Menu

Supprimer astromenda search [Fermé]

Susan30 420 Messages postés dimanche 10 septembre 2006Date d'inscription 20 janvier 2018 Dernière intervention - 29 juil. 2014 à 07:26 - Dernière réponse : Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention
- 2 oct. 2014 à 08:08
Bonjour,

Je suis sur l'ordinateur portable de mon fils lorsque j'ouvre firefox j'ai astromenda search qui s'ouvre J'ai fait des recherches sur les forums je ne trouve rien - Pouvez-vous m'aider à le supprimer - Merci pour votre aide.

Afficher la suite 

21 réponses

Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 07:49
0
Merci
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge http://forum.malekal.com/adwcleaner-t33839.html AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Susan30 420 Messages postés dimanche 10 septembre 2006Date d'inscription 20 janvier 2018 Dernière intervention - 29 juil. 2014 à 07:59
0
Merci
Bonjour merci pour ton aide je n'arrive pas à charger adwcleaner de plus j'ai malwarebytes anti malware qui a détecté des menaces et mon antivirus qui me bloque aussi ?
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 08:01
Désactive les, s'il empêche le fonctionnement d'AdwCleaner.
Susan30 420 Messages postés dimanche 10 septembre 2006Date d'inscription 20 janvier 2018 Dernière intervention - 29 juil. 2014 à 08:25
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 08:37
0
Merci
ok,

Réinitialise et reparamètres les navigateurs pour mettre la page de démarrage/recherche souhaitée :

* Firefox : http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html
* Google Chrome : http://forum.malekal.com/google-chrome-parametrage-moteur-suppression-extensions-t35837.html
Susan30 420 Messages postés dimanche 10 septembre 2006Date d'inscription 20 janvier 2018 Dernière intervention - 29 juil. 2014 à 09:04
0
Merci
Voilà c'est fait
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 09:15
0
Merci
donc plus de soucis ?
0
Merci
Même problème ,merci de partager si vous trouvez la solution.
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 14:26
La solution se trouve sur ce fil, justement.
vincent1981 - 29 juil. 2014 à 15:38
0
Merci
Bonjour,
J'ai malencontreusement installé astromenda ce matin, j'ai réinitialisé les paramètres firefox sans problème (solution trouvée sur le navigateur) puis utilisé adw cleaner (scan+nettoyage) .Mais lorsque je vais dans le panneau de config de vista SP2, astomenda est toujours là et il est impossible de le désinstaller manuellement (message "vous ne disposez pas d'un accès suffisant pour désinstaller Astromend, concactez votre administrateur système). Pourriez vous m'indiquer comment le désinstaller proprement de mes programmes? Ce serait super sympa pour le novice que je suis. Merci d'avance!
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 15:45
Ce sont des restes, ce n'est pas parce qu'il est dans la liste des programmes, qu'il est encore actif dans le système.
Voir : http://forum.malekal.com/supprimer-entree-programmes-fonctionnalites-t44630.html

Un nettoyage AdwCleaner est éventuellement conseillé => http://www.commentcamarche.net/forum/affich-30577699-supprimer-astromenda-search#1
vincent1981 - 29 juil. 2014 à 15:57
0
Merci
Bonjour Malekal,
Merci beaucoup pour vos conseils avisés et votre réactivité, c'est très sympa de votre part de nous aider.
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 16:19
Pas de soucis :)


Pour ne plus te faire avoir par les logiciels parasites/de pubs etc.
A lire - Programmes parasites / PUPs : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
Merci Malekal, je viens de parcourir ton site qui est très instructif. Je profite de ton expertise pour te poser une question découlant du problème rencontré. J'ai installé malencontreusement Astromenda en voulant installer freedom IP (VPN gratuit car marre d'avoir l'impression d'être pisté) . Me conseillerais tu de l'installer ou d'abandonner cette démarche car trop complexe ou trop sujette à infections pour un novice?
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 17:03
Tu l'avais téléchargé depuis quel site ?
https://freedom-ip.com/
Mais les inscriptions sont fermées (si tu as en a un gratuit à me conseiller.?.)
Je mes suis trompé je suis allé trop vite et j'ai télécharger File Opener de la page d'accueil..et Astromenda y était dedans semble t-il..
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 17:12
ha oui,
le coup des pubs avec des encarts download en gros, c'est fait pour cela justement... te tromper :)
Susan30 420 Messages postés dimanche 10 septembre 2006Date d'inscription 20 janvier 2018 Dernière intervention - 29 juil. 2014 à 20:54
0
Merci
Bonsoir ,

Mon fils me dit qu'il n'a plus de soucis, je vérifie et je vous informe merci pour votre aide .
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 29 juil. 2014 à 23:00
ok, fais lui lire ceci : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
et si tu en as marre qu'ils pourrissent le PC, mets un controle parental : http://forum.malekal.com/tutorial-controle-parental-windows-t48431.html
# AdwCleaner v3.311 - Rapport créé le 01/10/2014 à 18:31:21
# Mis à jour le 30/09/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : utilisateur - UTILISAT-62DC1A
# Exécuté depuis : C:\Documents and Settings\utilisateur\Mes documents\Téléchargements\adwcleaner_3.311.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Framed Display
[#] Service Supprimé : Util Framed Display
[#] Service Supprimé : {e9bebce7-deb3-4ab9-896c-549739f208c5}Gt

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2308189059
Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\Program Files\Uninstaller
Dossier Supprimé : C:\Program Files\wse_astromenda
[!] Dossier Supprimé : C:\Program Files\Framed Display
Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Framed Display
Dossier Supprimé : C:\Documents and Settings\utilisateur\Local Settings\Application Data\genienext
Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\newnext.me
Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\wse_astromenda
Dossier Supprimé : C:\Documents and Settings\utilisateur\Mes documents\Optimizer Pro
Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\Extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
Dossier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\Extensions\staged\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}
Fichier Supprimé : C:\WINDOWS\system32\drivers\{e9bebce7-deb3-4ab9-896c-549739f208c5}Gt.sys
Fichier Supprimé : C:\Documents and Settings\utilisateur\daemonprocess.txt
Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\searchplugins\astromenda.xml
Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\searchplugins\astromenda.xml
Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\user.js
Fichier Supprimé : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\user.js

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [BRS]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update Framed Display
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util Framed Display
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{a6ceb2de-65f7-46fe-89da-446dd487f293}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05b5ef3f-4c6a-426e-b77e-48ebb3e721f1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2E00D31D-D171-423D-836D-1A4D7EA7F1A9}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\utilisateur\Application Data\Dropbox\bin\Dropbox.exe]
Clé Supprimée : HKCU\Software\BRS
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\WSE_Astromenda
Clé Supprimée : HKCU\Software\Framed Display
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Framed Display
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Astromenda
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Framed Display
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wpm

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

-\\ Mozilla Firefox v33.0 (x86 fr)

[ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\8sfy4ayr.default-1397247881260\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Astromenda");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
Ligne Supprimée : user_pref("extensions.astrmndasr.hmpgUrl", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytD[...]
Ligne Supprimée : user_pref("extensions.astrmndasr.newTabUrl", "hxxp://astromenda.com/?f=2&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzy[...]
Ligne Supprimée : user_pref("extensions.astrmndasr.prtnrId", "WSE_Astromenda");
Ligne Supprimée : user_pref("extensions.astrmndasr.srchPrvdr", "Astromenda");
Ligne Supprimée : user_pref("extensions.astrmndasr.tlbrSrchUrl", "hxxp://astromenda.com/?f=3&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtB[...]

[ Fichier : C:\Documents and Settings\utilisateur\Application Data\Mozilla\Firefox\Profiles\efmwaw5t.default-1363344401515\prefs.js ]

Ligne Supprimée : user_pref("browser.search.selectedEngine", "Astromenda");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://astromenda.com/?f=1&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1[...]

-\\ Google Chrome v37.0.2062.124

[ Fichier : C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
Supprimée [Search Provider] : hxxp://www.nationzoom.com/web/?type=ds&ts=1388147849&from=tugs&uid=ST3250820AS_9QE0PR02XXXX9QE0PR02&q={searchTerms}
Supprimée [Search Provider] : hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_tele_14_40_ff&cd=2XzuyEtN2Y1L1QzuzyyEyEyEyDtByBtDyCzy0DyDtCyByE0CtN0D0Tzu0StCtDtDyEtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyDtDzy0C0E0B0FtDtG0DtDzzzytG0Fzz0FzztGyD0ByEtBtGyE0F0A0F0E0C0EyC0C0F0AyD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0DyE0FyBzz0ByCtG0BtD0F0DtGyE0F0C0BtG0A0DtDzytGyE0AtDzytC0B0FtBtCzztCzy2Q&cr=896413790&ir=
Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh

*************************

AdwCleaner[R0].txt - [33201 octets] - [28/12/2013 21:28:06]
AdwCleaner[R1].txt - [9642 octets] - [01/10/2014 18:28:57]
AdwCleaner[S0].txt - [30574 octets] - [28/12/2013 21:30:32]
AdwCleaner[S1].txt - [8564 octets] - [01/10/2014 18:31:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [8624 octets] ##########
Malekal_morte- 152662 Messages postés mercredi 17 mai 2006Date d'inscriptionContributeur sécuritéStatut 20 juin 2018 Dernière intervention - 2 oct. 2014 à 08:08