Page astromenda search

Bonjour, en téléchargeant la dernière version de Ccleaner, j'ai dû télécharger par la même occasion un virus, car quand j'ouvre Google Chrome maintenant, 2 pages s'ouvrent : Astromenda search et Mysearchdial search. Que dois-je faire ? Merci d'avance

18 réponses

  1. salut,

    ▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    ▶ Lance-le en cliquant sur l'icône "adwcleaner_3.304.exe" présent sur ton bureau,

    Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

    ▶ Clique sur le bouton "Scanner"

    ▶ Une fois le scan fini, choisis l'option "Nettoyer".

    ▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

    Aide : Comment utiliser Cjoint ?

    Tutoriel ADWCleaner
    0
    1. Re,

      Réinitialise tes navigateurs

      puis:

      - Télécharge OTL sur ton bureau.

      - Fais un double clic sur l'icône pour le lancer.

      Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

      - Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

      - Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

      - Coche également les cases "Recherche Lop" et "Recherche Purity".

      - Dans la partie Personnalisation, colle ceci :


      HKCU\Software
      HKCU\Software\AppDataLow /s
      HKLM\Software
      HKCU\Software\Microsoft\Command Processor /s
      HKLM\Software\Microsoft\Command Processor /s
      HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
      HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
      %Homedrive%\*
      %Homedrive%\*.
      %Homedrive%\Recycler\*.exe /s
      %Homedrive%\Recycler\*.scr /s
      %Homedrive%\Recycler\*.pif /s
      %Homedrive%\Recycler\*.vb* /s
      %Homedrive%\$Recycle.bin\*.exe /s
      %Homedrive%\$Recycle.bin\*.scr /s
      %Homedrive%\$Recycle.bin\*.pif /s
      %Homedrive%\$Recycle.bin\*.vb* /s
      %Userprofile%\*
      %Userprofile%\*.
      %Allusersprofile%\*
      %Allusersprofile%\*.
      %LocalAppData%\*
      %LocalAppData%\*.
      %Userprofile%\Local Settings\*
      %Userprofile%\Local Settings\*.
      %Userprofile%\Local Settings\Application Data\*
      %Userprofile%\Local Settings\Application Data\*.
      %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
      %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
      %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
      %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
      %programFiles%\*
      %programFiles%\*.
      %programfiles%\Google\Desktop\*.
      %ProgramFiles%\Common Files\*.
      %ProgramFiles(X86)%\Common Files\*.
      %Systemroot%\Installer\*.
      %Systemroot%\Temp\*.exe /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.in*
      %systemroot%\PSS\* /s
      %systemroot%\Tasks\*
      %systemroot%\Tasks\*.
      %systemroot%\system32\Tasks\*
      %systemroot%\system32\Tasks\*.
      %systemroot%\syswow64\Tasks\*
      %systemroot%\syswow64\Tasks\*.
      %systemroot%\system32\drivers\*.sy* /lockedfiles
      %systemroot%\system32\config\*.exe /s
      %Systemroot%\ServiceProfiles\*.exe /s
      %systemroot%\system32\*.sys
      dir %Homedrive%\* /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT



      - Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

      - Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

      - Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

      Aide :

      - Comment utiliser Cjoint ?

      - Tutoriel OTL
      0
      1. L'analyse dure longtemps, est-ce normal ?
        0
        1. Re,

          Oui parfaitement, cela varie entre 5 minutes et parfois une heure.

          +++
          0
          1. Re,

            - Lance OTL Clique sur l'icône présent sur ton bureau

            Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

            - Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

            https://textup.fr/101691bd

            - Clique ensuite sur Correction laisse l'outil travailler.

            un fichier "LOG" doit s'ouvrir avec le bloc-notes.

            Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

            - Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

            Aide :

            - Comment utiliser Cjoint ?

            - Tutoriel OTL Options "Script"

            ++
            0
            1. Re,

              - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

              - Enregistre-le sur ton bureau.

              - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

              - Une fois le logiciel installé et lancé,

              Lance "malwarebytes"

              - Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

              - Puis va dans l'onglet "Examen".

              - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

              - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

              - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

              - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

              - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

              - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

              Aide :

              - Comment utiliser Cjoint ?

              - Tutoriel Malwarebyte
              0
              1. Re,

                - Télécharge ZHPDiag sur ton bureau

                - Laisse-toi guider lors de l'installation.

                - Ouvre ZHPDiag (icône parchemin)

                - Clique sur Complet.

                Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                - Aide : Comment utiliser Cjoint ?

                Tutoriel ZHPDiag
                0
                1. Re,

                  Réinitialise tes navigateurs
                  ________________________________________________________

                  - Copie les lignes qui sont ci-dessous en gras:


                  Script ZHPFix
                  ShortcutFix
                  G0 - GCSP: Preference [User Data\Default][HomePage] http://astromenda.com
                  [MD5.00000000000000000000000000000000] [APT] [WSE_Astromenda] (...) -- C:\Users\amandine\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
                  O45 - LFCP:[MD5.94F8DFC360E17FE5B693D81B39581ED6] - 11/08/2014 - 13:13:32 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-8820D621.pf
                  O45 - LFCP:[MD5.547E840772FA3B82D6A37CD609BE2B1D] - 11/08/2014 - 13:18:49 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-FA03D2EB.pf
                  O45 - LFCP:[MD5.6D1C08D461CA9156F016ECBE440A2960] - 11/08/2014 - 13:13:47 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-65F7E6B1.pf
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{286B5ED2-04AE-4F5B-925D-9F4025A5EA03}: DhcpNameServer = 40.41.1.201 40.41.1.203
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{286B5ED2-04AE-4F5B-925D-9F4025A5EA03}: DhcpNameServer = 40.41.1.201 40.41.1.203
                  O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
                  EmptyPrefetch
                  EmptyFlash
                  FirewallRAZ
                  EmptyTemp


                  - Ouvre ZHPfix, (icône seringue)

                  Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                  - Clique sur Importer, puis colle les lignes dans la partie prévue pour,

                  - Clique sur Go.

                  - Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

                  - Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                  Aide : Comment utiliser Cjoint ?

                  P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

                  /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

                  ++
                  0
                  1. Re,

                    Comment va le PC ?

                    +
                    0
                    1. Il va nickel depuis la première manip, merci beaucoup ! :-)
                      0
                      1. Re,

                        Très bien alors, pour finir, nettoyage du fichier TEMP et suppression des outils de désinfection.

                        Dans l'ordre:

                        Désactive le temps de son téléchargement et utilisation ton antivirus

                        - Télécharge SFTGC (de Pierre13) sur ton Bureau

                        - Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                        - Clique sur GO

                        Note : A la fin un rapport va s'ouvrir

                        - Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

                        - Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                        Aide : Comment utiliser Cjoint ?
                        ___________________________________________________________
                        - Télécharge DelFix sur ton bureau.

                        - Lance le,

                        Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                        - Coche toutes les cases.

                        - Patiente pendant le scan jusqu'à l'ouverture du rapport.

                        - Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                        Aide : Comment utiliser Cjoint ?

                        Note : Le rapport se trouve également sous C:\DelFix.txt

                        ++
                        0