Supprimer astromenda search

Susan30 Messages postés 499 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je suis sur l'ordinateur portable de mon fils lorsque j'ouvre firefox j'ai astromenda search qui s'ouvre J'ai fait des recherches sur les forums je ne trouve rien - Pouvez-vous m'aider à le supprimer - Merci pour votre aide.

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. Susan30 Messages postés 499 Date d'inscription   Statut Membre Dernière intervention   29
     
    Bonjour merci pour ton aide je n'arrive pas à charger adwcleaner de plus j'ai malwarebytes anti malware qui a détecté des menaces et mon antivirus qui me bloque aussi ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Désactive les, s'il empêche le fonctionnement d'AdwCleaner.
      0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Susan30 Messages postés 499 Date d'inscription   Statut Membre Dernière intervention   29
     
    Voilà c'est fait
    0
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    donc plus de soucis ?
    0
  6. Bangasun
     
    Même problème ,merci de partager si vous trouvez la solution.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      La solution se trouve sur ce fil, justement.
      0
  7. vincent1981
     
    Bonjour,
    J'ai malencontreusement installé astromenda ce matin, j'ai réinitialisé les paramètres firefox sans problème (solution trouvée sur le navigateur) puis utilisé adw cleaner (scan+nettoyage) .Mais lorsque je vais dans le panneau de config de vista SP2, astomenda est toujours là et il est impossible de le désinstaller manuellement (message "vous ne disposez pas d'un accès suffisant pour désinstaller Astromend, concactez votre administrateur système). Pourriez vous m'indiquer comment le désinstaller proprement de mes programmes? Ce serait super sympa pour le novice que je suis. Merci d'avance!
    0
  8. vincent1981
     
    Bonjour Malekal,
    Merci beaucoup pour vos conseils avisés et votre réactivité, c'est très sympa de votre part de nous aider.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Pas de soucis :)


      Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0
    2. at
       
      Merci Malekal, je viens de parcourir ton site qui est très instructif. Je profite de ton expertise pour te poser une question découlant du problème rencontré. J'ai installé malencontreusement Astromenda en voulant installer freedom IP (VPN gratuit car marre d'avoir l'impression d'être pisté) . Me conseillerais tu de l'installer ou d'abandonner cette démarche car trop complexe ou trop sujette à infections pour un novice?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Tu l'avais téléchargé depuis quel site ?
      0
    4. at
       
      https://freedom-ip.com/
      Mais les inscriptions sont fermées (si tu as en a un gratuit à me conseiller.?.)
      Je mes suis trompé je suis allé trop vite et j'ai télécharger File Opener de la page d'accueil..et Astromenda y était dedans semble t-il..
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      ha oui,
      le coup des pubs avec des encarts download en gros, c'est fait pour cela justement... te tromper :)
      0
  9. Susan30 Messages postés 499 Date d'inscription   Statut Membre Dernière intervention   29
     
    Bonsoir ,

    Mon fils me dit qu'il n'a plus de soucis, je vérifie et je vous informe merci pour votre aide .
    0
    1. lilaz
       
      # AdwCleaner v3.311 - Rapport créé le 01/10/2014 à 18:31:21
      # Mis à jour le 30/09/2014 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : utilisateur - UTILISAT-62DC1A
      # Exécuté depuis : C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\adwcleaner_3.311.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      [#] Service Supprimé : Update Framed Display
      [#] Service Supprimé : Util Framed Display
      [#] Service Supprimé : {e9bebce7-deb3-4ab9-896c-549739f208c5}Gt

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2308189059
      Dossier Supprimé : C:\Program Files\Optimizer Pro
      Dossier Supprimé : C:\Program Files\Uninstaller
      Dossier Supprimé : C:\Program Files\wse_astromenda
      [!] Dossier Supprimé : C:\Program Files\Framed Display
      Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Framed Display
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\genienext
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\newnext.me
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\wse_astromenda
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Mes documents\Optimizer Pro
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\Extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
      Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\Extensions\staged\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
      Fichier Supprimé : C:\WINDOWS\system32\drivers\{e9bebce7-deb3-4ab9-896c-549739f208c5}Gt.sys
      Fichier Supprimé : C:\Documents and Settings\utilisateur\daemonprocess.txt
      Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\searchplugins\astromenda.xml
      Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\searchplugins\astromenda.xml
      Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\user.js
      Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\user.js

      ***** [ Tâches planifiées ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Framed Display
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Framed Display
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{a6ceb2de-65f7-46fe-89da-446dd487f293}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe]
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Application Data\Dropbox\bin\Dropbox.exe]
      Clé Supprimée : HKCU\Software\BRS
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\WSE_Astromenda
      Clé Supprimée : HKCU\Software\Framed Display
      Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
      Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
      Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
      Clé Supprimée : HKLM\SOFTWARE\InstallCore
      Clé Supprimée : HKLM\SOFTWARE\Framed Display
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Framed Display
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

      -\\ Mozilla Firefox v33.0 (x86 fr)

      [ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.defaultenginename", "Astromenda");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
      Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytD[...]
      Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzy[...]
      Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
      Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
      Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]

      [ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\prefs.js ]

      Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1[...]

      -\\ Google Chrome v37.0.2062.124

      [ Fichier : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
      Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
      Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDtDzy0C0E0B0FtDtG0DtDzzzytG0Fzz0FzztGyD0ByEtBtGyE0F0A0F0E0C0EyC0C0F0AyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0DyE0FyBzz0ByCtG0BtD0F0DtGyE0F0C0BtG0A0DtDzytGyE0AtDzytC0B0FtBtCzztCzy2Q&cr=896413790&ir=
      Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

      *************************

      AdwCleaner[R0].txt - [33201 octets] - [28/12/2013 21:28:06]
      AdwCleaner[R1].txt - [9642 octets] - [01/10/2014 18:28:57]
      AdwCleaner[S0].txt - [30574 octets] - [28/12/2013 21:30:32]
      AdwCleaner[S1].txt - [8564 octets] - [01/10/2014 18:31:21]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8624 octets] ##########
      0