Amazon Assistant

Résolu
Vicky -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai suivi le tutoriel et j'ai obtenu les 3 liens demandés.
Je vous remercie par avance de m'aider à solutionner le problème de ce virus.

https://pjjoint.malekal.com/files.php?id=FRST_20180301_w9m13c10k8f9
https://pjjoint.malekal.com/files.php?id=20180301_z1213o14f88
https://pjjoint.malekal.com/files.php?id=20180301_l8s9n11d12o6

A bientôt et encore merci!!

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    App Explorer
    WildTangent Games


    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    () C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe
    BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    FF Extension: (Amazon 1Button App for Firefox) - C:\Users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\zmn13znv.default\Extensions\abb@amazon.com [2016-03-10] [Legacy] [not signed]
    R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
    2018-02-26 06:29 - 2018-02-26 06:29 - 000000000 ____D C:\Program Files (x86)\Amazon
    2018-02-26 06:29 - 2017-03-08 21:42 - 000002275 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AmazonAssistant.lnk
    C:\Program Files (x86)\Amazon
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    0
  2. VickyBCN Messages postés 2 Statut Membre
     
    Bonsoir,

    Avant tout, merci pour votre retour.
    J'ai suivi vos instruction mais le problème persiste... j'ai toujours l'Assistant Amazone sur mon écran de démarrage et il m'est impossible de le supprimer depuis "Désinstaller un programe".

    Ci-dessous le texte du Fixlog obtenu:

    Fix result of Farbar Recovery Scan Tool (x64) Version: 28.02.2018
    Ran by Victoria (01-03-2018 23:06:05) Run:1
    Running from C:\Users\Victoria\Desktop
    Loaded Profiles: Victoria (Available Profiles: Victoria)
    Boot Mode: Normal
    ==============================================

    fixlist content:
    CreateRestorePoint:
    CloseProcesses:
    () C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe
    BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    FF Extension: (Amazon 1Button App for Firefox) - C:\Users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\zmn13znv.default\Extensions\abb@amazon.com [2016-03-10] [Legacy] [not signed]
    R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2018-02-22] ()
    2018-02-26 06:29 - 2018-02-26 06:29 - 000000000 ____D C:\Program Files (x86)\Amazon
    2018-02-26 06:29 - 2017-03-08 21:42 - 000002275 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AmazonAssistant.lnk
    C:\Program Files (x86)\Amazon
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Restore point was successfully created.
    Processes closed successfully.
    [8580] C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe => process closed successfully.
    "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => removed successfully
    "HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => removed successfully
    "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => removed successfully
    "HKLM\Software\Wow6432Node\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => removed successfully
    C:\Users\Victoria\AppData\Roaming\Mozilla\Firefox\Profiles\zmn13znv.default\Extensions\abb@amazon.com => moved successfully
    "HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => removed successfully
    Amazon Assistant Service => service removed successfully
    C:\Program Files (x86)\Amazon => moved successfully
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AmazonAssistant.lnk => moved successfully
    "C:\Program Files (x86)\Amazon" => not found
    C:\Windows\System32\Drivers\etc\hosts => moved successfully
    Hosts restored successfully.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully
    "HKU\S-1-5-21-1500881818-2362907555-310290874-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => removed successfully
    "HKU\S-1-5-21-1500881818-2362907555-310290874-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => removed successfully

    ========= End of RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 7364608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 44622653 B
    Java, Flash, Steam htmlcache => 5931 B
    Windows/system/drivers => 6173430 B
    Edge => 124708821 B
    Chrome => 481813182 B
    Firefox => 37236516 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 10828 B
    NetworkService => 2556 B
    Victoria => 120079930 B

    RecycleBin => 0 B
    EmptyTemp: => 783.9 MB temporary data Removed.

    ================================

    The system needed a reboot.

    End of Fixlog 23:11:29

    Merci pour votre aide.
    Je ne supporte plus cet intrus...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tu peux le supprimer de la liste des programmes en suivant ce tuto : forum.malekal.com/viewtopic.php?t=44630
      0
    2. VickyBCN Messages postés 2 Statut Membre
       
      Merciiii!! Je suis trop contente, je n'ai plus cet intrus dans mon pc.
      Je vous remercie pour ces précieuses instructions!

      Je vais suivre votre site de plus près et surtout vous recommandés auprès de mes amis!!

      Bien à vous!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > VickyBCN Messages postés 2 Statut Membre
         
        de rien :)


        Supprime le dossier C:\FRST


        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
        Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

        Quelques conseils :

        Pour ne plus te faire avoir.
        A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
        (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
        0