Suppression de Amazon Assistant aa.hta

Olive42 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir

Comme beaucoup je suis aux prises avec un virus qui m'ouvre constament des fenêtres "C:/Program Files (x86)/Amazon/Amazon Assistan/aa.hta)

Quelqu'un peut-il m'aider?

Merci d'avance
A voir également:

2 réponses

fermiparadoxx Messages postés 11643 Date d'inscription   Statut Membre Dernière intervention   5 972
 
0
Olive42
 
je ne comprends pas tout. J'ai fait le truc avec FRST mais une fois l'analyse éffectuée, je ne sais pas quoi faire des 2 rapports générés
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Olive42
 
Salut,

Il faut donner les liens pjjoint qui mènent aux rapports, en réponse ici.
0
Olive42 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
https://pjjoint.malekal.com/files.php?id=20180219_z13t12s7g14m5
https://pjjoint.malekal.com/files.php?id=FRST_20180219_i5w13o11n5i8

Merci voilà les 2 liens
0
Olive42 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
https://pjjoint.malekal.com/files.php?id=20180219_z13t12s7g14m5
https://pjjoint.malekal.com/files.php?id=FRST_20180219_i5w13o11n5i8

Merci voilà les 2 liens


Et maintenant, je fais quoi?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon Assistant
App Explorer
CyberLink
WildTangent Games



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
C:\Program Files (x86)\Amazon
Task: {DF5EBFA9-751A-4D50-8EF0-35BBA5B1D96B} - System32\Tasks\App Explorer => C:\Users\camca\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2017-12-21] (SweetLabs, Inc) <==== ATTENTION
C:\Users\camca\AppData\Local\Host App Service
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
Olive42
 
Merci.

Ca a l'air d'avoir fonctionner et c'est cool vu mon niveau en informatique. Par contre je n'arrive pas à supprimer les fameux programmes dont tu me parles.

Voici le rapport.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.02.2018
Exécuté par camca (20-02-2018 10:04:10) Run:1
Exécuté depuis C:\Users\camca\Desktop
Profils chargés: camca (Profils disponibles: camca)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
C:\Program Files (x86)\Amazon
Task: {DF5EBFA9-751A-4D50-8EF0-35BBA5B1D96B} - System32\Tasks\App Explorer => C:\Users\camca\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2017-12-21] (SweetLabs, Inc) <==== ATTENTION
C:\Users\camca\AppData\Local\Host App Service
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{DF5EBFA9-751A-4D50-8EF0-35BBA5B1D96B} => impossible à supprimer clé. ErrorCode1: 0x00000002
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF5EBFA9-751A-4D50-8EF0-35BBA5B1D96B} => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\WINDOWS\System32\Tasks\App Explorer => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer => impossible à supprimer clé. ErrorCode1: 0x00000002
C:\Users\camca\AppData\Local\Host App Service => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-93906404-4204182506-710073510-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-93906404-4204182506-710073510-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51988989 B
Java, Flash, Steam htmlcache => 2397 B
Windows/system/drivers => 434319 B
Edge => 1751532 B
Chrome => 18605735 B
Firefox => 389605680 B
Opera => 0 B


Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 10902 B
NetworkService => 2520 B
camca => 46034482 B

RecycleBin => 1695618441 B
EmptyTemp: => 2.1 GB données temporaires supprimées.

================================

D'ailleurs que dois-je faire de tous les fichiers générés par cette réparation. les conserver ou bien les effacer?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Olive42
 
Tu as une erreur quand tu veux les désinstaller ?
0
Olive42 > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
En fait j'ai réussi à enlever les 2 derniers.
Pour Amazon Assistant, lorsque je clique sur désinstaller il ne se passe rien (le bouton est d'ailleurs "grisé").
Pour App Explorer j'ai un message d'erreur
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Olive42
 
Supprime les entrées de ces programmes pour qu'il ne soit plus dans la liste des programmes installés : https://forum.malekal.com/viewtopic.php?t=44630&start=
0