Page astromenda search

Fermé
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 - 11 août 2014 à 14:29
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 - 13 août 2014 à 23:58
Bonjour, en téléchargeant la dernière version de Ccleaner, j'ai dû télécharger par la même occasion un virus, car quand j'ouvre Google Chrome maintenant, 2 pages s'ouvrent : Astromenda search et Mysearchdial search. Que dois-je faire ? Merci d'avance
A voir également:

18 réponses

Utilisateur anonyme
11 août 2014 à 14:35
salut,

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.304.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
11 août 2014 à 14:48
0
Utilisateur anonyme
11 août 2014 à 14:53
Re,

Réinitialise tes navigateurs

puis:

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
11 août 2014 à 16:55
L'analyse dure longtemps, est-ce normal ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 août 2014 à 16:56
Re,

Oui parfaitement, cela varie entre 5 minutes et parfois une heure.

+++
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
11 août 2014 à 17:03
0
Utilisateur anonyme
11 août 2014 à 17:29
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/101691bd


- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL Options "Script"

++
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
11 août 2014 à 17:39
0
Utilisateur anonyme
11 août 2014 à 17:52
Re,

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé,

Lance "malwarebytes"

- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

- Puis va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel Malwarebyte
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
11 août 2014 à 19:48
0
Utilisateur anonyme
12 août 2014 à 02:02
Re,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
12 août 2014 à 10:55
0
Utilisateur anonyme
12 août 2014 à 11:05
Re,

Réinitialise tes navigateurs
________________________________________________________

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
G0 - GCSP: Preference [User Data\Default][HomePage] http://astromenda.com
[MD5.00000000000000000000000000000000] [APT] [WSE_Astromenda] (...) -- C:\Users\amandine\AppData\Roaming\WSE_AS~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
O45 - LFCP:[MD5.94F8DFC360E17FE5B693D81B39581ED6] - 11/08/2014 - 13:13:32 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-8820D621.pf
O45 - LFCP:[MD5.547E840772FA3B82D6A37CD609BE2B1D] - 11/08/2014 - 13:18:49 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-FA03D2EB.pf
O45 - LFCP:[MD5.6D1C08D461CA9156F016ECBE440A2960] - 11/08/2014 - 13:13:47 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-65F7E6B1.pf
O17 - HKLM\System\CCS\Services\Tcpip\..\{286B5ED2-04AE-4F5B-925D-9F4025A5EA03}: DhcpNameServer = 40.41.1.201 40.41.1.203
O17 - HKLM\System\CS1\Services\Tcpip\..\{286B5ED2-04AE-4F5B-925D-9F4025A5EA03}: DhcpNameServer = 40.41.1.201 40.41.1.203
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
12 août 2014 à 18:23
0
Utilisateur anonyme
13 août 2014 à 04:29
Re,

Comment va le PC ?

+
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
13 août 2014 à 15:13
Il va nickel depuis la première manip, merci beaucoup ! :-)
0
Utilisateur anonyme
13 août 2014 à 15:15
Re,

Très bien alors, pour finir, nettoyage du fichier TEMP et suppression des outils de désinfection.

Dans l'ordre:

Désactive le temps de son téléchargement et utilisation ton antivirus

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
___________________________________________________________
- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFix.txt

++
0
amandine79 Messages postés 269 Date d'inscription mercredi 21 mars 2007 Statut Membre Dernière intervention 9 avril 2020 40
13 août 2014 à 23:58
0