Buzzdock impossible à désinstaller

Résolu/Fermé
Nura107 Messages postés 2 Date d'inscription mardi 10 mars 2015 Statut Membre Dernière intervention 13 mars 2015 - 10 mars 2015 à 23:05
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 mars 2015 à 19:31
Bonjour/Bonsoir,

Suite à un téléchargement, je ne sais pas lequel (pc partagé) une chose s'appelant Buzzdock s'est installé sur mon pc ça fait passer des pubs à travers adblock et ralenti mon pc.
J'ai esssayé toutes les solutions que j'ai pu trouver sur internet mais aucune d'elle ne marche.

J'aimerais sincèrement avoir votre aide pour m'en débarrasser, merci d'avance.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 mars 2015 à 23:44
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

1
Nura107 Messages postés 2 Date d'inscription mardi 10 mars 2015 Statut Membre Dernière intervention 13 mars 2015
13 mars 2015 à 19:26
Merci beaucoup pour votre aide, je viens de désinstaller et réinstaller google chrome suite à cette manipulation et le problème est réglé !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 mars 2015 à 23:34
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
J'avais déjà effectué une analyse adw cleaner et rien ne s'était produit, je retrouvais les mêmes pubs.
Il semble que lorsque je fais un rapport rien n'est détecté par adw cleaner donc je vous envoie la toute première analyse que j'ai effectué.

# AdwCleaner v4.111 - Rapport créé le 08/03/2015 à 13:40:18
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-03-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : dell - DELL-PC
# Exécuté depuis : C:\Users\dell\Downloads\AdwCleaner-4.111.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : Updater Service for AMZN
Service Supprimé : Service Mgr RollAround
Service Supprimé : Update Mgr RollAround
Service Supprimé : {442ad619-2fad-4d96-9434-49e6d1c6e280}Gw
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf
Dossier Supprimé : C:\Program Files\Amazon Browser Bar
Dossier Supprimé : C:\Program Files\Amazon\ABB
Dossier Supprimé : C:\Program Files\BonanzaDealsLive
Dossier Supprimé : C:\Program Files\Doko-Toolbar
Dossier Supprimé : C:\Program Files\Wajam
Dossier Supprimé : C:\Program Files\Roll Around
Dossier Supprimé : C:\Program Files\Common Files\2a617352-d396-46a3-a71b-5d89535356cf
Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\mt_ffx
Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\Faster Light
Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\Roll Around
Dossier Supprimé : C:\Users\dell\AppData\Local\Amazon Browser Bar
Dossier Supprimé : C:\Users\dell\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\dell\AppData\Local\pdfforge
Dossier Supprimé : C:\Users\dell\AppData\Local\Wajam
Dossier Supprimé : C:\Users\dell\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\dell\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\dell\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\dell\AppData\Roaming\digitalsite
Dossier Supprimé : C:\Users\dell\AppData\Roaming\Doko-Toolbar
Dossier Supprimé : C:\Users\dell\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\dell\AppData\Roaming\RHEng
Dossier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
Dossier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
Dossier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
Fichier Supprimé : C:\Windows\system32\drivers\{442ad619-2fad-4d96-9434-49e6d1c6e280}Gw.sys
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\invalidprefs.js
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\dokotoolbar.xml
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\user.js
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\trovi.xml
Fichier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\dell\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\5248adee135ba45
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\BABSOLUTION
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\RollAround
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Settings
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Roll Around
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v33.0 (x86 fr)

[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "92d7e9f40000000000008206e622a9bd");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15859");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.517:30:05");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=030613_ctrl");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
[yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi");

-\\ Google Chrome v


-\\ Opera v27.0.1689.76


AdwCleaner[R0].txt - [8185 octets] - [08/03/2015 13:35:26]
AdwCleaner[S0].txt - [8434 octets] - [08/03/2015 13:40:18]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8494 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 mars 2015 à 20:15
ok passe à FRST.
0
Rapport frst :
http://pjjoint.malekal.com/files.php?id=20150311_s6d14m8v14f15
http://pjjoint.malekal.com/files.php?id=20150311_q7o12b13f13m11
http://pjjoint.malekal.com/files.php?id=20150311_s12f14h8i14k14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 mars 2015 à 19:31
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0