Amazon\amazon assistance\aa.hta

Fermé
Cocoslg Messages postés 3 Date d'inscription mercredi 31 mai 2017 Statut Membre Dernière intervention 1 juin 2017 - 31 mai 2017 à 15:30
Cocoslg Messages postés 3 Date d'inscription mercredi 31 mai 2017 Statut Membre Dernière intervention 1 juin 2017 - 1 juin 2017 à 00:52
Bonjour,

Depuis quelques heures je me retrouve submergée de fenêtres blanches au nom de "C:\Program Files (x86)\Amazon\Amazon Assistant\aa.hta".
J'ai beau fermer toutes les fenêtres, d'autres se ré ouvrent..

3 réponses

Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 342
31 mai 2017 à 15:33
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2017 à 15:49
0
Cocoslg Messages postés 3 Date d'inscription mercredi 31 mai 2017 Statut Membre Dernière intervention 1 juin 2017
31 mai 2017 à 16:16
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2017 à 16:57
Coco

Tu peux d'ores et déjà désinstaller Macfee

McAfee LiveSafe (HKLM-x32\...\MSC) (Version: 14.0 R13 - McAfee, Inc.)
McAfee WebAdvisor

Ensuite
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\

▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes


start
Task: {01E3728B-7BEE-4989-9C95-D739AE68F6C8} - System32\Tasks\Yahoo! Powered tecif => Wscript.exe "C:\ProgramData\{D51B1078-5F59-9ABE-D99F-04FC43DD8F32}\fesa.txt" "68747470733a2f2f74646670612e636f6d" "433a5c50726f6772616d446174615c7b44353142313037382d354635392d394142452d443939462d3034464334334444384633327d5c736164697261" "433a5c50726f6772616d446174615c7b44353142313037382d354635392d394142452d4439 (l'élément de données a 80 caractères en plus).
Task: C:\WINDOWS\Tasks\Yahoo! Powered tecif.job => Wscript.exe C:\ProgramData\{D51B1078-5F59-9ABE-D99F-04FC43DD8F32}\fesa.txt <==== ATTENTION
() C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe
FF Extension: (Amazon Assistant for Firefox) - C:\Users\corin\AppData\Roaming\Mozilla\Firefox\Profiles\gz33g8mw.default\Extensions\abb-acer@amazon.com [2016-12-25]
CHR HomePage: Default -> hxxps://start-pagesearch.com/?s=acer&m=home&brw=ch [Pays US - 104.25.112.10]
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [102064 2017-02-28] ()
2017-05-03 00:47 - 2017-05-03 00:47 - 00000000 ____D C:\Users\corin\AppData\Roaming\PRO PC Cleaner
2017-05-03 00:47 - 2017-05-03 00:47 - 00000000 ____D C:\Users\corin\AppData\Local\PRO_PC_Cleaner
end


▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Correction et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

0
Cocoslg Messages postés 3 Date d'inscription mercredi 31 mai 2017 Statut Membre Dernière intervention 1 juin 2017
1 juin 2017 à 00:52
super les fenetres ont disparu =)
merciii

voici le rapport:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 31-05-2017
Exécuté par corin (01-06-2017 00:34:34) Run:1
Exécuté depuis C:\Users\corin\Desktop
Profils chargés: corin (Profils disponibles: corin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

start
Task: {01E3728B-7BEE-4989-9C95-D739AE68F6C8} - System32\Tasks\Yahoo! Powered tecif => Wscript.exe "C:\ProgramData\{D51B1078-5F59-9ABE-D99F-04FC43DD8F32}\fesa.txt" "68747470733a2f2f74646670612e636f6d" "433a5c50726f6772616d446174615c7b44353142313037382d354635392d394142452d443939462d3034464334334444384633327d5c736164697261" "433a5c50726f6772616d446174615c7b44353142313037382d354635392d394142452d4439 (l'�l�ment de donn�es a 80 caract�res en plus).
Task: C:\WINDOWS\Tasks\Yahoo! Powered tecif.job => Wscript.exe C:\ProgramData\{D51B1078-5F59-9ABE-D99F-04FC43DD8F32}\fesa.txt <==== ATTENTION
() C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe
FF Extension: (Amazon Assistant for Firefox) - C:\Users\corin\AppData\Roaming\Mozilla\Firefox\Profiles\gz33g8mw.default\Extensions\abb-acer@amazon.com [2016-12-25]
CHR HomePage: Default -> hxxps://start-pagesearch.com/?s=acer&m=home&brw=ch [Pays US - 104.25.112.10]
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [102064 2017-02-28] ()
2017-05-03 00:47 - 2017-05-03 00:47 - 00000000 ____D C:\Users\corin\AppData\Roaming\PRO PC Cleaner
2017-05-03 00:47 - 2017-05-03 00:47 - 00000000 ____D C:\Users\corin\AppData\Local\PRO_PC_Cleaner
end


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{01E3728B-7BEE-4989-9C95-D739AE68F6C8} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01E3728B-7BEE-4989-9C95-D739AE68F6C8} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered tecif => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered tecif => clé supprimé(es) avec succès
C:\WINDOWS\Tasks\Yahoo! Powered tecif.job => déplacé(es) avec succès
[2324] C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe => processus fermé avec succès.
C:\Users\corin\AppData\Roaming\Mozilla\Firefox\Profiles\gz33g8mw.default\Extensions\abb-acer@amazon.com => déplacé(es) avec succès
Chrome HomePage => supprimé(es) avec succès
Amazon Assistant Service => Impossible d'arrêter le service.
HKLM\System\CurrentControlSet\Services\Amazon Assistant Service => clé supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès
C:\Users\corin\AppData\Roaming\PRO PC Cleaner => déplacé(es) avec succès
C:\Users\corin\AppData\Local\PRO_PC_Cleaner => déplacé(es) avec succès


Le système a dû redémarrer.
0