Suppression Bubble Dock

Résolu/Fermé
Alexis86 Messages postés 18 Date d'inscription dimanche 20 février 2011 Statut Membre Dernière intervention 22 avril 2014 - 19 avril 2014 à 13:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 avril 2014 à 22:59
Bonjour à tous,

Suite à une manip imprudente, je me retrouve avec Bubble Dock sur mon PC et il est accompagné de tout un tas d'autres choses franchement gênantes.
Je souhaiterai connaitre la marche à suivre pour me débarasser des parasites.
Je me suis déjà référé à l'un des topics récents ouvert sur le sujet (https://forums.commentcamarche.net/forum/affich-28583118-supprimer-bubble-dock concernant les différentes étapes à appliquer et je me suis déjà débarassé de pas mal de choses jusqu'à maintenant, mais je souhaiterai savoir ce qu'il me reste à faire.

Voici les différents rapports obtenus jusqu'à maintenant:

AdwCleaner

# AdwCleaner v3.023 - Rapport créé le 19/04/2014 à 13:09:26
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : Alexis - PCKURTZ
# Exécuté depuis : C:\Users\Alexis\Downloads\adwcleaner(1).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\Nosibay
Dossier Présent C:\Users\Alexis\AppData\Local\CrashRpt
Dossier Présent C:\Users\Alexis\AppData\Local\torch
Dossier Présent C:\Users\Alexis\AppData\Roaming\Nosibay
Dossier Présent C:\Users\Alexis\AppData\Roaming\pdfforge
Dossier Présent C:\Windows\SysWOW64\AI_RecycleBin
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk
Fichier Présent : C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\zse9uif7.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\zse9uif7.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.6wF5J.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumor[...]

*************************

AdwCleaner[R0].txt - [2612 octets] - [19/04/2014 13:09:26]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2672 octets] ##########

JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 Pro x64
Ran by Alexis on 19/04/2014 at 13:12:43,11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E38237A-46BA-1A86-38A6-884B013A9576}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{7E38237A-46BA-1A86-38A6-884B013A9576}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7E38237A-46BA-1A86-38A6-884B013A9576}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\costmin"
Successfully deleted: [Folder] "C:\Program Files (x86)\costmin"



~~~ FireFox

Successfully deleted the following from C:\Users\Alexis\AppData\Roaming\mozilla\firefox\profiles\zse9uif7.default\prefs.js

user_pref("extensions.6wF5J.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\"
Emptied folder: C:\Users\Alexis\AppData\Roaming\mozilla\firefox\profiles\zse9uif7.default\minidumps [10 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/04/2014 at 13:14:54,27
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

MBAM

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 19/04/2014
Scan Time: 13:18:13
Logfile: m.txt
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.04.19.05
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows 8.1
CPU: x64
File System: NTFS
User: Alexis

Scan Type: Hyper Scan
Result: Completed
Objects Scanned: 213787
Time Elapsed: 1 min, 22 sec

Memory: Enabled
Startup: Enabled
Filesystem: Disabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 1
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\updatewisenwizard.exe, 5352, Delete-on-Reboot, [f23f8ca08bf0f3430718d47b649de719]

Modules: 0
(No malicious items detected)

Registry Keys: 16
PUP.Optional.Wisenwizard.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update wisen wizard, Quarantined, [f23f8ca08bf0f3430718d47b649de719],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{d7bbe586-f42a-454b-9794-776b57483a40}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{fbcc351c-579a-4031-8c1d-4c69bce3806d}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3E2F502B-5548-4066-88E1-9A93214AD7D5}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3E2F502B-5548-4066-88E1-9A93214AD7D5}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{fbcc351c-579a-4031-8c1d-4c69bce3806d}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{D7BBE586-F42A-454B-9794-776B57483A40}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKU\S-1-5-21-3466563549-716659997-3998627997-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{D7BBE586-F42A-454B-9794-776B57483A40}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKU\S-1-5-21-3466563549-716659997-3998627997-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{D7BBE586-F42A-454B-9794-776B57483A40}, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\wisen wizard, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CostMin.CostMin, Quarantined, [f53c74b8aecdf3437aac1e5f0df5f10f],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\CLASSES\CostMin.CostMin.2.2, Quarantined, [51e014182358c670b472196489790bf5],
PUP.Optional.Wisenwizard.A, HKLM\SOFTWARE\WOW6432NODE\wisen wizard, Quarantined, [47eac765e2991323b64fe993946ea45c],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CostMin.CostMin, Quarantined, [47ead359d5a658de38ee3746ee14649c],
PUP.Optional.MultiPlug.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CostMin.CostMin.2.2, Quarantined, [36fb2ffd1269ff3757cfaecf6d955ca4],
PUP.Optional.Wisenwizard.A, HKU\S-1-5-21-3466563549-716659997-3998627997-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wisen wizard, Quarantined, [ee43bb71a0db22146a9ca8d41be7a35d],

Registry Values: 0
(No malicious items detected)

Registry Data: 1
Trojan.SProtector, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, c:\progra~2\suppor~1\suppor~1.dll, Good: (), Bad: (c:\progra~2\suppor~1\suppor~1.dll),Replaced,[c968c468ff7c73c396e4ada8c839d12f]

Folders: 1
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard, Delete-on-Reboot, [1b163bf16b10ff37ba4aadcf33cf44bc],

Files: 11
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\updatewisenwizard.exe, Delete-on-Reboot, [f23f8ca08bf0f3430718d47b649de719],
Trojan.SProtector, C:\Program Files (x86)\Supporter\Supporter.dll, Delete-on-Reboot, [c968c468ff7c73c396e4ada8c839d12f],
PUP.Optional.Wisenwizard.A, C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\zse9uif7.default\extensions\{f9d2f209-1697-4837-85f2-d88e4c9f7c81}.xpi, Quarantined, [ba77919b97e45cda54310a6a2cd640c0],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\wisenwizard.ico, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\0, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\7za.exe, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\updatewisenwizard.InstallState, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\wisenwizardBHO.dll, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
PUP.Optional.Wisenwizard.A, C:\Program Files (x86)\wisen wizard\wisenwizardUninstall.exe, Quarantined, [1b163bf16b10ff37ba4aadcf33cf44bc],
Trojan.SProtector, C:\Program Files (x86)\Supporter\SupporterSvc.dll, Quarantined, [85ac2dff9edd90a6c162d6a7d0328878],
PUP.Optional.Bubbledock.A, C:\Users\Alexis\AppData\Roaming\Bubble Dock.boostrap.log, Quarantined, [35fc2efed5a63ef8a97f47375ea445bb],

Physical Sectors: 0
(No malicious items detected)


(end)

OTL

Fichier OTL : https://forums-fec.be/upload/www/?a=d&i=6963045855
Fichier Extra : https://forums-fec.be/upload/www/?a=d&i=9858616216


Merci par avance pour votre aide

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 avril 2014 à 13:39
Salut,

Fais nettoyage sur AdwCleaner et donne le rapport.
0
Alexis86 Messages postés 18 Date d'inscription dimanche 20 février 2011 Statut Membre Dernière intervention 22 avril 2014
19 avril 2014 à 13:57
Le voici:

# AdwCleaner v3.023 - Rapport créé le 19/04/2014 à 13:56:47
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 8.1 Pro (64 bits)
# Nom d'utilisateur : Alexis - PCKURTZ
# Exécuté depuis : C:\Users\Alexis\Downloads\adwcleaner_3-023_fr_430277.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Alexis\AppData\Roaming\Mozilla\Firefox\Profiles\zse9uif7.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.6wF5J.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.indexOf(\"sumor[...]

*************************

AdwCleaner[R0].txt - [2764 octets] - [19/04/2014 13:09:26]
AdwCleaner[R1].txt - [1230 octets] - [19/04/2014 13:56:22]
AdwCleaner[S0].txt - [2817 octets] - [19/04/2014 13:10:02]
AdwCleaner[S1].txt - [1154 octets] - [19/04/2014 13:56:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1214 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 avril 2014 à 14:04
Envoie le rapport OTL sur http://pjjoint.malekal.com et donne les liens ici.
0
Alexis86 Messages postés 18 Date d'inscription dimanche 20 février 2011 Statut Membre Dernière intervention 22 avril 2014
19 avril 2014 à 17:41
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 avril 2014 à 21:13
Désinstalle le programme supporter.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\SUPPOR~1\SUPPOR~2.DLL) - C:\Program Files (x86)\Supporter\Supporter_x64.dll ()
[2014/04/19 13:00:00 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Supporter

* poste le rapport ici

0
Alexis86 Messages postés 18 Date d'inscription dimanche 20 février 2011 Statut Membre Dernière intervention 22 avril 2014
20 avril 2014 à 10:56
Voici le rapport OTL:

========== OTL ==========
C:\Program Files (x86)\Supporter folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 04202014_105632
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 avril 2014 à 12:04
voila, pas grand chose au final.

des prb en particulier ?
0
Alexis86 Messages postés 18 Date d'inscription dimanche 20 février 2011 Statut Membre Dernière intervention 22 avril 2014
20 avril 2014 à 22:56
Merci pour ton aide, pas de problème persistant quant à ma requête de départ.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 avril 2014 à 22:59
alors c'est good :)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0