Help ! Supprimer Amazon Assistant aa.hta

Résolu
GR217 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58561 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour Messieurs, Dames,

je suis aux prises avev un virus qui m'ouvre constament des fenêtre intitulées "C:/Program Files (x86)/Amazon/Amazon Assistant\aa.hta)"

Je n'y connais pas grand chose mais j'ai quand même essayé de supprimer l'application Amazon Assistant, c'est impossible.

Quelq'un peut-il me venir en aide ?

Malheureusement c'est toujours au moment ou on a le plus besoin de son PC (dossier à rediger pour les cours), que a des soucis.

Je vous remercie par avence de votre aide.

GR217

1 réponse

bazfile Messages postés 58561 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 782
 
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
0
GR217 Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonour bazfile merci de ta réponse je m'en occupe de suite.

En attendant j'ai télécharger AdwCleaner et réalisé un "nettoyage" ou je sais pas quoi. je copie/colle le rapport ci dessous. doije continuer avec FRST ?

Rapport AdwCleaner :

# AdwCleaner 7.0.6.0 - Logfile created on Sat Jan 06 09:51:55 2018
# Updated on 2017/21/12 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****

No malicious services deleted.
          • [ Folders ] *****

Deleted: C:\ProgramData\DriverSetupUtility
Deleted: C:\ProgramData\Application Data\DriverSetupUtility
Deleted: C:\Program Files\DriverSetupUtility
Deleted: C:\Users\All Users\DriverSetupUtility
Deleted: C:\Users\Public\Pokki
Deleted: C:\Users\Default\AppData\Local\Host App Service
Deleted: C:\Users\Default User\AppData\Local\Host App Service
Deleted: C:\Users\romai\AppData\Local\Host App Service
Deleted: C:\Program Files\Booking.com
          • [ Files ] *****

Deleted: C:\Users\Default\Desktop\\App Explorer.lnk
Deleted: C:\Users\Default User\Desktop\\App Explorer.lnk
Deleted: C:\Users\romai\Desktop\\App Explorer.lnk
Deleted: C:\Users\Public\Desktop\eBay.lnk
Deleted: C:\Users\Public\Desktop\Booking.com.lnk
          • [ DLL ] *****

No malicious DLLs cleaned.
          • [ WMI ] *****

No malicious WMI cleaned.
          • [ Shortcuts ] *****

No malicious shortcuts cleaned.
          • [ Tasks ] *****

Deleted: App Explorer
          • [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\Amazon1ButtonBrowserHelper.dll
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Host App Service
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted: [Key] - HKCU\Software\Host App Service
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
          • [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.
          • [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0

C:/AdwCleaner/AdwCleaner[S0].txt - [3594 B] - [2018/1/6 9:47:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Merci !
0
bazfile Messages postés 58561 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 782
 
Oui donne-moi les deux rapports FRST comme indiqué dans mon premier message.
0