Signaler

Virus Amazon assistant aa hta [Résolu]

Posez votre question Marie - Dernière réponse le 15 juin 2017 à 20:59 par Marie
Bonjour,

Comme beaucoup d'autres j'ai l'impression, je souffre avec le virus Amazon assistant aa hta !
J'ai suivi les conseils de Malekal Morte : j'ai utilisé le tutoriel FRST puis envoyé les 3 rapports sur pjjoint, voici les liens :

https://pjjoint.malekal.com/files.php?id=FRST_20170615_n14q15x6o15h15

https://pjjoint.malekal.com/files.php?id=20170615_y6p12n15u10b13

https://pjjoint.malekal.com/files.php?id=20170615_n8n7j12t9w6

Mille mercis d'avance pour votre aide !!

Marie




Utile
+0
plus moins
Salut,

Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Amazon Assistant
App Explorer
Bytefense
Chromium
Dropbox
Yahoo! Powered


puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
() C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [102064 2017-02-28] ()
HKU\S-1-5-21-1603164211-3202356184-1086511773-1001\...\Run: [Chromium] => c:\users\marie emmanuelle\appdata\local\chromium\application\chrome.exe [1035264 2016-03-17] (The Chromium Authors)
HKU\S-1-5-21-1603164211-3202356184-1086511773-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9803992 2017-06-13] (Piriform Ltd)
C:\Program Files (x86)\Amazon
(Byte Technologies LLC) C:\Program Files\ByteFence\ByteFenceService.exe
() C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe
() C:\Program Files\ByteFence\rtop\bin\rtop_bg.exe
(Byte Technologies LLC) C:\Program Files\ByteFence\ByteFence.exe
R2 ByteFenceService; C:\Program Files\ByteFence\ByteFenceService.exe [146912 2016-11-01] (Byte Technologies LLC)
R2 rtop; C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe [304456 2017-01-29] ()
2017-06-15 15:27 - 2016-11-27 20:39 - 00000000 ____D C:\Program Files\ByteFence
Task: {56D948A5-22CE-4C9A-A6A1-112204C00A55} - System32\Tasks\Yahoo! Powered rotef
Task: C:\WINDOWS\Tasks\Bing Search Engine rotef.job => Wscript.exe C:\ProgramData\{00A9C5CA-8AEB-4F0C-0C2D-D14E966F5A80}\sodo.txt <==== ATTENTION
Task: C:\WINDOWS\Tasks\Yahoo! Powered rotef.job => Wscript.exe C:\ProgramData\{E7012262-6D43-A8A4-EB85-36E671C7BD28}\sodo.txt <==== ATTENTION
C:\ProgramData\{E7012262-6D43-A8A4-EB85-36E671C7BD28}
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :



Donnez votre avis
Utile
+0
plus moins
Mille mercis pour ton aide précieuse, ça a fonctionné !!
C'est super gentil de ta part de prendre le temps de faire tout ça, merci encore !!
Donnez votre avis
Utile
+0
plus moins
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Donnez votre avis
Utile
+0
plus moins
Je vais suivre tes conseils, merci encore pour ton aide !
Donnez votre avis

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !