Virus aa.hta amazon assistant

Résolu/Fermé
Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017 - Modifié le 6 juil. 2017 à 15:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2017 à 21:39
Bonjour,

Comme beaucoup de monde j'ai le virus aa.hta qui ouvre cette fenetre toutes les 2 secondes !
Apres avoir suivi les tutoriels de Malekal_morte- voici les 3 Liens de mes rapports :

https://pjjoint.malekal.com/files.php?id=FRST_20170706_u9n14s10q10h9

https://pjjoint.malekal.com/files.php?id=20170706_l13j10p5q8j9

https://pjjoint.malekal.com/files.php?id=20170706_o14p6t15o8p14

Pourriez-vous m'aider ; Merci d'avance !


A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2017 à 18:52
t'as des restes de mcafee aussi
il est venu par adobe flash => https://forum.malekal.com/viewtopic.php?t=29534&start=
Attention quand tu l'installes.

Passe ça : https://sourceforge.net/projects/adobeflashupdater/files/McAfee%20Security%20Scan%20Remover/RemoveMcAfee_silent.exe/download

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKLM\...\Providers\qpol53q1: C:\Program Files (x86)\Gerrutqwge Agent\local64spl.dll <==== ATTENTION
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [104624 2017-06-14] ()
C:\Program Files (x86)\Gerrutqwge Agent
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

1
Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 19:13
Merci pour tout, je vais exécuter tout cela et je te signalerai si j'ai encore un problème !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 20:09
Ca roule :)
0
Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
6 juil. 2017 à 21:21
C'est bon c'est réglé merci pour tout !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 21:39
de rien :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 juil. 2017 à 16:46
salut
avant de faire une correction frst

as tu tente de le désinstaller par le panneau de co figuration puis programmed et fonctionnalités ?

--
0
Maxenceom Messages postés 4 Date d'inscription jeudi 6 juillet 2017 Statut Membre Dernière intervention 6 juillet 2017
6 juil. 2017 à 17:46
Oui je l'ai désinstaller (mais le logo y est encore pour l'installer )
0