Insert the MarketResearch disk and click ok
Résolu
bluebellelavie
Messages postés
104
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
Voici ce que j'ai depuis quelques jours:
insert the MarketResearch disk and click ok '
Je ne sais pas ce que j'ai trafiqué avec mon ordi lol
Pouvez vous m'aider ?
En vous remerciant
Blue
Voici ce que j'ai depuis quelques jours:
insert the MarketResearch disk and click ok '
Je ne sais pas ce que j'ai trafiqué avec mon ordi lol
Pouvez vous m'aider ?
En vous remerciant
Blue
A voir également:
- Insert the MarketResearch disk and click ok
- Disk boot failure insert system disk and press enter - Guide
- Hp usb disk storage format tool - Télécharger - Stockage
- Touche insert - Guide
- Crystal disk info - Télécharger - Informations & Diagnostic
- Clone disk - Guide
21 réponses
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
sur le message MarketResearch, ça te demande un fichier .msi ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Une capture d'écran du message serait pas mal
=> https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
=> https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
ok après avoir utilisé le fix de Microsoft, fais ceci :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok :)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Merci des réponses.
Voici mon rapport :
# AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 18:42:56
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : perso - BLUE
# Exécuté depuis : C:\Users\perso\Downloads\adwcleaner_4.103.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Program Files\wse_astromenda
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Présent : C:\ProgramData\Systweak
Dossier Présent : C:\Users\perso\AppData\Local\Astromenda
Dossier Présent : C:\Users\perso\AppData\Roaming\AppCloudUpdater
Dossier Présent : C:\Users\perso\AppData\Roaming\Astromenda
Dossier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Dossier Présent : C:\Users\perso\AppData\Roaming\RocketUpdater
Dossier Présent : C:\Users\perso\AppData\Roaming\sweet-page
Dossier Présent : C:\Users\perso\AppData\Roaming\Systweak
Dossier Présent : C:\Users\perso\AppData\Roaming\wse_astromenda
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\astromenda.xml
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\WSE Rocket.xml
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\user.js
Fichier Présent : C:\Windows\system32\roboot.exe
***** [ Tâches planifiées ] *****
Tâche Présente : AppCloudUpdater
Tâche Présente : ASP
Tâche Présente : Rocket Updater
Tâche Présente : WSE_Astromenda
Tâche Présente : AppSafe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppCloudUpdater
Clé Présente : HKCU\Software\BRS
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Rocket Browser
Clé Présente : HKCU\Software\RocketUpdater
Clé Présente : HKCU\Software\systweak
Clé Présente : HKCU\Software\WSE_Astromenda
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Présente : HKLM\SOFTWARE\FlvPlayer
Clé Présente : HKLM\SOFTWARE\InstallCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Présente : HKLM\SOFTWARE\sweet-pageSoftware
Clé Présente : HKLM\SOFTWARE\systweak
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&ir=
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1402502224&from=cor&uid=ST1000DM003-1ER162_Z4Y06SKWXXXXZ4Y06SKW&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1402502224&from=cor&uid=ST1000DM003-1ER162_Z4Y06SKWXXXXZ4Y06SKW&q={searchTerms}
-\\ Mozilla Firefox v33.1.1 (x86 fr)
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "Astromenda");
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "Astromenda");
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1St[...]
[2tt48y37.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[2tt48y37.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [4450 octets] - [03/12/2014 18:42:56]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4510 octets] ##########
Voici mon rapport :
# AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 18:42:56
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : perso - BLUE
# Exécuté depuis : C:\Users\perso\Downloads\adwcleaner_4.103.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Program Files\wse_astromenda
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Présent : C:\ProgramData\Systweak
Dossier Présent : C:\Users\perso\AppData\Local\Astromenda
Dossier Présent : C:\Users\perso\AppData\Roaming\AppCloudUpdater
Dossier Présent : C:\Users\perso\AppData\Roaming\Astromenda
Dossier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Dossier Présent : C:\Users\perso\AppData\Roaming\RocketUpdater
Dossier Présent : C:\Users\perso\AppData\Roaming\sweet-page
Dossier Présent : C:\Users\perso\AppData\Roaming\Systweak
Dossier Présent : C:\Users\perso\AppData\Roaming\wse_astromenda
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\astromenda.xml
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\WSE Rocket.xml
Fichier Présent : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\user.js
Fichier Présent : C:\Windows\system32\roboot.exe
***** [ Tâches planifiées ] *****
Tâche Présente : AppCloudUpdater
Tâche Présente : ASP
Tâche Présente : Rocket Updater
Tâche Présente : WSE_Astromenda
Tâche Présente : AppSafe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppCloudUpdater
Clé Présente : HKCU\Software\BRS
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Rocket Browser
Clé Présente : HKCU\Software\RocketUpdater
Clé Présente : HKCU\Software\systweak
Clé Présente : HKCU\Software\WSE_Astromenda
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Présente : HKLM\SOFTWARE\FlvPlayer
Clé Présente : HKLM\SOFTWARE\InstallCore
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Présente : HKLM\SOFTWARE\sweet-pageSoftware
Clé Présente : HKLM\SOFTWARE\systweak
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&ir=
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1402502224&from=cor&uid=ST1000DM003-1ER162_Z4Y06SKWXXXXZ4Y06SKW&q={searchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1402502224&from=cor&uid=ST1000DM003-1ER162_Z4Y06SKWXXXXZ4Y06SKW&q={searchTerms}
-\\ Mozilla Firefox v33.1.1 (x86 fr)
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "Astromenda");
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "Astromenda");
[2tt48y37.default] - Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1St[...]
[2tt48y37.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
[2tt48y37.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [4450 octets] - [03/12/2014 18:42:56]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4510 octets] ##########
utilise ce fix : https://support.microsoft.com/en-us/help/290301
et histoire de :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
et histoire de :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
~~
supprime astromenda des navigateurs WEB :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-12-03 18:56 - 2014-09-03 13:56 - 00000292 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2014-12-03 18:42 - 2014-07-22 12:42 - 00000292 _____ () C:\Windows\Tasks\Rocket Updater.job
CHR HomePage: Profile 2 -> hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
CHR StartupUrls: Profile 2 -> hxxp://astromenda.com/?f=7&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
FF DefaultSearchEngine: Astromenda
FF SelectedSearchEngine: Astromenda
FF Homepage: hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&ir= [Pays US - 54.243.229.128]
HKU\S-1-5-21-888409629-3060653680-2175183392-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://astromenda.com/... [Pays US - 54.243.229.128]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
~~
supprime astromenda des navigateurs WEB :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Voici ce que j'ai :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 02-12-2014 01
Ran by perso at 2014-12-03 19:31:12 Run:1
Running from C:\Users\perso\Desktop
Loaded Profile: perso (Available profiles: perso)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-03 18:56 - 2014-09-03 13:56 - 00000292 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2014-12-03 18:42 - 2014-07-22 12:42 - 00000292 _____ () C:\Windows\Tasks\Rocket Updater.job
CHR HomePage: Profile 2 -> hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
CHR StartupUrls: Profile 2 -> hxxp://astromenda.com/?f=7&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
FF DefaultSearchEngine: Astromenda
FF SelectedSearchEngine: Astromenda
FF Homepage: hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&ir= [Pays US - 54.243.229.128]
HKU\S-1-5-21-888409629-3060653680-2175183392-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://astromenda.com/ [Pays US - 54.243.229.128]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
*****************
C:\Windows\Tasks\WSE_Astromenda.job => Moved successfully.
C:\Windows\Tasks\Rocket Updater.job => Moved successfully.
Chrome HomePage deleted successfully.
Chrome StartupUrls deleted successfully.
Firefox DefaultSearchEngine deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
Firefox homepage deleted successfully.
HKU\S-1-5-21-888409629-3060653680-2175183392-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
==== End of Fixlog ====
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 02-12-2014 01
Ran by perso at 2014-12-03 19:31:12 Run:1
Running from C:\Users\perso\Desktop
Loaded Profile: perso (Available profiles: perso)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
2014-12-03 18:56 - 2014-09-03 13:56 - 00000292 _____ () C:\Windows\Tasks\WSE_Astromenda.job
2014-12-03 18:42 - 2014-07-22 12:42 - 00000292 _____ () C:\Windows\Tasks\Rocket Updater.job
CHR HomePage: Profile 2 -> hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
CHR StartupUrls: Profile 2 -> hxxp://astromenda.com/?f=7&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&uref=308&ir= [Pays US - 54.243.229.128]
FF DefaultSearchEngine: Astromenda
FF SelectedSearchEngine: Astromenda
FF Homepage: hxxp://astromenda.com/?f=1&a=ast_tele_14_36_ch&cd=2XzuyEtN2Y1L1Qzu0B0C0E0EyB0Bzz0CtCtB0EyD0Azz0E0DtN0D0Tzu0SzyyByBtN1L2XzutAtFtBtFtCtFtCtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StAtD0ByDzy0Ezz0BtG0D0ByDyBtGyEyBzzyEtG0EtAtByDtGtD0C0ByEtDtDtCzy0CtD0CtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0FtCtDyE0DyB0EtG0F0A0BtCtGyEtA0C0DtGzzyCyE0FtGzy0DyBtByCyByCyC0Czyzz0D2Q&cr=258386696&ir= [Pays US - 54.243.229.128]
HKU\S-1-5-21-888409629-3060653680-2175183392-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://astromenda.com/ [Pays US - 54.243.229.128]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 50.97.32.133]
*****************
C:\Windows\Tasks\WSE_Astromenda.job => Moved successfully.
C:\Windows\Tasks\Rocket Updater.job => Moved successfully.
Chrome HomePage deleted successfully.
Chrome StartupUrls deleted successfully.
Firefox DefaultSearchEngine deleted successfully.
Firefox SelectedSearchEngine deleted successfully.
Firefox homepage deleted successfully.
HKU\S-1-5-21-888409629-3060653680-2175183392-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
==== End of Fixlog ====
# AdwCleaner v4.103 - Rapport créé le 03/12/2014 à 20:42:37
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : perso - BLUE
# Exécuté depuis : C:\Users\perso\Downloads\adwcleaner_4.103 (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Supprimé : C:\Program Files\wse_astromenda
Dossier Supprimé : C:\Users\perso\AppData\Local\Astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\AppCloudUpdater
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\RocketUpdater
Dossier Supprimé : C:\Users\perso\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\perso\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\WSE Rocket.xml
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : AppCloudUpdater
Tâche Supprimée : ASP
Tâche Supprimée : Rocket Updater
Tâche Supprimée : WSE_Astromenda
Tâche Supprimée : AppSafe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\AppCloudUpdater
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Rocket Browser
Clé Supprimée : HKCU\Software\RocketUpdater
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Mozilla Firefox v
[2tt48y37.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[2tt48y37.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [4590 octets] - [03/12/2014 18:42:56]
AdwCleaner[R1].txt - [3326 octets] - [03/12/2014 20:41:34]
AdwCleaner[S0].txt - [3305 octets] - [03/12/2014 20:42:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3365 octets] ##########
# Mis à jour le 01/12/2014 par Xplode
# Database : 2014-12-03.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : perso - BLUE
# Exécuté depuis : C:\Users\perso\Downloads\adwcleaner_4.103 (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Systweak
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
Dossier Supprimé : C:\Program Files\wse_astromenda
Dossier Supprimé : C:\Users\perso\AppData\Local\Astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\AppCloudUpdater
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\RocketUpdater
Dossier Supprimé : C:\Users\perso\AppData\Roaming\sweet-page
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\perso\AppData\Roaming\wse_astromenda
Dossier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\Extensions\{ecaa9181-d92a-47b9-8e14-bef9680f204b}
Fichier Supprimé : C:\Windows\system32\roboot.exe
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\astromenda.xml
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\searchplugins\WSE Rocket.xml
Fichier Supprimé : C:\Users\perso\AppData\Roaming\Mozilla\Firefox\Profiles\2tt48y37.default\user.js
***** [ Tâches planifiées ] *****
Tâche Supprimée : AppCloudUpdater
Tâche Supprimée : ASP
Tâche Supprimée : Rocket Updater
Tâche Supprimée : WSE_Astromenda
Tâche Supprimée : AppSafe
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKCU\Software\AppCloudUpdater
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Rocket Browser
Clé Supprimée : HKCU\Software\RocketUpdater
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
Clé Supprimée : HKLM\SOFTWARE\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Mozilla Firefox v
[2tt48y37.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[2tt48y37.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v39.0.2171.71
*************************
AdwCleaner[R0].txt - [4590 octets] - [03/12/2014 18:42:56]
AdwCleaner[R1].txt - [3326 octets] - [03/12/2014 20:41:34]
AdwCleaner[S0].txt - [3305 octets] - [03/12/2014 20:42:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3365 octets] ##########