Fenêtres intempestives Amazon Assistant\aa.hta

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Arnaud63
Messages : 2
Inscription : 13 janv. 2018 21:52

Fenêtres intempestives Amazon Assistant\aa.hta

Message par Arnaud63 » 13 janv. 2018 22:38

Bonjour,

Comme beaucoup, j'ai le problème des fenêtres intempestives qui s'affichent en permanence. J'ai fait le scan avec FRST

https://pjjoint.malekal.com/files.php?i ... s10g12w9d5

https://pjjoint.malekal.com/files.php?i ... c10n6y5x12

https://pjjoint.malekal.com/files.php?i ... 8u9x7y15t8

Pouvez-vous m'aider SVP ?

Merci




Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28583
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par angelique » 14 janv. 2018 11:37

Bonjour/Bonsoir

Désinstalle via programmes et fonctionnalités(exécuter➭appwiz.cpl):

- McAfee Security Scan Plus

--------
  • Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Note explicative avec des captures d'écran.




    Double-clique sur FRST.exe
    Image Sous Vista, Windows 7, 8,10, etc.... il faut lancer le fichier par clic-droit ➫ Exécuter en tant qu'administrateur

    puis sur ton clavier appuyer sur la touche CTRL + Y.

    Le bloc-note va s'ouvrir, copie/colle ceci.

    Code : Tout sélectionner

    R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
    HKU\S-1-5-21-4096619038-256916663-2225375261-1001\...\Run: [Chromium] => c:\users\lapra\appdata\local\chromium\application\chrome.exe [1053184 2016-03-09] (The Chromium Authors)
    GroupPolicy: Restriction <==== ATTENTION
    GroupPolicyUsers\S-1-5-21-4096619038-256916663-2225375261-1002\User: Restriction <==== ATTENTION
    GroupPolicyUsers\S-1-5-21-4096619038-256916663-2225375261-1001\User: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    Task: {7575F889-2EEA-41B3-92E6-3802BBEF7E6A} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\WINDOWS\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
    FF Extension: (Amazon Assistant for Firefox) - C:\Users\Lapra\AppData\Roaming\Mozilla\Firefox\Profiles\wn8yrsv3.default-1515867098960\Extensions\abb@amazon.com.xpi [2018-01-13]
    FF Extension: (Amazon 1Button App for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb@amazon.com [2017-03-18] [Legacy] [non signé]
    CHR HomePage: Default -> hxxp://www.secury-search.com/fr/?from=c5
    CHR StartupUrls: Default -> "hxxp://www.secury-search.com/fr/?from=c5"
    CHR DefaultSearchURL: Default -> hxxp://www.secury-search.com/fr/web?from=c5&q={searchTerms}
    CHR DefaultSearchKeyword: Default -> secury-search
    S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
    2018-01-13 20:24 - 2018-01-13 20:24 - 000000000 ____D C:\ProgramData\SWCUTemp
    2018-01-13 20:15 - 2018-01-13 20:21 - 000000000 ____D C:\AdwCleaner
    C:\Program Files (x86)\Amazon
    REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f
    Hosts:
    EmptyTemp:
    
    
  • Ferme toutes les applications, y compris ton navigateur
  • Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
  • Sur le menu principal, clique une seule fois sur Corriger/Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse avec ton commentaire si c'est mieux !
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
Son2Tek➬ http://www.son2teuf.org/sons/lives/techno/

Arnaud63
Messages : 2
Inscription : 13 janv. 2018 21:52

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Arnaud63 » 14 janv. 2018 21:04

Super, ça a l'air de fonctionner ! Merci beaucoup !!!
Voici le lien pour le rapport :

https://pjjoint.malekal.com/files.php?i ... 5w10d10z11

Y a-t-il des précautions à prendre pour éviter que cette saloperie revienne ?

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28583
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par angelique » 15 janv. 2018 11:55

Tu peux alors supprimer frst, ses rapports et quarantaine C:\FRST

Un peu de lecture ➭ viewtopic.php?t=15761&start=
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
Son2Tek➬ http://www.son2teuf.org/sons/lives/techno/


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »