Supprimer astromenda search

Bonjour,

Je suis sur l'ordinateur portable de mon fils lorsque j'ouvre firefox j'ai astromenda search qui s'ouvre J'ai fait des recherches sur les forums je ne trouve rien - Pouvez-vous m'aider à le supprimer - Merci pour votre aide.

10 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. Bonjour merci pour ton aide je n'arrive pas à charger adwcleaner de plus j'ai malwarebytes anti malware qui a détecté des menaces et mon antivirus qui me bloque aussi ?
      0
      1. Modérateur
        Désactive les, s'il empêche le fonctionnement d'AdwCleaner.
        0
    2. Modérateur
      donc plus de soucis ?
      0
      1. Même problème ,merci de partager si vous trouvez la solution.
        0
        1. Modérateur
          La solution se trouve sur ce fil, justement.
          0
      2. Bonjour,
        J'ai malencontreusement installé astromenda ce matin, j'ai réinitialisé les paramètres firefox sans problème (solution trouvée sur le navigateur) puis utilisé adw cleaner (scan+nettoyage) .Mais lorsque je vais dans le panneau de config de vista SP2, astomenda est toujours là et il est impossible de le désinstaller manuellement (message "vous ne disposez pas d'un accès suffisant pour désinstaller Astromend, concactez votre administrateur système). Pourriez vous m'indiquer comment le désinstaller proprement de mes programmes? Ce serait super sympa pour le novice que je suis. Merci d'avance!
        0
      3. Bonjour Malekal,
        Merci beaucoup pour vos conseils avisés et votre réactivité, c'est très sympa de votre part de nous aider.
        0
        1. Merci Malekal, je viens de parcourir ton site qui est très instructif. Je profite de ton expertise pour te poser une question découlant du problème rencontré. J'ai installé malencontreusement Astromenda en voulant installer freedom IP (VPN gratuit car marre d'avoir l'impression d'être pisté) . Me conseillerais tu de l'installer ou d'abandonner cette démarche car trop complexe ou trop sujette à infections pour un novice?
          0
        2. Modérateur
          Tu l'avais téléchargé depuis quel site ?
          0
        3. https://freedom-ip.com/
          Mais les inscriptions sont fermées (si tu as en a un gratuit à me conseiller.?.)
          Je mes suis trompé je suis allé trop vite et j'ai télécharger File Opener de la page d'accueil..et Astromenda y était dedans semble t-il..
          0
        4. Modérateur
          ha oui,
          le coup des pubs avec des encarts download en gros, c'est fait pour cela justement... te tromper :)
          0
      4. Bonsoir ,

        Mon fils me dit qu'il n'a plus de soucis, je vérifie et je vous informe merci pour votre aide .
        0
        1. # AdwCleaner v3.311 - Rapport créé le 01/10/2014 à 18:31:21
          # Mis à jour le 30/09/2014 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : utilisateur - UTILISAT-62DC1A
          # Exécuté depuis : C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\adwcleaner_3.311.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : Update Framed Display
          [#] Service Supprimé : Util Framed Display
          [#] Service Supprimé : {e9bebce7-deb3-4ab9-896c-549739f208c5}Gt

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2308189059
          Dossier Supprimé : C:\Program Files\Optimizer Pro
          Dossier Supprimé : C:\Program Files\Uninstaller
          Dossier Supprimé : C:\Program Files\wse_astromenda
          [!] Dossier Supprimé : C:\Program Files\Framed Display
          Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Framed Display
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\genienext
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\newnext.me
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\wse_astromenda
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Mes documents\Optimizer Pro
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\Extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
          Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\Extensions\staged\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
          Fichier Supprimé : C:\WINDOWS\system32\drivers\{e9bebce7-deb3-4ab9-896c-549739f208c5}Gt.sys
          Fichier Supprimé : C:\Documents and Settings\utilisateur\daemonprocess.txt
          Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\searchplugins\astromenda.xml
          Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\searchplugins\astromenda.xml
          Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\user.js
          Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\user.js

          ***** [ Tâches planifiées ] *****

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Framed Display
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Framed Display
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{a6ceb2de-65f7-46fe-89da-446dd487f293}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Application Data\Dropbox\bin\Dropbox.exe]
          Clé Supprimée : HKCU\Software\BRS
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Optimizer Pro
          Clé Supprimée : HKCU\Software\WSE_Astromenda
          Clé Supprimée : HKCU\Software\Framed Display
          Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          Clé Supprimée : HKLM\SOFTWARE\InstallCore
          Clé Supprimée : HKLM\SOFTWARE\Framed Display
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Framed Display
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v8.0.6001.18702

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

          -\\ Mozilla Firefox v33.0 (x86 fr)

          [ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\prefs.js ]

          Ligne Supprimée : user_pref("browser.search.defaultenginename", "Astromenda");
          Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
          Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytD[...]
          Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzy[...]
          Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
          Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
          Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]

          [ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\prefs.js ]

          Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
          Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1[...]

          -\\ Google Chrome v37.0.2062.124

          [ Fichier : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

          Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
          Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
          Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDtDzy0C0E0B0FtDtG0DtDzzzytG0Fzz0FzztGyD0ByEtBtGyE0F0A0F0E0C0EyC0C0F0AyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0DyE0FyBzz0ByCtG0BtD0F0DtGyE0F0C0BtG0A0DtDzytGyE0AtDzytC0B0FtBtCzztCzy2Q&cr=896413790&ir=
          Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

          *************************

          AdwCleaner[R0].txt - [33201 octets] - [28/12/2013 21:28:06]
          AdwCleaner[R1].txt - [9642 octets] - [01/10/2014 18:28:57]
          AdwCleaner[S0].txt - [30574 octets] - [28/12/2013 21:30:32]
          AdwCleaner[S1].txt - [8564 octets] - [01/10/2014 18:31:21]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8624 octets] ##########
          0