à 13:50

Merci , c est bien , j ai fais ce que tu m as dis et nickel plus de page qui se lance au démarrage
Merci pour le coup de main