Help ! Supprimer Amazon Assistant aa.hta

Résolu
GR217 Messages postés 6 Statut Membre -  
bazfile Messages postés 58526 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour Messieurs, Dames,

je suis aux prises avev un virus qui m'ouvre constament des fenêtre intitulées "C:/Program Files (x86)/Amazon/Amazon Assistant\aa.hta)"

Je n'y connais pas grand chose mais j'ai quand même essayé de supprimer l'application Amazon Assistant, c'est impossible.

Quelq'un peut-il me venir en aide ?

Malheureusement c'est toujours au moment ou on a le plus besoin de son PC (dossier à rediger pour les cours), que a des soucis.

Je vous remercie par avence de votre aide.

GR217

1 réponse

  1. bazfile Messages postés 58526 Date d'inscription   Statut Modérateur Dernière intervention   20 281
     
    Bonjour,
    Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

    Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
    0
    1. GR217 Messages postés 6 Statut Membre
       
      Bonour bazfile merci de ta réponse je m'en occupe de suite.

      En attendant j'ai télécharger AdwCleaner et réalisé un "nettoyage" ou je sais pas quoi. je copie/colle le rapport ci dessous. doije continuer avec FRST ?

      Rapport AdwCleaner :

      # AdwCleaner 7.0.6.0 - Logfile created on Sat Jan 06 09:51:55 2018
      # Updated on 2017/21/12 by Malwarebytes
      # Running on Windows 10 Home (X64)
      # Mode: clean
      # Support: https://www.malwarebytes.com/support/
              • [ Services ] *****

      No malicious services deleted.
              • [ Folders ] *****

      Deleted: C:\ProgramData\DriverSetupUtility
      Deleted: C:\ProgramData\Application Data\DriverSetupUtility
      Deleted: C:\Program Files\DriverSetupUtility
      Deleted: C:\Users\All Users\DriverSetupUtility
      Deleted: C:\Users\Public\Pokki
      Deleted: C:\Users\Default\AppData\Local\Host App Service
      Deleted: C:\Users\Default User\AppData\Local\Host App Service
      Deleted: C:\Users\romai\AppData\Local\Host App Service
      Deleted: C:\Program Files\Booking.com
              • [ Files ] *****

      Deleted: C:\Users\Default\Desktop\\App Explorer.lnk
      Deleted: C:\Users\Default User\Desktop\\App Explorer.lnk
      Deleted: C:\Users\romai\Desktop\\App Explorer.lnk
      Deleted: C:\Users\Public\Desktop\eBay.lnk
      Deleted: C:\Users\Public\Desktop\Booking.com.lnk
              • [ DLL ] *****

      No malicious DLLs cleaned.
              • [ WMI ] *****

      No malicious WMI cleaned.
              • [ Shortcuts ] *****

      No malicious shortcuts cleaned.
              • [ Tasks ] *****

      Deleted: App Explorer
              • [ Registry ] *****

      Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
      Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
      Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
      Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
      Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
      Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
      Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\Amazon1ButtonBrowserHelper.dll
      Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943
      Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Host App Service
      Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
      Deleted: [Key] - HKCU\Software\Host App Service
      Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
              • [ Firefox (and derivatives) ] *****

      No malicious Firefox entries deleted.
              • [ Chromium (and derivatives) ] *****

      No malicious Chromium entries deleted.

      ::Tracing keys deleted
      ::Winsock settings cleared
      ::Additional Actions: 0

      C:/AdwCleaner/AdwCleaner[S0].txt - [3594 B] - [2018/1/6 9:47:10]

      ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

      Merci !
      0
    2. bazfile Messages postés 58526 Date d'inscription   Statut Modérateur Dernière intervention   20 281
       
      Oui donne-moi les deux rapports FRST comme indiqué dans mon premier message.
      0