Help ! Supprimer Amazon Assistant aa.hta

Résolu/Fermé
GR217 Messages postés 6 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 7 janvier 2018 - 6 janv. 2018 à 10:50
bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 27 janv. 2018 à 16:25
Bonjour Messieurs, Dames,

je suis aux prises avev un virus qui m'ouvre constament des fenêtre intitulées "C:/Program Files (x86)/Amazon/Amazon Assistant\aa.hta)"

Je n'y connais pas grand chose mais j'ai quand même essayé de supprimer l'application Amazon Assistant, c'est impossible.

Quelq'un peut-il me venir en aide ?

Malheureusement c'est toujours au moment ou on a le plus besoin de son PC (dossier à rediger pour les cours), que a des soucis.

Je vous remercie par avence de votre aide.

GR217

1 réponse

bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 18 446
6 janv. 2018 à 10:58
Bonjour,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les deux liens générés par Pjoint dans ton prochain message.
0
GR217 Messages postés 6 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 7 janvier 2018
6 janv. 2018 à 11:05
Bonour bazfile merci de ta réponse je m'en occupe de suite.

En attendant j'ai télécharger AdwCleaner et réalisé un "nettoyage" ou je sais pas quoi. je copie/colle le rapport ci dessous. doije continuer avec FRST ?

Rapport AdwCleaner :

# AdwCleaner 7.0.6.0 - Logfile created on Sat Jan 06 09:51:55 2018
# Updated on 2017/21/12 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****

No malicious services deleted.
          • [ Folders ] *****

Deleted: C:\ProgramData\DriverSetupUtility
Deleted: C:\ProgramData\Application Data\DriverSetupUtility
Deleted: C:\Program Files\DriverSetupUtility
Deleted: C:\Users\All Users\DriverSetupUtility
Deleted: C:\Users\Public\Pokki
Deleted: C:\Users\Default\AppData\Local\Host App Service
Deleted: C:\Users\Default User\AppData\Local\Host App Service
Deleted: C:\Users\romai\AppData\Local\Host App Service
Deleted: C:\Program Files\Booking.com
          • [ Files ] *****

Deleted: C:\Users\Default\Desktop\\App Explorer.lnk
Deleted: C:\Users\Default User\Desktop\\App Explorer.lnk
Deleted: C:\Users\romai\Desktop\\App Explorer.lnk
Deleted: C:\Users\Public\Desktop\eBay.lnk
Deleted: C:\Users\Public\Desktop\Booking.com.lnk
          • [ DLL ] *****

No malicious DLLs cleaned.
          • [ WMI ] *****

No malicious WMI cleaned.
          • [ Shortcuts ] *****

No malicious shortcuts cleaned.
          • [ Tasks ] *****

Deleted: App Explorer
          • [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BAC72C85-CEC6-4B86-AF06-FA20C259FAB8}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{6557DB6C-EFE1-45AC-92A6-FBB1554B7502}
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\Amazon1ButtonBrowserHelper.dll
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Host App Service
Deleted: [Key] - HKU\S-1-5-21-3760776597-4164229835-2432846558-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted: [Key] - HKCU\Software\Host App Service
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
          • [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.
          • [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0

C:/AdwCleaner/AdwCleaner[S0].txt - [3594 B] - [2018/1/6 9:47:10]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########

Merci !
0
bazfile Messages postés 53529 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 18 446
6 janv. 2018 à 11:12
Oui donne-moi les deux rapports FRST comme indiqué dans mon premier message.
0