Fenêtres intempestives Amazon Assistant\aa.hta

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Répondre
phoenix532
Messages : 2
Inscription : 18 janv. 2018 20:58

Fenêtres intempestives Amazon Assistant\aa.hta

Message par phoenix532 » 18 janv. 2018 21:04

Bonjour à tous,

J'ai également le même problème avec Amazon assistant qui s'ouvre toutes les 2 secondes :/

Ci-dessous les liens vers les fichiers FRST :
https://pjjoint.malekal.com/files.php?i ... 15k15n13p8
https://pjjoint.malekal.com/files.php?i ... 14f15i12s7
https://pjjoint.malekal.com/files.php?i ... p13f11b6m5

Merci d'avance pour votre aide


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 88491
Inscription : 10 sept. 2005 13:57
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Malekal_morte » 18 janv. 2018 21:49

Bonsoir,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
Amazon Assistant
CCleaner
CyberLink
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-cclea ... e-windows/




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()  
C:\Program Files (x86)\Amazon
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

phoenix532
Messages : 2
Inscription : 18 janv. 2018 20:58

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par phoenix532 » 19 janv. 2018 19:09

Bonjour,
UN GRAND MERCI!!!
J'ai désinstallé les programmes et lancé la correction avec FRST que tu m'as donné et tout semble est rentré dans l'ordre.



le texte Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17.01.2018 01
Exécuté par ADE (19-01-2018 17:47:07) Run:3
Exécuté depuis C:\Users\ADE\Desktop
Profils chargés: ADE (Profils disponibles: ADE)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
C:\Program Files (x86)\Amazon
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-886270385-57849183-578893090-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-886270385-57849183-578893090-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12731580 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 174887 B
Edge => 29665920 B
Chrome => 0 B
Firefox => 25351508 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 834 B
NetworkService => 0 B
ADE => 9946684 B

RecycleBin => 1549 B
EmptyTemp: => 80 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 19-01-2018 17:51:17)

C:\Program Files (x86)\Amazon => a été déplacé(e) avec succès

==== Fin de Fixlog 17:51:17 ====

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28232
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par angelique » 19 janv. 2018 19:20

c'est OK, tu peux supprimer frst, ses rapports et quarantaine c:\frst
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image

Miyuri
Messages : 4
Inscription : 23 janv. 2018 10:18

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Miyuri » 23 janv. 2018 10:30

Bonjour,

Je profite de ce message récent plutôt que d'en créer un autre sur le même sujet.
L'ordinateur de mon père se retrouve avec les mêmes fenêtres intempestives d'Amazon Assistant. Impossible de "modifier" ou "désinstaller" depuis les paramètres Windows, les deux cases sont grisées.
J'ai donc téléchargé FRST64 et voici les rapports après analyse (comme il fallait désactiver Avast, j'ai coupé internet le temps de l'analyse, je ne sais pas si ça apparaît ou change quelque chose dans les résultats):

https://pjjoint.malekal.com/files.php?i ... 12b105w7q5
https://pjjoint.malekal.com/files.php?i ... 0t15e11t14
https://pjjoint.malekal.com/files.php?i ... l7h7l14w12

Puis-je utiliser le même texte que celui donné précédemment pour le fichier fixlist ou le contenu sera-t-il différent?

Merci pour votre aide!


Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 88491
Inscription : 10 sept. 2005 13:57
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Malekal_morte » 23 janv. 2018 14:58

Salut,

A désinstaller, logiciels encombrants et inutiles :
Amazon Assistant
App Explorer
Bing Bar
CyberLink
WildTangent Games
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
 BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)  
 BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)  
 FF Extension: (Amazon Assistant for Firefox) - C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\9pybbyo4.default\Extensions\abb@amazon.com.xpi [2017-11-22] 
 R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()  
 C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)


2°)
Réinitialise/Répare les navigateurs WEB concerné(s) par les problèmes :
* réparer Mozilla Firefox (premier paragraphe)
* réparer Google Chrome (premier paragraphe)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Miyuri
Messages : 4
Inscription : 23 janv. 2018 10:18

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Miyuri » 23 janv. 2018 16:18

C'est fait, merci!

Voici le rapport final:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.01.2018
Exécuté par acer (23-01-2018 18:00:53) Run:1
Exécuté depuis C:\Users\acer\Desktop
Profils chargés: acer (Profils disponibles: acer)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
BHO: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
BHO-x32: Amazon Assistant -> {0ddcea2a-7b00-4349-8acb-af7ba6da251f} -> C:\Windows\system32\mscoree.dll [2017-09-29] (Microsoft Corporation)
FF Extension: (Amazon Assistant for Firefox) - C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\9pybbyo4.default\Extensions\abb@amazon.com.xpi [2017-11-22]
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
C:\Program Files (x86)\Amazon
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Classes\CLSID\{0ddcea2a-7b00-4349-8acb-af7ba6da251f}" => supprimé(es) avec succès
C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\9pybbyo4.default\Extensions\abb@amazon.com.xpi => déplacé(es) avec succès
Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1568285099-2032922696-2072146328-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1568285099-2032922696-2072146328-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 47765309 B
Java, Flash, Steam htmlcache => 1210 B
Windows/system/drivers => 3781746 B
Edge => 673082 B
Chrome => 11301372 B
Firefox => 389923846 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 10886 B
NetworkService => 4714 B
acer => 112092622 B

RecycleBin => 25252270834 B
EmptyTemp: => 24.1 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 23-01-2018 18:06:26)

C:\Program Files (x86)\Amazon => a été déplacé(e) avec succès

==== Fin de Fixlog 18:06:26 ====

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28232
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par angelique » 23 janv. 2018 19:31

Bonjour/Bonsoir

tu peux aussi supprimer l'entrée dans programmes et fonctionnalités comme ça:
  • Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message et confirme que tout est OK

    Alors tu pourras supprimer frst, ses rapports et quarantaine c:\frst
Pièces jointes
fixlist.txt
(280 octets) Téléchargé 2 fois
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image

Miyuri
Messages : 4
Inscription : 23 janv. 2018 10:18

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Miyuri » 23 janv. 2018 20:42

C'est bon, tout est ok!
La manipulation précédente avait bien supprimé les fenêtres qui s'ouvraient constamment, mais Amazon Assistant était effectivement toujours présent dans les programmes.
Tout semble maintenant revenu dans l'ordre. Merci!! :)
Voilà le dernier fixlog:



Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.01.2018
Exécuté par acer (23-01-2018 22:27:18) Run:2
Exécuté depuis C:\Users\acer\Desktop
Profils chargés: acer (Profils disponibles: acer)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
REG: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f
Task: {1FB6BE80-71D8-43B0-997A-68B2C22D9FDE} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
EmptyTemp:

*****************


========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0617A4D9-7DDA-4100-9978-3BEBB44F5939}" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1FB6BE80-71D8-43B0-997A-68B2C22D9FDE} => impossible à supprimer clé. ErrorCode1: 0x00000002
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1FB6BE80-71D8-43B0-997A-68B2C22D9FDE}" => supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => clé non trouvé(e)

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6334598 B
Java, Flash, Steam htmlcache => 291 B
Windows/system/drivers => 441171 B
Edge => 0 B
Chrome => 6747757 B
Firefox => 104001449 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1666 B
NetworkService => 0 B
acer => 17335300 B

RecycleBin => 0 B
EmptyTemp: => 136.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 22:27:25 ====

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 88491
Inscription : 10 sept. 2005 13:57
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Malekal_morte » 23 janv. 2018 23:06

C'est mieux ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 28232
Inscription : 28 févr. 2008 14:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par angelique » 24 janv. 2018 08:34

Malekal_morte a écrit :
23 janv. 2018 23:06
C'est mieux ?
Hello Malekal \o

Apparemment oui
La manipulation précédente avait bien supprimé les fenêtres qui s'ouvraient constamment, mais Amazon Assistant était effectivement toujours présent dans les programmes.
Tout semble maintenant revenu dans l'ordre. Merci!!
frst, ses rapports et quarantaine c:\frst peuvent alors être supprimés.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image

Miyuri
Messages : 4
Inscription : 23 janv. 2018 10:18

Re: Fenêtres intempestives Amazon Assistant\aa.hta

Message par Miyuri » 24 janv. 2018 10:20

Oui, plus de problème!
Merci à tous les deux!!


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »