Help ! Supprimer Amazon Assistant aa.hta

Résolu/Fermé
Messages postés
6
Date d'inscription
samedi 6 janvier 2018
Statut
Membre
Dernière intervention
7 janvier 2018
-
Messages postés
38828
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 janvier 2022
-
Bonjour Messieurs, Dames,

je suis aux prises avev un virus qui m'ouvre constament des fenêtre intitulées "C:/Program Files (x86)/Amazon/Amazon Assistant\aa.hta)"

Je n'y connais pas grand chose mais j'ai quand même essayé de supprimer l'application Amazon Assistant, c'est impossible.

Quelq'un peut-il me venir en aide ?

Malheureusement c'est toujours au moment ou on a le plus besoin de son PC (dossier à rediger pour les cours), que a des soucis.

Je vous remercie par avence de votre aide.

GR217

1 réponse

Messages postés
38828
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 janvier 2022
16 178
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
Messages postés
6
Date d'inscription
samedi 6 janvier 2018
Statut
Membre
Dernière intervention
7 janvier 2018

Bonour bazfile merci de ta réponse je m'en occupe de suite.

En attendant j'ai télécharger AdwCleaner et réalisé un "nettoyage" ou je sais pas quoi. je copie/colle le rapport ci dessous. doije continuer avec FRST ?

Rapport AdwCleaner :

# AdwCleaner 7.0.6.0 - Logfile created on Sat Jan 06 09:51:55 2018
# Updated on 2017/21/12 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****

No malicious services deleted.
          • [ Folders ] *****

Deleted: C:\ProgramData\DriverSetupUtility
Deleted: C:\ProgramData\Application Data\DriverSetupUtility
Deleted: C:\Program Files\DriverSetupUtility
Deleted: C:\Users\All Users\DriverSetupUtility
Deleted: C:\Users\Public\Pokki
Deleted: C:\Users\Default\AppData\Local\Host App Service
Deleted: C:\Users\Default User\AppData\Local\Host App Service
Deleted: C:\Users\romai\AppData\Local\Host App Service
Deleted: C:\Program Files\Booking.com
          • [ Files ] *****

Deleted: C:\Users\Default\Desktop\\App Explorer.lnk
Deleted: C:\Users\Default User\Desktop\\App Explorer.lnk
Deleted: C:\Users\romai\Desktop\\App Explorer.lnk
Deleted: C:\Users\Public\Desktop\eBay.lnk
Deleted: C:\Users\Public\Desktop\Booking.com.lnk
          • [ DLL ] *****

No malicious DLLs cleaned.
          • [ WMI ] *****

No malicious WMI cleaned.
          • [ Shortcuts ] *****

No malicious shortcuts cleaned.
          • [ Tasks ] *****

Deleted: App Explorer
          • [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\Amazon1ButtonBrowserHelper.dll
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Host App Service
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted: [Key] - HKCU\Software\Host App Service
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
          • [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.
          • [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0

C:/AdwCleaner/AdwCleaner[S0].txt - [3594 B] - [2018/1/6 9:47:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Merci !
Messages postés
38828
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 janvier 2022
16 178
Oui donne-moi les deux rapports FRST comme indiqué dans mon premier message.
Messages postés
6
Date d'inscription
samedi 6 janvier 2018
Statut
Membre
Dernière intervention
7 janvier 2018

Messages postés
38828
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 janvier 2022
16 178
Ouvre FRST et laisse-le ouvert durant la procédure puis appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
S2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
C:\Program Files (x86)\Amazon
EmptyTemp:


Clique sur Fichier puis sur Enregistrer ferme le bloc-note.
Revient dans FRST qui est ouvert clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Une fois ton ordinateur redémarré tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
Puis :
Vérifie et dis-moi si ton problème est toujours présent.
Messages postés
6
Date d'inscription
samedi 6 janvier 2018
Statut
Membre
Dernière intervention
7 janvier 2018